Эксплуатация CVE-2026-48558 в SimpleHelp: новые вредоносные программы TaskWeaver и Djinn Stealer

security
Исследователи из Adversary Pursuit Group (APG) компании Blackpoint опубликовали детальный разбор инцидента, в котором критическая уязвимость обхода аутентификации в программном обеспечении SimpleHelp Remote

Уязвимость обхода аутентификации в SimpleHelp внесена CISA в перечень активных угроз

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость CVE-2026-48558 в каталог Known Exploited Vulnerabilities (KEV) - на основании данных об эксплуатации в реальных атаках.