FortiClient под ударом: новый угонщик EKZ крадет ваши данные через 0-day!
24.06.2026
BleepingComputer
2
Представьте: хакеры нашли дыру (CVE-2026-35616) в FortiClient EMS – это та штука, что централизованно управляет безопасностью рабочих станций. И не просто нашли, а активно юзают ее для проталкивания новенького инфостиллера EKZ, который вообще нигде до этого не светился! По сути, они без аутентификации получают доступ к системе и загружают малварь, которая тихонько сливает ваши учетные данные. Если в вашей инфраструктуре есть FortiClient EMS – срочно проверяйте логи и готовьтесь к патчу. Это не просто инфостиллер, а прямой удар по контролю за вашими корпоративными данными. Обновитесь как можно скорее и настройте доп. мониторинг аномальной активности с этого сервера!
Наконец-то, дождались! Дыра в Windows Netlogon (CVE-2026-41089) теперь живет в дикой природе. Это 0-Click RCE, а значит, хакеру даже не нужно авторизоваться, чтобы получить полный контроль над вашим...
Представьте: ваш Instagram аккаунт угнали не через фишинг, а через ИИ Meta! Уязвимость в инструменте восстановления паролей на базе ИИ позволяла хакерам, как сообщается, обмануть чат-бота и получить...
На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное...
Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость...