UFOLABSNEWS CISA предупредила об активной эксплуатации трёх уязвимостей в ядре Linux.

Admin

Администратор

1790021817017



Агентство по кибербезопасности и защите инфраструктуры США (CISA) сообщило об активной эксплуатации трёх уязвимостей в ядре Linux, одна из которых имеет критический уровень опасности. Эти уязвимости, добавленные в базу данных CISA на прошлой неделе, варьируются по степени серьёзности от средней до критической. Наиболее серьёзная из них, обозначенная как CVE-2025-39964, оставалась незамеченной в ядре Linux на протяжении 14 лет. CISA присвоила всем трём уязвимостям наивысший приоритет для федеральных агентств, потребовав применить доступные обновления безопасности до конца текущего дня. Компания STAR Labs обнаружила уязвимость CVE-2025-39964 без помощи систем искусственного интеллекта, продемонстрировав её эксплуатацию для повышения привилегий и выхода из контейнера в Google kernelCTF. Для двух других уязвимостей (CVE-2025-39682 и CVE-2026-53266) уже существуют публичные эксплойты, что подтверждается в бюллетенях безопасности Red Hat. CISA требует от федеральных агентств проведения криминалистического анализа всех затронутых систем на предмет возможного взлома.
 
Похожие темы
Admin UFOLABSNEWS CISA предупредила об использовании уязвимости VMware ransomware-группами. Новости в сети 0
Admin UFOLABSNEWS CISA добавила семь активно эксплуатируемых уязвимостей в свой каталог. Новости в сети 0
Admin UFOLABSNEWS CISA добавила шесть активно эксплуатируемых уязвимостей в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow. Новости в сети 0
Admin UFOLABSNEWS CISA требует устранить критическую уязвимость в Adobe ColdFusion до конца недели. Новости в сети 0
Admin UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA добавила уязвимости Langflow и Trend Micro Apex One в каталог KEV. Новости в сети 0
Admin Интересно CISA запустила новую форму для ускорения отслеживания эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно CISA и партнёры опубликовали рекомендации по безопасности агентного ИИ. Новости в сети 0
Admin Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно CISA добавила уязвимость в n8n в список активно эксплуатируемых. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV.. Новости в сети 0
Admin Интересно CISA подтверждает активную эксплуатацию уязвимости FileZen CVE-2026-25108. Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
Admin UFOLABSNEWS Acronis предупредила об эксплуатации уязвимости в плагине Backup для cPanel. Новости в сети 0
Admin UFOLABSNEWS Microsoft предупредила о новой волне фишинговых атак с использованием техники ASCII Smuggling. Новости в сети 0
Admin UFOLABSNEWS Cisco предупредила об уязвимости в Secure Firewall Management Center, которую активно эксплуатируют. Новости в сети 0
Admin Интересно Microsoft предупредила о росте атак с использованием ACR Stealer. Новости в сети 0
Admin Интересно SonicWall предупредила об эксплуатации двух уязвимостей нулевого дня в устройствах SMA 1000. Новости в сети 0
Admin Интересно Apple предупредила о возможном повышении цен из-за роста стоимости чипов. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно WhatsApp предупредила пользователей о поддельной версии приложения со шпионским ПО. Новости в сети 0
Admin Интересно Япония предупредила Украину о рисках использования китайского оборудования в телекоммуникациях. Новости в сети 0
Admin UFOLABSNEWS Пентагон разрешил передавать государству секреты об НЛО вопреки старым соглашениям о неразглашении. Новости в сети 0
Admin UFOLABSNEWS Revolut сообщил об утечке данных, включая финансовую информацию и паспорта. Новости в сети 0
Admin UFOLABSNEWS В ЕС вступило в силу новое правило обязательной отчётности об эксплуатируемых уязвимостях. Новости в сети 0
Admin UFOLABSNEWS Компания Veradigm сообщила об утечке данных пациентов после атаки вымогателей. Новости в сети 0
Admin Интересно Chick-fil-A сообщила об утечке данных после атак с использованием украденных учетных данных. Новости в сети 0
Admin Интересно Estée Lauder сообщает об утечке данных из-за уязвимости в Oracle E-Business Suite. Новости в сети 0
Admin UFOLABSNEWS Японский телеком-гигант KDDI сообщил об утечке данных 12 миллионов пользователей. Новости в сети 0
Admin UFOLABSNEWS ESET опубликовал отчёт об угрозах за первую половину 2026 года. Новости в сети 0
Admin UFOLABSNEWS Учёные предупреждают об опасности создания зеркальных бактерий. Новости в сети 0
Admin UFOLABSNEWS Ричард Бейтлик об эффективном сетевом обнаружении и реагировании. Новости в сети 0
Admin UFOLABSNEWS ИИ-помощники могут выполнять вредоносные команды из поддельных отчётов об ошибках. Новости в сети 0
Admin UFOLABSNEWS ФСБ привлекла более 20 человек по делу об угрозах руководству Роскомнадзора. Новости в сети 0
Admin Интересно Китайские хакеры украли данные об обороне и ИИ из лабораторий США и Канады. Новости в сети 0
Admin Интересно Palo Alto Networks предупреждает об активной эксплуатации уязвимости в PAN-OS. Новости в сети 0
Admin Интересно KPMG выпустила отчёт об ИИ, написанный ИИ, и он оказался недостоверным. Новости в сети 0

Название темы