Уязвимости на этой неделе: RCE в Gogs, уязвимость n8n, и вознаграждение в $10M
На этой неделе в мире кибербезопасности наблюдается множество проблем, возникающих из-за доверительных компонентов, которые выполняют свои функции. Подписанные драйверы используются против систем защиты, а легитимные приложения помогают вредоносному ПО маскироваться. Также была обнаружена уязвимость, связанная с недостаточной проверкой заголовков, которая открывает путь к удаленному выполнению кода (RCE).
Кроме того, многие системы остаются уязвимыми из-за устаревших багов и необычных методов сокрытия, что значительно снижает усилия, необходимые для нанесения ущерба. Ничто из перечисленного не требует особых усилий для эксплуатации.
В частности, версия Gogs 10.0 была обнаружена с уязвимостью RCE, что представляет серьезную угрозу для пользователей. Также исследователи безопасности выявили уязвимость в n8n, позволяющую выполнять код через рабочие процессы.
На фоне этих угроз, компания по кибербезопасности объявила о вознаграждении в размере 10 миллионов долларов за информацию, которая приведет к задержанию злоумышленников, использующих эти уязвимости. Это подчеркивает серьезность ситуации и необходимость быстрого реагирования.
Дополнительно, исследователи выявили уязвимость в GLM-5.3, связанной с искусственным интеллектом, что открывает новые горизонты для эксплуатации. С каждым днем становится все проще находить и использовать уязвимости, что ставит под угрозу безопасность многих систем и организаций. Эксперты призывают к повышению осведомленности и укреплению мер безопасности, чтобы противостоять растущим угрозам.