Следите за последними материалами, объяснениями и связанными технологическими историями.
Угрозы фактически эксплуатируют критическую уязвимость в ConnectWise ScreenConnect, которая позволяет передавать или выполнять файлы через сеансы удалённого доступа без надлежащей авторизации. CISA включила уязвимость в список эксплуатируемых уязвимостей, а более 1 000 уязвимых и не обновлённых экземпляров по-прежнему доступны через интернет, согласно Shadowserver.
Злоумышленники пытаются использовать цепочку из двух критических уязвимостей в MikroTik RouterOS, чтобы обойти аутентификацию SSH и получить полные административные права; сообщается об активных атаках на устройства, доступные из интернета. MikroTik выпустила обновления безопасности, а польская CERT рекомендовала изолировать устройства, подозреваемые во взломе, и заново развернуть их из доверенных настроек.