SonicWall CVE-2024-12802 залишає VPN відкритими через MFA bypass
Зловмисники використовують умови SonicWall SSL-VPN MFA bypass, коли Gen6 firewalls після firmware patch усе ще потребують ручної LDAP-реконфігурації.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Зловмисники використовують умови SonicWall SSL-VPN MFA bypass, коли Gen6 firewalls після firmware patch усе ще потребують ручної LDAP-реконфігурації.
Читати далі
HiddenLayer розкрила ChromaToast: pre-auth RCE у Python FastAPI server ChromaDB, де шкідлива модель може виконатися ще до перевірки доступу.
Читати далі
GitHub повідомила, що пристрій співробітника було скомпрометовано через отруєне розширення VS Code. Під ударом опинилися внутрішні репозиторії та довіра до developer tooling.
Читати далі
Microsoft повідомляє, що Storm-2949 використав соціальну інженерію навколо Self-Service Password Reset, щоб захопити привілейовані cloud-акаунти та викрасти дані.
Читати далі
Microsoft повідомляє, що Fox Tempest керував сервісом підпису malware, який допомагав ransomware, loaders та інфостілерам проходити базові перевірки довіри.
Читати далі
Хвиля Shai-Hulud від 19 травня зачепила сотні пакетів AntV npm і пов’язані PyPI-пакети, перетворюючи встановлення залежностей на ризик крадіжки секретів.
Читати далі
INTERPOL повідомляє, що Operation Ramz завершилася 201 арештом і вилученням інфраструктури для фішингу та шкідливого ПЗ у регіоні MENA.
Читати далі
SentinelOne попереджає про SHub Reaper: кампанію для macOS, яка маскує крадіжку даних під знайомі сторінки безпеки та входу.
Читати далі
Публічний MiniPlasma PoC показує локальне підвищення привілеїв до SYSTEM на повністю оновленій Windows 11. Ризик починається після запуску коду на машині.
Читати далі
Cisco виправила критичний authentication bypass у Catalyst SD-WAN Controller та Manager. Перед оновленням варто зберегти admin-tech і перевірити vmanage-admin SSH події.
Читати далі