Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Metabase: внедрение SQL-кода в сбросе пароля позволяет удалённо выполнить код

vulnerability
Платформа бизнес-аналитики Metabase, применяемая для визуализации данных и создания отчётов, содержит уязвимость, которая при отсутствии исправления даёт злоумышленнику возможность повысить привилегии

Документ "Информация.docx" совмещает кражу NTLM-хэшей и установку шпионского трояна

Информационная безопаность
Антивирусные движки классифицируют документ Word как троян-загрузчик W97M.DownLoader, а также детектируют сетевую активность по HEUR:Trojan.MSOffice.netNTLM. Файл маскируется под безобидную информационную

SSRF-уязвимость в MLflow используется для кражи облачных ключей

vulnerability
Платформа управления жизненным циклом моделей машинного обучения MLflow содержит уязвимость, которая позволяет злоумышленнику выполнять SSRF-атаки. Ошибка связана с недостаточной проверкой адресов webhook на стороне сервера.

Исследователи Island выявили более 7 600 вредоносных репозиториев GitHub в операции FakeGit

information security
Эксперты компании Island обнаружили масштабную кампанию по распространению вредоносного программного обеспечения через платформу GitHub. В ходе расследования было идентифицировано около 7 600 вредоносных

Полный контроль через LDAP: Oracle закрыла уязвимость в Internet Directory

vulnerability
Корпорация Oracle выпустила очередной набор исправлений безопасности, в который вошло устранение опасной проблемы в компоненте OID LDAP Server службы каталогов Oracle Internet Directory.

Фишинговый набор Kali365 атакует организации США через легитимную аутентификацию Microsoft

phishing
Новый фишинговый набор Kali365 нацелен на организации в Соединенных Штатах, используя технику фишинга с применением кода устройства. В отличие от традиционных атак, жертва не перенаправляется на поддельную страницу входа.

Процесс сброса пароля в Keycloak позволяет захватить учетные записи без подтверждения email

red hat
В Red Hat Build of Keycloak обнаружена уязвимость, которая дает удаленному злоумышленнику возможность обойти проверку электронной почты при восстановлении пароля и получить полный контроль над любой учетной записью.

INC Ransom использует автоматизацию через Active Directory и GPO для атак на более чем 800 организаций по всему миру

ransomware
Группировка INC Ransom, действующая по модели RaaS (программы-вымогатели как услуга), с середины 2023 года остаётся одним из самых активных операторов вымогательского ПО.

Вымогатели BlackFile осваивают новый кластер атак с вишингом через passkey-домены

security
Эксперты подразделения Unit 42 компании Palo Alto Networks выявили серию атак, в ходе которых злоумышленники представлялись жертвам под именем FALCON. Этот кластер активности получил обозначение CL-CRI-1182.

Родительский контроль и VPN в роутерах TP-Link Archer допускают внедрение команд с root-правами

TP-Link
TP-Link выпустила исправления прошивок для трех моделей роутеров Archer - BE800 V1, BE3600 V1 и AX75 V1. В этих устройствах обнаружены множественные уязвимости внедрения команд, которые позволяют атакующему