UFOLABSNEWS CISA предупредила об активной эксплуатации уязвимостей в SharePoint и MikroTik RouterOS.

Admin

Администратор

1790413024188

​


Агентство кибербезопасности США CISA добавило две критические уязвимости в свой каталог активно эксплуатируемых угроз. Первая уязвимость CVE-2026-65660 с оценкой CVSS 8.8 позволяет злоумышленнику выполнять удалённый код в Microsoft SharePoint. Изначально Microsoft классифицировала эту проблему как уязвимость подмены, но позже уточнила, что она может привести к полному удалённому выполнению кода. Вторая уязвимость CVE-2026-67279 в MikroTik RouterOS с оценкой CVSS 6.9 позволяет неавторизованным клиентам открывать сессионные каналы и отправлять exec-запросы. Эти две уязвимости используются вместе в эксплойт-цепи под названием MikroTrick, которая позволяет получить полный административный контроль над роутерами без необходимости ввода пароля. По данным CERT Polska, злоумышленники могут полностью захватить управление уязвимыми устройствами, используя комбинацию этих уязвимостей. Microsoft подтвердила наличие активных атак с использованием уязвимости в SharePoint, но не раскрыла деталей о масштабах инцидента.
 
Похожие темы
Admin UFOLABSNEWS CISA предупредила об активной эксплуатации трёх уязвимостей в ядре Linux. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об использовании уязвимости VMware ransomware-группами. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила о новой волне атак с использованием уязвимости TeamCity. Новости в сети 0
Admin UFOLABSNEWS CISA требует от федеральных агентств устранить уязвимости Citrix до среды. Новости в сети 0
Admin UFOLABSNEWS CISA предупреждает об активной эксплуатации уязвимостей в Sharepoint, WSO2 и Adobe Commerce. Новости в сети 0
Admin UFOLABSNEWS Агентство CISA предупредило об активной эксплуатации уязвимости в коммутаторах Zyxel. Новости в сети 0
Admin UFOLABSNEWS CISA добавила семь активно эксплуатируемых уязвимостей в свой каталог. Новости в сети 0
Admin UFOLABSNEWS CISA добавила шесть активно эксплуатируемых уязвимостей в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow. Новости в сети 0
Admin UFOLABSNEWS CISA требует устранить критическую уязвимость в Adobe ColdFusion до конца недели. Новости в сети 0
Admin UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA добавила уязвимости Langflow и Trend Micro Apex One в каталог KEV. Новости в сети 0
Admin Интересно CISA запустила новую форму для ускорения отслеживания эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно CISA и партнёры опубликовали рекомендации по безопасности агентного ИИ. Новости в сети 0
Admin Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно CISA добавила уязвимость в n8n в список активно эксплуатируемых. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV.. Новости в сети 0
Admin Интересно CISA подтверждает активную эксплуатацию уязвимости FileZen CVE-2026-25108. Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
Admin UFOLABSNEWS Check Point предупредила об уязвимости нулевого дня в Security Management Server. Новости в сети 0
Admin UFOLABSNEWS D-Link предупредила о критической уязвимости в роутерах DIR-822A. Новости в сети 0
Admin UFOLABSNEWS Acronis предупредила об эксплуатации уязвимости в плагине Backup для cPanel. Новости в сети 0
Admin UFOLABSNEWS Microsoft предупредила о новой волне фишинговых атак с использованием техники ASCII Smuggling. Новости в сети 0
Admin UFOLABSNEWS Cisco предупредила об уязвимости в Secure Firewall Management Center, которую активно эксплуатируют. Новости в сети 0
Admin Интересно Microsoft предупредила о росте атак с использованием ACR Stealer. Новости в сети 0
Admin Интересно SonicWall предупредила об эксплуатации двух уязвимостей нулевого дня в устройствах SMA 1000. Новости в сети 0
Admin Интересно Apple предупредила о возможном повышении цен из-за роста стоимости чипов. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно WhatsApp предупредила пользователей о поддельной версии приложения со шпионским ПО. Новости в сети 0
Admin Интересно Япония предупредила Украину о рисках использования китайского оборудования в телекоммуникациях. Новости в сети 0
Admin UFOLABSNEWS GitLab предупреждает об уязвимости, позволяющей внедрять чужой код через электронную почту. Новости в сети 0
Admin UFOLABSNEWS Пентагон разрешил передавать государству секреты об НЛО вопреки старым соглашениям о неразглашении. Новости в сети 0
Admin UFOLABSNEWS Revolut сообщил об утечке данных, включая финансовую информацию и паспорта. Новости в сети 0
Admin UFOLABSNEWS В ЕС вступило в силу новое правило обязательной отчётности об эксплуатируемых уязвимостях. Новости в сети 0
Admin UFOLABSNEWS Компания Veradigm сообщила об утечке данных пациентов после атаки вымогателей. Новости в сети 0
Admin Интересно Chick-fil-A сообщила об утечке данных после атак с использованием украденных учетных данных. Новости в сети 0
Admin Интересно Estée Lauder сообщает об утечке данных из-за уязвимости в Oracle E-Business Suite. Новости в сети 0
Admin UFOLABSNEWS Японский телеком-гигант KDDI сообщил об утечке данных 12 миллионов пользователей. Новости в сети 0

Название темы