Kritinės rizikos grėsmės · 2 psl.
Kritinės rizikos kibernetinio saugumo grėsmės, pažeidžiamumai ir incidentai, atrinkti pagal AI rizikos vertinimą. KSG grėsmių žemėlapis.
76
Šioje atrankoje
11
Kategorijos
09-14
Atnaujinta

Kritinė Langflow spraga išnaudojama augant atakoms prieš DI platformą
Kritinė Langflow spraga, identifikuota kaip CVE-2026-0768, aktyviai išnaudojama. Ši pažeidžiamumas paveikia mažo kodo DI kūrimo platformą, kuri šiemet sulaukia didesnio piktavalių dėmesio.

Naujas „Artifactory“ CVE: atakuoja AI agentai ar žmonės?
Neautentifikuoti įsibrovėliai gali sukurti administratoriaus prieigos raktus, o pažeidžiami serveriai jau puolami.

Kritinė „Langflow“ spraga išnaudojama „OpenAI“ ir AWS raktams vogti
Kibernetiniai nusikaltėliai išnaudoja nepatvirtintą nuotolinio kodo vykdymo (RCE) pažeidžiamumą (CVE-2026-0768) „Langflow“ – atvirojo kodo dirbtinio intelekto programų kūrimo platformoje – siekdami pavogti kredencialus, žetonus ir API raktus. Ši spraga leidžia atakuojantiems įvykdyti savavališką kodą serveryje ir pasiekti jautrią informaciją, įskaitant „OpenAI“ ir AWS API raktus, kurie gali būti panaudoti tolesnėms atakoms ar resursų eksploatacijai.

Kibernetinės atakos sveikatos priežiūros sektoriuje paveikė širdies stimuliatorius ir milijonus pacientų įrašų
McKesson pripažįsta duomenų pažeidimą, o ShinyHunters reikalauja 55,2 mln. USD. Ataka paveikė pacientų įrašus ir medicinos įrenginių, įskaitant širdies stimuliatorius, funkcionalumą, pabrėžiant kritinės infrastruktūros pažeidžiamumą.

Įsilaužėliai teigia pavogę milijonus pacientų įrašų per duomenų pažeidimą sveikatos priežiūros milžinėje „McKesson“
Įsilaužėliai teigia, kad per kibernetinę ataką iš „McKesson“, didelio medicinos ir medicinos prietaisų platintojo JAV, buvo pavogti milijonai pacientų įrašų. Bendrovė pripažino incidentą ir prognozuoja, kad bus sutrikdytos paslaugos.

McKesson patvirtina kibernetinį incidentą po to, kai „ShinyHunters“ pareiškė pavogęs pacientų duomenis
Sveikatos priežiūros įmonė „McKesson“ pripažino duomenų pažeidimą. „ShinyHunters“ tvirtina pavogę šimtus milijonų įrašų, kurie apima asmeninę identifikuojančią informaciją (PII) ir galbūt kitus jautrius duomenis.

Programišiaus nulinės dienos: ką (išnaudotos) „VMware“ klaidos sako apie besikeičiantį infosec veidą
Per 30 minučių pasiekiamas savavališkas failų įrašymas, dar per 30 – root teisės; tai susiję su dviem kritinėmis „VMware“ CVE pažeidžiamumais, išnaudojamais ir aptiktais su LLM pagalba pentesto metu. Šis incidentas rodo augančią AI technologijų svarbą tiek atakos, tiek gynybos kontekste. Pabrėžiamas poreikis nedelsiant atnaujinti paveiktas vCenter sistemas ir nuolat stebėti naujus atakos vektorius.

Daugiau informacijos apie išnaudotas „PaperCut“ pažeidžiamumo spragas
„PaperCut“ išleido antrąjį skubų pataisymą išnaudotoms pažeidžiamumo spragoms, kurios dabar žymimos CVE-2026-82078 ir CVE-2026-81578. Tai akcentuoja nuolatinę spausdinimo sistemų saugumo riziką.

Penkios kritinės „WordPress“ įskiepių ir temų spragos leidžia perimti svetaines arba vykdyti nuotolinį kodą
Atskleistos kelios kritinės saugumo spragos populiariuose „WordPress“ įskiepiuose ir temose, įskaitant WPMU DEV Dashboard, Avada, TranslatePress, Pods ir GiveWP, kurios gali sukelti autentifikavimo apeigą, paskyros perėmimą ir nuotolinio kodo vykdymą (RCE). Pažeidžiamumai, pasak „Wordfence“ ir „Patchstack“, yra šie: - CVE-2026-76581 (CVSS balas: 9.8) – Autentifikavimo apeigos spraga...

McKesson atskleidžia duomenų pažeidimą po to, kai ShinyHunters pareiškė pavogę pacientų duomenis
Sveikatos priežiūros ir farmacijos milžinė „McKesson“ atskleidė kibernetinį incidentą, susijusį su neteisėta prieiga prie trečiųjų šalių programų ir duomenų vagyste. Išpirkos reikalaujanti grupė „ShinyHunters“ teigia pavogusi 284 milijonus pacientų duomenų įrašų.

„PaperCut“ išleido antrąjį skubų pažeidžiamumų pataisymą po pirminių apeigų atradimo
„PaperCut“ išleido antrąjį skubų saugumo naujinimą, skirtą dviem aktyviai išnaudojamiems pažeidžiamumams „PaperCut NG“ ir „MF“ spausdinimo valdymo programinėje įrangoje, po to, kai tyrėjai aptiko kelis būdus apeiti pirminius pataisymus. Šie pažeidžiamumai, klasifikuojami kaip CVE-2026-81578 ir CVE-2026-82078, leidžia autentifikacijos apeigą ir nuotolinį kodo vykdymą (RCE).

„GiveWP“ „WordPress“ aukojimo įskiepio pažeidžiamumas leidžia įsilaužėliams vykdyti serverio komandas
Kritinio pavojingumo pažeidžiamumas „GiveWP“ įskiepyje, skirtame „WordPress“, leidžia neautentifikuotam užpuolikui vykdyti savavališkas komandas pagrindiniame serveryje. Ši RCE spraga paveikia „GiveWP“ versijas nuo 2.0.0 iki 2.9.2 ir yra išnaudojama per „file_upload“ ir „file_delete“ funkcijas.

JAV vyriausybės „šnipų medžiotojas“ prisipažino nutekinęs valstybės paslaptis užsienio šnipams
IT specialistas pradėjo bendrauti su užsienio vyriausybe vos kelios dienos po paskyrimo į Gynybos žvalgybos agentūros (DIA) vidinių grėsmių skyrių. Tai pabrėžia itin aukštą vidinių grėsmių riziką aukšto saugumo institucijose ir būtinybę stiprinti prieigos kontrolę bei elgesio analizę.

Spausdinimo valdymo sistema „PaperCut“ patyrė 0 dienos ataką, lieka neapsaugota
„PaperCut“ spausdinimo valdymo sistema susiduria su aktyvia 0 dienos (0-day) ataka, reikalaujančia kritinio dėmesio. Galimas sprendimas – nepatvirtintas avarinis pataisymas arba serverio atjungimas nuo tinklo.

CISA ragina skubiai pažeidžiamumą Citrix NetScaler CVE-2026-8452
CISA ragina vyriausybines agentūras nedelsiant atnaujinti Citrix NetScaler pažeidžiamumą, žymimą CVE-2026-8452. Ši spraga, jau eksploatuojama, leidžia atakų vykdytojams diegti webshell'us, pabrėžiant kritinę pataisų svarbą. Nedelsiant patikrinkite ir atnaujinkite sistemas.

Kritinis „Avada“ „WordPress“ temos pažeidžiamumas leidžia įvykdyti nulinio paspaudimo RCE
Kritinė „Avada“ „WordPress“ temos pažeidžiamumų grandinė leidžia neautentifikuotam užpuolikui įvykdyti nuotolinį kodo vykdymą (RCE). Tai kelia tiesioginę grėsmę daugiau nei 800 000 „WordPress“ svetainių, naudojančių šią populiarią temą, leidžiančią visišką serverio valdymą be jokios vartotojo sąveikos.

FTB sutrikdė Kinijos įrankius, naudotus masiniams JAV agentūrų ir infrastruktūros įsilaužimams
Kinijos vyriausybės remiamos grupuotės įsilaužimo kampanija, vykdant Volty Typhoon operaciją, nukreipta prieš NASA, Federalinį rezervų banką, JAV Senatą, Teisingumo departamentą ir kitas kritinės infrastruktūros organizacijas, buvo sutrikdyta FTB. Įsilaužėliai naudojo proxy tinklą, sudarytą iš pažeistų asmeninių tinklo įrenginių ir senų maršrutizatorių, kad nuslėptų savo veiklą. Ši operacija akcentuoja valstybės remiamų kibernetinių aktorių strategiją pasitelkti rezidentinius proxy tinklus išlaikyti ilgalaikę prieigą prie tikslinių tinklų.

Aptikta „Nemo(Claw)“: tinklo problema leidžia apnuodyti LLM modelius „OpenClaw“ sistemoje
Užpuolikai gali išnaudoti saugumo spragą NVIDIA įrankyje, kad gautų neautentifikuotą prieigą prie vietinio modelio serverio per Ollama API, atverdami kelią nuolatiniam AI agentų pažeidimui.

Hakeriai taikosi į „WordPress“ svetaines su „miniOrange“ autentifikavimo apėjimo atakomis
Hakeriai bando išnaudoti dvi kritines autentifikavimo apėjimo pažeidžiamumo spragas „miniOrange SAML 2.0 Single Sign On“ papildinyje, skirtame „WordPress“, kurios leidžia suklastoti SAML atsakymus ir prisijungti kaip administratoriams. Šios spragos aktyviai išnaudojamos. IT saugumo specialistams būtina nedelsiant atnaujinti paveiktas sistemas.

Su Iranu siejama kibernetinė ataka sustabdė Jungtinės Karalystės elektrinę
Apie Iraną siejančią kibernetinę ataką prieš JK elektrinę pranešta 2026 m. rugpjūčio 24 d. Ataka sustabdė elektrinės veiklą, tačiau vyriausybė patvirtino, kad platesnei energetikos sistemai pavojaus nebuvo. Incidentas pabrėžia nuolatinę grėsmę kritinei infrastruktūrai iš valstybinių rėmėjų aktorių.

Kaip besiformuojanti pramoninių protokolų šeima gali kelti pavojų OT
Nauji tyrimai atskleidžia, kaip atakos prieš kai kuriuos neapsaugotus TSN protokolus gali leisti įsilaužėliams sutrikdyti ar manipuliuoti fiziniais procesais pramoninėse sistemose.

Paties „Microsoft Defender“ tvarkyklė gali būti panaudota saugumo programinei įrangai ištrinti įkrovos metu
„Check Point Research“ atskleidė techniką, kuri naudoja teisėtai pasirašytą „Microsoft Defender“ įkrovos metu veikiančią taisymo tvarkyklę (BTR.sys), kad atliktų savavališkas branduolio lygio failų ir registro operacijas „Windows“ sistemose nuo „Windows 7“ iki „Windows 11 25H2“, nenaudojant jokių programinės įrangos pažeidžiamumų ir neimportuojant tvarkyklės iš išorės. Tai leidžia kenkėjiškai programinei įrangai apeiti gynybos mechanizmus išjungiant EDR/AV sprendimus prieš joms paleidžiant.

Tėvynės saugumo kibernetiniai pareigūnai ragina atnaujinti TrueConf (Rusijos Zoom), jei jį naudojate
CISA perspėja, kad Ukrainos įsilaužėliai-aktyvistai išnaudoja „TrueConf Server“ pažeidžiamumus. Nedelsiant diegkite naujausius pataisymus (versija 5.2.9 ir naujesnė), kad išvengtumėte nuotolinio kodo vykdymo (RCE) ir priviligijų eskalavimo.

Microsoft Entra ID pažeidžiamumas (CVSS 10.0) išnaudojamas realiuose atakuose, leidžiantis vykdyti nuotolinį kodą
Ketvirtadienį „Microsoft“ perspėjo apie maksimalaus sunkumo „Entra ID“ saugumo trūkumą, kuris, jų teigimu, buvo išnaudojamas realiuose atakuose, tačiau pažymėjo, kad klientams jokių veiksmų nereikia. Pažeidžiamumas, žymimas CVE-2026-69836 (CVSS balas: 10.0), yra nuotolinio kodo vykdymo atvejis, paveikiantis technologijų milžinės debesies pagrindu veikiančią tapatybės ir prieigos valdymo paslaugą, anksčiau vadintą „Azure Active Directory“.

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?
Šią savaitę laidoje „Nenusakomas slėnis“ (Uncanny Valley) Andy Greenbergas aptaria savo dalyvavimą karo žaidime, simuliuojančiame Kinijos įsilaužėlių grupės „Volt Typhoon“ kibernetinę ataką prieš JAV kritinę infrastruktūrą.

Grėsmių diena: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M premija, GLM-5.3 AI išnaudojimas ir daugiau
Šią savaitę daug problemų kyla dėl pasitikėjimo, kuris tiksliai atlieka tai, ką jam leista. Pasirašytos tvarkyklės naudojamos prieš gynybos mechanizmus, teisėtos programos padeda kenkėjiškoms programoms įsilaužti. Silpnas antraštės patikrinimas atveria kelią kodo vykdymui. Kitur, neapsaugoti sistemos, senos klaidos, keisti slėpimo metodai ir dirbtinio intelekto pagalba atliekami pažeidžiamumų tyrimai mažina pastangas, reikalingas žalai padaryti.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.