ТОП-5 ИБ-событий недели по версии Jet CSIRT
Обнаружены уязвимости в утилите needrestart для Ubuntu Server
Специалисты Qualys Threat Research Unit (TRU) выявили пять уязвимостей в утилите needrestart. Утилита установлена по умолчанию в Ubuntu Server в версиях, начиная с 21.04, и помогает определять необходимость перезапуска системы после обновлений. Обнаруженные уязвимости получили идентификаторы CVE-2024-48990 (CVSS: 7.8), CVE-2024-48991 (CVSS: 7.8), CVE-2024-48992 (CVSS: 7.8), CVE-2024-10224 (CVSS: 5.3) и CVE-2024-11003 (CVSS: 7.8). Уязвимости связаны с небезопасной обработкой переменных среды и позволяют повышать локальные привилегии (LPE) в версиях needrestart до 3.7. Это позволяет злоумышленнику выполнять произвольные команды от имени пользователя root. Рекомендуется обновить needrestart до версии 3.8 или временно отключить функцию сканирования интерпретатора в конфигурации.
Обнаружен новый скрытый загрузчик BabbleLoader
Исследователи в области кибербезопасности из Intezer выявили новый скрытый загрузчик BabbleLoader, который активно распространяет программы-шпионы WhiteSnake и Meduza. BabbleLoader использует продвинутые методы обхода антивирусных программ, включая метод, когда код имитирует работу легитимного ПО, что делает его трудным для обнаружения. Он нацелен на пользователей, которые ищут взломанное ПО, и на специалистов в финансовой сфере, выдавая себя за бухгалтерское программное обеспечение. Каждая сборка загрузчика уникальна, что позволяет обходить как традиционные системы обнаружения, так и системы на основе ИИ. BabbleLoader загружает шелл-код, подготавливающий путь для загрузчика Donut, который распаковывает и запускает вредоносное ПО. Рекомендуется обратить внимание на индикаторы компрометации, связанные с этой угрозой.
Читать далееИсточник: Хабрахабр
Похожие новости
- Безопасность ИИ: как перестать бежать анализировать каждое новое ПО и перейти к системному подходу
- [Перевод] Как Cursor с Claude Opus снёс продакшен базу данных за 9 секунд
- Мерчандайзинг в интерфейсах: Как ваши привычки стали врагом номер один
- Вход по УКЭП в корпоративных системах: практическая архитектура
- Миллион в месяц за блокировки интернета, или чем отличается капитализм от социализма
- Экспертное мнение: Искусство слушания: 10 техник медиации, которые меняют восприятие и поведение в бизнес-конфликте
- Когда расширение делает больше, чем обещает: разбор Page Locker
- Российская инфраструктура стала тихой гаванью для киберпреступников. Причем тут Руцентр, Рег.Ру и DDoS-Guard?
- Pragmata взломали за два дня до релиза. Шесть слоёв защиты Denuvo и как их обходят через гипервизор
- Страшно, когда не видно: взгляд внутрь домена