0️⃣ Обнаружена эксплуатация новой 0day уязвимости в серверах Exchange
🔓 Кибергруппировка NightEagle эксплуатирует ранее неизвестную 0day уязвимость в Microsoft Exchange для получения machineKey сервера. С помощью этого ключа хакеры проводят удалённую десериализацию и устанавливают вредоносное ПО на серверы любой совместимой версии Exchange.
🎯 Группа целенаправленно атакует ведущие китайские компании в сфере высоких технологий, производства чипов, квантовых разработок и искусственного интеллекта. Для подбора нужной версии Exchange злоумышленники последовательно перепробовали все популярные версии на рынке, демонстрируя высокий уровень подготовки.
💻 Хакеры используют уникальный вредонос, работающий исключительно в памяти и остающийся невидимым для систем защиты. Все атаки происходят строго с 21:00 до 6:00 по пекинскому времени, что указывает на вероятное происхождение группы из Северной Америки.
#0day #exchange #кибератаки #китай
@ZerodayAlert
🔓 Кибергруппировка NightEagle эксплуатирует ранее неизвестную 0day уязвимость в Microsoft Exchange для получения machineKey сервера. С помощью этого ключа хакеры проводят удалённую десериализацию и устанавливают вредоносное ПО на серверы любой совместимой версии Exchange.
🎯 Группа целенаправленно атакует ведущие китайские компании в сфере высоких технологий, производства чипов, квантовых разработок и искусственного интеллекта. Для подбора нужной версии Exchange злоумышленники последовательно перепробовали все популярные версии на рынке, демонстрируя высокий уровень подготовки.
💻 Хакеры используют уникальный вредонос, работающий исключительно в памяти и остающийся невидимым для систем защиты. Все атаки происходят строго с 21:00 до 6:00 по пекинскому времени, что указывает на вероятное происхождение группы из Северной Америки.
#0day #exchange #кибератаки #китай
@ZerodayAlert
SecurityLab.ru
Китай атакован. Американский 0day в Exchange обнулил защиту китайских технологий
Проверьте логи до рассвета.
🤡4❤3👍1
⚠️ Размытые границы привилегий: TSA бьёт по актуальным процессорам AMD
🧠 В чём суть проблемы? TSA демонстрирует, что даже строгое разграничение прав на уровне ОС и гипервизоров может быть обойдено. Уязвимость проявляется не на уровне логики программ, а в самой сути исполнения инструкций — при ложной интерпретации статуса операций загрузки данных.
🔬 Почему это тревожно? Потому что подобные ошибки нельзя «залатать» патчем — они встроены в само поведение процессора. Преждевременный доступ к кэшам или регистраторам — результат микрооптимизаций, которые в погоне за скоростью оборачиваются риском. И TSA-SQ с TSA-L1 как раз показывают, где тонко.
📉 Тренд, который нельзя игнорировать — развитие побочных каналов из «экзотики» превращается в системную угрозу. От Meltdown до TSA: атаки становятся всё более узкоспециализированными, но и более реалистичными. Каждое новое открытие — это не просто уязвимость, а звоночек к пересмотру архитектурных приоритетов.
#amd #tsa #cpu #уязвимость
@ZerodayAlert
🧠 В чём суть проблемы? TSA демонстрирует, что даже строгое разграничение прав на уровне ОС и гипервизоров может быть обойдено. Уязвимость проявляется не на уровне логики программ, а в самой сути исполнения инструкций — при ложной интерпретации статуса операций загрузки данных.
🔬 Почему это тревожно? Потому что подобные ошибки нельзя «залатать» патчем — они встроены в само поведение процессора. Преждевременный доступ к кэшам или регистраторам — результат микрооптимизаций, которые в погоне за скоростью оборачиваются риском. И TSA-SQ с TSA-L1 как раз показывают, где тонко.
📉 Тренд, который нельзя игнорировать — развитие побочных каналов из «экзотики» превращается в системную угрозу. От Meltdown до TSA: атаки становятся всё более узкоспециализированными, но и более реалистичными. Каждое новое открытие — это не просто уязвимость, а звоночек к пересмотру архитектурных приоритетов.
#amd #tsa #cpu #уязвимость
@ZerodayAlert
SecurityLab.ru
Чем мощнее ваш геймерский AMD, тем легче хакерам похитить ваши пароли
Производители случайно создали архитектуру, которая шпионит за собственными владельцами.
👍8🤡2
0-day пробил Nippon Steel: снова утечка, снова молчание
💣 Уязвимость в сетевом железе — и хакеры уже внутри. Nippon Steel, один из крупнейших металлургических концернов мира, снова стала жертвой атаки. Сотни тысяч персональных данных — партнёры, сотрудники, клиенты — оказались в чужих руках. Всё началось с 0-day бага, которым злоумышленники воспользовались ещё в марте. Пока бизнес обсуждал слияние с US Steel, кто-то уже читал рабочую переписку топ-менеджеров.
🕵️ В компании говорят, что всё под контролем: сервер отрубили, угрозу локализовали, облака не пострадали. Но есть нюанс — это второй инцидент за полгода. В феврале BianLian уже утащили 500 гигабайт данных и, по слухам, получили за это выкуп. Тогда страница с утечкой внезапно исчезла. Теперь всё повторяется по сценарию двойного шантажа — сначала взлом, потом молчание.
⚠️ Nippon Steel — глобальный игрок. А значит, атака на неё — это не просто про киберпреступность, а про бизнес и геополитику. Сегодня 0-day ломает сетевое устройство, а завтра рушит сделку на миллиарды. И если кто-то думает, что защита — это вопрос IT-отдела, то этот кейс — наглядный ответ.
#0day #ransomware #утечка #кибератака
@CyberStrikeNews
💣 Уязвимость в сетевом железе — и хакеры уже внутри. Nippon Steel, один из крупнейших металлургических концернов мира, снова стала жертвой атаки. Сотни тысяч персональных данных — партнёры, сотрудники, клиенты — оказались в чужих руках. Всё началось с 0-day бага, которым злоумышленники воспользовались ещё в марте. Пока бизнес обсуждал слияние с US Steel, кто-то уже читал рабочую переписку топ-менеджеров.
🕵️ В компании говорят, что всё под контролем: сервер отрубили, угрозу локализовали, облака не пострадали. Но есть нюанс — это второй инцидент за полгода. В феврале BianLian уже утащили 500 гигабайт данных и, по слухам, получили за это выкуп. Тогда страница с утечкой внезапно исчезла. Теперь всё повторяется по сценарию двойного шантажа — сначала взлом, потом молчание.
⚠️ Nippon Steel — глобальный игрок. А значит, атака на неё — это не просто про киберпреступность, а про бизнес и геополитику. Сегодня 0-day ломает сетевое устройство, а завтра рушит сделку на миллиарды. И если кто-то думает, что защита — это вопрос IT-отдела, то этот кейс — наглядный ответ.
#0day #ransomware #утечка #кибератака
@CyberStrikeNews
SecurityLab.ru
500 ГБ вчера, десятки тысяч жертв сегодня. Nippon Steel теряет контроль
Вторая атака, 0-day и крупнейшая в Японии металлургическая компания — снова на коленях.
🤡3
🛡 GPUHammer: уязвимость, которую нельзя исправить патчем
🚧 Не всё, что вычисляется — безопасно. GPUHammer — первая реализация RowHammer-атаки против графических ускорителей, и это делает её особенно опасной. В отличие от CPU, GPU часто работают в многопользовательских средах без должной изоляции. Это создаёт новые векторы атак, в том числе в арендуемых облаках и VDI.
🔎 Цель — сама структура модели. Один искажённый бит в весах ИИ может разрушить всю модель, а значит, речь идёт не просто о сбое, а о контролируемой деградации. Это открывает путь к новым формам атак: от отравления данных до подмены логики принятия решений. И самое опасное — всё это происходит ниже уровня операционной системы и инструментов мониторинга.
🧱 Архитектура становится уязвимостью. Даже если вы включите ECC, это лишь частично решит проблему — с потерями в производительности и объёме памяти. А другие современные атаки вроде CrowHammer указывают на то, что криптография, машинное обучение и инфраструктура доверия всё чаще бьются о границы аппаратной реальности. Нам нужно думать уже не о защите данных, а о защите самой возможности их обработки.
#hardwaresecurity #gpuhammer #искусственныйинтеллект #уязвимости
@ZerodayAlert
🚧 Не всё, что вычисляется — безопасно. GPUHammer — первая реализация RowHammer-атаки против графических ускорителей, и это делает её особенно опасной. В отличие от CPU, GPU часто работают в многопользовательских средах без должной изоляции. Это создаёт новые векторы атак, в том числе в арендуемых облаках и VDI.
🔎 Цель — сама структура модели. Один искажённый бит в весах ИИ может разрушить всю модель, а значит, речь идёт не просто о сбое, а о контролируемой деградации. Это открывает путь к новым формам атак: от отравления данных до подмены логики принятия решений. И самое опасное — всё это происходит ниже уровня операционной системы и инструментов мониторинга.
🧱 Архитектура становится уязвимостью. Даже если вы включите ECC, это лишь частично решит проблему — с потерями в производительности и объёме памяти. А другие современные атаки вроде CrowHammer указывают на то, что криптография, машинное обучение и инфраструктура доверия всё чаще бьются о границы аппаратной реальности. Нам нужно думать уже не о защите данных, а о защите самой возможности их обработки.
#hardwaresecurity #gpuhammer #искусственныйинтеллект #уязвимости
@ZerodayAlert
SecurityLab.ru
GPUHammer: самое мощное оружие против ИИ пряталось там, где его меньше всего ожидали
Даже мощнейшие видеокарты NVIDIA оказались беззащитны против новой атаки.
🤯7🔥4❤2😱1
В прошивке UEFI более 240 моделей плат Gigabyte обнаружены четыре критические уязвимости, позволяющие атакующему получить привилегии уровня System Management Mode. Это наивысший уровень доступа в x86-архитектуре, недоступный для операционной системы и традиционных средств защиты.
Ошибки касаются обработчиков OverClockSmiHandler, SmiFlash и доступа к SMRAM. Все они позволяют произвольную запись в защищённые области памяти, что может привести к установке стойкого вредоносного кода с сохранением даже после переустановки ОС. Проблема затрагивает платформу AMI и усугубляется тем, что патчи были доступны по NDA, а часть устройств уже признана устаревшими.
Вендор не выпустил публичных обновлений. Пользователям рекомендуется использовать инструмент Binarly Risk Hunt для выявления уязвимостей и проверять наличие прошивок вручную. В корпоративной и критической инфраструктуре наличие уязвимых плат следует считать фактором высокого риска.
#gigabyte #uefi #firmware #уязвимости
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Что опаснее вируса и незаметнее для антивируса? Ваша материнка Gigabyte
Проверьте свою плату прямо сейчас — она может быть заражена.
👎4😁4🥱3❤1🤩1
📉 Песочница под угрозой: 0day-брешь в Chrome нарушает главный принцип браузерной безопасности
🧱 Технология «песочницы» десятилетиями считалась краеугольным камнем безопасности браузеров. Но CVE-2025-6558 в Chrome нарушает этот принцип: злоумышленник может покинуть изолированную среду, просто подкинув вредоносный фрагмент в графический стек. Это не просто баг — это концептуальный удар по архитектуре безопасности браузера.
⚙️ Проекты вроде ANGLE выступают связующим звеном между веб-контентом и аппаратным обеспечением. И это тонкая прослойка, где одна ошибка — и вы уже не в браузере, а в ядре ОС. Такие уязвимости почти неотличимы от уязвимостей драйверов и при этом легко попадают в цепочки таргетированных атак.
📊 Мы наблюдаем тренд: уязвимости перемещаются ближе к аппаратному уровню, особенно в тех зонах, где разработчики привыкли полагаться на прослойки и абстракции. Защита «на верхах» уже не справляется. Нужно уделять внимание рендер-стекам, архитектуре драйверов и их взаимодействию с браузером как с системой, а не как с приложением.
#chrome #google #браузер #кибератаки
@ZerodayAlert
🧱 Технология «песочницы» десятилетиями считалась краеугольным камнем безопасности браузеров. Но CVE-2025-6558 в Chrome нарушает этот принцип: злоумышленник может покинуть изолированную среду, просто подкинув вредоносный фрагмент в графический стек. Это не просто баг — это концептуальный удар по архитектуре безопасности браузера.
⚙️ Проекты вроде ANGLE выступают связующим звеном между веб-контентом и аппаратным обеспечением. И это тонкая прослойка, где одна ошибка — и вы уже не в браузере, а в ядре ОС. Такие уязвимости почти неотличимы от уязвимостей драйверов и при этом легко попадают в цепочки таргетированных атак.
📊 Мы наблюдаем тренд: уязвимости перемещаются ближе к аппаратному уровню, особенно в тех зонах, где разработчики привыкли полагаться на прослойки и абстракции. Защита «на верхах» уже не справляется. Нужно уделять внимание рендер-стекам, архитектуре драйверов и их взаимодействию с браузером как с системой, а не как с приложением.
#chrome #google #браузер #кибератаки
@ZerodayAlert
SecurityLab.ru
Побег из песочницы: Google экстренно закрывает брешь в защите Chrome
Одно посещение заражённого сайта — и хакеры уже в вашей системе.
🤡5😁4❤3
🦑 Критическая брешь в Squid: риск удалённого захвата сервера
🛑 RCE-уязвимость в Squid затрагивает один из базовых элементов интернет-инфраструктуры — HTTP-прокси, на котором держатся корпоративные сети, CDN и операторские шлюзы. Проблема кроется в переполнении буфера при обработке URN-запросов, что открывает путь к удалённому исполнению кода без аутентификации. Под ударом миллионы систем, где Squid служит звеном между клиентом и веб-сервером.
⚙️ Уязвимость охватывает почти все активно используемые версии, включая серии 4.x, 5.x и 6.x до выхода 6.4. Техническая особенность в том, что атака инициируется через малосложное сетевое соединение, а в процессе эксплуатации возможна утечка до 4 КБ оперативной памяти прокси, где могут находиться токены, ключи и другие чувствительные данные. Для атакующего это — возможность совместить удалённое выполнение кода с кражей критической информации в одном сценарии.
📉 Инцидент демонстрирует, что даже зрелые проекты с многолетней историей могут содержать уязвимости, критичные для всей экосистемы. Обновление до 6.4 или блокировка URN-запросов — минимальные меры, но стратегически важнее выстраивать постоянный процесс аудита сетевых компонентов, которые традиционно считались стабильными.
#squid #cve #уязвимость #прокси
@ZerodayAlert
🛑 RCE-уязвимость в Squid затрагивает один из базовых элементов интернет-инфраструктуры — HTTP-прокси, на котором держатся корпоративные сети, CDN и операторские шлюзы. Проблема кроется в переполнении буфера при обработке URN-запросов, что открывает путь к удалённому исполнению кода без аутентификации. Под ударом миллионы систем, где Squid служит звеном между клиентом и веб-сервером.
⚙️ Уязвимость охватывает почти все активно используемые версии, включая серии 4.x, 5.x и 6.x до выхода 6.4. Техническая особенность в том, что атака инициируется через малосложное сетевое соединение, а в процессе эксплуатации возможна утечка до 4 КБ оперативной памяти прокси, где могут находиться токены, ключи и другие чувствительные данные. Для атакующего это — возможность совместить удалённое выполнение кода с кражей критической информации в одном сценарии.
📉 Инцидент демонстрирует, что даже зрелые проекты с многолетней историей могут содержать уязвимости, критичные для всей экосистемы. Обновление до 6.4 или блокировка URN-запросов — минимальные меры, но стратегически важнее выстраивать постоянный процесс аудита сетевых компонентов, которые традиционно считались стабильными.
#squid #cve #уязвимость #прокси
@ZerodayAlert
SecurityLab.ru
Без аутентификации. Без действий. Просто пришёл и взломал: дыра в Squid
CVE-2025-54574 превращает обычный URN-запрос в оружие массового поражения.
👍4🔥3🤡1
SonicWall в осаде: Akira эксплуатирует неизвестную 0-day?
🔍 Группировка Akira в июле развернула настоящую охоту на SSL VPN от SonicWall, и картина выглядит тревожно. Злоумышленники подключаются не через обычных провайдеров, а через хостинг-платформы — хитрый трюк, который маскирует вредоносный трафик под облачную активность.
⚡️ После получения доступа злоумышленники работают по заранее отработанной схеме, которую исследователи отслеживают с октября 2024 года. Сначала полное уничтожение всех резервных копий — без права на восстановление, затем молниеносное шифрование критически важных данных. За год с небольшим хакеры выколотили из жертв более 42 миллионов долларов по данным ФБР.
🎯 Рекомендация Arctic Wolf временно отключить SSL VPN отражает серьёзность ситуации — исследователи фиксируют активные атаки с 15 июля и пока не могут точно определить вектор проникновения. В качестве альтернативных мер предлагается усилить мониторинг через расширенное ведение журналов и блокировку VPN-подключений с хостинговых адресов до выхода патчей.
#zeroday #sonicwall #вымогательство #уязвимость
@ZerodayAlert
🔍 Группировка Akira в июле развернула настоящую охоту на SSL VPN от SonicWall, и картина выглядит тревожно. Злоумышленники подключаются не через обычных провайдеров, а через хостинг-платформы — хитрый трюк, который маскирует вредоносный трафик под облачную активность.
⚡️ После получения доступа злоумышленники работают по заранее отработанной схеме, которую исследователи отслеживают с октября 2024 года. Сначала полное уничтожение всех резервных копий — без права на восстановление, затем молниеносное шифрование критически важных данных. За год с небольшим хакеры выколотили из жертв более 42 миллионов долларов по данным ФБР.
🎯 Рекомендация Arctic Wolf временно отключить SSL VPN отражает серьёзность ситуации — исследователи фиксируют активные атаки с 15 июля и пока не могут точно определить вектор проникновения. В качестве альтернативных мер предлагается усилить мониторинг через расширенное ведение журналов и блокировку VPN-подключений с хостинговых адресов до выхода патчей.
#zeroday #sonicwall #вымогательство #уязвимость
@ZerodayAlert
SecurityLab.ru
Фантомная 0-day в SonicWall. Akira ломают защиту и шифруют всё подряд, но как?
Заходят через VPN — выходят с заложниками.
🔥4👍2🤡1
0️⃣ Zero-Click-атака на ChatGPT: интеграция с внешними сервисами открывает новые векторы для взлома
🕵️ Исследователи продемонстрировали атаку AgentFlayer на систему Connectors в ChatGPT, которая позволяет боту просматривать файлы в Google Drive. Злоумышленники могут спрятать вредоносную инструкцию в обычном документе, используя белый цвет текста и минимальный размер шрифта — для человека она незаметна, но ИИ легко её прочтёт.
🔓 Для обхода защитного механизма url_safe исследователи использовали легитимные URL от Microsoft Azure Blob Storage. Когда пользователь просит ChatGPT подвести итоги встречи, модель следует скрытой инструкции и отправляет найденные API-ключи на сервер злоумышленников через поддельную ссылку на изображение.
🛡 OpenAI оперативно внедрила меры защиты после получения отчёта о проблеме, ограничив поведение Connectors в подобных сценариях. Google заявил, что развитие защит от промпт-инъекций стало одним из ключевых векторов стратегии информационной безопасности компании.
#chatgpt #промптинъекции #ии #кибербезопасность
@ZerodayAlert
🕵️ Исследователи продемонстрировали атаку AgentFlayer на систему Connectors в ChatGPT, которая позволяет боту просматривать файлы в Google Drive. Злоумышленники могут спрятать вредоносную инструкцию в обычном документе, используя белый цвет текста и минимальный размер шрифта — для человека она незаметна, но ИИ легко её прочтёт.
🔓 Для обхода защитного механизма url_safe исследователи использовали легитимные URL от Microsoft Azure Blob Storage. Когда пользователь просит ChatGPT подвести итоги встречи, модель следует скрытой инструкции и отправляет найденные API-ключи на сервер злоумышленников через поддельную ссылку на изображение.
🛡 OpenAI оперативно внедрила меры защиты после получения отчёта о проблеме, ограничив поведение Connectors в подобных сценариях. Google заявил, что развитие защит от промпт-инъекций стало одним из ключевых векторов стратегии информационной безопасности компании.
#chatgpt #промптинъекции #ии #кибербезопасность
@ZerodayAlert
SecurityLab.ru
Достаточно знать почту — и ChatGPT сливает всё. Да, это реальность
Один файл в Google Drive — и ваш ИИ стал шпионом.
😁7❤1👍1🤔1
🪲 Старая брешь, новые возможности для атак
🔍 Исходно описанный в 2022 году Retbleed считался опасным, но управляемым риском. Новая же реализация меняет картину: усовершенствованные методы спекулятивного исполнения позволяют считывать память произвольных процессов с высокой скоростью и точностью. На практике это означает, что атака может быть запущена из среды с минимальными правами — вплоть до браузерной песочницы.
🌐 Для дата-центров и облаков последствия критичны. Виртуальная машина, принадлежащая злоумышленнику, получает возможность читать содержимое памяти хост-системы и других виртуальных машин, минуя любые логические границы. Это подрывает основополагающую модель безопасности, на которой держится многопользовательская инфраструктура.
⚠️ Попытка защититься жёсткими барьерами ветвлений оборачивается колоссальными издержками: падение производительности может достигать 60 %. Для высоконагруженных систем это неприемлемо. История Retbleed показывает, что архитектурные изъяны не исчезают с течением времени, а, напротив, становятся инструментом всё более изощрённых атак.
#retbleed #amd #уязвимость #виртуализация
@ZerodayAlert
🔍 Исходно описанный в 2022 году Retbleed считался опасным, но управляемым риском. Новая же реализация меняет картину: усовершенствованные методы спекулятивного исполнения позволяют считывать память произвольных процессов с высокой скоростью и точностью. На практике это означает, что атака может быть запущена из среды с минимальными правами — вплоть до браузерной песочницы.
🌐 Для дата-центров и облаков последствия критичны. Виртуальная машина, принадлежащая злоумышленнику, получает возможность читать содержимое памяти хост-системы и других виртуальных машин, минуя любые логические границы. Это подрывает основополагающую модель безопасности, на которой держится многопользовательская инфраструктура.
⚠️ Попытка защититься жёсткими барьерами ветвлений оборачивается колоссальными издержками: падение производительности может достигать 60 %. Для высоконагруженных систем это неприемлемо. История Retbleed показывает, что архитектурные изъяны не исчезают с течением времени, а, напротив, становятся инструментом всё более изощрённых атак.
#retbleed #amd #уязвимость #виртуализация
@ZerodayAlert
SecurityLab.ru
Retbleed вернулся. И стал опаснее, чем в 2022-м
Хакеры нашли новые лазейки в глубинах архитектуры и теперь могут извлекать данные с пугающей скоростью.
🤯4❤1
🚀Кибербезопасность космических технологий под угрозой из-за уязвимостей в ПО
🛰 На конференции Black Hat исследователи из VisionSpace Technologies продемонстрировали возможность вывода спутников из строя через программные уязвимости. Этот метод оказался значительно дешевле и проще традиционного противоспутникового оружия.
📈 За последние два десятилетия количество активных спутников выросло с менее чем 1000 до примерно 12300 аппаратов. Основную долю составляют устройства Starlink, но также увеличилось число военных платформ на фоне геополитической напряженности.
🔓 В открытых системах управления спутниками обнаружены десятки критических уязвимостей, включая 5 в NASA Yamcs, 7 в OpenC3 Cosmos и 4 в Core Flight System. Некоторые из них позволяют получить полный контроль над орбитальными аппаратами через простые неаутентифицированные запросы.
#спутники #кибербезопасность #уязвимости #космос
@ZerodayAlert
🛰 На конференции Black Hat исследователи из VisionSpace Technologies продемонстрировали возможность вывода спутников из строя через программные уязвимости. Этот метод оказался значительно дешевле и проще традиционного противоспутникового оружия.
📈 За последние два десятилетия количество активных спутников выросло с менее чем 1000 до примерно 12300 аппаратов. Основную долю составляют устройства Starlink, но также увеличилось число военных платформ на фоне геополитической напряженности.
🔓 В открытых системах управления спутниками обнаружены десятки критических уязвимостей, включая 5 в NASA Yamcs, 7 в OpenC3 Cosmos и 4 в Core Flight System. Некоторые из них позволяют получить полный контроль над орбитальными аппаратами через простые неаутентифицированные запросы.
#спутники #кибербезопасность #уязвимости #космос
@ZerodayAlert
❤9🔥5🤡1
CVE-2025-8088: WinRAR без автообновлений — бомба замедленного действия
🎯 В популярном архиваторе WinRAR обнаружили серьёзную дыру в безопасности, но худшая новость — хакеры уже знали о ней и активно использовали до выхода исправления. Уязвимость CVE-2025-8088 позволяет злоумышленникам создавать коварные архивы, которые при распаковке подкладывают файлы не туда, куда выбрал пользователь, а в автозагрузочные папки Windows. Так вредоносная программа попадает в систему и запускается при каждом включении компьютера.
💣 Группа RomCom уже вовсю использует эту фишку в фишинговых рассылках — присылают письма с "безобидными" RAR-архивами, а внутри сидит эксплойт. Пользователь думает, что распаковывает документы в выбранную папку, а на самом деле вредонос тихо устанавливается в автозагрузку. При следующем включении компьютера — сюрприз, система уже под контролем злоумышленников.
🔧 Проблема усугубляется тем, что WinRAR до сих пор не умеет обновляться автоматически. Миллионы пользователей могут месяцами сидеть на уязвимых версиях, даже не подозревая об угрозе. Если у вас стоит WinRAR старше версии 7.13 — самое время обновиться вручную, пока не стали жертвой вымогателей.
#winrar #cve20258088 #romcom #уязвимость #malware #вредонос
@ZerodayAlert
🎯 В популярном архиваторе WinRAR обнаружили серьёзную дыру в безопасности, но худшая новость — хакеры уже знали о ней и активно использовали до выхода исправления. Уязвимость CVE-2025-8088 позволяет злоумышленникам создавать коварные архивы, которые при распаковке подкладывают файлы не туда, куда выбрал пользователь, а в автозагрузочные папки Windows. Так вредоносная программа попадает в систему и запускается при каждом включении компьютера.
💣 Группа RomCom уже вовсю использует эту фишку в фишинговых рассылках — присылают письма с "безобидными" RAR-архивами, а внутри сидит эксплойт. Пользователь думает, что распаковывает документы в выбранную папку, а на самом деле вредонос тихо устанавливается в автозагрузку. При следующем включении компьютера — сюрприз, система уже под контролем злоумышленников.
🔧 Проблема усугубляется тем, что WinRAR до сих пор не умеет обновляться автоматически. Миллионы пользователей могут месяцами сидеть на уязвимых версиях, даже не подозревая об угрозе. Если у вас стоит WinRAR старше версии 7.13 — самое время обновиться вручную, пока не стали жертвой вымогателей.
#winrar #cve20258088 #romcom #уязвимость #malware #вредонос
@ZerodayAlert
SecurityLab.ru
Открыли RAR-архив? Поздравляем, вирус уже в вашей Windows
WinRAR без патча проживёт в безопасности максимум сутки.
👏9👍3❤2😁1
🚨 Уязвимость памяти в ИИ-средах
🧩 Когда система с искусственным интеллектом получает способность к долговременному запоминанию, её слабым местом становится именно память. В Windsurf Cascade механизм create_memory оказался незащищённым: злоумышленник может встроить в него инструкции, которые сохраняются навсегда.
🔍 В отличие от разовой атаки, это превращает модель в управляемый канал связи. Любая сессия после заражения уже работает под невидимым сценарием, а пользователь зачастую даже не видит признаков манипуляции. Это не ошибка интерфейса — это архитектурная уязвимость.
⚠️ Ситуация показывает, что ИИ-платформы должны пересматривать сам принцип «автоматической памяти». Без барьеров на этапе записи любое воспоминание становится потенциальным бэкдором. Для отрасли это важный сигнал: долговременное хранение — не только удобство, но и новая поверхность атаки.
#spaiware #windsurf #уязвимость #кибербезопасность
@ZerodayAlert
🧩 Когда система с искусственным интеллектом получает способность к долговременному запоминанию, её слабым местом становится именно память. В Windsurf Cascade механизм create_memory оказался незащищённым: злоумышленник может встроить в него инструкции, которые сохраняются навсегда.
🔍 В отличие от разовой атаки, это превращает модель в управляемый канал связи. Любая сессия после заражения уже работает под невидимым сценарием, а пользователь зачастую даже не видит признаков манипуляции. Это не ошибка интерфейса — это архитектурная уязвимость.
⚠️ Ситуация показывает, что ИИ-платформы должны пересматривать сам принцип «автоматической памяти». Без барьеров на этапе записи любое воспоминание становится потенциальным бэкдором. Для отрасли это важный сигнал: долговременное хранение — не только удобство, но и новая поверхность атаки.
#spaiware #windsurf #уязвимость #кибербезопасность
@ZerodayAlert
SecurityLab.ru
Prompt injection плюс долгосрочная память. Как создать постоянную «закладку» в мозгах искусственного интеллекта
Всего одна вредоносная инструкция навсегда подчиняет машину злоумышленникам.
🔥6❤2
#netscaler #citrix #уязвимости #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
3 уязвимости в NetScaler. Одна из них 0Day. Обновления обязательны
Один эксплойт может обрушить всю инфраструктуру, если проигнорировать обновление NetScaler.
😱5👍2😢1
#citrix #netscaler #уязвимость #кибербезопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
10 тысяч незакрытых систем в США против дедлайна до 28 августа. CISA объявила ультиматум федеральным агентствам
Обновиться или смотреть, как свой VPN работает на чужих.
❤1👍1
FreePBX под ударом: нулевой день парализует корпоративную телефонию
☎️ Sangoma срочно латает критическую дыру в FreePBX — с 21 августа хакеры массово взламывают IP-АТС через веб-интерфейс администратора, оставленный открытым в интернет. Проблема затрагивает популярные версии 16 и 17 с установленным модулем Endpoint. Уже есть жертвы с тысячами скомпрометированных номеров, админы в панике восстанавливают системы из бэкапов.
🛠 Временный EDGE-патч решает проблему только наполовину — он защищает от новых атак, но не лечит уже взломанные системы. Пострадавшим рекомендуют полную переустановку, смену всех паролей и тщательную проверку биллинговых записей. А пользователи без действующей поддержки вообще остались за бортом до выхода публичного исправления.
🔍 Самое неприятное — обнаружить взлом непросто. Атакующие прячут следы, создавая скрытые аккаунты и веб-шеллы с невинными именами вроде .clean.sh. Проверить систему можно только по индикаторам компрометации: подозрительные файлы в веб-корне, странные записи в базе данных, необычные вызовы на внутренний номер 9998. Если что-то из этого есть — система уже захвачена.
#freepbx #zeroday #телефония #ip-атс
@ZerodayAlert
☎️ Sangoma срочно латает критическую дыру в FreePBX — с 21 августа хакеры массово взламывают IP-АТС через веб-интерфейс администратора, оставленный открытым в интернет. Проблема затрагивает популярные версии 16 и 17 с установленным модулем Endpoint. Уже есть жертвы с тысячами скомпрометированных номеров, админы в панике восстанавливают системы из бэкапов.
🛠 Временный EDGE-патч решает проблему только наполовину — он защищает от новых атак, но не лечит уже взломанные системы. Пострадавшим рекомендуют полную переустановку, смену всех паролей и тщательную проверку биллинговых записей. А пользователи без действующей поддержки вообще остались за бортом до выхода публичного исправления.
🔍 Самое неприятное — обнаружить взлом непросто. Атакующие прячут следы, создавая скрытые аккаунты и веб-шеллы с невинными именами вроде .clean.sh. Проверить систему можно только по индикаторам компрометации: подозрительные файлы в веб-корне, странные записи в базе данных, необычные вызовы на внутренний номер 9998. Если что-то из этого есть — система уже захвачена.
#freepbx #zeroday #телефония #ip-атс
@ZerodayAlert
SecurityLab.ru
День X для корпоративной связи: 0-day парализовала планету — тысячи компаний не могут дозвониться
Отчёт о новой опасной уязвимости в FreePBX.
😱4❤3
Пентест-инструмент стал любимой игрушкой киберпреступников
🤖 HexStrike AI — новый пентест-фреймворк с открытым кодом — попал в руки киберпреступников почти мгновенно после релиза. Теперь создание эксплойтов для свежих уязвимостей вроде CVE-2025-7775 в Citrix NetScaler занимает минуты вместо недель. Искусственный интеллект автоматически генерирует цепочки атак и находит уязвимые системы, превращая работу, для которой когда-то требовался большой опыт и много времени, в рутинный процесс.
⚡️ Скорость эскалации поражает: всего через 12 часов после раскрытия критической дыры в NetScaler злоумышленники уже хвастались на даркнет-форумах готовыми атаками. Раньше для понимания архитектуры системы, обхода защиты и написания стабильного эксплойта требовались недели изучения. Сейчас HexStrike интегрируется со 150+ инструментами и десятками ИИ-агентов, которые делают всю грязную работу самостоятельно.
🔥 Мы наблюдаем коренной сдвиг в ландшафте киберугроз. Барьер входа в мир серьёзных атак рухнул — теперь не нужно быть гуру реверс-инжиниринга, чтобы эксплуатировать zero-day в корпоративных системах. Защитникам придётся кардинально менять подходы к реагированию на инциденты.
#artificialintelligence #exploit #пентест #автоматизацияатак
@ZerodayAlert
🤖 HexStrike AI — новый пентест-фреймворк с открытым кодом — попал в руки киберпреступников почти мгновенно после релиза. Теперь создание эксплойтов для свежих уязвимостей вроде CVE-2025-7775 в Citrix NetScaler занимает минуты вместо недель. Искусственный интеллект автоматически генерирует цепочки атак и находит уязвимые системы, превращая работу, для которой когда-то требовался большой опыт и много времени, в рутинный процесс.
⚡️ Скорость эскалации поражает: всего через 12 часов после раскрытия критической дыры в NetScaler злоумышленники уже хвастались на даркнет-форумах готовыми атаками. Раньше для понимания архитектуры системы, обхода защиты и написания стабильного эксплойта требовались недели изучения. Сейчас HexStrike интегрируется со 150+ инструментами и десятками ИИ-агентов, которые делают всю грязную работу самостоятельно.
🔥 Мы наблюдаем коренной сдвиг в ландшафте киберугроз. Барьер входа в мир серьёзных атак рухнул — теперь не нужно быть гуру реверс-инжиниринга, чтобы эксплуатировать zero-day в корпоративных системах. Защитникам придётся кардинально менять подходы к реагированию на инциденты.
#artificialintelligence #exploit #пентест #автоматизацияатак
@ZerodayAlert
SecurityLab.ru
ИИ-инструмент для защиты? Через 12 часов он уже штурмует Citrix — автоматически, массово, без разбора
Выкладываешь фреймворк на GitHub — просыпаешься, а он уже в цепочке атак.
❤6🔥5⚡2🕊2💩1
#sitecore #инцидент #viewstate #mandiant
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры взломали тысячи сайтов через пароль из школьного учебника 2017 года
Sitecore с «демо-ключом» оказался лёгкой добычей.
😁3
#tplink #0day #роутеры #cwmp
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ваш TP-Link роутер сливает весь трафик хакерам. Исправления нет 8 месяцев
Уязвимость нулевого дня позволяет красть пароли и управлять домашней сетью пользователей.
👍7
Forwarded from ITRadio
«Кофе, SOC и логи». Анонс №2.
Немного новостей.
Мы приняли решение назвать новую еженедельную рубрику «Кофе, SOC и логи».
Как правило, будем выходить на связь по воскресеньям около 11 часов утра по GMT+3.
Если потребуется оперативное вмешательство и нужно срочно обсудить всё это голосом, возможны и внезапные эфиры в любое время дня и ночи.
Основные ведущие рубрики:
Александр Антипов и Денис Батранков.
Случайным образом кто-то из общего пула ITRadio ведущих тоже будет приходить. Далее, скорее всего, будут приглашаться к Денису и Александру #поибэшные гости для раскрытия тех или иных тем, над этим пока думаем, посмотрим, разберёмся, осознаем и т.д.
И да, всем спасибо за участие в голосовании!
Итак, в это воскресенье снова встречаемся на эфире CSL (Coffee, SOC and Logs, запоминаем ещё одну аббревиатуру) в 11:00 7 сентября 2025.
О чём:
Обсуждение лучших новостей инфобеза за неделю.
Когда: 07.09.2025 11:00 – ссылка на наш календарь
Трансляция будет здесь:🗣 https://stream.itradio.su
Задаём свои вопросы в чате подкаста с тегом #csl2.
@ITRadiosu
Немного новостей.
Мы приняли решение назвать новую еженедельную рубрику «Кофе, SOC и логи».
Как правило, будем выходить на связь по воскресеньям около 11 часов утра по GMT+3.
Если потребуется оперативное вмешательство и нужно срочно обсудить всё это голосом, возможны и внезапные эфиры в любое время дня и ночи.
Основные ведущие рубрики:
Александр Антипов и Денис Батранков.
Случайным образом кто-то из общего пула ITRadio ведущих тоже будет приходить. Далее, скорее всего, будут приглашаться к Денису и Александру #поибэшные гости для раскрытия тех или иных тем, над этим пока думаем, посмотрим, разберёмся, осознаем и т.д.
И да, всем спасибо за участие в голосовании!
Итак, в это воскресенье снова встречаемся на эфире CSL (Coffee, SOC and Logs, запоминаем ещё одну аббревиатуру) в 11:00 7 сентября 2025.
О чём:
Обсуждение лучших новостей инфобеза за неделю.
Когда: 07.09.2025 11:00 – ссылка на наш календарь
Трансляция будет здесь:
Задаём свои вопросы в чате подкаста с тегом #csl2.
@ITRadiosu
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7👎6❤3☃1💯1
⚡️ Ошибка класса use-after-free в AF_VSOCK долго считалась почти неэксплуатируемой, так как защитные механизмы ядра сводили к минимуму шансы на успешную атаку. Но российский исследователь сумел построить цепочку приёмов, которая ломает прежние представления о надёжности этих барьеров.
🧩 Ключ к атаке — необычное использование POSIX-сигнала и тщательный контроль таймингов, позволяющий стабильно воспроизводить гонку состояний. На этой базе строится сценарий подмены освобождённых структур и дальнейшая работа с msg_msg и pipe_buffer, что в итоге приводит к произвольной записи в памяти ядра.
🔍 Такой результат показывает, что даже современные конфигурации Linux, оснащённые защитами, не могут считаться полностью устойчивыми. Для специалистов это сигнал: одних архитектурных ограничений недостаточно, нужны новые методы контроля целостности и переработка управления объектами памяти.
#linux #kernel #уязвимость #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Русский хакер представил новую методику эксплуатации сложнейшей уязвимости в ядре Linux
Случайность стала новым правилом, а привычные барьеры просто исчезли.
🔥12☃2🌚2👍1🎃1