StrongDM под угрозой: критическая дыра позволяет угнать сессии!
21.06.2026
Cyber Security News
1
Найдена критическая уязвимость в StrongDM (CVE-2026-4387)! Если вы им пользуетесь, знайте: атакующие могли перехватывать ваши аутентификационные данные, которые StrongDM хранил локально, и угонять сессии. Представьте, злоумышленник получает доступ к инфраструктуре вашей компании, просто переиспользуя старые креды. Это же прямой путь к вашим серверам и базам! Срочно обновитесь до StrongDM Desktop v23.74.0 или CLI v53.77.0, чтобы закрыть лазейку. Не давайте хакерам ни единого шанса на лёгкий вход – проверяйте обновления ПО постоянно!
Группа Nimbus Manticore (да, те самые UNC1549) снова в деле, и их фишка — притворяться HR-службами. Они создают фейковые порталы по найму, чтобы подсадить кастомные зловреды жертвам из...
Хакеры, связанные с Китаем, запустили "Операцию Dragon Weave", нацеленную на госчиновников, ученых и технарей Чехии и Тайваня. Фишка в том, что атака многоступенчатая и доставляет хитрый агент...
Представьте: вы юзаете Claude Code для CI/CD, а злодей через уязвимость в их GitHub Actions незаметно получает доступ ко всему вашему репозиторию. Прикол в том, что беда крылась в правах доступа...
Представьте: ваш роутер TP-Link, через который идет весь трафик, становится открытой книгой для хакера. Именно это и позволяет CVE-2026-5509 в моделях Archer BE450 v1 и BE7200 v1. Уязвимость дает...