Компании

GreyNoise

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Эксплуатация ранее не раскрытых уязвимостей NetScaler позволяет внедрять бэкдоры и получать доступ к внутренним сетям

Эксплуатация ранее не раскрытых уязвимостей NetScaler позволяет внедрять бэкдоры и получать доступ к внутренним сетям

Злоумышленники эксплуатировали две уязвимости типа zero-day в устройствах Citrix NetScaler для внедрения PHP-бэкдоров и инструмента сетевого прослушивания, получения прав root, кражи учётных данных и перемещения внутри сетей. Citrix выпустила обновления безопасности, однако Mandiant предупреждает, что отключение DTLS устраняет только одну из уязвимостей.

CN
Кампания взлома использует уязвимости в WordPress и Zyxel для кражи государственных данных

Кампания взлома использует уязвимости в WordPress и Zyxel для кражи государственных данных

GreyNoise обнаружила кампанию, проведённую китайскоязычным субъектом угроз, который эксплуатировал уязвимости в WordPress и широкий спектр технологий. В результате были скомпрометированы 49 организаций в 29 странах и 996 устройств, а также украдено 18 566 записей с SQL-сервера западного государственного учреждения.

CN
CISA обязывает федеральные агентства США исправить эксплуатируемую уязвимость Zyxel для предотвращения кражи данных

CISA обязывает федеральные агентства США исправить эксплуатируемую уязвимость Zyxel для предотвращения кражи данных

CISA добавила уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900 в список эксплуатируемых уязвимостей и обязала гражданские федеральные ведомства США устранить её до четверга. По данным GreyNoise, злоумышленники использовали уязвимость для взлома 996 коммутаторов в 48 странах.