Citrix NetScaler: две 0-day под атакой, веб-шеллы и root
Google предупредила об активной эксплуатации двух 0-day в Citrix NetScaler: root-доступ, веб-шеллы WHIPSHOT и туннели SLAPSHOT. Патчи и признаки компромисса.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Google предупредила об активной эксплуатации двух 0-day в Citrix NetScaler: root-доступ, веб-шеллы WHIPSHOT и туннели SLAPSHOT. Патчи и признаки компромисса.
Исследователи VUSec и Sant'Anna раскрыли вариант Spectre-v2 под названием Branch Target Reuse: он бьёт по JIT-движкам и позволяет за минуты извлечь хеш
Citrix закрыла две критические zero-day в NetScaler ADC и Gateway (CVE-2026-88771 и CVE-2026-88772) — их уже эксплуатируют. Патчи и версии внутри.
Apple выпустила патчи для iOS, iPadOS и macOS: в CoreGraphics закрыта уязвимость CVE-2026-86950, которую могли использовать в целевых атаках.
Citrix закрыла две критические RCE-уязвимости NetScaler ADC и Gateway, эксплуатировавшиеся до выхода патча. Одна бьёт по конфигурации по умолчанию.
Microsoft подтвердила эксплуатацию RCE-уязвимости SharePoint CVE-2026-65660. CISA внесла её в KEV и дала федеральным агентствам срок до 28 сентября.
Lunex Stealer применяет BYOVD с драйвером AMD PDFWKRNL.sys (CVE-2023-20598), чтобы отключить защиту и украсть пароли из браузеров и крипто-кошельков.
CSRF в Elementor 4.3.0 и 4.3.1 с CVSS 8.8: одна ссылка в письме или чате создаёт второго администратора WordPress. Патч в 4.3.2.
Центр кибербезопасности Канады предупредил об активной эксплуатации SQL-инъекции CVE-2026-48842 в Roundcube Webmail. Патчи вышли в мае.
Уязвимость CVE-2025-39964 в AF_ALG ядра Linux позволяет локальному пользователю получить root и выйти из контейнера Docker. Патчи уже вышли.
WordPress закрыл критическую уязвимость CVE-2026-87902, дающую неаутентифицированный RCE. Эксплуатация началась в течение суток после патча.
Arista предупредила об активной эксплуатации критической уязвимости CVE-2026-93952 в on-prem VeloCloud Orchestrator. Патчи вышли только для части версий.