ar
Feedback
Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram
2 013
المشتركون
-224 ساعات
-67 أيام
-2230 أيام
أرشيف المشاركات
Обновление Exim 4.99.4 с устранением уязвимости, приводящей к утечке памяти 🔗Ссылка: https://opennet.me/65575/

CVE-2025-61622: PyFory Insecure Pickle Deserialization to Remote Code Execution 🔗Ссылка: https://core-jmp.org/2026/05/cve-2025-61622-pyfory-pickle-deserialization-rce/

Вузы и энергетику атакует неизвестная группа, активная минимум с 2024 года В сентябре 2025 года на GitHub вышел очередной фреймворк для тестирования на проникновение — Ravage, а уже в январе 2026-го злоумышленники начали его использовать. Мы обнаружили «пользователей» фреймворка среди атакующих, которые первоначально не слишком привлекали наше внимание. Другие их инструменты семейств PureRAT и RedLine не выделялись на общем фоне киберугроз и относились к сфере MaaS (вредоносное ПО как услуга, Malware-as-a-Service); по сути их брали в аренду все подряд. Группа, в арсенале которой засветился Ravage, атаковала российские организации и отличалась большими перерывами в своей активности. Как позже выяснилось, злоумышленники могли затаиться на 3–4 месяца, а затем провести 10 атак за месяц. Более половины атак за последний год пришлось на учебные заведения преимущественно морского и речного профиля. Помимо них среди жертв были энергетические и финансовые компании, а также дипломатические службы. 🔗Ссылка: https://securelist.ru/unknown-group-targets-maritime-universities/115765/

Repost from 0day Alert
Посетители японской учебной платформы KnowledgeDeliver получили Cobalt Strike вместо урока Все установки KnowledgeDeliver до
Посетители японской учебной платформы KnowledgeDeliver получили Cobalt Strike вместо урока Все установки KnowledgeDeliver до 24 февраля 2026 года поставлялись с одинаковым файлом web.config, содержащим стандартные ключи ASP.NET machineKey. Зная эти ключи, злоумышленник мог сформировать вредоносный ViewState и выполнить произвольный код на любом доступном сервере платформы без аутентификации. После проникновения атакующие развернули веб-оболочку BLUEBEAM (Godzilla), работающую исключительно в памяти процесса IIS w3wp.exe. Это позволяло управлять сервером через зашифрованные HTTP POST-запросы, не оставляя следов на диске при стандартной проверке файлов. Затем злоумышленники внедрили вредоносный код в JavaScript-файл сайта и начали показывать посетителям поддельное предупреждение безопасности с предложением установить «модуль проверки подлинности». Поддельный установщик заражал рабочие станции загрузчиком Cobalt Strike BEACON, зашифрованным с использованием названия конкретной атакуемой организации. #knowledgedeliver #уязвимость #aspnet #кибербезопасность @ZerodayAlert

В 7-Zip нашли уязвимость, из-за которой обычное открытие специально подготовленного образа могло закончиться не ошибкой распаковки, а выполнением вредоносного кода. Проблема затрагивает обработку NTFS-архивов и опасна тем, что расширение файла не играет решающей роли: вредоносный образ может выглядеть как архив другого формата или вовсе не иметь привычного окончания. Уязвимость получила идентификатор CVE-2026-48095 и оценку 8.8 по шкале CVSS 3.1 (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). Команда GitHub Security Lab сообщила о проблеме разработчикам 7-Zip 24 апреля 2026 года, а уже 27 апреля вышла версия 26.01 с исправлением. Ошибка подтверждена в 7-Zip 26.00, однако проблемный расчёт присутствовал с момента появления поддержки сжатых потоков NTFS, поэтому затронуты все версии вплоть до 26.00. 🔗Ссылка: https://www.securitylab.ru/news/573061.php

Google случайно раскрыл детали неисправленной уязвимости в Chromium 🔗Ссылка: https://opennet.me/65491/