Duty-Free.cc

Уязвимости

Обновляешь NetWeaver — китайцы уже внутри. Админ ты или гость?

20 компаний из Fortune 500 уже пострадали — остальные просто ещё не проверяли логи. Исследователи Vedere Labs из Forescout связали масштабную атаку на SAP NetWeaver с китайской хак-группой Chaya_004. Уязвимость CVE-2025-31324 позволяет загружать вредоносные файлы на сервер без авторизации и выполнять произвольный код. SAP выпустила срочное обновление 24 апреля, но уязвимость уже использовалась задолго до […]

Больше

Чтобы получить root-доступ, достаточно быть администратором… или просто подключиться через SSL-VPN.

Цепочка из трёх уязвимостей SonicWall позволяет получить root и перехватить управление VPN-системой. SonicWall устранила три критические уязвимости в устройствах удалённого доступа SMA 100, которые позволяли злоумышленникам выполнять произвольный код от имени root. Поскольку эти устройства широко используются для организации корпоративного VPN-доступа, риски признаны серьёзными. Самой опасной стала уязвимость CVE-2025-32819 (оценка 8.8 по CVSS), позволяющая пользователю […]

Больше

Пока вы занимались настройкой сводных таблиц, MirrorFace уже собрал все данные и сделал скриншоты.

На экране был Excel, но главное происходило за его пределами. В марте 2025 года специалисты Trend Micro зафиксировали новую волну кибершпионажа, организованную группировкой MirrorFace (она же Earth Kasha, связанная с APT10). В этот раз их мишенями стали государственные и публичные учреждения Японии и Тайваня. Злоумышленники применили обновлённую версию вредоносной программы ANEL (UPPERCUT), доставляя её через […]

Больше

Ломают и Linux: как обезопасить себя, пока не стало слишком поздно.

Linux ломают. Защититесь, пока не поздно: краткий гайд по безопасности Linux по умолчанию безопасен — но не неуязвим. Угрозы эволюционируют, и одной только защиты на уровне root уже недостаточно. Ниже — сжатый обзор ключевых инструментов, которые помогут укрепить систему. 🔒 Фаерволы 🧪 Песочницы 🛡 IDS/IPS 📜 Мониторинг логов 📁 Целостность файлов 🦠 Антивирусы 🔐 Шифрование […]

Больше

Gunra и MITRE ATT&CK: что известно о шпионских возможностях нового вымогателя

120 часов до утечки: новый вымогатель Gunra и его шпионские приёмы В апреле 2025 года в киберпространстве появился новый вымогатель — Gunra, уже атаковавший компании в Японии, Египте, Панаме, Италии и Аргентине. Целями стали фармацевтические, промышленные и девелоперские организации, что говорит о международном масштабе угрозы. Gunra применяет двойное вымогательство: сначала похищает данные, затем шифрует их, […]

Больше

Дайджест, в котором Windows сбоит, VPN даёт течь, а ИИ ведёт себя странно и что-то нашёптывает

Уязвимости снова выходят из тени — и бьют по реальности. Исследователь Чжинян Пэн опубликовал PoC для бага в Windows Deployment Services: неаутентифицированный злоумышленник может вызвать сбой системы через FTP-запрос. Microsoft устранять уязвимость отказалась. CERT обнаружил, что устройства Digigram PYKO-OUT доступны без авторизации и отдают конфиги — поддержки уже нет, но ручная защита возможна. В SonicWall […]

Больше

Linux больше не сражается с уязвимостями вручную — теперь за него это делает компактный и умный робот от AMD.

Attack Vector Controls может изменить подход к защите от уязвимостей на уровне ядра Linux Инженеры AMD продолжают продвигать безопасность процессоров под Linux и представили новую инициативу — систему управления защитами под названием Attack Vector Controls. Эта разработка направлена на кардинальное упрощение работы с митигациями уязвимостей, смещая фокус с индивидуального подхода к каждой проблеме на более […]

Больше

Одна уязвимость — это уже серьёзно, а две — прямая дорога к файловому менеджеру: новая атака нулевого дня на Craft CMS.

Апдейты спасают… но не всегда. Команда CSIRT из Orange Cyberdefense обнаружила масштабную волну атак на серверы, использующие Craft CMS — популярную систему управления контентом. В ходе расследования выяснилось, что злоумышленники эксплуатировали сразу две уязвимости нулевого дня для проникновения в инфраструктуру и кражи данных. Первая уязвимость (CVE-2025-32432) позволяет удалённо выполнять код, вторая (CVE-2024-58136) скрывается во фреймворке […]

Больше

VPN, которые больше не спасают: кто убережёт Ivanti от кибернашествия?

Если ваш Connect Secure ещё работает — не расслабляйтесь. Веселье только начинается. Пользователям VPN-сервисов Ivanti стоит быть начеку: по данным GreyNoise, за последнюю неделю активность сканирования систем Ivanti Connect Secure и Pulse Secure выросла на 800%. Обычно количество таких IP-адресов не превышает 30 в день, но 18 апреля их зафиксировали сразу 234. Из 1004 адресов, […]

Больше

Перешёл по ссылке — открыл доступ к системе. Lazarus возвращается в игру

Watering hole возвращается — и снова успешно: Lazarus запустил новую атаку Эксперты «Лаборатории Касперского» зафиксировали целевую киберкампанию хакерской группы Lazarus против организаций в Южной Корее. Атака проходила в два этапа: сначала заражались популярные новостные сайты (техника watering hole), затем использовалась уязвимость в программном обеспечении Innorix Agent — утилите для передачи файлов, применяемой в финансовом и […]

Больше