TGViewer
Reakt Reakt @reaktttt · 92 subscribers
Post #261 33
Злоумышленники эксплуатируют уязвимость в коммутаторах Zyxel GS1900, позволяющую неаутентифицированному атакующему из локальной сети выполнять команды операционной системы. В ходе атак были скомпрометированы сотни устройств, с которых злоумышленники извлекали конфигурации и учетные данные.

CVE-2026-7273 представляет собой уязвимость типа Stack-based Buffer Overflow в CGI-программе прошивки коммутаторов Zyxel GS1900. Уязвимость позволяет неаутентифицированному атакующему из локальной сети отправить специально сформированный HTTP-запрос и потенциально выполнить команды операционной системы на уязвимом устройстве.

По данным GreyNoise, примерно 17 августа 2026 года злоумышленник начал эксплуатацию уязвимости CVE-2026-7273. Для эксплуатации использовался написанный на Python скрипт, обфусцированный с помощью PyArmor. После успешного выполнения команд злоумышленники запускали TFTP для загрузки собственного инструмента сбора данных с инфраструктуры злоумышленников. Собранные сведения сохранялись на устройстве в 
/home/web/tmp/info.txt
  • ❤ 1
More from @reaktttt
  1. Sep 22, 2026Хакеры используют открытый персональный AI-агент компании Nous Research, предназначенный д…
  2. Sep 22, 2026🔴Как мы создавали ИИ-пентестера: наш опыт 🔴Можно ли научить искусственный интеллект мысл…
  3. Sep 22, 2026Хакеры получили доступы к конструкторской и научно-исследовательской документации ЦНИИ "Эл…
  4. Sep 21, 2026document post
  5. Sep 21, 2026Фишинг через Microsoft и OpenAI: как спамеры эксплуатируют легальные сервисы для распростр…
  6. Sep 21, 2026Хакеры взломали инфраструктуру ЦИК и его подрядчика, отвечающего за разработку системы ГАС…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →