Обнаружен эксплоит в дикой природе Aviatrix Controller RCE (CVE-2024-50603)

security
Команда Wiz Incident Response сейчас занимается обработкой нескольких инцидентов, связанных с уязвимостью CVE-2024-50603, которая затрагивает контроллер Aviatrix и может привести к эскалации привилегий в плоскости управления AWS.

SeleniumGreed Campaign IOCs

security
Исследователи Wiz обнаружили кампанию под названием «SeleniumGreed», использующую неправильную конфигурацию в Selenium Grid, широко используемом фреймворке для тестирования веб-приложений, для развертывания

PyLoose Malware IOCs

security
Wiz Threat Research недавно обнаружили новую безфайловую атаку, направленную на облачные рабочие нагрузки. Атака состоит из кода на языке Python, который загружает майнер XMRig непосредственно в память

Тысячи взломанных сайтов в Восточной Азии перенаправляют посетителей на другие сайты

security
С начала сентября 2022 года неизвестный субъект угрозы успешно взломал десятки тысяч веб-сайтов, ориентированных в основном на восточноазиатскую аудиторию, перенаправив сотни тысяч их пользователей на сайты взрослой тематики.