Обнаружен эксплоит в дикой природе Aviatrix Controller RCE (CVE-2024-50603)

security
Команда Wiz Incident Response сейчас занимается обработкой нескольких инцидентов, связанных с уязвимостью CVE-2024-50603, которая затрагивает контроллер Aviatrix и может привести к эскалации привилегий в плоскости управления AWS.

SeleniumGreed Campaign IOCs

security
Исследователи Wiz обнаружили кампанию под названием «SeleniumGreed», использующую неправильную конфигурацию в Selenium Grid, широко используемом фреймворке для тестирования веб-приложений, для развертывания

Тысячи взломанных сайтов в Восточной Азии перенаправляют посетителей на другие сайты

security
С начала сентября 2022 года неизвестный субъект угрозы успешно взломал десятки тысяч веб-сайтов, ориентированных в основном на восточноазиатскую аудиторию, перенаправив сотни тысяч их пользователей на сайты взрослой тематики.