Все темы сайта (страница 2)
Перенос RCE на плк WAGO с помощью Claude
Кэйтарайн в разделе «Информационная безопасность» Исследователи Forescout Vedere использовали Claude Opus 5 от Anthropic, чтобы перенести существующий эксплойт RCE для PLC WAGO 750-852 на модель WAGO 750-831 (прошивка V01.04.16), exploit основан на CVE-2021-31886 в FTP-сервере Nucleus и реализует удаленное выполнение кода ARM-шеллкода без аутентификации; Claude Opus 5 изменил протоколную последовательность (USER → CWD, без CRLF), что позволило сохранить шеллкод, и выполнил два Proof-of-Concept-задания (ICMP echo и UDP PWNED), потратив более 8 часов и $5.
Как защитные агенты сами открывают путь к SYSTEM?
Какилия в разделе «Информационная безопасность» Исследователь Chaotic Eclipse опубликовал PoC уязвимостей FalconFlank, HardBreacher и ShieldBreak, позволяющих локально повысить привилегии до NT AUTHORITY\SYSTEM через CrowdStrike Falcon Sensor, Kaspersky Endpoint Security и Microsoft Defender путём перенаправления записи DLL защитным агентом в System32.
Как две ошибки GeoNetwork открыли серверы для анонимного взлома?
Аетелберхт в разделе «Информационная безопасность» Анализ цепочки уязвимостей CVE-2026-63219 и CVE-2026-58400 в GeoNetwork, позволявших неаутентифицированное удаленное выполнение кода через загрузку форматтеров XSLT.
Фишинг с удалённым доступом нацелился на США
Инесент в разделе «Информационная безопасность» Крупная фишинговая кампания с RMM охватила 46 стран, 45% из 601 случая в США. Поддельные формы CRA, уведомления UPS, Adobe PDF, письма SSA и счета заставляют устанавливать легитимный удалённый доступ. Хосты на Vercel GitHub Pages Netlify живут один день, нагрузки в Amazon S3 Cloudflare R2 GitHub Dropbox с парольными архивами. Индикаторы font1.woff2 icons8-microsoft-word-94.png fmtt secure.html project.zip. SOC контролирует всю цепочку доставки независимо от RMM.
Утечка из судебного облака West Publishing
Жонкилия в разделе «Информационная безопасность» Утечка данных из облачной инфраструктуры West Publishing и Thomson Reuters затронула 24 судебных органа в США и Канаде, скомпрометировав персональные данные, медицинские сведения и материалы судебных дел.
Как .git/config запускает код через ИИ-агентов
Изидорус в разделе «Информационная безопасность» Исследование GitSpawn выявило выполнение произвольного кода через core.fsmonitor в файле.git/config при использовании ИИ-агентов goose, Claude Code, Cursor CLI, OpenAI Codex, Hermes Agent, Qwen Code и Grok Build.
Торговля заражёнными Windows-компьютерами через BraZetsu
Велислав в разделе «Информационная безопасность» BraZetsu — модульный Python-комплекс для Windows, используемый группой Exilware как брокер первоначального доступа; он собирает данные о системах, продаёт заражённые узлы на Infected Marketplace (Banco de Infects) и поддерживает многоязычную деятельность в Бразилии и Латинской Америке.
Как угон BGP превратил обновление Virtualizor в корневой бэкдор?
Джеунес в разделе «Информационная безопасность» BGP-перехват 28–30 августа 2026 подменил обновления Virtualizor, внедрил root-бацкdoor через файлы globals.php, _universal.php, zzvirtservice и cron-задачи, добавил SSH-ключ и перенаправил трафик на злоумышленнические серверы.
Корпоративный ИИ без слепых зон
Кеннеди в разделе «Информационная безопасность» Энтерпризный ИИ без слепых зон: стратегии внедрения, управления рисками, защиты от атак и соответствия требованиям.
Почему Cisco Nexus 9000 и IOS XR требуют срочного обновления?
Фелисити в разделе «Информационная безопасность» Уязвимость CVE-2026-20212 с оценкой 9,8 по CVSS затрагивает десять моделей Cisco Nexus 9000 на Silicon One под NX-OS и допускает удалённое выполнение кода с правами root через TCP-порты 43210 и 43211; параллельно для IOS XR выпущены семь зонтичных CVE с исправлениями SMU, а расследование Sygnia выявило импланты группы Fire Ant на маршрутизаторах со скрытыми GRE-туннелями и подавлением syslog.
Кто заражал телефоны сербских студентов шпионскими программами?
Серапион в разделе «Информационная безопасность» Расследование Citizen Lab и SHARE Foundation раскрыло факты слежки за сербскими студентами и оппозиционерами с применением шпионских программ Pegasus и NoviSpy, внедрявшихся через уязвимости iMessage и при задержаниях полицией.
Почему ИИ-инфраструктура стала плацдармом для майнеров?
Бреннан в разделе «Информационная безопасность» CISA внесла в каталог KEV семь уязвимостей SonicWall SMA 1000 CVE-2026-83548 CVE-2026-83549, Sangoma Switchvox CVE-2026-9586, JFrog Artifactory CVE-2026-82329, Kludex Starlette CVE-2026-48710, Kestra OSS CVE-2026-49869 и Berri LiteLLM CVE-2026-59822, эксплуатируемые для RCE, установки XMRig, кражи API-ключей ИИ и SSH-закрепления.
Почему брешь Cosmos EVM успели использовать против шести блокчейнов?
Святопелк в разделе «Информационная безопасность» Критическая уязвимость Cosmos EVM позволяла переполнять балансы до ~2²⁵⁶, что привело к взломам в шести цепочках, включая MANTRA, и потере $5,72 млн; устранена патчем, требующим state-breaking-обновления до v0.6.2 или v0.7.2, с запоздалым раскрытием и дополнительной защитой vesting-аккаунтов и precompile staking.
Как Fire Ant превратила маршрутизаторы Cisco в инструмент шпионажа?
Баркинка в разделе «Информационная безопасность» Китайская кибершпионская группа Fire Ant взламывала маршрутизаторы Cisco IOS XR, серверы TACACS и Linux-хосты: скрытый GRE-туннель, импланты, подавляющие журналирование, кража учётных данных через TacTap, бэкдоры BridgeAgent, Medusa и REPTILE, снятие дампов трафика PCAP, связь с UNC3886 и Salt Typhoon, индикаторы компрометации и правила YARA от Sygnia.
Вредоносные темы Packagist атакуют iPhone и криптокошельки
Багумил в разделе «Информационная безопасность» Thirteen malicious Composer themes from five Packagist vendors exploit a two-stage chain to redirect traffic, inject ads, and steal keychain data, Wi-Fi passwords, SMS, contacts, and crypto wallet seeds; they abuse WebKit and iOS kernel vulnerabilities for remote code execution on iPhones running versions iOS 18.4-18.6.x.
Claude Code под контролем идентичности
Мадизон в разделе «Информационная безопасность» Безопасность и аудит локальной среды Claude Code: мониторинг через Compliance API, OpenTelemetry, EDR и managed settings, контроль вызовов MCP-серверов, исполнения команд Bash и управление доступом на основе идентичности.
Взлом Artifactory через фантомный ключ
Мордекэй в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-82329 позволяет неаутентифицированным злоумышленникам получить административные привилегии в JFrog Artifactory через фантомный ключ присоединения, что обеспечивает выпуск токенов, перебор пользователей и цепочку поставок артефактов; для устранения проблемы необходимо обновление до версии 7.161.20 или выше.Американские ведомства под прицелом QTFY
Франческа в разделе «Информационная безопасность» U.S. government agencies, including NASA, the Federal Reserve, DOE, DOJ, HHS, NIH, and the Senate, are listed as targets of Chinese-state-backed group QTFY; the DOJ corrected a press release after the initial wording suggested victims, detailing the group's tools (QScan, QTRouter) and the disruption of its domains.
Пять критических дыр в WordPress открывают путь к захвату сайтов
Льюелла в разделе «Информационная безопасность» Обнаружены пять критически опасных уязвимостей в компонентах WordPress, позволяющие обойти аутентификацию, получить права администратора, сменить пароль владельца, записать PHP-файл или выполнить команды на сервере. Тяжёлые бреши выявлены в WPMU DEV Dashboard, Avada с Fusion Builder, TranslatePress, Pods и GiveWP.