CISA бьет тревогу: SolarWinds Serv-U снова под ударом, падение серверов!
04.08.2026
BleepingComputer
7
Очередная весточка от CISA: хакеры активно начали эксплуатировать свежезакрытую уязвимость в SolarWinds Serv-U. Раньше ее использовали для обхода аутентификации, а теперь перешли на DDoS – фактически, целенаправленное обрушение серверов. Фишка в том, что любой, у кого этот файловый сервер торчит наружу с незакрытой дырой, рискует получить по полной. Какой совет? Срочно проверяем и патчим SolarWinds Serv-U (версии до 15.3.2 HF2) и отключаем функционал RCE, если он не используется! Это критично, чтобы не словить downtime и потенциальную потерю данных.
Представьте: более 900 систем мониторинга топливных баков на АЗС в США оказались выставлены в Интернет без защиты. Это как если бы вы оставили ключ от сейфа под ковриком. Злоумышленники могут...
На этой неделе две новости порвали шаблоны: ИИ-агент обнаружил 21 (!) критическую уязвимость в FFmpeg — библиотеке, которая стоит ЗА КАЖДЫМ видео. Представляете, сколько всего ею пользуются? Это же...
Забудьте про крепости! Современные атаки не ломятся в ворота, а проникают под видом обычной активности и зреют, пока не станут серьезной проблемой. Авторы статьи The Hacker News предлагают полностью...
Представьте: вы пилите что-то с Claude AI, а тем временем вредоносный npm-пакет незаметно сливает ваши файлы. Именно это и произошло! Пакет 'mouse5212-super-formatter' целенаправленно выкачивал...