Cl0p эксплуатирует unauthenticated RCE в PTC Windchill и FlexPLM
Аффилированные с Cl0p группы начали эксплуатировать уязвимости unauthenticated RCE в программном обеспечении PTC Windchill и FlexPLM, доступном из интернета. Это подтверждает активное использование критических уязвимостей в корпоративных системах.
Fastjson 1.x RCE эксплуатируется в атаках без доступного патча
Уязвимость RCE в Fastjson 1.x активно эксплуатируется в атаках, нацеленных на системы на базе Spring Boot. На данный момент отсутствует доступный патч для этой критической уязвимости.
Опубликован PoC для GitLab RCE, позволяющий выполнять команды как git
Исследователь опубликовал рабочий PoC (Proof-of-Concept) для уязвимости RCE в GitLab, позволяющей аутентифицированным пользователям выполнять команды от имени пользователя 'git'. Это подтверждает наличие эксплуатируемой критической уязвимости в GitLab.
Сегодня в разделе "Взломы и Утечки" не обнаружено новостей, прошедших редакционный фильтр. Всё спокойно, никаких событий с реальными последствиями не зафиксировано.
Законы и Регуляторика
Сегодня в разделе "Законы и Регуляторика" не было отобрано новостей, прошедших редакционный фильтр, так как событий с реальными последствиями не зафиксировано. Всё в порядке, ситуация стабильна.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было опубликовано новостей, прошедших редакционный фильтр, то есть связанных с реальными событиями и последствиями. Всё спокойно, никаких значимых событий на данный момент не зафиксировано.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.