cisa kev каталог уязвимостей
Всё по теме «cisa kev каталог уязвимостей» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Ray Framework уязвимость: как CVE-2023-48022 и RondoDox превращают AI-кластеры в DDoS-ботнеты
По данным Oligo Security, в каждом вручную проверенном кластере нашли следы компрометации - криптомайнеры, reverse shell, украденные credentials. Ботнет RondoDox, набравший 174 эксплойта за неполный год, подхватил уязвимость Ray в арсенал за два дня до публичного раскрытия PoC. Ниже - разбор...- Сергей Попов
- Тема
- cisa kev каталог уязвимостей cve-2023-48022 cve-2025-62593 ddos-ботнет эксплуатация ray mitre att&ck detection ray framework уязвимость rondodox ботнет rondodox ботнет атаки shadowray 2.0 уязвимость ray ai фреймворка
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья OSINT мониторинг уязвимостей для Blue Team: конвейер от KEV CISA до приоритизации патчинга
По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в исследованной выборке - 29 месяцев. Два с половиной года уязвимость живёт в инфраструктуре после того, как атакующие уже нашли её в публичных базах (Scan Databases, T1596.005...- Сергей Попов
- Тема
- bod 26-04 cisa kev каталог уязвимостей epss scoring osint мониторинг уязвимостей blue team vulnerability prioritization threat intelligence автоматизация патч-менеджмента конвейер управления уязвимостями приоритизация патчинга по риску
- Ответы: 0
- Раздел: OSINT и Форензика