Forwarded from SecuriXy.kz
🚨 Критическая уязвимость в камерах UniFi Protect (CVE-2025-23123)
Ubiquiti выпустила обновления для устранения двух серьёзных уязвимостей в системе видеонаблюдения UniFi Protect.
🔴 CVE-2025-23123 (CVSS 10.0) - Уязвимость в прошивке камер UniFi Protect (версии 4.75.43 и ранее) позволяет злоумышленникам с доступом к управляемой сети выполнить удалённое выполнение кода (RCE) через переполнение буфера.
🟠 CVE-2025-23164 (CVSS 4.4) - Ошибка в приложении UniFi Protect (версии 5.3.41 и ранее) связана с механизмом доступа к трансляциям. Даже после отключения ссылки на трансляцию, получатели могут сохранять доступ к видео.
✅ Рекомендации:
Обновите прошивку камер до версии 4.75.62 или новее.
Обновите приложение UniFi Protect до версии 5.3.45 или новее.
При невозможности немедленного обновления:
• Сегментируйте сеть видеонаблюдения от критической инфраструктуры.
• Ограничьте доступ к интерфейсу управления камерами.
• Временно отключите функцию “Поделиться трансляцией”.
Подробнее: The Cyber Express
Ubiquiti выпустила обновления для устранения двух серьёзных уязвимостей в системе видеонаблюдения UniFi Protect.
🔴 CVE-2025-23123 (CVSS 10.0) - Уязвимость в прошивке камер UniFi Protect (версии 4.75.43 и ранее) позволяет злоумышленникам с доступом к управляемой сети выполнить удалённое выполнение кода (RCE) через переполнение буфера.
🟠 CVE-2025-23164 (CVSS 4.4) - Ошибка в приложении UniFi Protect (версии 5.3.41 и ранее) связана с механизмом доступа к трансляциям. Даже после отключения ссылки на трансляцию, получатели могут сохранять доступ к видео.
✅ Рекомендации:
Обновите прошивку камер до версии 4.75.62 или новее.
Обновите приложение UniFi Protect до версии 5.3.45 или новее.
При невозможности немедленного обновления:
• Сегментируйте сеть видеонаблюдения от критической инфраструктуры.
• Ограничьте доступ к интерфейсу управления камерами.
• Временно отключите функцию “Поделиться трансляцией”.
Подробнее: The Cyber Express
Forwarded from Похек
#MCP #Docker #AIsecurity #контейнеризация #секреты #безопасность
Model Context Protocol (MCP) - это свежий стандарт, который связывает LLM (например, GPT или Claude) с внешними инструментами и сервисами через "умные" серверы-посредники. MCP быстро набирает популярность, но вместе с этим появляются и новые риски для безопасности, которые нельзя игнорировать.
Контейнеризация (например, через Docker) - это не просто упаковка. Контейнеры дают:
- Не храните секреты в коде или файлах. Используйте менеджеры секретов (например, Infisical), внедряйте динамические ключи с ограниченным временем жизни и доступом только для нужных контейнеров.
- Изолируйте доступ: каждый MCP-сервер должен видеть только свои секреты, а не все подряд. Это снижает риск компрометации и упрощает аудит.
- Все трафик MCP-клиентов направляйте через единый шлюз (MCP Gateway) или прокси на базе контейнеров. Это как контроль безопасности в аэропорту: все проходят через одну точку проверки.
- Внедряйте проверки на изменения описаний инструментов (MCP Rug Pull), семантические конфликты (MCP Shadowing) и сканируйте метаданные на признаки отравления (Tool Poisoning).
Жестко валидируйте все входящие параметры и фильтруйте выходные данные. Не допускайте, чтобы вредоносный ввод или ответ могли повлиять на модель или вызвать цепную атаку.
Вводите лимиты на частоту вызова инструментов и ограничивайте ресурсы контейнеров. Даже если агент "сойдет с ума", он не сможет завалить систему или спровоцировать DoS.
Логируйте все важные события: попытки аутентификации, вызовы чувствительных действий, изменения конфигурации. Это поможет быстро реагировать на инциденты и проводить расследования.
MCP-коммуникации должны идти только по HTTPS, чтобы исключить перехват данных. Везде, где возможно, внедряйте строгую аутентификацию и авторизацию для доступа к MCP-серверам.
Docker развивает инфраструктуру для безопасной работы с MCP:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Похек
Вывод:
MCP - это круто, но только если выстроить правильную архитектуру безопасности. Контейнеризация, грамотное управление секретами, централизованный контроль доступа и постоянный аудит - вот что делает MCP не только мощным, но и безопасным инструментом для расширения возможностей LLM.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from GISCYBERTEAM
⚠️ SQL-инъекция в WordPress плагине Slider & Popup Builder by Depicter
Обнаружена SQL-инъекция в популярном WordPress-плагине Slider & Popup Builder by Depicter, установленном на более чем 100 000 сайтов.
📈 CVSS рейтинг: 7.5 (High)
📍 Уязвимый компонент:
🧨 Возможности атакующего:
- Инъекция произвольных SQL-запросов
- Извлечение всех хэшей паролей (
- Потенциальный офлайн брутфорс
- Извлечение данных без аутентификации
🔬 Proof-of-Concept уже находится в открытом доступе.
Обнаружена SQL-инъекция в популярном WordPress-плагине Slider & Popup Builder by Depicter, установленном на более чем 100 000 сайтов.
📈 CVSS рейтинг: 7.5 (High)
📍 Уязвимый компонент:
/wp-admin/admin-ajax.php — параметр s в одном из обработчиков AJAX-запросов.🧨 Возможности атакующего:
- Инъекция произвольных SQL-запросов
- Извлечение всех хэшей паролей (
user_pass из wp_users)- Потенциальный офлайн брутфорс
- Извлечение данных без аутентификации
🔬 Proof-of-Concept уже находится в открытом доступе.
GitHub
GitHub - datagoboom/CVE-2025-2011: PoC for CVE-2025-2011 - SQLi in Depicter plugin <= 3.6.1
PoC for CVE-2025-2011 - SQLi in Depicter plugin <= 3.6.1 - datagoboom/CVE-2025-2011
Forwarded from SecuriXy.kz
💥 Тот случай, когда взяли одну уязвимость -
CVE-2025-30208 (📂 Vitejs File Read) и докрутили до следующей: CVE-2025-31125
📦 Обе позволяют обойти защиту @fs и читать файлы вне разрешённого списка.
🧵 Разные методы - один результат: произвольное чтение файлов через URL-параметры.
💡 PoC: github.com/MuhammadWaseem29/Vitejs-exploit
🔐 Обновите Vite, если ваш dev-сервер доступен из сети.
CVE-2025-30208 (📂 Vitejs File Read) и докрутили до следующей: CVE-2025-31125
📦 Обе позволяют обойти защиту @fs и читать файлы вне разрешённого списка.
🧵 Разные методы - один результат: произвольное чтение файлов через URL-параметры.
💡 PoC: github.com/MuhammadWaseem29/Vitejs-exploit
🔐 Обновите Vite, если ваш dev-сервер доступен из сети.