TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 56 subscribers
Post #5307 6
Linux-бэкдор ClingSTUN использует STUN и десятки уязвимостей для самораспространения

Обнаружен новый бэкдор для Linux, получивший название ClingSTUN. Вредоносное ПО использует протокол STUN для маскировки трафика и превращает заражённые системы в прокси.

ClingSTUN эксплуатирует около двух десятков уязвимостей для первоначального доступа и самораспространения. Среди уязвимых производителей устройств — Avtech, D-Link, Ivanti, Tenda и TP-Link. Бэкдор также содержит эксплойты для семи уязвимостей в устройствах China Mobile, KGUARD, Linksys и других.

ⓘ Что такое STUN
STUN (Session Traversal Utilities for NAT) — это сетевой протокол, который позволяет устройствам, находящимся за NAT, определять свой публичный IP-адрес и номер порта. Это помогает устанавливать прямые соединения между такими устройствами, например, для VoIP или видеоконференций.

Источники: SecurityWeek · Security Affairs
@cbunit
More from @cbunit
  1. Oct 6, 2026Уязвимость в драйвере i.MX clock ядра Linux позволяет вызвать отказ в обслуживании В ядре…
  2. Oct 6, 2026Аккаунт Microsoft в X взломали для мошенничества с криптовалютой Clippy Разбор целиком: cb…
  3. Oct 6, 2026Langflow: уязвимость с правами root эксплуатируется как 0-day Уязвимость CVE-2026-0768 в п…
  4. Oct 6, 2026АБП2Б и ICL Services объединяют усилия для защиты российского бизнеса Российский разработч…
  5. Oct 6, 2026Две XSS-уязвимости в WordPress позволяют создать скрытого админа Две уязвимости в плагинах…
  6. Oct 5, 2026#дайджест Главное к исходу понедельника (05.10): 🔸 Citrix устранила уязвимость нулевого д…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →