Forwarded from SecAtor
Продолжаем отслеживать наиболее важные уязвимости и связанные с ними актуальные угрозы:
1. Хакеры использовали критическую уязвимость обхода аутентификации в плагине Burst Statistics для WordPress (используется на 200 000 сайтах как облегченная альтернатива Google Analytics) для получения доступа к веб-сайтам на уровне администратора.
CVE-2026-8181 была обнаружена 23 апреля с выпуском версии 3.4.0 плагина. Уязвимый код также присутствовал в следующей версии, 3.4.1. Она позволяет неавторизованным злоумышленникам выдавать себя за администраторов при запросах к REST API и создавать поддельные админские учетные записи.
За последние 24 часа Wordfence заблокировала более 7400 атак, направленных на уязвимость CVE-2026-8181, поэтому активность значительна. Пользователям рекомендуется обновиться до исправленной 3.4.2 от 12 мая или отключить плагин на своем сайте.
2. Cisco предупреждает, что критическая уязвимость обхода аутентификации в Catalyst SD-WAN (CVE-2026-20182, CVSS 10.0), активно использовалась в 0-day атаках, что позволило злоумышленникам получить административные привилегии.
Проблема связана с механизмом аутентификации при пиринге, который «работает некорректно». Злоумышленник может использовать эту уязвимость, отправляя специально сформированные запросы в затронутую систему.
Успешная эксплуатация уязвимости может позволить злоумышленнику войти в затронутый контроллер Cisco Catalyst SD-WAN под внутренней учетной записью пользователя с высокими привилегиями, не являющегося root-пользователем.
Используя эту учетную запись, злоумышленник сможет получить доступ к NETCONF, что позволит ему манипулировать сетевой конфигурацией SD-WAN-сети.
Уязвимость была обнаружена Rapid7 в ходе исследования другой уязвимости контроллера Cisco SD-WAN - CVE-2026-20127, которая была исправлена в феврале.
Cisco настоятельно рекомендует обновиться до исправленной версии, поскольку это единственный способ полностью устранить уязвимость.
3. В трех версиях Node-IPC обнаружен бэкдор, предназначенный для кражи секретных данных разработчиков. Согласно данным Socket и StepSecurity, три разные версии пакета npm были признаны вредоносными: node-ipc@9.1.6, node-ipc@9.2.3 и node-ipc@12.0.1.
4. В AISI полагают, что такие современные кибермодели ИИ, как Mythos от Anthropic и GPT-5.5-Cyber от OpenAI, решают задачи в ИБ, с которыми не справлялись предыдущие модели, и приближают нас к тому, что исследователи называют «кибер-горизонтом», когда модель будет выполнять сложные киберзадачи быстрее человека.
5. Хакеры используют уязвимость в популярном WooCommerce для внедрения вредоносного кода и кражи данных кредитных карт. Пострадало уже более 40 000 магазинов WooCommerce, использующих конструктор FunnelKit. Патчи были выпущены на этой неделе.
6. AMD рекомендует установить обновления для устранения уязвимости в своих процессорах, которая позволяет вредоносному коду, работающему на процессоре, нарушать изоляцию кэша памяти и выполняться с более высокими привилегиями. Ошибка затрагивает AMD Zen-2, включая линейки продуктов Ryzen и EPYC.
7. Packagist выпустила экстренное обновление для менеджера пакетов PHP Composer, чтобы исправить ошибку, из-за которой токены GitHub попадали в публичные журналы GitHub Actions.
Причина заключалась в изменении формата токенов. GitHub приостановила внедрение нового формата до 18 мая. Разработчикам PHP рекомендуется установить новое обновление Composer к этому времени, чтобы предотвратить утечку токенов в их конвейерах CI/CD.
8. Исследователи Akamai обнаружили уязвимости в трех популярных серверах, реализующих стандарт MCP — Apache Pinot, Apache Doris и Alibaba RDS.
1. Хакеры использовали критическую уязвимость обхода аутентификации в плагине Burst Statistics для WordPress (используется на 200 000 сайтах как облегченная альтернатива Google Analytics) для получения доступа к веб-сайтам на уровне администратора.
CVE-2026-8181 была обнаружена 23 апреля с выпуском версии 3.4.0 плагина. Уязвимый код также присутствовал в следующей версии, 3.4.1. Она позволяет неавторизованным злоумышленникам выдавать себя за администраторов при запросах к REST API и создавать поддельные админские учетные записи.
За последние 24 часа Wordfence заблокировала более 7400 атак, направленных на уязвимость CVE-2026-8181, поэтому активность значительна. Пользователям рекомендуется обновиться до исправленной 3.4.2 от 12 мая или отключить плагин на своем сайте.
2. Cisco предупреждает, что критическая уязвимость обхода аутентификации в Catalyst SD-WAN (CVE-2026-20182, CVSS 10.0), активно использовалась в 0-day атаках, что позволило злоумышленникам получить административные привилегии.
Проблема связана с механизмом аутентификации при пиринге, который «работает некорректно». Злоумышленник может использовать эту уязвимость, отправляя специально сформированные запросы в затронутую систему.
Успешная эксплуатация уязвимости может позволить злоумышленнику войти в затронутый контроллер Cisco Catalyst SD-WAN под внутренней учетной записью пользователя с высокими привилегиями, не являющегося root-пользователем.
Используя эту учетную запись, злоумышленник сможет получить доступ к NETCONF, что позволит ему манипулировать сетевой конфигурацией SD-WAN-сети.
Уязвимость была обнаружена Rapid7 в ходе исследования другой уязвимости контроллера Cisco SD-WAN - CVE-2026-20127, которая была исправлена в феврале.
Cisco настоятельно рекомендует обновиться до исправленной версии, поскольку это единственный способ полностью устранить уязвимость.
3. В трех версиях Node-IPC обнаружен бэкдор, предназначенный для кражи секретных данных разработчиков. Согласно данным Socket и StepSecurity, три разные версии пакета npm были признаны вредоносными: node-ipc@9.1.6, node-ipc@9.2.3 и node-ipc@12.0.1.
4. В AISI полагают, что такие современные кибермодели ИИ, как Mythos от Anthropic и GPT-5.5-Cyber от OpenAI, решают задачи в ИБ, с которыми не справлялись предыдущие модели, и приближают нас к тому, что исследователи называют «кибер-горизонтом», когда модель будет выполнять сложные киберзадачи быстрее человека.
5. Хакеры используют уязвимость в популярном WooCommerce для внедрения вредоносного кода и кражи данных кредитных карт. Пострадало уже более 40 000 магазинов WooCommerce, использующих конструктор FunnelKit. Патчи были выпущены на этой неделе.
6. AMD рекомендует установить обновления для устранения уязвимости в своих процессорах, которая позволяет вредоносному коду, работающему на процессоре, нарушать изоляцию кэша памяти и выполняться с более высокими привилегиями. Ошибка затрагивает AMD Zen-2, включая линейки продуктов Ryzen и EPYC.
7. Packagist выпустила экстренное обновление для менеджера пакетов PHP Composer, чтобы исправить ошибку, из-за которой токены GitHub попадали в публичные журналы GitHub Actions.
Причина заключалась в изменении формата токенов. GitHub приостановила внедрение нового формата до 18 мая. Разработчикам PHP рекомендуется установить новое обновление Composer к этому времени, чтобы предотвратить утечку токенов в их конвейерах CI/CD.
8. Исследователи Akamai обнаружили уязвимости в трех популярных серверах, реализующих стандарт MCP — Apache Pinot, Apache Doris и Alibaba RDS.
Wordfence
200,000 WordPress Sites at Risk from Critical Authentication Bypass Vulnerability in Burst Statistics Plugin
On May 8, 2026, PRISM, Wordfence Threat Intelligence’s autonomous vulnerability research platform, discovered a critical Authentication Bypass vulnerability in Burst Statistics, a WordPress plugin with more than 200,000 active installations.
Forwarded from Хакер — Xakep.RU
Преступники тоже жалуются на ИИ-слоп
Даже киберпреступники начали уставать от ИИ-слопа — потока низкокачественного контента, сгенерированного нейросетями. Издание Wired сообщает, что на подпольных форумах и хакерских площадках все чаще появляются жалобы на «ИИ-мусор», который проникает в обсуждения, гайды и технические посты.
https://xakep.ru/2026/05/14/ai-slop-hack-forums/
Даже киберпреступники начали уставать от ИИ-слопа — потока низкокачественного контента, сгенерированного нейросетями. Издание Wired сообщает, что на подпольных форумах и хакерских площадках все чаще появляются жалобы на «ИИ-мусор», который проникает в обсуждения, гайды и технические посты.
https://xakep.ru/2026/05/14/ai-slop-hack-forums/
Forwarded from Русская Община ZOV
По всей стране Русская Община очищает города от наркорекламы!
Это не просто надписи на стенах — это угроза. Наши братья и сестры выходят на улицы, чтобы стирать и закрашивать рекламу наркошопов. Присоединяйтесь к борьбе и вы!
Во многих городах нашей страны Русская Община проводит такие рейды еженедельно. На этот раз публикуем видео и фото из Мурманска, Оренбурга и города Гагарин Смоленской области.
@obshina_ru
МЫ В МАКСЕ
НОВОСТИ Русской Общины|Русская Община в ВК|ОБЩИНА ПРОСВЕЩЕНИЕ| Мы в Рутуб|Мы в Ютуб|Мы в Дзен| Мы в Одноклассниках
Это не просто надписи на стенах — это угроза. Наши братья и сестры выходят на улицы, чтобы стирать и закрашивать рекламу наркошопов. Присоединяйтесь к борьбе и вы!
Во многих городах нашей страны Русская Община проводит такие рейды еженедельно. На этот раз публикуем видео и фото из Мурманска, Оренбурга и города Гагарин Смоленской области.
@obshina_ru
МЫ В МАКСЕ
НОВОСТИ Русской Общины|Русская Община в ВК|ОБЩИНА ПРОСВЕЩЕНИЕ| Мы в Рутуб|Мы в Ютуб|Мы в Дзен| Мы в Одноклассниках
Forwarded from Дневник Десантника🇷🇺
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хазин
Ну, собственно, ничего нового: https://t.me/ramzayiegokomanda/42777 . Но лишний раз напомнить не помешает.
Telegram
Рамзай
🇷🇺Малый бизнес в России умирает: 209 тыс. закрытий за 3 месяца — антирекорд под давлением ставок и налогов
В первом квартале 2026 года деятельность прекратили 209 тысяч субъектов МСП — на 9% больше, чем за аналогичный период 2025 года.
❗️Наиболее уязвимыми…
В первом квартале 2026 года деятельность прекратили 209 тысяч субъектов МСП — на 9% больше, чем за аналогичный период 2025 года.
❗️Наиболее уязвимыми…
вот такая продукция ущербных проигравших, очень напоминает недоделанных укров https://t.me/mnogonazi/31679
Telegram
Многонационал
Состоялся незамедлительный реванш между Чимаевым и Стриклендем
Когда братья вместе — шайтаны плачут.
Подписаться | Предложить новость
Когда братья вместе — шайтаны плачут.
Подписаться | Предложить новость
Forwarded from Кирилл Фёдоров / Война История Оружие (Данил)
🇪🇺Mercedes-Benz может заняться оборонным производством.
, — сказал глава компании.
WSJ отмечает, что немецкий производственный сектор в течение многих лет находится в состоянии стагнации и некоторые компании начинают стремиться стать крупным игроком в арсенале Запада.
Volkswagen в настоящий момент ведет переговоры с израильскими компаниями о производстве компонентов системы артиллерийской обороны «Железный купол», что позволит использовать простаивающие мощности завода.
Подписаться на канал | наш МАХ
«Мир стал более непредсказуемым местом, и я думаю, абсолютно очевидно, что Европе необходимо усилить свой оборонный профиль. Если мы сможем сыграть позитивную роль в этом, мы будем готовы это сделать»
, — сказал глава компании.
WSJ отмечает, что немецкий производственный сектор в течение многих лет находится в состоянии стагнации и некоторые компании начинают стремиться стать крупным игроком в арсенале Запада.
Volkswagen в настоящий момент ведет переговоры с израильскими компаниями о производстве компонентов системы артиллерийской обороны «Железный купол», что позволит использовать простаивающие мощности завода.
Подписаться на канал | наш МАХ
Forwarded from Расстрельный
Концерн Mercedes планирует начать производство военной техники
Генеральный директор Mercedes-Benz Group Ола Каллениус заявил, что компания готова занять свою нишу в европейской гонке вооружения:
По его словам, на первом этапе это будет «незначительной долей» от общего производства.
У Mercedes уже был аналогичный опыт во времена фашистской Германии. О своей готовности заняться производством оружия заявил также Volkswagen.
Говоришь о России из-за рубежа - ты под прицелом Расстрельного
Генеральный директор Mercedes-Benz Group Ола Каллениус заявил, что компания готова занять свою нишу в европейской гонке вооружения:
«Мир стал более непредсказуемым местом, и, на мой взгляд, совершенно очевидно, что Европе нужно укреплять свой оборонный потенциал. Если мы сможем сыграть в этом процессе позитивную роль, мы будем готовы это сделать».
По его словам, на первом этапе это будет «незначительной долей» от общего производства.
У Mercedes уже был аналогичный опыт во времена фашистской Германии. О своей готовности заняться производством оружия заявил также Volkswagen.
Говоришь о России из-за рубежа - ты под прицелом Расстрельного
Forwarded from Позывной《OSETIN》 (Алан)
Неделя сотки (кто может 333).
Собираем на 4 подразделения. Собираем на разные расходники.
Друзья,ваша помощь очень нужна воинам.
Цель: 380 т.р.
Важны каждые 100 рублей,товарищи.
89299966527 - ( только Альфа Банк )
Всем огромное спасибо!🫡
Собираем на 4 подразделения. Собираем на разные расходники.
Друзья,ваша помощь очень нужна воинам.
Цель: 380 т.р.
Важны каждые 100 рублей,товарищи.
89299966527 - ( только Альфа Банк )
Всем огромное спасибо!🫡
Forwarded from Дневник Десантника🇷🇺
This media is not supported in your browser
VIEW IN TELEGRAM
Наше подразделение БПЛА ВДВ
Необходимость:
1. УАЗ 452 « Буханака» 600т.р
2. Прицеп Легковой 170т.р
3. РЭБ 200т.р
4. Планшет для работы с картами и программами 14. 6 дюймов экран 3 шт. 120т.р
5. Ноутбук для программирования дронов 130 т.р
6. Спутниковые средства связи 3шт. 105т.р
7. Генераторы и запчасти для ремонта дронов на Купянское направление 300т.р
8. Принтер 3Д печати 25 т.р
Ко сбору: 1 650 000₽
За сутки собрано: 32 052₽
Осталось собрать: 1 113 749₽
4276160904569499
Татьяна А.Р
2200701309962162
Татьяна А.Р.
+79189932323
+79189932323В комментариях просьба писать:
На нужды СВО.
Благотворительность.
Помощь фронту.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Виктория Цыганова
Украина массово скупает российские патриотические ТГ-каналы
СВР России: Киев начал операцию по захвату российского инфополя. «Рассылка предложений о приобретении такого рода ресурсов осуществляется со специально созданных фейковых аккаунтов и проводится от имени публичных лиц, являющихся лидерами общественного мнения».
Ещё недавно в Telegram доминировала пророссийская повестка, и никто не был в силах этого изменить. После полной блокировки мессенджера в России значительная часть аудитории патриотических каналов отвалилась, ушли и рекламодатели, что позволило СБУ и ЦИПСО начать эту операцию.
Вообще уже давно работает целая сетка украинских каналов, которые маскируются под российские. Одни выкачивают информацию о потерях, слабых участках и обстановке на фронте, а потом сливают её дальше — в том числе колл-центрам, разводящим родственников бойцов. Другие действуют тоньше. Их задача — затянуть к себе как можно больше российских военных. Через комментарии, споры и «инсайды» они вычисляют бойцов, цепляются за аккаунты и постепенно вытягивают всю нужную информацию.
Если владельцы реальных российских каналов начнут от отчаяния продавать аккаунты укромошенникам, отличить своих от чужих станет практически невозможно...
Хотя о чём вообще переживают в СВР, если по всем отчётам и докладам мессенджер «Макс» уже обогнал «Телегу»?
Вика Цыганова
СВР России: Киев начал операцию по захвату российского инфополя. «Рассылка предложений о приобретении такого рода ресурсов осуществляется со специально созданных фейковых аккаунтов и проводится от имени публичных лиц, являющихся лидерами общественного мнения».
Ещё недавно в Telegram доминировала пророссийская повестка, и никто не был в силах этого изменить. После полной блокировки мессенджера в России значительная часть аудитории патриотических каналов отвалилась, ушли и рекламодатели, что позволило СБУ и ЦИПСО начать эту операцию.
Вообще уже давно работает целая сетка украинских каналов, которые маскируются под российские. Одни выкачивают информацию о потерях, слабых участках и обстановке на фронте, а потом сливают её дальше — в том числе колл-центрам, разводящим родственников бойцов. Другие действуют тоньше. Их задача — затянуть к себе как можно больше российских военных. Через комментарии, споры и «инсайды» они вычисляют бойцов, цепляются за аккаунты и постепенно вытягивают всю нужную информацию.
Если владельцы реальных российских каналов начнут от отчаяния продавать аккаунты укромошенникам, отличить своих от чужих станет практически невозможно...
Хотя о чём вообще переживают в СВР, если по всем отчётам и докладам мессенджер «Макс» уже обогнал «Телегу»?
Вика Цыганова
Forwarded from ПриZрак Новороссии
#Немезида 🌟
#Народная_сеть🟩
#Москва
В рамках проекта "Народная сеть" ОПБФ "Немезида" Московским отделением передано:
- 752 полку🟩 30 сетей 3*6м "Грязная зима" и "Темная осень".
- 345 полку🟩 30 сетей 3*6м "Берег Днепра".
- ВЧ 23449🟩 40 сетей 2*2,5 м "Зима".
- 20 МСП🟩 7 сетей 3*6м "Грязная зима", 20 сетей 2*2,5м "Зима", 2 ТОПа и 2 конструкции "Ракушка".
- вч 64628🟩 20 сетей 3*6м "Темная осень".
🌟 ОПБФ "Немезида" включён в государственный Реестр социально ориентированых некоммерческих организаций.
🌟 ОПБФ "Немезида" прошел проверку Министерства Юстиции Российской Федерации в 2025 году.
🔴 для подачи заявки на получение масксетей для подразделений - пишите в бот @maskseti_bot
🇷🇺 Помочь в реализации проекта "Народная сеть" через фонд Владимира Грубника ОПБФ "Немезида" в один клик
🟩 принять участие в изготовлении средств маскировки может каждый
🌟 Волонтеры "Народной сети" ОПБФ "Немезида" имеют возможность получать верифицированные часы волонтерской деятельности на площадке добро.ру. Подробная информация в боте @maskseti_bot
#Народная_сеть
#Москва
В рамках проекта "Народная сеть" ОПБФ "Немезида" Московским отделением передано:
- 752 полку
- 345 полку
- ВЧ 23449
- 20 МСП
- вч 64628
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM