Ubiquiti kritinės spragos: Security Advisory 067
22 spragos „UniFi“ produktuose: kritinis komandų vykdymas „Protect“, „UniFi OS“ autentifikavimo apėjimas, privilegijų pakėlimas ir pataisytos versijos.
Skaityti saugumo analizę →Kodėl backup serverio nelaikome tame pačiame tinkle
Ransomware scenarijus ir praktiška backup architektūra: atskiros paskyros, VLAN, Veeam, NAS, immutable ar offline kopija ir 3-2-1-1-0 taisyklė.
Skaityti INsec praktiką →Kaip sujungiame kelis įmonės filialus su MikroTik ir WireGuard
Praktinė kelių filialų MikroTik ir WireGuard schema: adresavimas, routing, VLAN, DNS ir AD, prieigos kontrolė, monitoringas ir atsarginis internetas.
Skaityti INsec praktiką →Kaip perimame kitos IT įmonės prižiūrėtą infrastruktūrą
Praktiškas IT infrastruktūros perėmimo planas: inventorizacija, administratorių paskyros, domenai, M365, AD ir Entra, firewall, backup, monitoringas ir pirmosios 30 dienų.
Skaityti INsec praktiką →Kaip projektuojame UniFi infrastruktūrą įmonei
Praktinė UniFi įmonės architektūra: Gateway, Core, VLAN, switch, AP, Protect ir Access, atskiri kamerų bei IoT tinklai ir saugus nuotolinis administravimas.
Skaityti INsec praktiką →Kaip stebime 100+ įrenginių infrastruktūrą su Zabbix ir Wazuh
Kaip Zabbix ir Wazuh kartu stebi 100+ įrenginių: availability, performance ir security, alertai, FIM, Windows/Linux, switch, router ir serverių monitoringas.
Skaityti INsec praktiką →Kaip ruošiame įmonę ransomware incidentui dar prieš jam įvykstant
Praktinis pasirengimas ransomware incidentui: segmentacija, MFA, backup, EDR ir SIEM, privilegijuotos paskyros, recovery planas ir reguliarūs testai.
Skaityti INsec praktiką →Kaip atrodytų Proxmox klasteris 20–50 vartotojų įmonei
Praktinis 3 mazgų architektūros pavyzdys: storage, quorum, HA, backup, 10/25 GbE ir atskiros management, VM bei backup jungtys.
Skaityti INsec praktiką →Kaip projektuojame VLAN tinklą gamybinėje įmonėje
Praktinė architektūra: Office, Server, Production, Cameras, IoT, Guest, Management ir Backup zonos, MikroTik/UniFi bei firewall logika.
Skaityti INsec praktiką →MikroTik „MikroTrick“: kritinės SSH spragos aktyviai išnaudojamos
CERT Polska patvirtino realias atakas prieš viešai pasiekiamus RouterOS SSH servisus. Pataisytos versijos, CVE, kompromitavimo indikatoriai ir praktiniai veiksmai administratoriams.
Skaityti straipsnį →Atviras SQL Server internete: CVE, TCP/1433 ir ransomware rizika
Kodėl pavojinga palikti Microsoft SQL Server prieinamą iš interneto, nediegti saugumo pataisų ir kaip pažeidžiamumas, per didelės teisės bei silpna segmentacija gali baigtis duomenų užšifravimu.
Skaityti straipsnį →Zimbra CVE-2026-73570: aktyviai išnaudojama RCE spraga
Realaus kompromitavimo analizė: specialiai suformuotos SMTP užklausos, nuotolinis komandų vykdymas, Perl backdoor, C2 ryšiai ir JSP backdoor.
Skaityti analizę →