Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

CISA во вторник добавили четыре критических уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV):

1.CVE-2026-65400 (оценка CVSS: 9,8) - Ненадлежащая уязвимость аутентификации, затрагивающая Apple macOS, которая может позволить злоумышленнику в сети пройти аутентификацию в разделе «Общий доступ к экрану» без действительных учетных данных.

2.CVE-2026-55040 (оценка CVSS: 9.1) - Слабая уязвимость аутентификации, затрагивающая Microsoft SharePoint, которая может позволить неавторизованному злоумышленнику обойти функцию безопасности в сети.

3.CVE-2026-59310 (оценка CVSS: 9,8) - Уязвимость обхода пути в Broadcom VMware vCenter, которая может позволить злоумышленнику с сетевым доступом к vCenter выполнить произвольный код.

4.CVE-2026-33824 (оценка CVSS: 9,8) - Двойная свободная уязвимость в расширениях службы Microsoft Internet Key Exchange (IKE), которая может позволить неавторизованному злоумышленнику выполнять код через сеть. 

Хотя уязвимости с тех пор были исправлены соответствующими поставщиками, они активно эксплуатируются, согласно многочисленным публичным сообщениям.

В то время как недостаток Apple macOS был злоупотреблен для доставки майнера криптовалюты Monero, уязвимость SharePoint была использована неизвестными субъектами после выпуска кода подтверждения концепции (PoC).

Читать далее

OpenAI приостановила обучение передовых моделей ради безопасности ИИ

OpenAI приостановила обучение передовых моделей ради безопасности ИИ

Компания поставила на паузу обучение продвинутых моделей с использованием обучения с подкреплением (RL), чтобы усилить меры безопасности и предотвратить нежелательное поведение моделей. Новые меры контроля включают в себя усиленные "песочницы" (изолированные среды), изоляцию от интернета, а также мониторинг для предотвращения несанкционированного доступа, кражи данных, деструктивного поведения и обхода

Угроза в Teams и SharePoint: вредонос TWINLOOT захватывает аккаунты и сети

Угроза в Teams и SharePoint: вредонос TWINLOOT захватывает аккаунты и сети

TWINLOOT скрывает вредоносный код C2 в сервисах Microsoft и крадет пароли Windows. Этот вредоносный код, написанный на Python, использует SharePoint для выполнения задач, Teams TURN для интерактивного доступа и браузер Edge жертвы для передачи данных через Graph. Обратный туннель SOCKS5 позволяет злоумышленникам получать доступ к внутренним системам, используя полученные учетные

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Цепочка уязвимостей VoLTE может предоставить злоумышленникам полный доступ к ядру Android. Цепочка, связанная с Unisoc, начинается с удаленного выполнения кода (RCE) на модеме, а затем позволяет коду модема изменять память ядра Android. Для ее эксплуатации требуется инфраструктура 4G, контролируемая злоумышленником, а также то, чтобы жертва ответила на видеозвонок. Недостаток заключается

Уязвимость Screen Sharing в macOS используют для скрытой установки майнера Monero

Уязвимость Screen Sharing в macOS используют для скрытой установки майнера Monero

Злоумышленники используют уязвимость в функции Screen Sharing (обмен экранами) в macOS для установки майнеров криптовалюты Monero. CVE-2026-65400 используется для атак на несколько компьютеров Mac, у которых порт 5900 открыт для доступа из интернета. Компания Apple устранила эту уязвимость в срочных обновлениях для macOS. Обновления, выпущенные Apple, улучшают механизмы