Showboat: Linux-зловред, который плавает в сетях телекома как рыба в воде
01.08.2026
The Hacker News
3
На сцене новый Linux-мальварь Showboat, и он уже успел подмочить репутацию телеком-провайдеру на Ближнем Востоке. Фишка этого "шоумена" — модульная архитектура: он может быть и удаленной оболочкой, и файловым передатчиком, и главное — SOCKS5 прокси. Это значит, что злоумышленники могут использовать скомпрометированный сервер как точку входа для дальнейших атак, маскируя свой трафик под легитимный и оставаясь незаметными. Чтобы не попасть под раздачу, важно регулярно проверять логи на предмет аномальной активности, следить за сетевыми соединениями серверов и использовать сегментацию сети. Иначе пиши пропало!
Представьте: кто-то залил более 5 тысяч вредоносных коммитов в GitHub-репозитории, используя фейковые аккаунты вроде `build-bot` и внедряя Action-скрипты на базе `base64`-закодированного `bash`. Это...
GitHub подкинул разрабам на npm крутую фичу: теперь, чтобы твой пакет стал публичным, нужен не только мёрж в мастер, но и одобрение через 2FA. Это огненная новость для безопасности! Раньше...
MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не...
Microsoft выпустил экстренный патч для SharePoint – там нашли "дыру" с RCE (удаленное выполнение кода) и CVSS 8.8. Это значит, что любой злоумышленник мог без особых усилий захватить контроль над...