Неделя в обзоре: Порталы Salesforce и ServiceNow были уязвимы в течение 17 месяцев, эксплуатировалась 0-day уязвимость Metabase
На прошлой неделе в мире кибербезопасности произошло несколько значительных событий, которые привлекли внимание специалистов и экспертов. В частности, стало известно о том, что порты Salesforce и ServiceNow оставались уязвимыми на протяжении 17 месяцев. Это открытие вызывает серьезные опасения относительно безопасности данных пользователей и компаний, использующих эти платформы.
Кроме того, в новостях упоминается о том, что GitHub расширил свои уведомления о вредоносных пакетах. Ранее система Dependabot отслеживала только npm-экосистему, однако с недавнего времени она стала охватывать восемь различных экосистем. Это включает в себя PyPI, Maven, RubyGems, NuGet, Go, crates.io и PHP Composer. Теперь пользователи, загружающие потенциально опасные пакеты из этих источников, будут получать соответствующие предупреждения.
Важно отметить, что GitHub начал обозначать вредоносные пакеты еще в марте 2026 года, но до недавнего времени пользователи других экосистем не получали таких уведомлений. Это изменение должно помочь разработчикам и администраторам систем более эффективно защищать свои проекты от возможных угроз.
Также на этой неделе информация о 0-day уязвимости в Metabase привлекла внимание. Данная уязвимость была эксплуатирована злоумышленниками, что подтверждает необходимость постоянного мониторинга и обновления систем безопасности. Эксперты рекомендуют всем пользователям Metabase как можно скорее обновить свои установки для предотвращения возможных атак.
Эти события подчеркивают важность бдительности в области кибербезопасности, особенно в условиях постоянного роста числа угроз и уязвимостей. Специалистам следует активно следить за обновлениями и рекомендациями, чтобы минимизировать риски и защитить свои данные.