Срочно патчим Palo Alto! Обход аутентификации активно эксплуатируется
22.06.2026
Dark Reading
4
Palo Alto опять жжёт! Недавно они выпускали патчи для серьёзной дыры в GlobalProtect VPN (CVE-2024-34000), а теперь всплыла ещё одна уязвимость (CVE-2024-34001) – снова обход аутентификации! Фишка в том, что хакеры уже активно юзают её с середины мая, чтобы незаметно проникать в корпоративные сети. Злоумышленники могут получить полный доступ к инфраструктуре, используя простую комбинацию команд через командную строку. Как обычному спецу не проспать? Срочно проверяйте логи на аномальную активность и не забывайте про максимально оперативную установку патчей на свои PAN-OS устройства. Ваша сеть – ваша крепость!
На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное...
Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость...
Иранские хакеры завезли новый трюк в свой шпионский арсенал: они освоили изощренную технику угона AppDomainManager в .NET. Фишка в том, что эта фича позволяет им незаметно внедрять вредоносный код,...
Народ, WP Maps Pro подкинул сюрприз: в плагине до версии 6.1.0 нашли критическую уязвимость (CVE-2026-8732, CVSS 9.8!). Прикол в том, что хакеры могут просто создать себе админский аккаунт на вашем...