CISA добавляет RCE-уязвимости в Langflow, N-central и Apache Tomcat в каталог KEV из-за активной эксплуатации
CISA добавила RCE-уязвимости в IBM Langflow (CVE-2026-9198, CVE-2026-0770), N-able N-central (CVE-2026-18576) и Apache Tomcat (CVE-2026-34486) в свой каталог Known Exploited Vulnerabilities (KEV). Федеральным агентствам даны три дня на устранение этих уязвимостей, которые активно эксплуатируются злоумышленниками. Уязвимость Langflow является наиболее критической с рейтингом 9.8, позволяя неаутентифицированному атакующему выполнять удаленный код.
Хакеры используют SQLi для развертывания khunt toolkit в Oracle Database
Злоумышленники использовали SQL injection уязвимость в публично доступном Java-приложении, работающем на Apache Tomcat, для установки post-exploitation toolkit 'khunt' непосредственно в Oracle Database. Инструментарий, обнаруженный Huntress, включал компоненты для выполнения команд ОС, кражи учетных данных и управления файлами, работая с привилегиями SYSTEM.
CISA добавила в каталог Known Exploited Vulnerabilities (KEV) новую уязвимость CVE-2026-63077, затрагивающую JetBrains TeamCity. Эта уязвимость связана с десериализацией ненадежных данных и активно эксплуатируется злоумышленниками, представляя значительный риск для федеральных систем.
Критическая уязвимость в Gitea позволяет неаутентифицированным атакующим читать файлы сервера
Обнаружена критическая уязвимость в self-hosted Git-платформе Gitea, затрагивающая версии 1.22.1–1.27.0. Эта flaw позволяет неаутентифицированным атакующим читать файлы сервера через разметку Org-Mode, что потенциально влияет на корпоративные инсталляции.
Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, суммарно около 2 млрд установок в месяц, включая популярные библиотеки. Атака на цепочку поставок началась после компрометации аккаунта мейнтейнера Keyv на GitHub, затрагивая компании Deliveroo, Ornikar, OneReach, Picsart, Qlik и ServiceTitan. Малварь собирает переменные окружения, локальные конфигурационные файлы и учетные данные разработчиков, включая токены GitHub и npm, секреты GitHub Actions, ключи AWS и другие конфиденциальные данные, после чего эксфильтрирует их в публичный репозиторий GitHub.
Канадец признал вину по делу о краже данных из Snowflake accounts
26-летний гражданин Канады Коннор Райли Мучка признал себя виновным в доступе к аккаунтам облачного провайдера Snowflake и краже данных у как минимум 165 организаций. В период с февраля по октябрь 2024 года Мучка и Джон Эрин Биннс получали доступ к Snowflake аккаунтам, не защищенным MFA, используя учетные данные, украденные через infostealer malware. Похищены терабайты данных, включая банковскую информацию, записи о заработной плате, номера социального страхования и другие PII, что привело к убыткам более чем на $9.5 млн и затронуло более 100 млн человек, с попытками вымогательства миллионов долларов у жертв.
Создатель Ransom Cartel приговорен к 16 годам тюрьмы
Максим Сильников, создатель и администратор Ransom Cartel, приговорен к 16 годам тюремного заключения за участие в ransomware-атаках на не менее 18 компаний по всему миру. 40-летний гражданин Беларуси обвинялся в сговоре с целью совершения преступлений против США, мошенничестве с использованием электронных средств связи и краже личных данных при отягчающих обстоятельствах. В период с 2021 по 2023 год Ransom Cartel атаковал организации по всему миру, требуя выкуп и похищая корпоративные данные, общие убытки от которых превысили $6.7 млн.
Open VSX удалил 77 вредоносных 'Evil Twin' extensions, которые были разработаны для exfiltrating developer data. Эти extensions были обнаружены и удалены после выявления их вредоносной активности.
Сегодня в разделе "Законы и Регуляторика" не было обновлений, прошедших редакционный фильтр — это вполне ожидаемый и нормальный формат для спокойного информационного потока.
Рынок ИБ и Технологии
В разделе "Рынок ИБ и Технологии" сегодня не было отобраных новостей, прошедших редакционный фильтр и отражающих реальные события с последствиями. Всё идет по плану, будем следить за развитием ситуации.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.