Следите за последними материалами, объяснениями и связанными технологическими историями.
Злоумышленники эксплуатировали две уязвимости типа zero-day в устройствах Citrix NetScaler для внедрения PHP-бэкдоров и инструмента сетевого прослушивания, получения прав root, кражи учётных данных и перемещения внутри сетей. Citrix выпустила обновления безопасности, однако Mandiant предупреждает, что отключение DTLS устраняет только одну из уязвимостей.
GreyNoise обнаружила кампанию, проведённую китайскоязычным субъектом угроз, который эксплуатировал уязвимости в WordPress и широкий спектр технологий. В результате были скомпрометированы 49 организаций в 29 странах и 996 устройств, а также украдено 18 566 записей с SQL-сервера западного государственного учреждения.
CISA добавила уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900 в список эксплуатируемых уязвимостей и обязала гражданские федеральные ведомства США устранить её до четверга. По данным GreyNoise, злоумышленники использовали уязвимость для взлома 996 коммутаторов в 48 странах.