Admin
Администратор
Агентство кибербезопасности и защиты инфраструктуры США (CISA) внесло семь новых уязвимостей в каталог Known Exploited Vulnerabilities. Среди них критическая уязвимость в устройствах SonicWall SMA 1000, позволяющая злоумышленникам получать несанкционированный доступ к конфиденциальным функциям. Также в список попала SQL-инъекция в Sangoma Switchvox, дающая возможность выполнять произвольные команды в базе данных PostgreSQL. Уязвимость в JFrog Artifactory позволяет неавторизованным злоумышленникам получать административные привилегии при стандартной конфигурации. По данным Microsoft, некоторые из этих уязвимостей уже использовались для развёртывания криптовалютных майнеров и установки обратных оболочек. Эксперты отмечают, что инфраструктура искусственного интеллекта становится всё более привлекательной целью для киберпреступников.