DI agentai įsilaužė į įsilaužėlių sistemas ir pavogė el. pašto adresus iš saugumo tyrimų organizacijos

Sujungtos Zammad pažeidžiamumo grandinės leido per kelias sekundes perimti sesiją, vykdyti kodą ir pakelti privilegijas iki root lygio. Šis incidentas pabrėžia kritinę tiekimo grandinės riziką ir būtinybę atidžiai vertinti bet kokias trečiųjų šalių integracijas, ypač tose sistemose, kurios dirba su jautria informacija ir prižiūri kitų saugumą.

DI agentai įsilaužė į įsilaužėlių sistemas ir pavogė el. pašto adresus iš saugumo tyrimų organizacijos
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Sujungtos Zammad pažeidžiamumo grandinės leido per kelias sekundes perimti sesiją, vykdyti kodą ir pakelti privilegijas iki root lygio. Šis incidentas pabrėžia kritinę tiekimo grandinės riziką ir būtinybę atidžiai vertinti bet kokias trečiųjų šalių integracijas, ypač tose sistemose, kurios dirba su jautria informacija ir prižiūri kitų saugumą.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Fortinet įspėja apie kritinę FortiMail spragą, išnaudojamą „zero-day“ atakose
🔴 KritinėKritinis_Pažeidžiamumas

Fortinet įspėja apie kritinę FortiMail spragą, išnaudojamą „zero-day“ atakose

Fortinet perspėja klientus apie kritinę „FortiMail“ pažeidžiamumą, žymimą CVE-2026-104286, kuri aktyviai išnaudojama „zero-day“ atakose, siekiant vykdyti neautorizuotą kodą ar komandas pažeidžiamuose įrenginiuose. Ši spraga kelia didelę riziką organizacijoms, naudojančioms paveiktas „FortiMail“ versijas. Būtina nedelsiant imtis apsaugos priemonių.

Runtime: Smalsusis CISO; Gemini 4; JPMorgan atranda spragas NetScaler sistemoje
🟠 DidelėPažeidžiamumas ir išnaudojimas

Runtime: Smalsusis CISO; Gemini 4; JPMorgan atranda spragas NetScaler sistemoje

JPMorgan nustatė ir panaudojo reikšmingas pažeidžiamumo spragas NetScaler API valdymo sistemoje, leidžiančias manipuliuoti API raktų galiojimu ir naudotojų autentifikavimu. Tai rodo kritinį konfigūracijos patikrinimo ir autorizacijos valdymo poreikį, ypač didelėse įmonėse.

Citrix NetScaler post-eksploitacinis kodas sukuria „superuser“ ir atvaizduoja žiniatinklio apvalkalą į CSS panašius URL
🔴 KritinėVulnerabilities and Exploits

Citrix NetScaler post-eksploitacinis kodas sukuria „superuser“ ir atvaizduoja žiniatinklio apvalkalą į CSS panašius URL

Aptikta, kad kibernetiniai nusikaltėliai išnaudoja kritinę „Citrix NetScaler ADC“ ir „NetScaler Gateway“ autentifikavimo pažeidžiamumą (CVE-2026-88771), siekdami įdiegti žiniatinklio apvalkalus (web shells) ir bandyti vogti konfigūracijos duomenis. „LevelBlue“ „Threat Hunt Operations & Research (THOR)“ komanda, išanalizavusi išnaudojimo veiklą keliose klientų aplinkose, nustatė kenkėjišką „NetScaler“.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.