CBUnit – главное в кибербезопасности
55 subscribers
633 photos
4.73K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Citrix: критическая уязвимость в NetScaler позволяет удалённо выполнить код

Citrix призвала клиентов установить патчи для устранения критической уязвимости в NetScaler ADC и NetScaler Gateway. Уязвимость CVE-2026-107406 позволяет удалённо выполнить код или вызвать отказ в обслуживании, получив оценку CVSS v4.0 в 9.5.

Уязвимость затрагивает старые сборки, сконфигурированные как SAML-провайдер или поставщик удостоверений. Более новые сборки уязвимы только в конфигурации поставщика удостоверений. Citrix опубликовала список затронутых версий и необходимых обновлений. Обновления также потребуются для Secure Private Access Hybrid.

ⓘ Что такое NetScaler
NetScaler — это семейство продуктов Citrix для управления сетевым трафиком, балансировки нагрузки и обеспечения безопасности приложений. NetScaler ADC (Application Delivery Controller) и NetScaler Gateway используются для повышения производительности, доступности и безопасности сетевых сервисов.

Источники: The Register · CSO Online
@cbunit
Pillar Security: единая политика для шлюзов и агентов ИИ

Платформы безопасности ИИ в реальном времени контролируют работу приложений и агентов на базе ИИ. Они анализируют запросы, ответы, извлекаемый контент и вызовы инструментов, блокируя или маскируя их до нанесения вреда.

Рекомендованной платформой для предприятий является Pillar Security. Она обеспечивает единую политику для всех шлюзов ИИ (LiteLLM, Kong, TrueFoundry, Agent Router, Open WebUI) и для агентов разработчиков (Claude Code, Codex CLI, Cursor). Система анализирует вызовы инструментов и запросы, формируя единый журнал аудита.

Источник: Pillar Security
@cbunit
Вымогатели отказываются от шифрования данных в пользу их кражи

Эксперты «Лаборатории Касперского» фиксируют отказ злоумышленников от шифрования данных в пользу их кражи. В 2026 году атакующие всё реже блокируют доступ к информации, предпочитая шантажировать жертв публикацией украденных данных.

В ходе одной из кампаний группировка PAYLOAD захватила контроль над Active Directory, распространила записку о выкупе через объект групповой политики и отключила локальные учётные записи администраторов. Это позволило им получить доступ к конфиденциальной информации без использования ransomware.

Эксперты отмечают, что процесс расшифровки данных в крупных компаниях трудоёмок. Восстановление из бэкапов проще, чем ожидание ключа от преступников. Кража данных, напротив, сложнее обнаруживается, так как выгрузка информации маскируется под обычный трафик. Публикация конфиденциальных данных угрожает репутации компании и может привести к крупным штрафам из-за нарушения законов о защите персональных данных.

Источник: Kaspersky Daily
@cbunit
Wordfence: 501 уязвимость в плагинах и темах WordPress за неделю

Разбор целиком: cbunit.ru
Источник: Wordfence
@cbunit
PaperCut: цепочка уязвимостей позволяет удалённо выполнять код без аутентификации

Исследователи watchTowr Labs обнаружили цепочку уязвимостей в ПО для управления печатью PaperCut.

Первоначальная уязвимость (CVE-2026-81578) позволяла выполнять команды с аутентификацией, но уже эксплуатировалась злоумышленниками. После выпуска первого патча PaperCut выпустила исправление для CVE-2026-82078 (Post-Auth RCE), но исследователи нашли способ обойти его. Затем они обнаружили новую уязвимость (CVE-2026-82077), которая в сочетании с обходом предыдущего исправления позволила добиться удалённого выполнения кода без аутентификации.

ⓘ Что такое PaperCut
PaperCut — это программное обеспечение для управления печатью, которое помогает организациям отслеживать, контролировать и защищать печать в своих сетях. Оно широко используется в учебных заведениях, медицинских учреждениях, государственных органах и коммерческих компаниях.

public void sendFaxJob(ScanFaxJob job) throws RuntimeException, InterruptedException { // [1]
logger.debug("Sending fax job {} to provider {}", job.getFaxJob(), job.getProviderConnector());
FaxJob faxJob = job.getFaxJob();

String jobStr;
try {
jobStr = this.convertFaxJobToJSON(faxJob);
} catch (IOException var12) {
logger.error("Unable to convert fax job {} to JSON file", job.getFaxJob());
throw new IllegalArgumentException("Unable to convert fax job to JSON file");
}

Path jobFile = this.createStringJsonFile(jobStr, "papercut-scan-fax-job");
…


Источник: watchTowr Labs
@cbunit
Атаки на госучреждения РФ через флешки выросли на 25% за полгода

▤ Разбор

В первой половине 2026 года количество кибератак на российские госучреждения с использованием съёмных носителей выросло на 25%. Организации усилили веб-фильтрацию, что привело к снижению инцидентов с массовыми угрозами. Злоумышленники переключаются на локальные векторы атак для обхода сетевых средств защиты.

За тот же период на 82% увеличилось число атак с применением ПО для кражи паролей, на 11% — шпионских программ, на 14% — эксплойтов. Программы-шифровальщики остаются на стабильно высоком уровне.

Эксперты прогнозируют размывание государственного периметра из-за зависимости от поставщиков и разработчиков ПО. Компрометация подрядчиков станет более выгодным способом обхода защиты. Доверенное ПО, включая обновления и репозитории, превратится в основное поле для атак. Ожидается рост кибершпионажа и атак, направленных на нарушение процессов, а не только на кражу данных.

ⓘ Съёмные носители как вектор атак
Съёмные носители, такие как USB-флешки, используются злоумышленниками для доставки вредоносного ПО в корпоративные сети. Организации усиливают защиту от веб-угроз, что вынуждает атакующих искать локальные векторы проникновения, обходящие сетевые средства защиты.

Источник: Kaspersky
@cbunit
ChromeOS получила обновление безопасности с исправлениями уязвимостей в браузере и ОС

Google выпустила обновление стабильного канала ChromeOS до версии 16805.33.0. Обновление включает исправления безопасности для браузера Chrome и операционной системы.

В список исправлений вошли уязвимости типа use-after-free, type confusion, buffer overflow и out-of-bounds write в различных компонентах браузера, включая V8, Views, AdFilter и PDFium. Также устранены проблемы с безопасностью в драйвере mali_kbase и в системе StartArcVm, которые могли привести к повреждению памяти или ослаблению песочницы.

Источник: Chrome Releases
@cbunit
Федеральные агентства США проваливают Zero Trust из-за устаревших идентификационных данных

▤ Разбор

Федеральные агентства США отстают от графика внедрения архитектуры Zero Trust. Исполнительный указ 14028 от мая 2021 года предписал переход к ZTA, а директива OMB M-22-09 от сентября 2022 года установила срок достижения целевых показателей зрелости к концу 2024 финансового года. Большинство ведомств не справились с этой задачей.

Проблема заключается не в технологиях, а в устаревшей инфраструктуре управления идентификационными данными. Существующие фреймворки предполагают наличие чистой инфраструктуры, тогда как в федеральных агентствах она накопила сложности за годы организационных изменений, включая устаревшие назначения ролей и привилегированный доступ, выданный на проекты и не отозванный. Миграция в облако AWS GovCloud не устраняет эту сложность, а переносит её, требуя распутывания под действующими требованиями ATO без сбоев в работе критически важных систем.

Агентства сталкиваются с тремя основными трудностями: ошибочное восприятие ZTA как замены периметра вместо трансформации идентификационных данных, недооценка нагрузки по устранению выявленных недостатков (POA&M) во время миграции и отсутствие управления данными наряду с идентификационными данными. Успешные агентства рассматривают документацию по безопасности как инструмент управления зрелостью ZTA и обеспечивают кросс-функциональное владение, привлекая к процессу команды безопасности, инженерии и архитектуры.

ⓘ Что такое Zero Trust Architecture
Zero Trust Architecture (ZTA) — это модель безопасности, основанная на принципе «никому не доверяй, всегда проверяй». Она предполагает, что доверие не предоставляется ни одному пользователю или устройству по умолчанию, независимо от их местоположения в сети. Доступ к ресурсам предоставляется только после строгой аутентификации и авторизации, а также постоянной проверки соответствия политикам безопасности.

Источник: ISACA
@cbunit
В Японии арестовали и экстрадировали в Германию участника Qilin

Разбор целиком: cbunit.ru
Источники: The Record · Security Affairs
@cbunit