Дайджест киберновостей
Интересные ИБ-новости в одной подборке #sp_digest
⚡️ Новый IoT-ботнет KATARU заражает устройства через Telnet-брутфорс и эксплойты Linux для DDoS-атак. Ботнет подбирает учётные данные через Telnet, а затем пытается получить права root с помощью общедоступных эксплойтов ядра Linux, после чего включает скомпрометированные системы в ботнет для DDoS-атак.
⚡️ Эксплойт-кит BlueMoon использует свежие zero-day уязвимости в Chrome и Windows. Эксплойт был разработан, развернут и распространен в течение всего нескольких дней. Злоумышленники используют его для шпионажа и извлечения выгоды.
⚡️ Android-малварь Mantax Otax шифрует файлы, ворует данные и запугивает жертв. Вредонос обладает функциями вымогателя и шпионского ПО и похищает данные с зараженных устройств. А также следит за пострадавшими и даже может запугивать их с помощью полноэкранных видео, изображений и голосовых сообщений.
⚡️ Cisco призывает клиентов срочно патчить критическую уязвимость CVE-2026-76461. Компания предупреждает специалистов по защите о необходимости устранения критической уязвимости в своем устройстве Secure Email Gateway, которая может быть использована злоумышленниками для получения root-доступа.
⚡️ Миллионам сайтов на WordPress угрожает уязвимость в плагине для резервного копирования. В плагине All-in-One WP Migration and Backup обнаружили уязвимость, связанную с SQL-инъекцией, которая позволяет удаленно выполнить код без аутентификации и полностью скомпрометировать сайт.
⚡️ Найдена критическая уязвимость CVE-2026-69525 в Windows RDS, угрожающая тысячам российских серверов. Дыра может помочь получить полный доступ над серверами. Для проведения атаки достаточно сетевого доступа к уязвимым компонентам RDS — учётные данные и взаимодействие с пользователем не требуются. Использовать уязвимость можно без входа в систему.
Telegram | VK | Max
Post #1120
490

- ⚡ 4