TGViewer
Channel Public Channel
CBUnit – главное в кибербезопасности

CBUnit – главное в кибербезопасности

@cbunit

Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Subscribers
56
Photos
592
Videos
0
Links
4.7K

Showing posts older than #4723 · Back to latest

Older Posts 8 shown
Post #4718 5
Linux: отказ в обслуживании из-за ошибки расчета буфера

Источник: НКЦКИ
@cbunit
Post #4717 6
Wordfence: 240 уязвимостей в WordPress за неделю, защита в реальном времени

На прошлой неделе Wordfence Intelligence обнаружила 240 уязвимостей в 184 плагинах и 17 темах WordPress. База данных Wordfence Intelligence пополнилась новыми записями, а 105 исследователей внесли вклад в безопасность WordPress.

Wordfence предоставляет бесплатный доступ к своей базе данных уязвимостей, API и инструментам сканирования для защиты сайтов. Еженедельные отчеты помогают сообществу WordPress внедрять многоуровневую защиту.

Команда Wordfence Threat Intelligence разработала правила для межсетевого экрана, обеспечивающие защиту от ряда уязвимостей. Пользователи Wordfence Premium, Care и Response получили эту защиту немедленно, тогда как бесплатные пользователи получат ее через 30 дней.

Источник: Wordfence
@cbunit
Post #4716 5
Carhartt: утечка затронула 12,9 млн клиентов, а не 25 млн

Сервис Have I Been Pwned (HIBP) сообщил об утечке данных 12,9 млн клиентов ритейлера Carhartt. Это примерно вдвое меньше, чем заявляла группировка ShinyHunters, которая ранее опубликовала 50 ГБ данных компании.

Группировка ShinyHunters утверждала, что получила данные после неудачных переговоров с Carhartt, требовав выкуп в $3,3 млн. По словам основателя HIBP Троя Ханта, злоумышленники добавили в слитые данные миллионы строк синтетической информации, чтобы искусственно увеличить их объём. Хант проанализировал данные и выявил аномалии, такие как домены .edu и .org, нехарактерные для клиентов Carhartt, а также несоответствие географии покупателей и их возрасту.

ⓘ Кто такие ShinyHunters
ShinyHunters — известная группировка киберпреступников, специализирующаяся на краже и продаже данных компаний. Группировка часто использует тактику вымогательства, угрожая опубликовать украденную информацию, если не получит выкуп.

Источники: The Register · BleepingComputer
@cbunit
Post #4711 5
CBUnit – главное в кибербезопасности Угрозы для АСУ: доля атак снизилась до минимума с 2022 года Во втором квартале 2026 года доля компьютеров промышленных систем автоматизации (АСУ), на которых были заблокированы вредоносные объекты, составила 19,15%. Этот показатель стал наименьшим с 2022…
Иллюстрации из материала Securelist
Post #4710 4
Угрозы для АСУ: доля атак снизилась до минимума с 2022 года

Во втором квартале 2026 года доля компьютеров промышленных систем автоматизации (АСУ), на которых были заблокированы вредоносные объекты, составила 19,15%. Этот показатель стал наименьшим с 2022 года.

Региональные показатели варьируются от 8,1% в Северной Европе до 27,9% в Африке. Доля компьютеров АСУ с заблокированными вредоносными объектами увеличилась в пяти регионах, наибольший рост показали Восточная Азия и Африка.

Традиционно лидируют биометрические системы с показателем 26,4% по доле атакованных компьютеров АСУ. Для них характерны доступ в интернет, активное использование электронной почты и зачастую минимальный контроль ИБ.

ⓘ Что такое АСУ
АСУ — автоматизированная система управления. Она используется для контроля и управления технологическими процессами в различных отраслях, включая промышленность, энергетику и транспорт. Системы АСУ могут быть уязвимы для кибератак, что может привести к сбоям в производстве или нарушению работы критической инфраструктуры.

Источник: Securelist
@cbunit
Post #4709 4
CISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило шесть уязвимостей в каталог KEV. В список вошли проблемы в продуктах Citrix NetScaler, Microsoft SQL Server, Linux Kernel, Red Hat ABRT, Red Hat libuser и Ajax.NET Professional.

Эксплуатация уязвимости CVE-2026-8452 в Citrix NetScaler подтверждена. Компании Defused Cyber и Previdian сообщили о dropping веб-шеллов и выполнении команд. Telemetry зафиксировала 36 попыток эксплуатации за 12 дней с IP-адресов из 10 стран.

Уязвимости CVE-2022-0995, CVE-2015-5287, CVE-2015-3246 и CVE-2021-23758 связаны с отчётом Cisco Talos о китайской кибергруппе UAT-10147, атакующей веб-серверы Windows и Linux. Информация об эксплуатации CVE-2019-1068 отсутствует. CISA предписывает устранить CVE-2019-1068 и CVE-2026-8452 до 29 августа 2026 года, остальные — до 9 сентября 2026 года.

ⓘ Что такое каталог KEV
Каталог известных эксплуатируемых уязвимостей (KEV) CISA содержит список уязвимостей, которые, как известно, активно используются злоумышленниками. Агентство требует от федеральных гражданских исполнительных органов США применять исправления для уязвимостей из этого каталога.

Источники: The Hacker News · Help Net Security
@cbunit
Post #4704 4
Хакеры ShinyHunters похитили данные оператора дата-центров CyrusOne

Источники: TechRadar Pro · The Record
@cbunit
Post #4703 5
Elementor Pro: загрузка PHP-файла без аутентификации ведёт к RCE

▤ Разбор

В плагине Elementor Pro для WordPress обнаружена уязвимость CVE-2026-32475. Она позволяет удалённо выполнить код (RCE) без аутентификации.

Уязвимость находится в поле File Upload модуля Forms. Злоумышленник может отправить два файла для одного поля. Первый файл пустой, второй — с расширением .php. Из-за ошибки в обработке пустых записей валидатор пропускает проверку расширения, а модуль перемещает PHP-файл в общедоступную директорию.

ⓘ Elementor Pro
Elementor Pro — премиум-расширение для конструктора страниц Elementor. Оно добавляет виджет Forms, позволяющий создавать формы обратной связи, подачи заявок и поддержки с возможностью прикрепления файлов.

// modules/forms/fields/upload.php - validation()
foreach ( $files[$id] as $index => $file ) {
// not uploaded
if ( ! $field['required'] && UPLOAD_ERR_NO_FILE === $file['error'] ) {
return; // <-- leaves the whole method; every later entry goes unchecked
}

// ...
if ( ! $this->is_file_type_valid( $field, $file ) ) {
$ajax_handler->add_error( $id, esc_html__( 'This file type is not allowed.', 'elementor-pro' ) );
}
}

// modules/forms/fields/upload.php - process_field()
foreach ( $files[$id] as $index => $file ) {
…


Источники: Patchstack · Wordfence
@cbunit
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →