LMS-дыра в Японии: GodZilla и Cobalt Strike в подарок!
25.06.2026
The Hacker News
1
Представьте, нашли уязвимость в популярной японской LMS (Learning Management System) — KnowledgeDeliver, да еще и эксплуатировали её как 'дыру нулевого дня'! Суть проста: из-за жестко закодированных ключей ASP.NET злоумышленники заливали веб-шелл GodZilla, а потом спокойно разворачивали Cobalt Strike Beacon. Это как если бы вы оставили ключ от входной двери спрятанным под ковриком, но этот ключ одинаков для всех домов в округе! Опасность в том, что образовательные платформы часто содержат кучу персональных данных и являются отличной точкой входа в корпоративные сети. Практический совет для админов: регулярно проверяйте логи веб-серверов на подозрительные файлы и активность, а разработчикам — избегать хардкода критичных данных. Помните: даже в 'безопасном' образовательном софте бывают такие сюрпризы.
Индийский CERT-In выдал ультиматум: критические дыры в публичных системах закрывать за 12 часов! Почему так жестко? Потому что злодеи на полную катушку гоняют ИИ и LLM для автоматизации поиска и...
Представьте: хакеры нашли дыру (CVE-2026-35616) в FortiClient EMS – это та штука, что централизованно управляет безопасностью рабочих станций. И не просто нашли, а активно юзают ее для проталкивания...
Наконец-то, дождались! Дыра в Windows Netlogon (CVE-2026-41089) теперь живет в дикой природе. Это 0-Click RCE, а значит, хакеру даже не нужно авторизоваться, чтобы получить полный контроль над вашим...
Представьте: ваш Instagram аккаунт угнали не через фишинг, а через ИИ Meta! Уязвимость в инструменте восстановления паролей на базе ИИ позволяла хакерам, как сообщается, обмануть чат-бота и получить...