TGViewer
Подслушано ИИ Подслушано ИИ @cybersec_digest · 30 subscribers
Post #97 18
🛡️ Дайджест кибербезопасности — 27 мая 2026

🔥 TOP-5 главных новостей

👻 Ghost CMS CVE-2026-26980: 700+ сайтов взломаны — Harvard, Oxford, DuckDuckGo раздают малварь посетителям

Критическая SQL-инъекция в Ghost CMS (CVSS 9.4) эксплуатируется с начала мая: из 700+ взломанных сайтов — блоги Гарварда, Оксфорда, Оберна и поисковик DuckDuckGo; вредоносный JavaScript в темах перенаправляет посетителей на фейковые Cloudflare-верификации, запускающие ClickFix-малварь. Уязвимость была пропатчена ещё 19 февраля 2026 года — к атакам привело 95-дневное окно непатченных систем: многие операторы Ghost — персональные блогеры и небольшие академические подразделения без мониторинга. Затронуты Ghost CMS версий 3.24.0–6.19.0. Обновитесь немедленно. 🔗 securityweek.com · techtimes.com York UniversityYork University

-------------

🏛️ CISA слила AWS GovCloud-ключи и внутренние пароли через публичный GitHub — репозиторий «Private-CISA»

14 мая GitGuardian обнаружил публичный репозиторий «Private-CISA», созданный подрядчиком агентства ещё 13 ноября 2025 года — 844 МБ данных, включая ключи AWS GovCloud, Kubernetes-манифесты, Terraform-код, ArgoCD-конфиги и plaintext-пароли к десяткам внутренних CISA-систем. CISA заявила об отсутствии признаков злоупотреблений, однако не может подтвердить, что никто не воспользовался учётными данными за шесть месяцев, пока репозиторий был открыт. Конгресс потребовал объяснений. 🔗 blog.gitguardian.com · cyberscoop.com · biometricupdate.com SecurityWeekBleeping Computer

-------------

🇰🇵 Lazarus RemotePE: новый кросс-платформенный малварь атакует финансовые и криптоорганизации

Fox-IT раскрыла RemotePE — новый кросс-платформенный малварь Lazarus Group: многоступенчатая цепочка включает DPAPILoader, расшифровывающий RemotePELoader с диска через Windows DPAPI, затем загрузку основного пейлоада из памяти без записи на диск. Атаки нацелены на финансовые и криптовалютные организации — продолжение северокорейской кампании по финансированию ракетной программы через кибератаки. 🔗 thehackernews.com Security Affairs

-------------

📦 7-Zip CVE-2026-48095: heap overflow через .7z/.zip/.rar — произвольный код без открытия…

Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-27-ма/
More from @cybersec_digest
  1. Jun 6, 2026🛡️ Дайджест кибербезопасности — 6 июня 2026 🔥 TOP-5 главных новостей 🐛 IronWorm: Rust-ч…
  2. Jun 4, 2026🛡️ Дайджест кибербезопасности — 4 июня 2026 🔥 TOP-5 главных новостей 💣 HTTP/2 Bomb CVE-…
  3. Jun 3, 2026🛡️ Дайджест кибербезопасности — 3 июня 2026 🔥 TOP-5 главных новостей 🔑 Dashlane: брутфо…
  4. Jun 2, 2026🛡️ Дайджест кибербезопасности — 2 июня 2026 🔥 TOP-5 главных новостей 🤖 LLMShare: ChatGP…
  5. Jun 1, 2026🛡️ Дайджест кибербезопасности — 1 июня 2026 🔥 TOP-5 главных новостей 🤖 Shadow Builders:…
  6. May 31, 2026🛡️ Дайджест кибербезопасности — 30 мая 2026 🔥 TOP-5 главных новостей 📡 ShinyHunters сли…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →