Группировка Rare Werewolf: многолетняя кибершпионская активность нацелена на десятки отраслей в России и СНГ

APT
С 2019 года действует группировка Rare Werewolf (также известная как Librarian Ghouls, Librarian Likho и Rezet), которая атакует организации в России, Венгрии, Казахстане и Беларуси.

Уязвимости в Keycloak позволяют захватить аккаунт и обойти гранулярные права администратора

Keycloak
В популярном сервисе управления идентификацией и доступом Keycloak обнаружено несколько уязвимостей. Самая опасная из них позволяет злоумышленнику без предварительной аутентификации захватить контроль над учетной записью.

Zscaler Client Connector допускает удалённое выполнение кода и обход аутентификации

Zscaler
В клиентском приложении Zscaler Client Connector, которое подключает корпоративные устройства к облачной платформе безопасности, обнаружены уязвимости, позволяющие неаутентифицированному злоумышленнику

Новый модуль APT-фреймворка CAV3RN использует календарь Outlook и DNS для скрытой связи

information security
Исследователи "Лаборатории Касперского" обнаружили новый коммуникационный модуль, входящий в состав сложного фреймворка CAV3RN, который применяется для кибершпионажа против целей в Израиле.

Две кампании СМС-фишинга под видом INPS с суммами долга 6,60 и 385 евро

phishing
Итальянская группа реагирования на компьютерные угрозы CERT-AGID зафиксировала новые кампании СМС-фишинга, нацеленные на граждан Италии. Злоумышленники используют бренд и графические элементы национального

В ядре Linux закрыли две критические уязвимости, ведущие к удалённому воздействию на систему

vulnerability
Разработчики ядра Linux выпустили исправления для двух уязвимостей, которые позволяют удалённому злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации.

Metabase: внедрение SQL-кода в сбросе пароля позволяет удалённо выполнить код

vulnerability
Платформа бизнес-аналитики Metabase, применяемая для визуализации данных и создания отчётов, содержит уязвимость, которая при отсутствии исправления даёт злоумышленнику возможность повысить привилегии

Документ "Информация.docx" совмещает кражу NTLM-хэшей и установку шпионского трояна

Информационная безопаность
Антивирусные движки классифицируют документ Word как троян-загрузчик W97M.DownLoader, а также детектируют сетевую активность по HEUR:Trojan.MSOffice.netNTLM. Файл маскируется под безобидную информационную

SSRF-уязвимость в MLflow используется для кражи облачных ключей

vulnerability
Платформа управления жизненным циклом моделей машинного обучения MLflow содержит уязвимость, которая позволяет злоумышленнику выполнять SSRF-атаки. Ошибка связана с недостаточной проверкой адресов webhook на стороне сервера.

Исследователи Island выявили более 7 600 вредоносных репозиториев GitHub в операции FakeGit

information security
Эксперты компании Island обнаружили масштабную кампанию по распространению вредоносного программного обеспечения через платформу GitHub. В ходе расследования было идентифицировано около 7 600 вредоносных