🛡️ Дайджест кибербезопасности — 16 мая 2026
🔥 TOP-5 главных новостей
🤖 «Claw Chain»: четыре уязвимости в OpenClaw открывают 245 000 AI-агентных серверов для атаки Команда Cyera Research раскрыла четыре цепочно-используемых уязвимости в OpenClaw — одной из наиболее быстро распространяемых платформ для автономных AI-агентов: CVE-2026-44112 (CVSS 9.6) позволяет выйти за пределы sandbox через TOCTOU race condition и установить бэкдор, CVE-2026-44115 (CVSS 8.8) приводит к утечке API-ключей и токенов через unquoted heredoc, CVE-2026-44118 (CVSS 7.8) позволяет локальному процессу с bearer-токеном эскалировать до уровня владельца. Сканирование Shodan и ZoomEye в мае 2026 выявило около 245 000 публично доступных экземпляров OpenClaw; наиболее высокому риску подвержены предприятия финансового сектора, здравоохранения и юридических услуг. Все четыре уязвимости закрыты в версии 2026.4.22. 🔗 cyera.com · thehackernews.com · cybersecuritynews.com The Hacker NewsThe Hacker News
-------------
🐍 Turla превратила бэкдор Kazuar в модульный P2P-ботнет Русскоязычная группа Turla, трансформировала свой кастомный бэкдор Kazuar в модульный peer-to-peer ботнет, спроектированный для скрытности и долгосрочного доступа к скомпрометированным хостам. P2P-архитектура устраняет единую точку отказа — такой ботнет крайне сложно нейтрализовать даже после обнаружения. 🔗 thehackernews.com CVE
-------------
📦 TanStack supply chain: Mini Shai-Hulud затронул два устройства сотрудников OpenAI OpenAI раскрыла, что два корпоративных устройства сотрудников были скомпрометированы в результате атаки Mini Shai-Hulud на цепочку поставок TanStack; компания заверила, что пользовательские данные, производственные системы и интеллектуальная собственность не были затронуты или изменены. TanStack — широко используемая библиотека для управления состоянием в React-приложениях, присутствующая в тысячах корпоративных проектов. 🔗 thehackernews.com CVE
-------------
📧 Microsoft Exchange Server CVE-2026-42897 — XSS-спуфинг через письмо активно эксплуатируется Microsoft раскрыла новую уязвимость в on-premise Exchange Server…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-16-ма/
Post #84
17