CISA добавила в каталог KEV уязвимость JetBrains TeamCity, ведущую к удаленному выполнению кода

Cybersecurity and Infrastructure Security Agency, CISA
Агентский протокол опроса в сервере непрерывной интеграции JetBrains TeamCity содержал ошибку, позволяющую неавторизованному злоумышленнику выполнить произвольный код.

Предустановленная закладка в роутерах Zbtlink позволяет удалённо управлять устройствами

information security
В роутерах китайского производителя Zbtlink обнаружена предустановленная вредоносная закладка, которая с завода связывается с командными серверами в интернете. Вредоносный компонент, получивший название

Бэкдор в прошивках роутеров Zbtlink позволяет удалённо выполнять команды с правами root

Zbtlink
Исследователи компании VulnCheck обнаружили встроенный вредоносный компонент в прошивках двадцати моделей роутеров Zbtlink. Он назван ENDLESSDOORS и присутствует во всех опубликованных сборках линейки.

Новая кампания AsyncRAT использует TryCloudflare и Dropbox для скрытной доставки вредоносной нагрузки

remote access Trojan
Исследователи Forcepoint X-Labs обнаружили очередную кампанию по распространению трояна удалённого доступа AsyncRAT. Отличительной особенностью атаки стало применение легитимной инфраструктуры TryCloudflare

Библиотека keyv стала вектором атаки: червь CHAINDROP заразил более 400 npm-пакетов

Атака на цепочку поставок NPM
Компания Elastic Security Labs зафиксировала новую масштабную атаку на экосистему npm - менеджера пакетов для Node.js, широко используемого в разработке на JavaScript.

Уязвимости в Cisco IOS и IOS XE позволяют удалённо вызвать отказ в обслуживании

Cisco
В сетевых операционных системах Cisco IOS и IOS XE обнаружен ряд уязвимостей, которые могут привести к отказу в обслуживании, манипулированию данными и обходу ограничений безопасности.

Уязвимость в Jenkins позволяет выполнить код на контроллере

Jenkins
В Jenkins обнаружен набор уязвимостей, наиболее опасная из которых позволяет удалённо выполнить код на контроллере. Разработчики выпустили исправления в свежих версиях системы и ряда плагинов.

Уязвимости в Cisco Catalyst SD-WAN позволяют обойти контроль доступа и повысить привилегии

Cisco
В Cisco Catalyst SD-WAN Software обнаружены уязвимости, которые могут привести к обходу контроля доступа, повышению привилегий и раскрытию чувствительных данных.

Обман с поддельными CAPTCHA: как техника ClickFix заставляет пользователей самостоятельно запускать вредоносное ПО

information security
Метод социальной инженерии под названием ClickFix за последние пару лет получил стремительное распространение среди злоумышленников. Его ключевая особенность заключается в том, что жертве не нужно открывать

Многоступенчатый фреймворк для доставки стилера PureLog использует скомпрометированные сайты и облачную инфраструктуру

Stealer
Специалисты Securonix Threat Research выявили сложный многоступенчатый фреймворк для доставки вредоносного ПО, получивший название Veil#Drop. Эта кампания объединяет социальную инженерию, скомпрометированные