sharp333
1.08K subscribers
182K photos
93.3K videos
1.01K files
164K links
Download Telegram
Forwarded from SecAtor
Продолжаем отслеживать наиболее важные уязвимости и связанные с ними актуальные угрозы:

1. Хакеры использовали критическую уязвимость обхода аутентификации в плагине Burst Statistics для WordPress (используется на 200 000 сайтах как облегченная альтернатива Google Analytics) для получения доступа к веб-сайтам на уровне администратора.

CVE-2026-8181 была обнаружена 23 апреля с выпуском версии 3.4.0 плагина. Уязвимый код также присутствовал в следующей версии, 3.4.1. Она позволяет неавторизованным злоумышленникам выдавать себя за администраторов при запросах к REST API и создавать поддельные админские учетные записи.

За последние 24 часа Wordfence заблокировала более 7400 атак, направленных на уязвимость CVE-2026-8181, поэтому активность значительна. Пользователям рекомендуется обновиться до исправленной 3.4.2 от 12 мая или отключить плагин на своем сайте.

2. Cisco предупреждает, что критическая уязвимость обхода аутентификации в Catalyst SD-WAN (CVE-2026-20182, CVSS 10.0), активно использовалась в 0-day атаках, что позволило злоумышленникам получить административные привилегии.

Проблема связана с механизмом аутентификации при пиринге, который «работает некорректно». Злоумышленник может использовать эту уязвимость, отправляя специально сформированные запросы в затронутую систему.

Успешная эксплуатация уязвимости может позволить злоумышленнику войти в затронутый контроллер Cisco Catalyst SD-WAN под внутренней учетной записью пользователя с высокими привилегиями, не являющегося root-пользователем.

Используя эту учетную запись, злоумышленник сможет получить доступ к NETCONF, что позволит ему манипулировать сетевой конфигурацией SD-WAN-сети.

Уязвимость была обнаружена Rapid7 в ходе исследования другой уязвимости контроллера Cisco SD-WAN - CVE-2026-20127, которая была исправлена в феврале.

Cisco настоятельно рекомендует обновиться до исправленной версии, поскольку это единственный способ полностью устранить уязвимость.

3. В трех версиях Node-IPC обнаружен бэкдор, предназначенный для кражи секретных данных разработчиков. Согласно данным Socket и StepSecurity, три разные версии пакета npm были признаны вредоносными: node-ipc@9.1.6, node-ipc@9.2.3 и node-ipc@12.0.1.

4. В AISI полагают, что такие современные кибермодели ИИ, как Mythos от Anthropic и GPT-5.5-Cyber от OpenAI, решают задачи в ИБ, с которыми не справлялись предыдущие модели, и приближают нас к тому, что исследователи называют «кибер-горизонтом», когда модель будет выполнять сложные киберзадачи быстрее человека.

5. Хакеры используют уязвимость в популярном WooCommerce для внедрения вредоносного кода и кражи данных кредитных карт. Пострадало уже более 40 000 магазинов WooCommerce, использующих конструктор FunnelKit. Патчи были выпущены на этой неделе.

6. AMD рекомендует установить обновления для устранения уязвимости в своих процессорах, которая позволяет вредоносному коду, работающему на процессоре, нарушать изоляцию кэша памяти и выполняться с более высокими привилегиями. Ошибка затрагивает AMD Zen-2, включая линейки продуктов Ryzen и EPYC.

7. Packagist выпустила экстренное обновление для менеджера пакетов PHP Composer, чтобы исправить ошибку, из-за которой токены GitHub попадали в публичные журналы GitHub Actions.

Причина заключалась в изменении формата токенов. GitHub приостановила внедрение нового формата до 18 мая. Разработчикам PHP рекомендуется установить новое обновление Composer к этому времени, чтобы предотвратить утечку токенов в их конвейерах CI/CD.

8. Исследователи Akamai обнаружили уязвимости в трех популярных серверах, реализующих стандарт MCP — Apache Pinot, Apache Doris и Alibaba RDS.
Forwarded from Хакер — Xakep.RU
Преступники тоже жалуются на ИИ-слоп

Даже киберпреступники начали уставать от ИИ-слопа — потока низкокачественного контента, сгенерированного нейросетями. Издание Wired сообщает, что на подпольных форумах и хакерских площадках все чаще появляются жалобы на «ИИ-мусор», который проникает в обсуждения, гайды и технические посты.

https://xakep.ru/2026/05/14/ai-slop-hack-forums/
По всей стране Русская Община очищает города от наркорекламы!

Это не просто надписи на стенах — это угроза. Наши братья и сестры выходят на улицы, чтобы стирать и закрашивать рекламу наркошопов. Присоединяйтесь к борьбе и вы!

Во многих городах нашей страны Русская Община проводит такие рейды еженедельно. На этот раз публикуем видео и фото из Мурманска, Оренбурга и города Гагарин Смоленской области.

@obshina_ru

МЫ В МАКСЕ

НОВОСТИ Русской Общины|Русская Община в ВК|ОБЩИНА ПРОСВЕЩЕНИЕ| Мы в Рутуб|Мы в Ютуб|Мы в Дзен| Мы в Одноклассниках
🪂 В течение ночи средствами ПВО перехвачены и уничтожены 138 украинских БПЛА самолетного типа над территориями Белгородской, Брянской, Воронежской, Курской, Ростовской, Орловской, Тульской, Калужской, Липецкой, Рязанской, Смоленской, Тверской областей, Краснодарского края, Республики Крым, Московского региона и над акваториями Азовского и Черного морей.

▫️ В Ставропольском крае противник пытался поразить завод «Азот» у Невинномысска, атака успешно отражена, сообщил губернатор,

▫️ В ДНР в Шахтерске в результате массированной атаки БПЛА ВСУ на МБУ «Культурно-досуговое объединение» ранения мужчина, к сожалению умер в больнице, еще 8 человек ранены.
 
▫️ В Брянской области атакован гражданский автомобиль в селе Солова Стародубского округа, ранены мужчина и женщина.
 
▫️ В Белгороде беспилотник ВСУ врезался в многоквартирный дом, 9 человек ранены, у 3-летней девочки осколочные ранения плеча, грудной клетки и ноги.

▫️ Также в селе Нечаевка Белгородского округа в результате атаки FPV-дрона на автомобиль ранен мирный житель.

▫️ В Грайвороне FPV-дрон нанес удар по частному дому, ранены мужчина и женщина, помимо этого в селе Головчино боец «Орлана» получил ранение.
 
▫️ Дневник Десантника

📲 Дневник Десантника в МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺Mercedes-Benz может заняться оборонным производством.

«Мир стал более непредсказуемым местом, и я думаю, абсолютно очевидно, что Европе необходимо усилить свой оборонный профиль. Если мы сможем сыграть позитивную роль в этом, мы будем готовы это сделать»

, — сказал глава компании.

WSJ отмечает, что немецкий производственный сектор в течение многих лет находится в состоянии стагнации и некоторые компании начинают стремиться стать крупным игроком в арсенале Запада.

Volkswagen в настоящий момент ведет переговоры с израильскими компаниями о производстве компонентов системы артиллерийской обороны «Железный купол», что позволит использовать простаивающие мощности завода.

Подписаться на канал | наш МАХ
Forwarded from Расстрельный
Концерн Mercedes планирует начать производство военной техники

Генеральный директор Mercedes-Benz Group Ола Каллениус заявил, что компания готова занять свою нишу в европейской гонке вооружения:

«Мир стал более непредсказуемым местом, и, на мой взгляд, совершенно очевидно, что Европе нужно укреплять свой оборонный потенциал. Если мы сможем сыграть в этом процессе позитивную роль, мы будем готовы это сделать».


По его словам, на первом этапе это будет «незначительной долей» от общего производства.

У Mercedes уже был аналогичный опыт во времена фашистской Германии. О своей готовности заняться производством оружия заявил также Volkswagen.

Говоришь о России из-за рубежа - ты под прицелом Расстрельного
Forwarded from Позывной《OSETIN》 (Алан)
Неделя сотки  (кто может 333).
Собираем на 4 подразделения. Собираем на разные расходники.
Друзья,ваша помощь очень нужна воинам.
Цель: 380 т.р.
Важны каждые 100 рублей,товарищи.

89299966527 - ( только Альфа Банк )

Всем огромное спасибо!🫡
This media is not supported in your browser
VIEW IN TELEGRAM
🪖🪖🪖🪖🪖

Наше подразделение БПЛА ВДВ 🚀 нуждается в вашей помощи для выполнения задач: подвоза материальных средств, ведения воздушных боёв и ротации.

Необходимость:


1. УАЗ 452 « Буханака» 600т.р
2. Прицеп Легковой 170т.р
3. РЭБ 200т.р
4. Планшет для работы с картами и программами 14. 6 дюймов экран 3 шт. 120т.р
5. Ноутбук для программирования дронов 130 т.р
6. Спутниковые средства связи 3шт. 105т.р
7. Генераторы и запчасти для ремонта дронов на Купянское направление 300т.р
8. Принтер 3Д печати 25 т.р

Ко сбору: 1 650 000₽
За сутки собрано: 32 052₽
Осталось собрать: 1 113 749₽


💳 4276160904569499 Татьяна А.Р.
      4276160904569499

🏦  2200701309962162
Татьяна А.Р
      2200701309962162

💳 🏦💳💸перевод по СБП
Татьяна А.Р.

+79189932323
+79189932323

В комментариях просьба писать:
На нужды СВО.
Благотворительность.
Помощь фронту.
Please open Telegram to view this post
VIEW IN TELEGRAM
Украина массово скупает российские патриотические ТГ-каналы

СВР России: Киев начал операцию по захвату российского инфополя. «Рассылка предложений о приобретении такого рода ресурсов осуществляется со специально созданных фейковых аккаунтов и проводится от имени публичных лиц, являющихся лидерами общественного мнения».

Ещё недавно в Telegram доминировала пророссийская повестка, и никто не был в силах этого изменить. После полной блокировки мессенджера в России значительная часть аудитории патриотических каналов отвалилась, ушли и рекламодатели, что позволило СБУ и ЦИПСО начать эту операцию.

Вообще уже давно работает целая сетка украинских каналов, которые маскируются под российские. Одни выкачивают информацию о потерях, слабых участках и обстановке на фронте, а потом сливают её дальше — в том числе колл-центрам, разводящим родственников бойцов. Другие действуют тоньше. Их задача — затянуть к себе как можно больше российских военных. Через комментарии, споры и «инсайды» они вычисляют бойцов, цепляются за аккаунты и постепенно вытягивают всю нужную информацию.

Если владельцы реальных российских каналов начнут от отчаяния продавать аккаунты укромошенникам, отличить своих от чужих станет практически невозможно...

Хотя о чём вообще переживают в СВР, если по всем отчётам и докладам мессенджер «Макс» уже обогнал «Телегу»?

Вика Цыганова
#Немезида 🌟
#Народная_сеть 🟩
#Москва

В рамках проекта "Народная сеть" ОПБФ "Немезида" Московским отделением передано:
- 752 полку
🟩 30 сетей 3*6м "Грязная зима" и "Темная осень".
- 345 полку 
🟩 30 сетей 3*6м "Берег Днепра".
- ВЧ 23449
🟩 40 сетей 2*2,5 м "Зима".
- 20 МСП  🟩 7 сетей 3*6м "Грязная зима", 20 сетей 2*2,5м "Зима", 2 ТОПа и 2 конструкции "Ракушка".
- вч 64628
🟩 20 сетей 3*6м "Темная осень".



🌟ОПБФ "Немезида" включён в государственный Реестр социально ориентированых некоммерческих организаций.

🌟ОПБФ "Немезида" прошел проверку Министерства Юстиции Российской Федерации в 2025 году.

🔴 для подачи заявки на получение масксетей для подразделений - пишите в бот @maskseti_bot

🇷🇺 Помочь в реализации проекта "Народная сеть" через фонд Владимира Грубника  ОПБФ "Немезида" в один клик

🟩 принять участие в изготовлении средств маскировки может каждый

🌟 Волонтеры "Народной сети" ОПБФ "Немезида" имеют возможность получать верифицированные часы волонтерской деятельности на площадке добро.ру. Подробная информация в боте @maskseti_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM