🛡️ Дайджест кибербезопасности — 29 мая 2026
🔥 TOP-5 главных новостей
🐙 AI-агенты внедряют вредоносные MCP-серверы через репозитории и симлинки — новый вектор supply chain
Вредоносные репозитории и замаскированные символические ссылки могут обманом заставить AI-агентов для написания кода молча установить подконтрольные атакующему MCP-серверы, способные красть секреты, компрометировать CI-пайплайны и разворачивать вредоносный код. Это прямое развитие атак на Claude Code и Cursor из предыдущих дайджестов — вектор атаки через AI-инструменты разработки продолжает эволюционировать.
🔗 SecurityWeek
🐱 Gitea CVE-2026-27771: приватные контейнерные образы доступны без аутентификации — 30 000 инстанций под угрозой
CVE-2026-27771 — уязвимость контроля доступа во встроенном container registry Gitea и Forgejo: несмотря на маркировку репозиториев как приватных, registry отдаёт образы по стандартным анонимным Docker/OCI-запросам без проверки аутентификации. Баг существовал почти четыре года и обнаружен автономным пентест-агентом NoScope в апреле 2026 года; около 30 000 публично доступных инстанций подвержены уязвимости — в образах могут быть встроены API-ключи, учётные данные БД и облачные токены. Пропатчено в версии 1.26.2 — обновитесь немедленно.
🔗 SecurityWeek · CybersecurityNews · GBHackers
🔒 GlassWorm нейтрализован: все четыре C2-канала одновременно выведены из строя
Компании по безопасности совместно вывели из строя все четыре командно-контрольных канала малваря GlassWorm в скоординированной операции по ликвидации. Координированный takedown всех C2-каналов одновременно — редкая операция, требующая значительного международного взаимодействия между вендорами и правоохранителями.
🔗 SecurityWeek
🇳🇱 Нидерланды арестовали операторов двух компаний bulletproof-хостинга для российских акторов
Два нидерландца арестованы по обвинению в управлении компаниями, предоставлявшими услуги bulletproof-хостинга российским угрозовым акторам. Прямое продолжение операции FIOD по изъятию 800 серверов из дайджеста от 24 мая — нидерландская прокуратура переходит от изъятия инфраструктуры к уголовному…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-29-ма/
Post #99
17