Producción beta La plataforma está en fase de pruebas y transformación continua. Puedes subir cursos y usar el campus con normalidad; disculpa cualquier ajuste temporal mientras consolidamos la experiencia.
VULNHUNTERS ACADEMY

Noticias из ciberseguridad

BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery
VulnHunters Newsroom

Фишинговый комплект BlueNoroff Zoom профилирует криптокошельки перед доставкой вредоносного ПО

Было обнаружено, что северокорейские злоумышленники, стоящие за кампаниями в стиле ClickFix, использующими опечатанные домены Zoom и Microsoft Teams, используют активный фишинговый набор для выдачи себя за платформы видеоконференций в кампаниях социальной инженерии, предназначенных для доставки вредоносных программ.

Прочитать noticia traducida

Fuente: HN

Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
VulnHunters Newsroom

Эксплойт Certighost позволяет пользователям Active Directory с низкими привилегиями выдавать себя за контроллер домена

Исследователи H0j3n и Аник Фахрул 24 июля опубликовали рабочий эксплойт, который позволяет пользователю Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться как этот компьютер. Они назвали уязвимость Certighost. Поскольку учетные записи контроллера домена несут...

Прочитать noticia traducida

Fuente: HN

ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents путь a Phishing Link
VulnHunters Newsroom

Уязвимость ChatGPT AgentForger может привести к развертыванию мошеннических агентов рабочей области через фишинговую ссылку

Исследователи кибербезопасности обнаружили критическую уязвимость в агентах рабочего пространства ChatGPT OpenAI, которая могла позволить одной фишинговой ссылке незаметно создать, авторизовать и развернуть автономный агент искусственного интеллекта (ИИ) внутри организации жертвы. В...

Прочитать noticia traducida

Fuente: HN

Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers
VulnHunters Newsroom

Недостатки изображений Bing позволяют созданным файлам SVG запускать команды как СИСТЕМУ на серверах Microsoft

Созданный SVG, отправленный на поиск изображений Bing, запускал команды как NT AUTHORITY\SYSTEM на рабочих Microsoft, обрабатывающих изображения, и как root на компьютерах Linux в том же парке. Тестирование XBOW дало одинаковые результаты на рабочих машинах на разных хостах и ​​в разных диапазонах сетей, так что...

Прочитать noticia traducida

Fuente: HN

Seeing AI Agents Is Not Enough. Security Teams Must Enforce What They Can Do
VulnHunters Newsroom

Видеть агентов ИИ недостаточно. Команды безопасности должны обеспечивать соблюдение того, что они могут сделать

Безопасность агентов ИИ проходит знакомую кривую зрелости: внедрение, затем видимость и, наконец, контроль. Но мы коллективно обнаружили, что обеспечить соблюдение минимальных привилегий для агентов ИИ сложнее, чем мы когда-либо могли себе представить. Вот почему существует так много подходов, от...

Прочитать noticia traducida

Fuente: HN

Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry
VulnHunters Newsroom

Хакер запустил ИИ-агент Hermes без присмотра для последующей эксплуатации в Министерстве финансов Таиланда

Кто-то установил на арендованный сервер популярный ИИ-помощник, отключил настройку, заставляющую его запрашивать разрешение перед выполнением рискованных команд, и направил его на Министерство финансов Таиланда, которое управляет казначейством страны и сбором налогов. Затем агент проработал...

Прочитать noticia traducida

Fuente: HN

Golden Chickens Resurfaces With Four New Malware Families and Modular Implants
VulnHunters Newsroom

Golden Chickens вновь появляются с четырьмя новыми семействами вредоносных программ и модульными имплантатами

Субъекты угроз, стоящие за экосистемой вредоносного ПО как услуга (MaaS) Golden Chickens, вновь появились с четырьмя новыми семействами вредоносных программ, что указывает на то, что операторы не проявляют никаких признаков остановки, несмотря на обширное публичное раскрытие их внутренней работы. Семейства вредоносных программ...

Прочитать noticia traducida

Fuente: HN

NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats
VulnHunters Newsroom

NodeBB исправляет восемь обнаруженных ИИ недостатков, открывающих доступ к администратору и приватным чатам

В среду стало известно о восьми уязвимостях безопасности NodeBB вместе с кодом, позволяющим их использовать. Служба безопасности Aikido оценивает все восемь нарушений как высокую степень серьезности и сообщает, что ее агенты по тестированию искусственного интеллекта обнаружили их в ходе шестичасовой проверки исходного кода программного обеспечения форума. Затрагиваются все версии до 4.14.0...

Прочитать noticia traducida

Fuente: HN

Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit, Researchers Say
VulnHunters Newsroom

Агенты Kimi K3 обнаружили Redis Zero-Days и создали эксплойт RCE, говорят исследователи

Redis выпустила семь выпусков безопасности 23 июля после того, как исследователи опубликовали аутентифицированные PoC RCE для стандартных Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0. Все четыре цепи требуют ВОССТАНОВЛЕНИЯ. Цепочкам Streams также необходимы EVAL и XGROUP; цепочке 8.8.0 нужен EVAL и RedisBlo в комплекте...

Прочитать noticia traducida

Fuente: HN

Fake Notepad++ Plugin Delivers MATCHBOIL.V2 in UAC-0099 Attacks
VulnHunters Newsroom

Поддельный плагин Notepad++ использует MATCHBOIL.V2 при атаках UAC-0099

Группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) предупредила о новой кампании, которая предполагает использование вредоносной программы, маскирующейся под плагин Notepad++, для компрометации систем Windows. Агентство отнесло эту деятельность к группе угроз, которую оно отслеживает...

Прочитать noticia traducida

Fuente: HN

Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes
VulnHunters Newsroom

Российская шпионская группа использовала Zimbra Zero-Day для кражи почты и кодов 2FA

Поддерживаемая государством российская шпионская группа провела месяцы, читая западные почтовые ящики с помощью неизвестной тогда уязвимости в почтовом клиенте Zimbra. Полезная нагрузка учитывает электронную почту за последние 90 дней, весь каталог электронной почты организации, пароль, сохраненный в браузере, и коды...

Прочитать noticia traducida

Fuente: HN

ThreatsDay: Android Spyware, PLC Attacks, AI Image Prompt Injection + 12 More Stories
VulnHunters Newsroom

ThreatsDay: шпионское ПО для Android, атаки на ПЛК, внедрение изображений с помощью ИИ + еще 12 историй

Большая часть неприятностей этой недели была одета как что-то полезное. Пакет украл данные. Поддельное расширение открывало удаленный доступ. Приложение безопасности стало шпионским ПО. Изображение отдавало скрытые приказы агенту ИИ. Другие угрозы скрываются в открытых системах, слабом коде и обычном сетевом трафике. Трей...

Прочитать noticia traducida

Fuente: HN

Claude Cowork Flaw Could Let AI Agent Escape Its VM and Access Mac Files
VulnHunters Newsroom

Ошибка Клода Коворка может позволить ИИ-агенту покинуть свою виртуальную машину и получить доступ к файлам Mac

Исследователи кибербезопасности обнаружили уязвимость выхода из песочницы в Claude Cowork от Anthropic, которая позволяет выйти за пределы виртуальной машины Linux (VM), внутри которой работает агент для чтения или записи файлов в любом месте на Mac. Создайте искусственный интеллект, который...

Прочитать noticia traducida

Fuente: HN

Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge
VulnHunters Newsroom

Программа-вымогатель Chaos использует msaRAT для маршрутизации трафика C2 через Headless Chrome и Edge

Группа вымогателей Chaos осуществляла управление через собственный браузер жертвы. В четверг Cisco Talos подробно рассказала о msaRAT, лежащем в его основе импланте Rust, обнаруженном на скомпрометированной машине Windows перед шифровальщиком. Имплантат никогда не открывает собственное исходящее соединение....

Прочитать noticia traducida

Fuente: HN

China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks
VulnHunters Newsroom

China-Nexus JadeProx использует новый загрузчик TriBack в атаках на правительственные учреждения и учреждения здравоохранения

Открытый сервер Alibaba Cloud выявил китайско-нексусную операцию, которую Group-IB отслеживает как JadeProx. Кластер нацелен на правительственные, медицинские и образовательные организации в Азии и Латинской Америке с помощью ранее недокументированного загрузчика Windows под названием TriBack Loader....

Прочитать noticia traducida

Fuente: HN

How Synthetic Identity Fraud is Coming for Machine Identities
VulnHunters Newsroom

Как происходит мошенничество с синтетическими идентификационными данными машин

Большинство людей понимают кражу личных данных как злоумышленника, который крадет конфиденциальную информацию реального человека и выдает себя за него. Мошенничество с синтетическими идентификационными данными гораздо сложнее поймать. Вместо того, чтобы украсть настоящую личность, злоумышленник создает новую, объединяя несколько франкенштейнов...

Прочитать noticia traducida

Fuente: HN

Attackers Weaponize GitHub Actions Runners to Target cPanel and WHM Servers
VulnHunters Newsroom

Злоумышленники используют средства запуска действий GitHub для атак на серверы cPanel и WHM

Исследователи кибербезопасности пролили свет на крупномасштабную кампанию, которая превратила скомпрометированные репозитории GitHub в инфраструктуру распределенных атак, предназначенную для атак на экземпляры cPanel и WebHost Manager (WHM). Действие связано с вредоносной версией разработки Packagist...

Прочитать noticia traducida

Fuente: HN

Google Adds Selfie Video Recovery for Users Locked Out of Their Accounts
VulnHunters Newsroom

Google добавляет восстановление селфи-видео для пользователей, у которых заблокирован доступ к своим учетным записям

В четверг Google объявила о новом способе входа пользователей в свои учетные записи, позволяющем им делать селфи-видео. По словам технологического гиганта, селфи для входа в систему — это еще один вариант помимо существующих методов восстановления для входа в учетную запись, включая адрес электронной почты или номер телефона…

Прочитать noticia traducida

Fuente: HN

Nine-Year-Old RefluXFS Linux Flaw Gives Local Users Root on Default RHEL Installs
VulnHunters Newsroom

Уязвимость Linux RefluXFS девятилетней давности дает локальным пользователям root-права при установке RHEL по умолчанию

RefluXFS, уязвимость ядра Linux, обнаруженная 22 июля и отслеживаемая как CVE-2026-64600, позволяет непривилегированному локальному пользователю перезаписывать файлы, принадлежащие root, в файловой системе XFS и получать постоянный root-доступ. Qualys сообщил, что установки по умолчанию Red Hat Enterprise Linux и его производных, F...

Прочитать noticia traducida

Fuente: HN

Check Point Patches Exploited SmartConsole Flaw Allowing Full Admin Access
VulnHunters Newsroom

Check Point исправляет уязвимость SmartConsole, предоставляющую полный доступ администратора

Check Point выпустила обновления безопасности для устранения множества уязвимостей, влияющих на продукты управления безопасностью и многодоменного управления (MDSM), включая критическую уязвимость, которая стала объектом активной эксплуатации. Уязвимость безопасности, отслеживаемая как CVE-2026-16232 (C...

Прочитать noticia traducida

Fuente: HN

VulnHunters Newsroom

ZDI-26-452: Уязвимость рабочего процесса Dify AI oauth_redirect_url с открытым перенаправлением

Эта уязвимость позволяет удаленным злоумышленникам раскрывать конфиденциальную информацию о затронутых установках Dify. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. ZDI присвоил рейтинг CVSS...

Прочитать noticia traducida

Fuente: ZD

VulnHunters Newsroom

ZDI-26-451: Docker Desktop для macOS Inference Server, уязвимость выхода из песочницы в разрешенном списке разрешений

Эта уязвимость позволяет локальным злоумышленникам выйти из изолированной программной среды запуска модели в уязвимых установках Docker Desktop для macOS. Чтобы воспользоваться этой уязвимостью, злоумышленник должен сначала получить возможность выполнять код с низким уровнем привилегий в «песочнице». У ZDI есть задница...

Прочитать noticia traducida

Fuente: ZD

VulnHunters Newsroom

ZDI-26-450: Уязвимость AzeoTech DAQFactory CTL, связанная с анализом файлов Use-After-Free и удаленным выполнением кода

Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках AzeoTech DAQFactory. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. ZDI присвоил CVSS...

Прочитать noticia traducida

Fuente: ZD

VulnHunters Newsroom

ZDI-26-449: AzeoTech DAQFactory CTL-файл, путаница в типах синтаксического анализа, уязвимость, связанная с удаленным выполнением кода

Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках AzeoTech DAQFactory. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. ZDI присвоил CVSS...

Прочитать noticia traducida

Fuente: ZD