VAPAN // Новости
Последние IT Новости
Следите за самыми важными событиями в мире кибербезопасности. Мы освещаем актуальные угрозы, обсуждаем новые тренды и предоставляем экспертный анализ ключевых новостей индустрии.
Публічний PoC для критичної вразливості CVE-2026-55200 у бібліотеці libssh2
У сфері кібербезпеки виявлено серйозну загрозу, що зачіпає безліч систем у всьому світі. Мова йде про критичну вразливість CVE-2026-55200 у популярній клієнтській бібліотеці libssh2, для якої днями було опубліковано робочий концепт експлуатації (Proof-of-Concept, або PoC). Цей баг отримав оцінку 9.2 за шкалою CVSS v4.0. Головна небезпека полягає в тому, що помилка дозволяє зловмиснику виконати довільний код (Remote Code Execution, або RCE) на боці клієнта без автентифікації чи дій з боку користувача. Достатньо лише того, щоб клієнт спробував підключитися до скомпрометованого чи ворожого SSH-сервера.
Вразливість у Amazon Q Developer дає змогу виконувати код через репозиторії
Дослідники з компанії Wiz виявили небезпечну вразливість високого рівня критичності в популярному AI-асистенті для програмування Amazon Q Developer. Проблема, що отримала ідентифікатор CVE-2026-12957 із оцінкою 8.5 за шкалою CVSS, дозволяє зловмисникам виконувати довільні команди на локальній машині розробника та викрадати його хмарні облікові дані AWS. Для успішної атаки зловмиснику достатньо змусити розробника відкрити спеціально підготовлений шкідливий репозиторій у своєму інтегрованому середовищі розробки (IDE) та додати його до списку довірених робочих просторів (trusted workspaces).
СБУ та FBI викрили кампанію спецслужб РФ із викрадення доступу до месенджерів
Служба безпеки України (SSU) спільно з Федеральним бюро розслідувань США (FBI) розкрили масштабну та тривалу кіберкампанію російських спецслужб. Метою цієї операції було систематичне проникнення в облікові записи популярних месенджерів українських посадовців, військовослужбовців, політиків та активістів. Окрім України, атаки також були спрямовані на цілі в країнах Європи та США. Головне завдання зловмисників полягало у викраденні чутливої інформації, моніторингу листування та зборі розвідувальних даних в інтересах військово-політичного керівництва РФ.
Нова вразливість pedit COW у Linux дозволяє отримати root через кеш сторінок
У ядрі Linux виявлено нову небезпечну вразливість локального підвищення привілеїв (LPE) CVE-2026-46331, названу «pedit COW». Вона виявлена у підсистемі контролю трафіку (traffic control) та дозволяє локальному користувачеві без привілеїв отримати права root. Робочий експлойт з'явився у мережі вже наступного дня після публікації вразливості 16 червня, що створює серйозні загрози для серверів.
FBI та CISA попереджають: спецслужби РФ викрадають ключі відновлення Signal
Федеральне бюро розслідувань США (FBI) та Агентство з безпеки інфраструктури та кібербезпеки (CISA) оновили попередження щодо фішингових атак російських спецслужб на користувачів Signal. Тепер ворожі хакери використовують нову небезпечну тактику: вони виманюють у жертв унікальний 30-значний ключ відновлення резервної копії (Signal Backup Recovery Key). Отримавши його один раз, атакуючі отримують постійну можливість читати приватне листування та контролювати акаунт.
Уразливість нульового дня у Cisco Catalyst SD-WAN надає права root
Аналітики безпеки з компанії Mandiant (яка належить Google) виявили активне використання нової критичної вразливості у рішеннях Cisco Catalyst SD-WAN задовго до її офіційного оприлюднення та випуску виправлень. Цей баг, який отримав ідентифікатор CVE-2026-20245 та оцінку 7.8 за шкалою CVSS, експлуатувався зловмисниками як zero-day щонайменше протягом двох місяців. Ситуація підкреслює стійкий інтерес з боку складних APT-угруповань до мережевого обладнання корпоративного класу, яке часто стає точкою входу або плацдармом для довгостроковоїї присутності в інфраструктурі жертви.
Новий бекдор STOCKSTAY від угруповання Turla атакує Україну
Російське державне кіберактивне угруповання Turla, також відоме як Venomous Bear або Waterbug, розгорнуло нову шпигунську кампанію проти державних та військових установ України. За даними аналітиків з Google Threat Intelligence Group (TAG), зловмисники використовують абсолютно новий, раніше недокументований бекдор під назвою STOCKSTAY. Цей шкідливий інструмент, написаний на платформі .NET, також застосовується проти організацій, які мають стосунок до формування та реалізації зовнішньої політики Італії, що свідчить про широкі геополітичні інтереси атакуючої сторони.
Активна експлуатація CVE-2026-20230 у Cisco Unified CM через публічний PoC
Зловмисники розпочали активну експлуатацію критичної вразливості у системах уніфікованих комунікацій Cisco Unified Communications Manager (Unified CM) та Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Ця проблема безпеки, яка отримала ідентифікатор CVE-2026-20230 та оцінку 8.6 за шкалою CVSS, дозволяє неавторизованим віддаленим атакуючим отримати повний контроль над сервером. Ситуація значно погіршилася після того, як у мережі було опубліковано робочий концепт атаки (Proof of Concept, PoC), що демонструє можливість запису довільних файлів та отримання прав суперкористувача (root).
Кампанія FortiBleed компрометує понад 430 тисяч пристроїв FortiGate
Глобальна кампанія збору облікових даних під назвою FortiBleed атакувала понад 430 000 міжмережевих екранів FortiGate по всьому світу. За даними дослідників безпеки, за цією масштабною операцією стоїть російськомовний брокер початкового доступу (Initial Access Broker, IAB), який керується виключно фінансовими мотивами. Кампанія, що залишається активною щонайменше з лютого 2026 року, вже призвела до збору гігантської бази, яка налічує понад 110 мільйонів облікових даних, що ставить під загрозу тисячі корпоративних мереж.
29-річна вразливість Squidbleed у Squid дозволяє викрадати чужий трафік
Дослідники з кібербезпеки з компанії Calif.io оприлюднили відомості про критичну вразливість у проксі-сервері Squid, яка отримала назву Squidbleed. Ця проблема безпеки унікальна, оскільки вона залишалася непоміченою в кодовій базі проєкту протягом 29 років — з 1997 року, коли розробники змінили логіку парсингу відповідей FTP. Протягом усього цього часу Squid, який використовується мільйонами організацій для кешування та фільтрації вебтрафіку, містив уразливість класу heap over-read (читання за межами виділеного буфера в купі пам'яті).
Атака AutoJack дозволяє зламати хост через ШІ-агента для вебсерфінгу
Дослідники з кібербезпеки компанії Microsoft детально описали новий вектор атак та ланцюжок експлуатації під назвою AutoJack, який демонструє критичні ризики інтеграції агентів штучного інтелекту в повсякденні робочі процеси. Вразливість дозволяє зловмисникам виконувати довільний код (RCE) на хост-системі жертви, використовуючи ШІ-агента для вебсерфінгу як інструмент доставки шкідливого коду. Ця атака підкреслює фундаментальну проблему безпеки при переході від звичайних інтерактивних чат-ботів до автономних ШІ-агентів, які мають ширші права доступу до локальних ресурсів комп'ютера.
AryStinger перетворює застарілі роутери на проксі-мережу для розвідки
Дослідники з підрозділу XLab компанії QiAnXin виявили нову шкідливу програму під назвою AryStinger, яка активно заражає застарілі та забуті домашні маршрутизатори. На відміну від більшості подібних ботнетів, які створюються для проведення потужних розподілених атак на відмову в обслуговуванні (DDoS), AryStinger має зовсім іншу мету. Він перетворює скомпрометовані пристрої на розподілену мережу для проведення технічної розвідки та проксування зловмисного трафіку. Наразі фахівці зафіксували щонайменше 4300 інфікованих роутерів, і це число продовжує стрімко зростати по всьому світу.
Рассылка Vapan
Новые статьи о кибербезопасности, разборы атак и практические советы для бизнеса. Раз в несколько недель, без спама.
Отписаться можно в любой момент.
