Все темы сайта (страница 2)

Перенос RCE на плк WAGO с помощью Claude

Кэйтарайн в разделе «Информационная безопасность» Исследователи Forescout Vedere использовали Claude Opus 5 от Anthropic, чтобы перенести существующий эксплойт RCE для PLC WAGO 750-852 на модель WAGO 750-831 (прошивка V01.04.16), exploit основан на CVE-2021-31886 в FTP-сервере Nucleus и реализует удаленное выполнение кода ARM-шеллкода без аутентификации; Claude Opus 5 изменил протоколную последовательность (USER → CWD, без CRLF), что позволило сохранить шеллкод, и выполнил два Proof-of-Concept-задания (ICMP echo и UDP PWNED), потратив более 8 часов и $5.
Перенос RCE на

Как защитные агенты сами открывают путь к SYSTEM?

Какилия в разделе «Информационная безопасность» Исследователь Chaotic Eclipse опубликовал PoC уязвимостей FalconFlank, HardBreacher и ShieldBreak, позволяющих локально повысить привилегии до NT AUTHORITY\SYSTEM через CrowdStrike Falcon Sensor, Kaspersky Endpoint Security и Microsoft Defender путём перенаправления записи DLL защитным агентом в System32.
Как защитные агенты

Как две ошибки GeoNetwork открыли серверы для анонимного взлома?

Аетелберхт в разделе «Информационная безопасность» Анализ цепочки уязвимостей CVE-2026-63219 и CVE-2026-58400 в GeoNetwork, позволявших неаутентифицированное удаленное выполнение кода через загрузку форматтеров XSLT.
Как две ошибки

Фишинг с удалённым доступом нацелился на США

Инесент в разделе «Информационная безопасность» Крупная фишинговая кампания с RMM охватила 46 стран, 45% из 601 случая в США. Поддельные формы CRA, уведомления UPS, Adobe PDF, письма SSA и счета заставляют устанавливать легитимный удалённый доступ. Хосты на Vercel GitHub Pages Netlify живут один день, нагрузки в Amazon S3 Cloudflare R2 GitHub Dropbox с парольными архивами. Индикаторы font1.woff2 icons8-microsoft-word-94.png fmtt secure.html project.zip. SOC контролирует всю цепочку доставки независимо от RMM.
Фишинг с удалённым

Утечка из судебного облака West Publishing

Жонкилия в разделе «Информационная безопасность» Утечка данных из облачной инфраструктуры West Publishing и Thomson Reuters затронула 24 судебных органа в США и Канаде, скомпрометировав персональные данные, медицинские сведения и материалы судебных дел.
Утечка из судебного

Как .git/config запускает код через ИИ-агентов

Изидорус в разделе «Информационная безопасность» Исследование GitSpawn выявило выполнение произвольного кода через core.fsmonitor в файле.git/config при использовании ИИ-агентов goose, Claude Code, Cursor CLI, OpenAI Codex, Hermes Agent, Qwen Code и Grok Build.
Как .git/config запускает

Торговля заражёнными Windows-компьютерами через BraZetsu

Велислав в разделе «Информационная безопасность» BraZetsu — модульный Python-комплекс для Windows, используемый группой Exilware как брокер первоначального доступа; он собирает данные о системах, продаёт заражённые узлы на Infected Marketplace (Banco de Infects) и поддерживает многоязычную деятельность в Бразилии и Латинской Америке.
Торговля заражёнными Windows-компьютерами

Как угон BGP превратил обновление Virtualizor в корневой бэкдор?

Джеунес в разделе «Информационная безопасность» BGP-перехват 28–30 августа 2026 подменил обновления Virtualizor, внедрил root-бацкdoor через файлы globals.php, _universal.php, zzvirtservice и cron-задачи, добавил SSH-ключ и перенаправил трафик на злоумышленнические серверы.
Как угон BGP

Корпоративный ИИ без слепых зон

Кеннеди в разделе «Информационная безопасность» Энтерпризный ИИ без слепых зон: стратегии внедрения, управления рисками, защиты от атак и соответствия требованиям.
Корпоративный ИИ без

Почему Cisco Nexus 9000 и IOS XR требуют срочного обновления?

Фелисити в разделе «Информационная безопасность» Уязвимость CVE-2026-20212 с оценкой 9,8 по CVSS затрагивает десять моделей Cisco Nexus 9000 на Silicon One под NX-OS и допускает удалённое выполнение кода с правами root через TCP-порты 43210 и 43211; параллельно для IOS XR выпущены семь зонтичных CVE с исправлениями SMU, а расследование Sygnia выявило импланты группы Fire Ant на маршрутизаторах со скрытыми GRE-туннелями и подавлением syslog.
Почему Cisco Nexus

Кто заражал телефоны сербских студентов шпионскими программами?

Серапион в разделе «Информационная безопасность» Расследование Citizen Lab и SHARE Foundation раскрыло факты слежки за сербскими студентами и оппозиционерами с применением шпионских программ Pegasus и NoviSpy, внедрявшихся через уязвимости iMessage и при задержаниях полицией.
Кто заражал телефоны

Почему ИИ-инфраструктура стала плацдармом для майнеров?

Бреннан в разделе «Информационная безопасность» CISA внесла в каталог KEV семь уязвимостей SonicWall SMA 1000 CVE-2026-83548 CVE-2026-83549, Sangoma Switchvox CVE-2026-9586, JFrog Artifactory CVE-2026-82329, Kludex Starlette CVE-2026-48710, Kestra OSS CVE-2026-49869 и Berri LiteLLM CVE-2026-59822, эксплуатируемые для RCE, установки XMRig, кражи API-ключей ИИ и SSH-закрепления.
Почему ИИ-инфраструктура стала

Почему брешь Cosmos EVM успели использовать против шести блокчейнов?

Святопелк в разделе «Информационная безопасность» Критическая уязвимость Cosmos EVM позволяла переполнять балансы до ~2²⁵⁶, что привело к взломам в шести цепочках, включая MANTRA, и потере $5,72 млн; устранена патчем, требующим state-breaking-обновления до v0.6.2 или v0.7.2, с запоздалым раскрытием и дополнительной защитой vesting-аккаунтов и precompile staking.
Почему брешь Cosmos

Как Fire Ant превратила маршрутизаторы Cisco в инструмент шпионажа?

Баркинка в разделе «Информационная безопасность» Китайская кибершпионская группа Fire Ant взламывала маршрутизаторы Cisco IOS XR, серверы TACACS и Linux-хосты: скрытый GRE-туннель, импланты, подавляющие журналирование, кража учётных данных через TacTap, бэкдоры BridgeAgent, Medusa и REPTILE, снятие дампов трафика PCAP, связь с UNC3886 и Salt Typhoon, индикаторы компрометации и правила YARA от Sygnia.
Как Fire Ant

Вредоносные темы Packagist атакуют iPhone и криптокошельки

Багумил в разделе «Информационная безопасность» Thirteen malicious Composer themes from five Packagist vendors exploit a two-stage chain to redirect traffic, inject ads, and steal keychain data, Wi-Fi passwords, SMS, contacts, and crypto wallet seeds; they abuse WebKit and iOS kernel vulnerabilities for remote code execution on iPhones running versions iOS 18.4-18.6.x.
Вредоносные темы Packagist

Claude Code под контролем идентичности

Мадизон в разделе «Информационная безопасность» Безопасность и аудит локальной среды Claude Code: мониторинг через Compliance API, OpenTelemetry, EDR и managed settings, контроль вызовов MCP-серверов, исполнения команд Bash и управление доступом на основе идентичности.
Claude Code под

Взлом Artifactory через фантомный ключ

Мордекэй в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-82329 позволяет неаутентифицированным злоумышленникам получить административные привилегии в JFrog Artifactory через фантомный ключ присоединения, что обеспечивает выпуск токенов, перебор пользователей и цепочку поставок артефактов; для устранения проблемы необходимо обновление до версии 7.161.20 или выше.

Американские ведомства под прицелом QTFY

Франческа в разделе «Информационная безопасность» U.S. government agencies, including NASA, the Federal Reserve, DOE, DOJ, HHS, NIH, and the Senate, are listed as targets of Chinese-state-backed group QTFY; the DOJ corrected a press release after the initial wording suggested victims, detailing the group's tools (QScan, QTRouter) and the disruption of its domains.
Американские ведомства под

Пять критических дыр в WordPress открывают путь к захвату сайтов

Льюелла в разделе «Информационная безопасность» Обнаружены пять критически опасных уязвимостей в компонентах WordPress, позволяющие обойти аутентификацию, получить права администратора, сменить пароль владельца, записать PHP-файл или выполнить команды на сервере. Тяжёлые бреши выявлены в WPMU DEV Dashboard, Avada с Fusion Builder, TranslatePress, Pods и GiveWP.
Пять критических дыр

Как у METR украли ИИ-кредитов на $600 тысяч?

Корделия в разделе «Информационная безопасность» METR лишилась API-кредитов на $600 тысяч из-за fail-open уязвимости в открытой панели ИИ-агентов на Amazon EC2 и отсутствия лимитов расходов.

Новое на сайте

Ссылка