LMS-дыра в Японии: GodZilla и Cobalt Strike в подарок!
25.06.2026
The Hacker News
31
Представьте, нашли уязвимость в популярной японской LMS (Learning Management System) — KnowledgeDeliver, да еще и эксплуатировали её как 'дыру нулевого дня'! Суть проста: из-за жестко закодированных ключей ASP.NET злоумышленники заливали веб-шелл GodZilla, а потом спокойно разворачивали Cobalt Strike Beacon. Это как если бы вы оставили ключ от входной двери спрятанным под ковриком, но этот ключ одинаков для всех домов в округе! Опасность в том, что образовательные платформы часто содержат кучу персональных данных и являются отличной точкой входа в корпоративные сети. Практический совет для админов: регулярно проверяйте логи веб-серверов на подозрительные файлы и активность, а разработчикам — избегать хардкода критичных данных. Помните: даже в 'безопасном' образовательном софте бывают такие сюрпризы.
EDR-системы сегодня — это не просто очередной антивирус, а, по сути, пульс вашей IT-инфраструктуры. Пока традиционные средства защиты пропускают хитрые атаки, EDR, благодаря постоянному мониторингу и...
Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE...
Представьте, что ваша любимая игра стала воротами для малвари. Новая кампания WeedHack именно так и работает: она цепляет майнеры и стиллеры через модификации Minecraft, поразив уже десятки тысяч ПК....
Google внедряет новую фичу в Android, которая будет распознавать звонки с дипфейками голосов. Фишка в том, что мошенники уже вовсю юзают ИИ для имитации голосов наших близких, чтобы вымогать...