Критическая уязвимость MOVEit Transfer (CVE-2023-34362)

vulnerability
Компании FortiGuard Labs стало известно о критической уязвимости SQL-инъекции нулевого дня в программном обеспечении MOVEit Secure Managed File Transfer (CVE-2023-34362), предположительно используемой агентом угрозы Cl0p ransomware.

Злоумышленники эксплуатируют CVE-2023-27350 в PaperCut MF и NG

vulnerability
Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и защите инфраструктуры (CISA) выпускают это совместное сообщение по кибербезопасности (CSA) в ответ на активную эксплуатацию уязвимости CVE-2023-27350.

Уязвимость WAN TP-Link CVE-2023-1389 добавлена в арсенал ботнета Mirai

vulnerability
На прошлой неделе команда охотников за угрозами Zero Day Initiative (ZDI) заметила новые попытки эксплойтов, поступающие из системы телеметрии в Восточной Европе, что указывает на то, что ботнет Mirai

Приложение 3CX Desktop App скомпрометировано (CVE-2023-29059)

vulnerability
29 марта появилось несколько сообщений о том, что легитимный подписанный файл от поставщика решений VoIP/IP PBX 3CX (3CXDesktop App) был заражен трояном в результате компрометации на уровне кода.

Уязвимость в FortiOS используется в атаках на правительственные организации

vulnerability
Обнаружены многочисленные IoC, связанные с FG-IR-22-369 / CVE-2022-41328. Сложность эксплойта позволяет предположить, что это продвинутый агент, и что он направлен на правительственные или связанные с правительством цели.