Устранены уязвимости в HR-платформе Websoft HCM

Устранены уязвимости в HR-платформе Websoft HCM

Исследователи из компании Positive Technologies нашли серьезные уязвимости в российской HR-платформе Websoft HCM. Наиболее критичные баги позволяли неавторизованному атакующему захватить контроль над сервером и похитить данные....

28.01.2026
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Эксперты Positive Technologies помогли исправить уязвимости в HR-платформе Websoft HCMЭксперты Positive Technologies помогли исправить уязвимости в HR-платформе Websoft HCM Эксперты Positive Technologies Алексей Соловьев, Никита Свешников, Владимир Влас ...

Последствия аварий на энергосетях Калужской области устраненыПоследствия аварий на энергосетях Калужской области устранены Энергетики "Калугаэнерго" устранили все повреждения на линиях электропередач в К ...

Последствия снегопада на федеральных и региональных дорогах в Забайкалье устраненыПоследствия снегопада на федеральных и региональных дорогах в Забайкалье устранены Снег, выпавший 7 ноября в Забайкальском крае, доставил немало хлопот автомобилис ...

Устранены недочёты в работе клинической больницы РЖД-Медицина в столице ПриангарьяУстранены недочёты в работе клинической больницы «РЖД-Медицина» в столице Приангарья Правоохранители Иркутской транспортной прокуратуры провели проверку в ведомствен ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, ка ...

Власти собрались искать уязвимости в автомобильном ПОВласти собрались искать уязвимости в автомобильном ПО Министерство промышленности и торговли России в ноябре 2025 г. готовит пилотный ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, рабо ...

Министр экономики ФРГ заявила об уязвимости ГерманииМинистр экономики ФРГ заявила об уязвимости Германии Экономика Германии сейчас находится в уязвимом положении, и для ее укрепления не ...

Разработчики MongoDB предупредили о серьезной RCE-уязвимостиРазработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, котор ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы An ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до мас ...

Не заработать, но хайпануть: Откуда взялись уязвимости в электробусах«Не заработать, но хайпануть»: Откуда взялись уязвимости в электробусах Вопрос безопасности внутренних IT-систем всегда убирается в деньги, которых чаще ...

В популярном архиваторе для Windows обнаружили две опасные уязвимостиВ популярном архиваторе для Windows обнаружили две опасные уязвимости Уязвимость в популярном архиваторе 7-Zip уже применяется злоумышленниками в реал ...

Asus предупредила о критической уязвимости в роутерах серии DSLAsus предупредила о критической уязвимости в роутерах серии DSL Компания Asus выпустила экстренное обновление прошивки для нескольких моделей ро ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, ...

От устаревшего ПО до видеокамер: Названы главные уязвимости IT-системОт устаревшего ПО до видеокамер: Названы главные уязвимости IT-систем Банки России давно сталкиваются с атаками хакеров, потому вкладывают большие ден ...

Критические уязвимости n8n позволяют захватить контроль над инстансамиКритические уязвимости n8n позволяют захватить контроль над инстансами Платформа для автоматизации рабочих процессов n8n столкнулась с серьезными пробл ...

В электробусах и грузовиках нашли уязвимости к атакам хакеровВ электробусах и грузовиках нашли уязвимости к атакам хакеров Электробусы и грузовики, перевозящие опасные грузы, могут оказаться уязвимы для ...

Cisco предупредила о неисправленной уязвимости нулевого дня в AsyncOSCisco предупредила о неисправленной уязвимости нулевого дня в AsyncOS Компания Cisco предупредила клиентов о неустраненной 0-day-уязвимости в Cisco As ...

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинахКак достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от сов ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устра ...

В Positive Technologies отметили улучшение реагирования компаний на уязвимостиВ Positive Technologies отметили улучшение реагирования компаний на уязвимости Количество "дыр" в защите, которые исправили в течение 30 дней после выявления, ...

Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимостиКомпания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости Пользователи роутеров Keenetic обнаружили, что их устройства самостоятельно полу ...

В компании Газинформсервис проанализировали критические RCE-уязвимости в экосистеме React/Next.jsВ компании «Газинформсервис» проанализировали критические RCE-уязвимости в экосистеме React/Next.js Специалисты компании «Газинформсервис» проанализировали критические уязвимости C ...

Ботнет RondoDox взламывает серверы с помощью уязвимости в XWikiБотнет RondoDox взламывает серверы с помощью уязвимости в XWiki Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала ак ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыт ...

Asus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloudAsus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloud Компания Asus выпустила новую прошивку, закрывающую девять уязвимостей безопасно ...

Asus предупреждает о новой критической уязвимости в роутерах с AiCloudAsus предупреждает о новой критической уязвимости в роутерах с AiCloud Компания Asus выпустила обновления прошивки для устранения девяти уязвимостей, в ...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах OracleУязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critica ...

Аналитики R-Vision описали наиболее опасные уязвимости за октябрьАналитики R-Vision описали наиболее опасные уязвимости за октябрь По итогам октября 2025 г. эксперты R-Vision проанализировали широкий спектр уязв ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахХакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух крити ...

Google предупредила о неисправленной Microsoft уязвимости в безопасности Windows 11Google предупредила о неисправленной Microsoft уязвимости в безопасности Windows 11 Команда безопасности Google Project Zero раскрыла подробности об уязвимости в Wi ...

GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживанииGitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую про ...

От 10 до 25 тыс. российских веб-ресурсов могут быть под ударом из-за новой критической уязвимостиОт 10 до 25 тыс. российских веб-ресурсов могут быть под ударом из-за новой критической уязвимости В React Server Components обнаружена критическая уязвимость CVE-2025-55182 с мак ...

Аналитики SquareX конфликтуют с Perplexity из-за предполагаемой уязвимости в браузере CometАналитики SquareX конфликтуют с Perplexity из-за предполагаемой уязвимости в браузере Comet Исследователи компании SquareX, специализирующейся на безопасности браузеров, оп ...

Аналитики R-Vision назвали наиболее опасные уязвимости 2025 годаАналитики R-Vision назвали наиболее опасные уязвимости 2025 года Аналитики компании R-Vision провели анализ и выделили уязвимости, которые предст ...

Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакамТри уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, экспл ...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификацииКритические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из ...

Трейдер Холтум призвал ЕС принять меры против уязвимости в металлургииТрейдер Холтум призвал ЕС принять меры против уязвимости в металлургии Европейская металлургическая отрасль находится в упадке, отметил глава сингапурс ...

Positive Technologies помогла устранить два 0-day уязвимости в файловой системе WindowsPositive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows В рамках январского «вторника обновлений» компания Microsoft исправила две уязви ...

Хакеры начали активно использовать критические уязвимости Windows от 2017 годаХакеры начали активно использовать критические уязвимости Windows от 2017 года Опасные хакеры, агрессивно атакующие множество организаций по всему миру, начали ...

Специалисты ГК ИнфоТеКС провели исследование уязвимости систем квантового распределения ключейСпециалисты ГК «ИнфоТеКС» провели исследование уязвимости систем квантового распределения ключей Специалистами инженерно-квантовой лаборатории ООО «СФБ Лаб» (входит в ГК «ИнфоТе ...

Симулятор маркетплейса Microsoft выявил уязвимости даже самых продвинутых ИИ-агентовСимулятор маркетплейса Microsoft выявил уязвимости даже самых продвинутых ИИ-агентов Команда исследователей из Microsoft Research совместно с учёными из Университета ...

Компания Eurostar обвинила ИБ-исследователей в шантаже, когда они нашли уязвимости в ИИ-чат-ботеКомпания Eurostar обвинила ИБ-исследователей в шантаже, когда они нашли уязвимости в ИИ-чат-боте Специалисты компании Pen Test Partners нашли несколько уязвимостей в ИИ-чат-боте ...

СМИ сообщили о внимании Трампа к Канаде на фоне уязвимости страны перед РоссиейСМИ сообщили о внимании Трампа к Канаде на фоне уязвимости страны перед Россией Глава Белого дома Дональд Трамп неоднократно выражал своим помощникам обеспокоен ...

Раки: Почему потребность спасать других разрушает вас. 3 факта об эмоциональной уязвимостиРаки: Почему потребность спасать других разрушает вас. 3 факта об эмоциональной уязвимости Узнайте, какие эмоциональные особенности мешают Ракам достигать успеха в карьере ...

Microsoft и ведущие биологи выявили уязвимости в проверке ИИ-сгенерированных генетических последовательностейMicrosoft и ведущие биологи выявили уязвимости в проверке ИИ-сгенерированных генетических последовательностей Генеративный ИИ становится всё более мощным инструментом в биологии, позволяя со ...

LLVM ввёл правила применения AI-инструментов. Curl и Node.js ограничат выплаты за уязвимости из-за AILLVM ввёл правила применения AI-инструментов. Curl и Node.js ограничат выплаты за уязвимости из-за AI Разработчики проекта LLVM утвердили правила применения AI-инструментов при разра ...

ИИ, хактивизм и уязвимости для Windows 10: Solar 4RAYS представил прогнозы развития киберугроз на 2026 годИИ, хактивизм и уязвимости для Windows 10: Solar 4RAYS представил прогнозы развития киберугроз на 2026 год Профессиональные хакерские группировки станут чаще применять хактивизм для прекр ...

Итоги года на Standoff Bug Bounty: 32% находок  уязвимости высокого и критического уровня опасностиИтоги года на Standoff Bug Bounty: 32% находок — уязвимости высокого и критического уровня опасности Positive Technologies подвела итоги работы площадки Standoff Bug Bounty за 2025 ...

Эксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе WindowsЭксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе Windows В рамках январского обновления безопасности софтверный гигант Microsoft устранил ...

Контур на Standoff Bug Bounty: компания заплатит белым хакерам до миллиона рублей за уязвимости«Контур» на Standoff Bug Bounty: компания заплатит белым хакерам до миллиона рублей за уязвимости «Контур» запустил публичную программу для поиска уязвимостей на площадке Standof ...

Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScoutЭксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout Эксперты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев обнаружили 22 уя ...

Гайки закручиваются: Сертификаты ИБ-компаний власти хотят отзывать после обнаружения первой незаявленной уязвимостиГайки закручиваются: Сертификаты ИБ-компаний власти хотят отзывать после обнаружения первой незаявленной уязвимости ФСТЭК заявила об ужесточении подхода к регулированию отрасли информационной безо ...

Bloomberg: авиакомпании наладили работу после заявления Airbus о самолетах А320 // Bloomberg: на Airbus A320 вернули старое ПО из-за уязвимости передBloomberg: авиакомпании наладили работу после заявления Airbus о самолетах А320 // Bloomberg: на Airbus A320 вернули старое ПО из-за уязвимости перед Солнцем Авиакомпании по всему миру вернулись к предыдущей версии программного обеспечени ...