ar
Feedback
0day Alert

0day Alert

الذهاب إلى القناة على Telegram

Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام 0day Alert

تُعد قناة 0day Alert (@zerodayalert) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 11 104 مشتركاً، محتلاً المرتبة 11 064 في فئة التكنولوجيات والتطبيقات والمرتبة 58 259 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 11 104 مشتركاً.

بحسب آخر البيانات بتاريخ 23 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -77، وفي آخر 24 ساعة بمقدار -12، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 34.71‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 18.67‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 3 858 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 075 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 5.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل cve-2025, microsoft, исправление, zero, хакер.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 24 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

11 104
المشتركون
-1224 ساعات
+357 أيام
-7730 أيام

جاري تحميل البيانات...

جذب المشتركين
يوليو '26
يوليو '26
+164
في 3 قنوات
يونيو '26
+108
في 3 قنوات
Get PRO
مايو '26
+337
في 7 قنوات
Get PRO
أبريل '26
+197
في 7 قنوات
Get PRO
مارس '26
+310
في 5 قنوات
Get PRO
فبراير '26
+548
في 3 قنوات
Get PRO
يناير '26
+5 489
في 3 قنوات
Get PRO
ديسمبر '25
+1 438
في 5 قنوات
Get PRO
نوفمبر '25
+105
في 1 قنوات
Get PRO
أكتوبر '25
+172
في 0 قنوات
Get PRO
سبتمبر '25
+125
في 3 قنوات
Get PRO
أغسطس '25
+139
في 1 قنوات
Get PRO
يوليو '25
+186
في 1 قنوات
Get PRO
يونيو '25
+127
في 0 قنوات
Get PRO
مايو '25
+197
في 3 قنوات
Get PRO
أبريل '25
+203
في 4 قنوات
Get PRO
مارس '25
+281
في 3 قنوات
Get PRO
فبراير '25
+86
في 2 قنوات
Get PRO
يناير '25
+51
في 1 قنوات
Get PRO
ديسمبر '24
+9 214
في 8 قنوات
Get PRO
نوفمبر '24
+113
في 2 قنوات
Get PRO
أكتوبر '24
+187
في 3 قنوات
Get PRO
سبتمبر '24
+67
في 2 قنوات
Get PRO
أغسطس '24
+4 664
في 16 قنوات
Get PRO
يوليو '24
+149
في 4 قنوات
Get PRO
يونيو '24
+908
في 3 قنوات
Get PRO
مايو '24
+169
في 4 قنوات
Get PRO
أبريل '24
+60
في 2 قنوات
Get PRO
مارس '24
+157
في 2 قنوات
Get PRO
فبراير '24
+451
في 4 قنوات
Get PRO
يناير '24
+149
في 3 قنوات
Get PRO
ديسمبر '23
+59
في 2 قنوات
Get PRO
نوفمبر '23
+105
في 2 قنوات
Get PRO
أكتوبر '23
+430
في 2 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
24 يوليو+4
23 يوليو+1
22 يوليو+11
21 يوليو+9
20 يوليو+28
19 يوليو+12
18 يوليو+22
17 يوليو+4
16 يوليو+3
15 يوليو+10
14 يوليو+2
13 يوليو0
12 يوليو+1
11 يوليو+2
10 يوليو+5
09 يوليو+23
08 يوليو+2
07 يوليو+5
06 يوليو+8
05 يوليو+3
04 يوليو0
03 يوليو+5
02 يوليو+2
01 يوليو+2
منشورات القناة
Найден способ читать переписку в WhatsApp Web через расширение Chrome Специалисты обнаружили уязвимость в расширении Adobe Ac
Найден способ читать переписку в WhatsApp Web через расширение Chrome Специалисты обнаружили уязвимость в расширении Adobe Acrobat для Chrome и присвоили ей название HermeticReader. Уязвимость CVE-2026-48294 (7.4 High) позволяла постороннему читать чужую переписку в WhatsApp Web без вредоносных программ и кражи паролей. Достаточно было зайти на специально подготовленную страницу, замаскированную под обычный результат поиска или ссылку из рассылки. Расширение незаметно открывало WhatsApp Web в фоновой вкладке и встраивало в неё скрытую форму, передававшую весь видимый текст страницы. В результате посторонний мог увидеть список чатов, имена контактов, короткие превью сообщений, имя профиля жертвы и текст открытого на экране диалога. Для срабатывания цепочки требовалось лишь однократное взаимодействие пользователя со страницей, без дополнительных условий. #adobe #whatsapp #переписка #уязвимость @ZerodayAlert

2
Более 2 млн автомобилей оснащены сигнализацией KARR с уязвимостью Сигнализацию KARR устанавливают не автовладельцы, а дилерск
Более 2 млн автомобилей оснащены сигнализацией KARR с уязвимостью Сигнализацию KARR устанавливают не автовладельцы, а дилерские центры, чтобы защищать машины на своих площадках. После продажи автомобиля устройство часто остаётся внутри, даже если покупатель не заказывал и не оплачивал эту функцию. Причиной уязвимости стал единый ключ проверки подлинности, общий для всех устройств KARR. Специалисты нашли этот ключ в коде мобильного приложения, восстановили протокол передачи команд и создали собственную программу для их отправки. Чтобы отправить команду, злоумышленнику достаточно находиться рядом с автомобилем в зоне действия Bluetooth. Таким способом можно открыть двери, отключить сигнализацию, включить фары со звуковым сигналом или заблокировать зажигание. #сигнализация #уязвимость #автомобили #bluetooth @ZerodayAlert
1 742
3
440 уязвимости в ядре Linux раскрыто за два дня. Что происходит? За 19 и 20 июля команда безопасности ядра Linux опубликовала
440 уязвимости в ядре Linux раскрыто за два дня. Что происходит? За 19 и 20 июля команда безопасности ядра Linux опубликовала около 440 уведомлений об уязвимостях. Звучит страшно, но на деле никакой массовой эксплуатации нет. Это не свежие дыры, а уже исправленные дефекты, которым теперь присвоили официальные CVE. Так дистрибутивам и админам проще проверять, попал ли нужный патч в их ветку ядра. Список получился широким: сетевой стек, драйверы Ethernet и Wi-Fi, Bluetooth, файловые системы, управление памятью, графика и виртуализация. Большая часть ошибок - классика небезопасной работы с памятью: обращение к освобождённым объектам, выход за границы буфера, гонки потоков. Среди примеров утечка начального порядкового номера TCP в состоянии TIME-WAIT, use-after-free в драйвере Qualcomm RMNET и ошибка в проверке идентификаторов безопасности при наследовании ACL для SMB. Не каждая из 440 уязвимостей опасна для конкретной машины. Сервер без Bluetooth не затронет ошибка в BNEP, узлу без RDMA не угрожает дефект в siw. Реальный риск зависит от конфигурации ядра и того, кто может достучаться до уязвимой подсистемы. Особое внимание нужно облачным платформам, гипервизорам KVM и системам, где активны SMB, RDMA, Bluetooth и Wi-Fi. Правильное решение - дождаться пакета от своего дистрибутива и перезагрузиться после установки.
1 989
4
🧠 Кризис в ИБ: что делать специалисту прямо сейчас Атаку уже можно организовать за $27. Инструменты дешевеют, технологии раз
🧠 Кризис в ИБ: что делать специалисту прямо сейчас Атаку уже можно организовать за $27. Инструменты дешевеют, технологии развиваются всё быстрее, инфраструктура компаний обрастает новыми слоями, а граница между ИТ, разработкой и безопасностью постепенно исчезает. Что в этой ситуации делать специалисту? Какие навыки останутся востребованными, а какие задачи скоро заберёт автоматизация? Расскажем на открытой онлайн-дискуссии. 22 июля в 19:00 МСК Антон Кузьмин, технический директор Innostage, и Егор Богомолов, основатель CyberED и Singleton Security, обсудят: ⚡️ какие задачи специалистов заберёт автоматизация; ⚡️ как ИИ меняет возможности атакующих и инструменты защиты; ⚡️ что произойдёт с ролями джуниоров, мидлов и сеньоров; ⚡️ какие возможности появляются на стыке ИТ и ИБ; ⚡️ чему учиться сейчас, если только входишь в профессию или выбираешь следующий карьерный шаг. Без запугивания и прогнозов о том, что ИИ завтра заменит всех. Поговорим о реальных изменениях в индустрии и о том, как использовать их для своего развития. Зарегистрироваться
1 240
5
Критическая уязвимость CVE-2026-50522 в SharePoint Server эксплуатируется в реальных атаках Компания watchTowr зафиксировала
Критическая уязвимость CVE-2026-50522 в SharePoint Server эксплуатируется в реальных атаках Компания watchTowr зафиксировала активную эксплуатацию уязвимости CVE-2026-50522 в Microsoft Office SharePoint. Оценка опасности по CVSS 3.1 составляет 9,8 из 10. Обнаружил её специалист под псевдонимом «splitline». Атаки начались после публикации демонстрационного эксплойта. Это уже третья уязвимость SharePoint Server, эксплуатируемая в июле этого года. Сервер ошибочно выполняет специально подготовленные данные как команды. Microsoft заявляет, что для атаки нужна учётная запись с правами владельца сайта, но независимые исследователи зафиксировали запросы без признаков авторизации. Одной командой злоумышленники похищают машинные ключи сервера и сохраняют доступ даже после устранения уязвимости. CISA подтвердила эксплуатацию нескольких уязвимостей SharePoint в связке на всех поддерживаемых версиях платформы. Установки исправления будет недостаточно. Требуется заменить машинные ключи на всех потенциально скомпрометированных серверах и проверить систему на признаки постороннего присутствия. #SharePoint #Microsoft #RCE @ZerodayAlert
1 908
6
Уязвимость нулевого дня найдена в ServiceNow Уязвимость CVE-2026-6875 (9,5 Critical) позволяет злоумышленнику проникнуть на с
Уязвимость нулевого дня найдена в ServiceNow Уязвимость CVE-2026-6875 (9,5 Critical) позволяет злоумышленнику проникнуть на сервер ServiceNow без учётной записи и выполнить произвольный код. Проблема связана с механизмом запросов GlideRecord, через который некоторые страницы платформы обрабатывали данные от неавторизованных пользователей. Компания Searchlight Cyber обнаружила уязвимость и сообщила о ней разработчику 1 апреля 2026 года, после чего ServiceNow оперативно защитила облачные системы. Полноценные обновления для серверов, которые компании обслуживают самостоятельно, вышли 13 июля. Первые попытки эксплуатации зафиксировала компания Defused 17 июля, атакующие использовали общедоступную страницу assessment_thanks.do. При этом Defused отмечает, что реальные атаки обходят защитную среду иным способом, чем описанный специалистами, и подробности этого варианта пока не раскрываются. #servicenow #уязвимость #GlideRecord #cve @ZerodayAlert
1 950
7
ServiceNow взламывают через критическую CVE-2026-6875 без авторизации Defused зафиксировала первые атаки 17 июля. Злоумышленн
ServiceNow взламывают через критическую CVE-2026-6875 без авторизации Defused зафиксировала первые атаки 17 июля. Злоумышленники отправляют подготовленные запросы на общедоступную страницу /assessment_thanks.do, обходят защитную среду и выполняют код внутри платформы. Уязвимость получила оценку 9,5 из 10. Ошибка затрагивает механизм GlideRecord, который обращается к внутренним таблицам ServiceNow. Атакующие подменяют встроенные функции JavaScript и заставляют системную библиотеку создать функцию с вредоносным кодом. После взлома можно читать корпоративные данные, создавать администраторов и использовать промежуточные серверы для доступа к локальной сети. ServiceNow выпустила обновления для самостоятельно обслуживаемых серверов 13 июля. Чтобы обезопасить себя, незамедлительно установите исправления, ограничьте внешний доступ к /assessment_thanks.do и проверьте журналы на подозрительные запросы. #ServiceNow #RCE #GlideRecord #Defused @ZerodayAlert
790
8
В AnyDesk нашли уязвимость нулевого дня Уязвимость CVE-2026-15682 (5.5 Medium) связана с функцией AnyDesk, которая собирает д
В AnyDesk нашли уязвимость нулевого дня Уязвимость CVE-2026-15682 (5.5 Medium) связана с функцией AnyDesk, которая собирает диагностические данные для службы поддержки. Злоумышленник может использовать точку повторного разбора — специальную ссылку в файловой системе Windows — чтобы перенаправить операции записи файлов в другое место. Для эксплуатации уязвимости сначала нужно получить возможность выполнять код на устройстве с ограниченными правами. Это снижает риск удалённых атак через интернет, но оставляет угрозу для общих рабочих станций и многопользовательских систем. Подобный метод обхода ограничений через точки повторного разбора уже встречался в уязвимостях AnyDesk в 2024 году. Тогда манипуляции с этим механизмом позволяли повышать привилегии, а не только нарушать работу службы, как в текущем случае. #anydesk #уязвимость #cve #zeroday @ZerodayAlert
2 608
9
wp2shell. Одна ошибка в ядре WordPress открывает путь к захвату миллионов сайтов В ядре WordPress нашли уязвимость, которая п
wp2shell. Одна ошибка в ядре WordPress открывает путь к захвату миллионов сайтов В ядре WordPress нашли уязвимость, которая позволяет захватить сайт одним анонимным HTTP-запросом. Ни логин, ни плагины, ни особые условия не нужны. Цепочку назвали wp2shell, она собрана из двух ошибок с идентификаторами CVE-2026-60137 и CVE-2026-63030. Полный вектор удалённого выполнения кода работает в WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. Патчи уже вышли в версиях 6.8.6, 6.9.5 и 7.0.2. Красота атаки в том, что по отдельности обе ошибки не выглядят катастрофой. Первая - SQL-инъекция в классе WP_Query через параметр author__not_in. Вторая - сбой в пакетной обработке маршрута REST API /wp-json/batch/v1, где через вложенную последовательность запросов данные из одного подзапроса подхватывает обработчик другого. Так подготовленное значение доезжает до уязвимого параметра, и две небольшие ошибки складываются в удалённое выполнение кода без аутентификации. Разработчики уже включили принудительное распространение патча через автообновление, а Cloudflare с 17 июля включила правила WAF для обеих CVE. Но администраторам всё равно стоит проверить версию сайта вручную: автообновление зависит от конфигурации сервера и прав доступа. Патч уже публичный, а значит по разнице кода можно восстановить рабочий эксплойт. #WordPress #wp2shell #RCE #CVE @ZerodayAlert
11 759
10
Новые уязвимости обнаружены в NGINX Plus и Open Source Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source
Новые уязвимости обнаружены в NGINX Plus и Open Source Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source, самая опасная из них получила оценку 9.2 из 10. Она связана с обработкой определённых запросов и в худшем случае может позволить злоумышленнику выполнить произвольный код на сервере. Две другие уязвимости с оценками 8.8 и 8.3 позволяют злоумышленникам получать фрагменты данных из памяти сервера или вызывать аварийную остановку рабочих процессов. Для проведения атак злоумышленнику не требуется учётная запись или предварительный доступ к серверу. Проблемы затрагивают не только основные сборки NGINX, но и связанные продукты — Ingress Controller, Gateway Fabric, App Protect WAF и Instance Manager. Разработчики уже выпустили исправленные версии и рекомендуют администраторам обновиться как можно скорее. #nginx #уязвимости #кибербезопасность #f5 @ZerodayAlert
17 594
11
Коллеги, привет! Мы изучаем, как сегодня DevSecOps-, AppSec- и ИБ-специалисты выстраивают процессы безопасности приложений: к
Коллеги, привет! Мы изучаем, как сегодня DevSecOps-, AppSec- и ИБ-специалисты выстраивают процессы безопасности приложений: какие инструменты используют, как принимают решения, что действительно помогает в ежедневной работе, а что, наоборот, создает лишнюю нагрузку. Если вы работаете с AppSec-инструментами - SAST, DAST, SCA и другими - нам очень важно узнать ваш реальный опыт и как процессы безопасной разработки устроены на практике: что удобно, какие задачи возникают чаще всего, какие сценарии автоматизации востребованы и как сегодня развивается AppSec в компаниях. 🕒 Опрос займет 3-5 минут. Все ответы будут использоваться только в обобщенном виде для исследования пользовательских сценариев и развития продуктов. Будем благодарны, если найдете несколько минут и поделитесь своим опытом. Пройти опрос
2 209
12
SonicWall закрыла две 0-day в SMA1000, которые уже используют в реальных атаках SonicWall подтвердила эксплуатацию CVE-2026-1
SonicWall закрыла две 0-day в SMA1000, которые уже используют в реальных атаках SonicWall подтвердила эксплуатацию CVE-2026-15409 и CVE-2026-15410 в шлюзах SMA1000 6210, 7210 и 8200v. Первая уязвимость получила 10 баллов из 10 по CVSS, вторая 7,2 балла. CISA внесло обе ошибки в каталог известных эксплуатируемых уязвимостей. CVE-2026-15409 позволяет без авторизации отправлять запросы от имени устройства к внутренним ресурсам. CVE-2026-15410 даёт администратору возможность внедрить команды ОС через консоль управления. SonicWall не уточнила, объединяли ли злоумышленники обе ошибки в одну цепочку. Чтобы защитить свою сеть, необходимо установить версии 12.4.3-03453, 12.5.0-02835 или более новые, а также проверить журналы. При компрометации физический шлюз придётся переустановить, а виртуальный развернуть заново. Пароли и токены TOTP так же нужно будет сменить. #SonicWall #SMA1000 #SSRF #CISA @ZerodayAlert
2 389
13
Claude for Chrome сохранил уязвимые обработчики после восьми обновлений Специалисты Manifold повторно проверили Claude for Ch
Claude for Chrome сохранил уязвимые обработчики после восьми обновлений Специалисты Manifold повторно проверили Claude for Chrome 1.0.80 и нашли две проблемы, о которых сообщили Anthropic ещё 21 мая. Стороннее расширение может имитировать клик пользователя и передать ИИ-агенту заранее разрешённую команду, включая чтение Gmail. Claude принимает искусственно созданное событие за реальное действие человека. Боковая панель также поддерживает режим без проверки разрешений, который при появлении дополнительной ошибки может открыть путь к скрытому выполнению команд. Anthropic признала отчёты, но не исправила обработчики за восемь выпусков. В целях безапосности запускайте боковую панель только с запросом разрешений. Разрешайте смену режима только после реального клика внутри интерфейса. Для привилегированных задач проверяйте отправителя каждого внутреннего сообщения. #Claude #Anthropic #Gmail #Уязвимость @ZerodayAlert
2 134
14
Три уязвимости SharePoint уже используют в реальных атаках Агентство CISA предупредило об атаках на локальные серверы SharePo
Три уязвимости SharePoint уже используют в реальных атаках Агентство CISA предупредило об атаках на локальные серверы SharePoint, доступные из интернета. Злоумышленники уже используют три уязвимости — CVE-2026-32201 (6.5 Medium),  CVE-2026-45659 (8.8 High), CVE-2026-56164 (9.8 Critical), которые позволяют обойти проверку подлинности, проникнуть в систему и установить вредоносные программы. После взлома атакующие могут удалённо выполнять код, похищать ключи Internet Information Services и закрепляться в системе. По данным Shadowserver, из интернета сейчас доступны почти 10 000 серверов SharePoint, более 800 из которых не защищены от двух менее критичных уязвимостей. Администраторам рекомендуют включить интерфейс проверки AMSI и полный режим анализа тела запросов, а перед заменой ключей IIS — найти и удалить все следы вторжения. #sharepoint #cisa #уязвимости #кибербезопасность @ZerodayAlert
2 354
15
Взлом межсетевых экранов Fortinet ударил по властям Британии По данным The Telegraph, хакеры получили логины и пароли сотрудн
Взлом межсетевых экранов Fortinet ударил по властям Британии По данным The Telegraph, хакеры получили логины и пароли сотрудников британских органов власти, включая работников МИД и местных администраций. Доступы выставили на подпольных форумах за сумму до $60 000. Атака получила название FortiBleed и связана со взломом более 80000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в устройствах и ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные. Среди выставленных доступов оказались и данные организаций из здравоохранения и энергетики, что повышает риски для критической инфраструктуры. Британский Национальный центр кибербезопасности предупредил о подборе паролей к системам Fortinet методом перебора и рекомендовал организациям сменить пароли и изолировать уязвимые устройства. #fortibleed #fortinet #утечка #кибербезопасность @ZerodayAlert
2 554
16
Обычный картридер в ноутбуке оказался способен обходить защиту Windows Специалист ZwClose показал, что уязвимость в драйвере
Обычный картридер в ноутбуке оказался способен обходить защиту Windows Специалист ZwClose показал, что уязвимость в драйвере Realtek позволяет непривилегированной программе получить доступ к физической памяти через механизм прямого доступа к памяти. Проблему он обнаружил ещё в январе 2022 года, но исправления оказались неполными — одна из опасных возможностей сохранилась, позволяя программам без повышенных прав управлять регистрами устройства. Программа из пользовательского режима записывала данные по произвольному физическому адресу в пределах первых 4 ГБ памяти. Окончательно проблему устранили лишь в августе 2024 года, а Dell и Lenovo уже обновили драйверы для затронутых моделей. #realtek #уязвимость #windows #кибербезопасность @ZerodayAlert
2 366
17
Aurorium под капотом: ядро, фингерпринты и защита от утечек Большинство антидетектов умеют собирать формально правильный отпе
Aurorium под капотом: ядро, фингерпринты и защита от утечек Большинство антидетектов умеют собирать формально правильный отпечаток, но забывают о правдоподобии. Устройство, география, доход и цифровая легенда пользователя могут не совпадать между собой, а современный антифрод замечает такие противоречия даже при чистом прокси и аккуратно настроенном профиле. Aurorium связывает фингерпринт с реальным железом и параметрами персонажа. Система подбирает подходящую конфигурацию устройства, исключает повторение отпечатков внутри аккаунта, защищает от утечек через WebRTC и DNS, а подмены Canvas и WebGL выполняет на уровне браузерного ядра. Внутри также есть инструменты для команд, автоматизации и управления десятками профилей. В статье разбираем, как работает ИИ-фингерпринт, что показали публичные чекеры и какие проблемы обнаружил независимый аудит Cure53. Заодно смотрим, как устроены командные функции, синхронизатор, мобильное приложение и другие возможности, которые обычно приходится собирать из нескольких отдельных сервисов.
1 719
18
Массовая волна атак на сайты по всему миру: что известно Злоумышленники массово взламывают сайты по всему миру, автоматически
Массовая волна атак на сайты по всему миру: что известно Злоумышленники массово взламывают сайты по всему миру, автоматически сканируя их на уязвимые CMS-системы и расширения. Кампания уже затронула множество малых и средних компаний в Австралии, но атаки не ограничены одной страной. После взлома на сервер устанавливают веб-оболочки, которые дают постоянный удалённый доступ. Через них злоумышленники могут менять сайты, перехватывать пароли посетителей, похищать данные и использовать сервер как точку входа во внутреннюю сеть компании. В кампании используют уязвимости в популярных плагинах WordPress, а также в Craft CMS, MaxSite CMS, MetInfo CMS и Joomla Content Editor. Специалисты советуют проверить сайты на подозрительные файлы и запросы в журналах, а взломанный сервер считать полностью скомпрометированным и изолировать от сети. #взлом #wordpress #cms #уязвимости @ZerodayAlert
2 361
19
Microsoft выпустила рекордный набор исправлений за всю историю Patch Tuesday Июльский Patch Tuesday закрыл 570 уязвимостей и
Microsoft выпустила рекордный набор исправлений за всю историю Patch Tuesday Июльский Patch Tuesday закрыл 570 уязвимостей и стал самым крупным за всю историю ежемесячных обновлений Microsoft. Из них 59 получили статус критических, а больше всего оказалось проблем, позволяющих повысить привилегии — 254 штуки. Среди исправленных недостатков — две уязвимости нулевого дня, которые уже использовались злоумышленниками: в Active Directory Federation Services и в SharePoint Server. Проблема в AD FS позволяла авторизованному пользователю получить права администратора, а уязвимость в SharePoint давала возможность повысить привилегии через сеть без авторизации. Третья уязвимость нулевого дня затронула BitLocker и была известна публично ещё до выхода патча. Она позволяет обойти шифрование накопителя при физическом доступе к устройству, поэтому Microsoft настоятельно рекомендует как можно скорее обновить серверы SharePoint и инфраструктуру Active Directory. #microsoft #patchtuesday #zeroday @ZerodayAlert
15 263
20
Расширения для Joomla и платформа Langflow оказались под атакой Агентство CISA добавило в каталог уязвимостей три ошибки, кот
Расширения для Joomla и платформа Langflow оказались под атакой Агентство CISA добавило в каталог уязвимостей три ошибки, которые уже применяют в реальных атаках. Две из них (10.0 Critical) затрагивают расширения SP Page Builder и Page Builder CK для Joomla и позволяют без учётной записи загрузить и выполнить вредоносный PHP-файл. Третья уязвимость (9.9 Critical) найдена в платформе Langflow для создания ИИ-приложений. Из-за некорректной проверки прав авторизованный злоумышленник может запустить чужой процесс от имени его владельца и получить доступ к секретам и ключам. Агентство не раскрыло, кто стоит за атаками и сколько систем уже заражено. Федеральные ведомства США обязаны устранять такие уязвимости в первую очередь согласно директиве BOD 26-04, а остальным организациям рекомендуют проверить журналы событий на признаки взлома. #cisa #joomla #langflow #уязвимости @ZerodayAlert
2 513