CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Chamilo LMS: найдены 0-day уязвимости для RCE без аутентификации

Разбор целиком: cbunit.ru
Источник: Quarkslab
@cbunit
Уязвимости в ядре Linux позволяют повысить привилегии на процессорах Arm

Обнаружена уязвимость в процессорах Arm, позволяющая локальному атакующему обойти защиту памяти и повысить привилегии. Проблема связана с некорректной последовательностью операций при инвалидации TLB (Translation Lookaside Buffer) и записи в память.

Уязвимость затрагивает множество подсистем ядра Linux, включая архитектуры ARM64, ARM32, RISC-V, S390, x86, а также драйверы, файловые системы и сетевые протоколы. Выпущено обновление ядра Linux для устранения этих недостатков.

Что такое TLB
TLB (Translation Lookaside Buffer) — это кэш для трансляции адресов памяти. Он ускоряет доступ к данным, сохраняя недавно использованные соответствия виртуальных адресов физическим. Инвалидация TLB — процесс очистки этого кэша при изменении прав доступа к памяти.

Источник: Ubuntu Security
@cbunit
Infosecurity помогла фонду «Друзья» привести обработку ПДн в соответствие с законом

Компания Infosecurity завершила проект по аудиту процессов обработки и защиты персональных данных в благотворительном фонде «Друзья». Эксперты оценили действующие процессы и документацию, выявили несоответствия законодательству РФ и подготовили рекомендации.

В ходе проекта специалисты Infosecurity провели интервью с сотрудниками фонда, изучили документацию и описали процессы обработки персональных данных. На основе собранной информации они оценили соответствие практики требованиям законодательства и сформировали рекомендации по устранению выявленных пробелов. Для фонда также разработали комплект организационно-распорядительной документации, включая варианты с текущими и рекомендованными целями обработки ПДн.

Особенностью проекта стала работа с кадровым учетом, переданным на аутсорсинг. Специалисты Infosecurity привлекли к аудиту представителей подрядчика, чтобы рассмотреть всю цепочку обработки персональных данных. Результатом проекта стала практическая основа для дальнейшей работы фонда с персональными данными с учетом актуальных требований законодательства.

Что такое персональные данные
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу. В России их обработка регулируется Федеральным законом № 152-ФЗ «О персональных данных».

Источники: CNews · IT Channel News
@cbunit
N-able N-central: две уязвимости и эксплойт нулевого дня требуют срочного обновления

Уязвимость нулевого дня в платформе N-central от N-able позволяет удалённо выполнять код без аутентификации. Уязвимость CVE-2026-86218 эксплуатируется злоумышленниками.

Платформа N-central используется поставщиками управляемых услуг для мониторинга и удалённого управления системами клиентов. Уязвимость CVE-2026-86218 имеет максимальный балл CVSS 10.0. Компании необходимо немедленно установить патч Hotfix 4. Уязвимость не связана с двумя ранее обнаруженными ошибками, для которых вышел Hotfix 3.

Источники: CSO Online · Help Net Security
@cbunit
PoC-эксплойт для уязвимости нулевого дня в NVIDIA выпущен Chaotic Eclipse

Исследователь Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в компонентах NVIDIA для Windows. Уязвимость позволяет получить доступ к общему разделу памяти с правами на чтение и запись, что может привести к записи за пределы выделенной области памяти.

Эксплойт не предоставляет системных привилегий напрямую, но может позволить злоумышленнику перемещаться между пользовательскими сессиями или скомпрометировать процесс dwm.exe. Исследователь предоставил proof-of-concept, демонстрирующий крах приложения при использовании Vulkan или OpenGL.

Процесс dwm.exe
dwm.exe — это процесс Desktop Window Manager в Windows, отвечающий за визуальные эффекты рабочего стола, такие как прозрачность и анимация окон. Его компрометация может позволить злоумышленнику манипулировать пользовательским интерфейсом или получить доступ к отображаемой информации.

Источник: Security Affairs
@cbunit
Уязвимость нулевого дня StyleSmuggler в Adobe Commerce используется для установки бэкдоров

Разбор целиком: cbunit.ru
Источники: SecurityWeek · Security Affairs
@cbunit
Баллы лояльности стали новой целью киберпреступников для финансирования атак

Злоумышленники начали использовать программы лояльности для финансирования своей деятельности. Они похищают накопленные баллы, которые клиенты могут обменять на скидки или товары.

По словам Ким Сазерленд, глобального руководителя отдела мошенничества и идентификации в LexisNexis Risk Solutions, ценность баллов лояльности делает их привлекательной мишенью. Один балл обычно стоит около одного цента, но в премиальных программах эта стоимость может быть выше. Например, 100 000 миль авиакомпании могут стоить 1000 долларов США. Преступников привлекает тот факт, что пользователи уделяют меньше внимания своим программам лояльности по сравнению с банковскими счетами.

Кража баллов лояльности происходит незаметно для жертв. Один из случаев, когда у учителя из Чикаго украли 240 000 миль авиакомпании, стал известен только после получения письма с подтверждением их использования. В другом примере похищенные мили были использованы для бронирования прокатных автомобилей в Нью-Йорке и Мемфисе.

Что такое баллы лояльности
Баллы лояльности — это бонусные единицы, которые компании начисляют клиентам за покупки или другие действия. Их можно обменять на скидки, товары или услуги, что делает их ценным активом для потребителей и привлекательной целью для мошенников.

Источник: Malwarebytes Labs
@cbunit
GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти

Канадские исследователи из Университета Торонто представили новую атаку GPUThor, развивающую идею Rowhammer. Атака использует аппаратные особенности видеопамяти для изменения данных в соседних ячейках.

GPUThor нацелена на ускорители NVIDIA с памятью GDDR6, в частности, на модели Ampere. Исследователи смогли добиться значительного увеличения эффективности по сравнению с предыдущими атаками, изменяя данные в тысячах ячеек на гигабайт видеопамяти. Это позволяет вызвать двойное или тройное повреждение данных, которое не корректируется системой ECC, и привести к отказу в обслуживании ускорителя.

Что такое GPUThor
GPUThor — это новая атака на видеопамять, развивающая идею Rowhammer. Она использует особенности работы видеопамяти GDDR6 для многократного обращения к ячейкам, что приводит к изменению данных в соседних рядах. Атака направлена на компрометацию облачных провайдеров, сдающих видеоускорители в аренду.

Источник: Kaspersky Daily
@cbunit
ФСТЭК России изменит требования к защите госинформсистем

▤ Разбор · 15 дней назад

ФСТЭК России подготовила проект приказа об изменении требований к защите информации в государственных информационных системах. Документ уточняет порядок подготовки нормативных правовых актов в «закрытой части».

Проект приказа вносит изменения в Требования о защите информации, утвержденные приказом ФСТЭК № 117 от 11 апреля 2025 года. Он касается порядка подготовки нормативных правовых актов в «закрытой части».

Источник: regulation.gov.ru
@cbunit
Abuse-запросы: 99% блокировок доменов .ru и .рф по жалобам

Сервис «Доменный патруль» обрабатывает около 4,5 тысяч abuse-запросов в месяц для регистраторов Руцентр, Рег.ру и R01. Подавляющее большинство запросов, 99%, завершается блокировкой доменов.

Компетентные организации, включая ключевых игроков рынка ИБ, готовят жалобы на нарушения. Однако более 500 доменов были отклонены по ложным обвинениям, что могло привести к необоснованной блокировке цифровых сервисов.

Что такое abuse-запросы
Abuse-запросы — это жалобы на использование доменных имен для вредоносной деятельности, такой как фишинг или распространение вредоносного ПО. Компетентные организации подают такие жалобы регистраторам доменов для принятия мер, включая блокировку.

Источник: Хабр / ИБ
@cbunit
Спрос на контроль ИИ в России вырос втрое: бизнес защищает данные

Разбор целиком: cbunit.ru
Источник: RusBase
@cbunit