Срочно патчим Palo Alto! Обход аутентификации активно эксплуатируется
22.06.2026
Dark Reading
23
Palo Alto опять жжёт! Недавно они выпускали патчи для серьёзной дыры в GlobalProtect VPN (CVE-2024-34000), а теперь всплыла ещё одна уязвимость (CVE-2024-34001) – снова обход аутентификации! Фишка в том, что хакеры уже активно юзают её с середины мая, чтобы незаметно проникать в корпоративные сети. Злоумышленники могут получить полный доступ к инфраструктуре, используя простую комбинацию команд через командную строку. Как обычному спецу не проспать? Срочно проверяйте логи на аномальную активность и не забывайте про максимально оперативную установку патчей на свои PAN-OS устройства. Ваша сеть – ваша крепость!
Представьте: из-за одной отключенной настройки безопасности в Android-версиях Word, PowerPoint и Excel хакеры могли легко перехватывать данные и логины пользователей Microsoft 365. Это просто эпик...
Представьте: автономный ИИ роется в коде и внезапно находит RCE-дыру (удаленное выполнение кода) в Redis, которая сидела там целых 2 года! Это уязвимость типа use-after-free (CVE-2026-23479) в коде...
Представьте: американские власти, а точнее OFAC, накинули санкции на Nobitex — крупнейшую криптобиржу Ирана. И не просто так, а за «пособничество» в финансировании терроризма и угадайте кого ещё? Да,...
Китайские товарищи расширяют географию атак, теперь цель – Европа! Идут они не с пустыми руками, а с новеньким малварём Atlas RAT. Фишка в том, что этот RAT раньше не светился, и детектировать его...