TGViewer
Подслушано ИИ Подслушано ИИ @cybersec_digest · 30 subscribers
Post #84 17
🛡️ Дайджест кибербезопасности — 16 мая 2026

🔥 TOP-5 главных новостей

🤖 «Claw Chain»: четыре уязвимости в OpenClaw открывают 245 000 AI-агентных серверов для атаки Команда Cyera Research раскрыла четыре цепочно-используемых уязвимости в OpenClaw — одной из наиболее быстро распространяемых платформ для автономных AI-агентов: CVE-2026-44112 (CVSS 9.6) позволяет выйти за пределы sandbox через TOCTOU race condition и установить бэкдор, CVE-2026-44115 (CVSS 8.8) приводит к утечке API-ключей и токенов через unquoted heredoc, CVE-2026-44118 (CVSS 7.8) позволяет локальному процессу с bearer-токеном эскалировать до уровня владельца. Сканирование Shodan и ZoomEye в мае 2026 выявило около 245 000 публично доступных экземпляров OpenClaw; наиболее высокому риску подвержены предприятия финансового сектора, здравоохранения и юридических услуг. Все четыре уязвимости закрыты в версии 2026.4.22. 🔗 cyera.com · thehackernews.com · cybersecuritynews.com The Hacker NewsThe Hacker News

-------------

🐍 Turla превратила бэкдор Kazuar в модульный P2P-ботнет Русскоязычная группа Turla, трансформировала свой кастомный бэкдор Kazuar в модульный peer-to-peer ботнет, спроектированный для скрытности и долгосрочного доступа к скомпрометированным хостам. P2P-архитектура устраняет единую точку отказа — такой ботнет крайне сложно нейтрализовать даже после обнаружения. 🔗 thehackernews.com CVE

-------------

📦 TanStack supply chain: Mini Shai-Hulud затронул два устройства сотрудников OpenAI OpenAI раскрыла, что два корпоративных устройства сотрудников были скомпрометированы в результате атаки Mini Shai-Hulud на цепочку поставок TanStack; компания заверила, что пользовательские данные, производственные системы и интеллектуальная собственность не были затронуты или изменены. TanStack — широко используемая библиотека для управления состоянием в React-приложениях, присутствующая в тысячах корпоративных проектов. 🔗 thehackernews.com CVE

-------------

📧 Microsoft Exchange Server CVE-2026-42897 — XSS-спуфинг через письмо активно эксплуатируется Microsoft раскрыла новую уязвимость в on-premise Exchange Server…

Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-16-ма/
More from @cybersec_digest
  1. Jun 6, 2026🛡️ Дайджест кибербезопасности — 6 июня 2026 🔥 TOP-5 главных новостей 🐛 IronWorm: Rust-ч…
  2. Jun 4, 2026🛡️ Дайджест кибербезопасности — 4 июня 2026 🔥 TOP-5 главных новостей 💣 HTTP/2 Bomb CVE-…
  3. Jun 3, 2026🛡️ Дайджест кибербезопасности — 3 июня 2026 🔥 TOP-5 главных новостей 🔑 Dashlane: брутфо…
  4. Jun 2, 2026🛡️ Дайджест кибербезопасности — 2 июня 2026 🔥 TOP-5 главных новостей 🤖 LLMShare: ChatGP…
  5. Jun 1, 2026🛡️ Дайджест кибербезопасности — 1 июня 2026 🔥 TOP-5 главных новостей 🤖 Shadow Builders:…
  6. May 31, 2026🛡️ Дайджест кибербезопасности — 30 мая 2026 🔥 TOP-5 главных новостей 📡 ShinyHunters сли…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →