CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Серверы PaperCut атакуют: 47% версий остаются без патча

Серверы PaperCut подвергаются активным атакам. 47% установленных версий уязвимы к удалённому выполнению кода.

Уязвимость CVE-2026-81578 позволяет злоумышленнику отображать одну страницу, выполняя действие с другой. Это происходит из-за ошибки проверки разрешений. Уязвимость CVE-2026-82078 в утилитах базы данных позволяет загружать небезопасные Java-классы и выполнять произвольный код.

Атаки носят разведывательный характер: злоумышленники запускают базовые команды для определения учётной записи и версии ОС. Следы атаки включают вредоносный Java-класс в директории установки PaperCut и запись в логе базы данных Derby. PaperCut выпустила экстренный патч, а затем обновление. Для версий 23 и старше патча пока нет.

PaperCut — ПО для управления печатью
PaperCut — программное обеспечение для управления печатью, используемое в школах, больницах и офисах по всему миру. Оно отслеживает и контролирует использование принтеров и копировальных аппаратов. Уязвимости в этом ПО могут позволить злоумышленникам получить несанкционированный доступ к серверам, на которых оно установлено.

❝Huntress reproduced a full pre-authentication RCE chain against a vanilla PaperCut NG 25.0.11.75758 server. We have reached out to PaperCut to coordinate with them on continued vulnerability analysis.❞
— Huntress


Источник: Security Affairs
@cbunit
Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности

Источник: Zero Day Initiative
@cbunit
Fire Ant атакует маршрутизаторы Cisco для кражи данных и сокрытия следов

Китайская группа Fire Ant сменила тактику и теперь атакует маршрутизаторы Cisco IOS XR, серверы TACACS и Linux-хосты. Злоумышленники используют скомпрометированные устройства для перехвата сетевого трафика, кражи учетных данных и сокрытия следов своей активности. Это позволяет им исследовать пути к критически важным сетевым сегментам.

Атакующие внедряют модифицированные системные библиотеки в маршрутизаторы, чтобы фильтровать и скрывать журналы, а также добавляют фильтр "| exclude" к командам для сокрытия туннелей. На серверах TACACS они используют инструмент TacTap для сбора учетных данных, обфусцируя их однобайтовым XOR-ключом. На Linux-хостах развернут бэкдор BridgeAgent, маскирующийся под агент мониторинга Zabbix, и используются руткиты Medusa и REPTILE для обеспечения устойчивого доступа.

Что такое Fire Ant
Fire Ant — кибершпионская группа, связанная с Китаем. Изначально она атаковала гипервизоры VMware, но расширила кампанию на сетевое оборудование. Группа занимается кражей учетных данных и разведкой в сетях высокопоставленных целей.

Источники: The Hacker News · Security Affairs
@cbunit
CISA добавила в каталог KEV уязвимости PaperCut NG/MF с полным контролем

CISA добавила две уязвимости в каталог известных эксплуатируемых уязвимостей (KEV). Обе уязвимости затрагивают PaperCut NG/MF.

Уязвимости CVE-2026-81578 и CVE-2026-82078 позволяют злоумышленникам получить полный контроль над системой после эксплуатации. CISA требует от федеральных агентств США приоритизировать устранение уязвимостей из каталога KEV.

Что такое PaperCut NG/MF
PaperCut NG/MF — это программное обеспечение для управления печатью и мониторинга использования принтеров. Оно используется организациями для контроля расходов на печать и обеспечения безопасности документов.

Источник: CISA
@cbunit
Эксплойт HardBreacher заставил Kaspersky Endpoint Security записать DLL в System32

Исследователь под псевдонимом Nightmare Eclipse разработал эксплойт HardBreacher. Он использует неизвестную уязвимость в Kaspersky Endpoint Security. Эксплойт позволяет рядовому пользователю обойти ограничения Windows и создать файл в директории C:\Windows\System32.

Kaspersky Endpoint Security
Kaspersky Endpoint Security — это комплексное решение для защиты конечных точек от различных киберугроз, включая вредоносное ПО, эксплойты и фишинг. Оно предоставляет многоуровневую защиту и инструменты управления для корпоративных пользователей.

Источники: Anti-Malware · SecurityWeek
@cbunit
Уязвимость в Pods позволяет получить права администратора WordPress

Источник: Wordfence
@cbunit
OpenZFS отдаёт root-права локальным пользователям из-за ошибки авторизации

В OpenZFS обнаружили уязвимость, позволяющую локальным злоумышленникам выполнять административные операции с пулом или получать доступ к привилегированной информации. Проблема связана с некорректной обработкой проверок авторизации для определённых ioctl-операций в Linux.

Уязвимость затрагивает OpenZFS на Linux. Для её устранения требуется обновление системы до последних версий пакетов. После стандартного обновления необходимо перезагрузить компьютер для применения изменений.

Что такое OpenZFS
OpenZFS — это реализация файловой системы ZFS для Linux. Она позволяет выполнять административные операции с пулами хранения и управлять привилегированной информацией.

Источник: Ubuntu Security
@cbunit