Vulnhuntr is a Python static code analyzer that uses Claude AI to find and explain complex, multistep vulnerabilities.
Месяц: Октябрь 2024
AWS’s Predictable Bucket Names Make Accounts Easier to Crack
Amazon’s open source Cloud Development Kit generates dangerously predictable naming patterns that could lead to an account takeover.
Grip Security Releases 2025 SaaS Security Risks Report
Jake Williams Joins Hunter Strategy As VP of RND & Managing Director of Hunter Labs
American Water Under Investigation for Cyberattack Potentially Affecting 14M Customers
Microsoft: Healthcare Sees 300% Surge in Ransomware Attacks
Even after the ransom is paid, such attacks lead to spikes in strokes and heart attacks and increased wait times for patients.
Critical Bug Exploited in Fortinet’s Management Console
An attacker compromised one of Fortinet’s most sensitive products and mopped up all kinds of reconnaissance data helpful for future mass device attacks.
Вредоносные пакеты npm заражают машины разработчиков SSH-бэкдором
Исследователи обнаружили ряд подозрительных пакетов в npm и выяснили, что те были созданы для сбора приватных ключей Ethereum и получения удаленного доступа к компьютерам жертв через SSH….
‘Shift Left’ Gets Pushback, Triggers Security Soul Searching
A government report’s criticism of the 100x metric often used to justify fixing software earlier in development fuels a growing debate over pushing responsibility for secure code onto developers.
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру
Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт танковой DeFi-игры, в которой якобы можно было получать награды в крипт…