На днях голландский Институт раскрытия уязвимостей опубликовал отчёт об атаке, в которой злоумышленники эксплуатировали две 0-day дыры в Zammad - системе для управления заявками. Но главное здесь не сам софт, а то, как это делалось: по данным отчёта, атаке помогал ИИ-агент.
Zammad используется компаниями как служба поддержки и канал для подачи заявок о найденных уязвимостях.
Перешлите тому, кто отвечает за обновления в вашей инфраструктуре - может, он ещё не знает про Zammad
Первоисточник
#кибербезопасность #zammad #zerodayexploit #уязвимости #искусственныйинтеллект
Автор: BELYAEV_SECURITY
