🛡️ Дайджест кибербезопасности — 27 мая 2026
🔥 TOP-5 главных новостей
👻 Ghost CMS CVE-2026-26980: 700+ сайтов взломаны — Harvard, Oxford, DuckDuckGo раздают малварь посетителям
Критическая SQL-инъекция в Ghost CMS (CVSS 9.4) эксплуатируется с начала мая: из 700+ взломанных сайтов — блоги Гарварда, Оксфорда, Оберна и поисковик DuckDuckGo; вредоносный JavaScript в темах перенаправляет посетителей на фейковые Cloudflare-верификации, запускающие ClickFix-малварь. Уязвимость была пропатчена ещё 19 февраля 2026 года — к атакам привело 95-дневное окно непатченных систем: многие операторы Ghost — персональные блогеры и небольшие академические подразделения без мониторинга. Затронуты Ghost CMS версий 3.24.0–6.19.0. Обновитесь немедленно. 🔗 securityweek.com · techtimes.com York UniversityYork University
-------------
🏛️ CISA слила AWS GovCloud-ключи и внутренние пароли через публичный GitHub — репозиторий «Private-CISA»
14 мая GitGuardian обнаружил публичный репозиторий «Private-CISA», созданный подрядчиком агентства ещё 13 ноября 2025 года — 844 МБ данных, включая ключи AWS GovCloud, Kubernetes-манифесты, Terraform-код, ArgoCD-конфиги и plaintext-пароли к десяткам внутренних CISA-систем. CISA заявила об отсутствии признаков злоупотреблений, однако не может подтвердить, что никто не воспользовался учётными данными за шесть месяцев, пока репозиторий был открыт. Конгресс потребовал объяснений. 🔗 blog.gitguardian.com · cyberscoop.com · biometricupdate.com SecurityWeekBleeping Computer
-------------
🇰🇵 Lazarus RemotePE: новый кросс-платформенный малварь атакует финансовые и криптоорганизации
Fox-IT раскрыла RemotePE — новый кросс-платформенный малварь Lazarus Group: многоступенчатая цепочка включает DPAPILoader, расшифровывающий RemotePELoader с диска через Windows DPAPI, затем загрузку основного пейлоада из памяти без записи на диск. Атаки нацелены на финансовые и криптовалютные организации — продолжение северокорейской кампании по финансированию ракетной программы через кибератаки. 🔗 thehackernews.com Security Affairs
-------------
📦 7-Zip CVE-2026-48095: heap overflow через .7z/.zip/.rar — произвольный код без открытия…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-27-ма/
Post #97
18