CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

⚡ Еженедельный обзор: уязвимости VMware, уязвимости нулевого дня Windows, атаки MCP, перехват браузеров и многое другое.

Сегодняшний брифинг посвящен активным уязвимостям в VMware vCenter, неустраненным недостаткам ядра Android в Unisoc, рискам раскрытия секретной информации MCP и расследованиям, связанным с программами-вымогателями.

В то же время, внедрение интеграций ИИ в корпоративную среду создает скрытые риски через серверы протокола контекста модели (Model Context Protocol). Группам безопасности необходимо уделять приоритетное внимание обновлению основных ресурсов виртуализации и аудиту уязвимых учетных данных в автоматизированных интеграциях для поддержания контроля над периметром безопасности.

⚡ Еженедельный обзор: уязвимости VMware, уязвимости нулевого дня Windows, атаки MCP, перехват браузеров и многое другое.

В еженедельном обзоре безопасности освещается активная эксплуатация уязвимости обхода каталогов в VMware vCenter (CVE-2026-59310) предполагаемой APT-группировкой, связанной с Китаем, а также более широкие тенденции, касающиеся уязвимостей нулевого дня в Windows, атак MCP, перехвата сессий браузера и компрометации цепочек поставок.

Почему это важно
Организации, использующие незащищенные серверы VMware vCenter, сталкиваются с рисками удаленного выполнения кода и потенциальными возможностями развертывания бэкдоров со стороны государственных структур.
Что делать
Установите обновление для VMware vCenter, чтобы устранить уязвимость CVE-2026-59310, и проведите аудит уязвимой инфраструктуры на предмет несанкционированных бэкдоров и обратных SSH-сессий.
  • vmware
  • vcenter
  • apt
  • exploitation
Читать оригинал

Как серверы MCP могут раскрыть секреты предприятия

Серверы протокола контекста модели (MCP), интегрированные с агентами искусственного интеллекта, могут раскрывать конфиденциальные корпоративные секреты, такие как учетные данные, ключи учетных записей служб и токены API, посредством конфигурационных файлов в открытом текстовом виде, широких прав доступа и атак с внедрением подсказок.

Почему это важно
Внедрение ИИ-агентов группами безопасности сопряжено с риском скрытой утечки учетных данных и несанкционированного доступа к облачной инфраструктуре и внутренним хранилищам данных через открытые серверы MCP.
  • mcp
  • ai
  • credentials
  • exposure
Читать оригинал

Уязвимость Unisoc VoLTE Video Call Exploit Chain может предоставить злоумышленникам полный доступ к ядру Android.

Исследователи опубликовали двухэтапную цепочку эксплойтов, нацеленную на прошивку модема Unisoc через некорректно сформированные видеозвонки VoLTE, позволяющую злоумышленникам, использующим частную сеть 4G, получить полный доступ к ядру Android, если жертва ответит на звонок. Производитель чипсета пока не отреагировал и не выпустил исправление.

Почему это важно
Пользователи устройств, работающих на затронутых чипсетах Unisoc, подвержены полной компрометации ядра без доступных в настоящее время патчей от производителя.
  • unisoc
  • android
  • kernel
  • firmware
Читать оригинал

Компании Philips и GE расследуют заявления о краже данных в результате использования программы-вымогателя Clop.

Компании General Electric (GE) и Philips активно расследуют заявления группы вымогателей Clop о взломе систем и краже данных.

  • clop
  • ransomware
  • breach
Читать оригинал

Основная поддержка Windows Server 2022 прекратится через 60 дней.

Компания Microsoft напомнила ИТ-администраторам, что основная поддержка Windows Server 2022 закончится в октябре 2026 года, после чего начнётся расширенная поддержка.

Почему это важно
Администраторы, полагающиеся на обновления функций основной поддержки и стандартное обслуживание, должны подготовиться к переходу к этапу планирования расширенной поддержки.
Что делать
Проанализируйте планы жизненного цикла сред Windows Server 2022 и спланируйте расширенные потребности в поддержке.
  • microsoft
Читать оригинал

Основные выводы

  • Немедленно обновите VMware vCenter, чтобы устранить уязвимость CVE-2026-59310 и заблокировать атаки с использованием обхода Active Directory.
  • Основная поддержка Windows Server 2022 заканчивается через 60 дней, после чего начинается расширенная поддержка.
  • Неустраненная уязвимость в цепочке эксплойтов для видеозвонков Unisoc VoLTE позволяет получить полный доступ к ядру Android через вредоносные сотовые сети.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022