CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

⚡ Щотижневий огляд: експлойти VMware, атаки Windows 0-Day, MCP-атаки, викрадення браузерів та багато іншого

Сьогоднішній брифінг охоплює активну експлуатацію VMware vCenter, невиправлені недоліки ядра Unisoc Android, ризики викриття секретних даних MCP та розслідування програм-вимагачів.

Водночас, впровадження інтеграцій штучного інтелекту на підприємствах створює приховані поверхні ризику через сервери Model Context Protocol. Команди безпеки повинні пріоритезувати виправлення основних ресурсів віртуалізації та аудит розкритих облікових даних в автоматизованих інтеграціях для підтримки контролю периметра.

⚡ Щотижневий огляд: експлойти VMware, атаки Windows 0-Day, MCP-атаки, викрадення браузерів та багато іншого

У щотижневому огляді безпеки висвітлено активне використання вразливості VMware vCenter, що дозволяє обходити каталоги (CVE-2026-59310), підозрюваною APT-атакою, пов'язаною з китайським середовищем, а також ширші тенденції, що включають атаки нульового дня на Windows, MCP-атаки, захоплення сеансів браузера та компрометацію ланцюгів поставок.

Чому це важливо
Організації, які використовують непатчені сервери VMware vCenter, стикаються з ризиками віддаленого виконання коду та потенційним розгортанням бекдорів з боку державних зловмисників.
Що робити
Виправте VMware vCenter для захисту від CVE-2026-59310 та проведіть аудит викритої інфраструктури на наявність несанкціонованих бекдорів та зворотних SSH-сесій.
  • vmware
  • vcenter
  • apt
  • exploitation
Читати оригінал

Як MCP-сервери можуть розкривати корпоративні секрети

Сервери Model Context Protocol (MCP), інтегровані з агентами штучного інтелекту, можуть розкривати конфіденційні корпоративні секрети, такі як облікові дані, ключі облікових записів служб і токени API, через файли конфігурації у відкритому тексті, широкі дозволи доступу та атаки запитувального впровадження.

Чому це важливо
Команди безпеки, які використовують агентів ШІ, ризикують прихованою витіккою облікових даних та несанкціонованим доступом до хмарної інфраструктури та внутрішніх сховищ даних через відкриті сервери MCP.
  • mcp
  • ai
  • credentials
  • exposure
Читати оригінал

Ланцюжок експлойтів відеодзвінків Unisoc VoLTE може надати зловмисникам повний доступ до ядра Android

Дослідники опублікували двоетапний ланцюжок експлойтів, спрямованих на прошивку модему Unisoc через несправні відеодзвінки VoLTE, що дозволяє зловмисникам з приватною мережею 4G отримати повний доступ до ядра Android, якщо жертва відповідає. Постачальник чіпсета не відповів і не випустив виправлення.

Чому це важливо
Користувачі пристроїв на уражених чіпсетах Unisoc піддаються повній компрометації ядра без наявних наразі патчів від постачальників.
  • unisoc
  • android
  • kernel
  • firmware
Читати оригінал

Philips та GE розслідують звинувачення у крадіжці даних програмою-вимагачем Clop

Компанії General Electric (GE) та Philips активно розслідують заяви групи вимагачів Clop щодо порушень систем та крадіжки даних.

  • clop
  • ransomware
  • breach
Читати оригінал

Основна підтримка Windows Server 2022 припиниться через 60 днів

Microsoft нагадала ІТ-адміністраторам, що основна підтримка Windows Server 2022 припиниться в жовтні 2026 року, після чого буде переведено на розширену підтримку.

Чому це важливо
Адміністратори, які покладаються на оновлення основних функцій підтримки та стандартне обслуговування, повинні підготуватися до переходу до розширеного етапу підтримки.
Що робити
Перегляньте дорожні карти життєвого циклу для середовищ Windows Server 2022 та сплануйте розширені вимоги до підтримки.
  • microsoft
Читати оригінал

Основні висновки

  • Негайно виправте VMware vCenter, щоб усунути CVE-2026-59310 та заблокувати атаки через Active Directory.
  • Основна підтримка Windows Server 2022 завершиться через 60 днів, перш ніж буде здійснено перехід до розширеної підтримки.
  • Непатчений ланцюжок експлойтів для відеодзвінків Unisoc VoLTE дозволяє повний доступ до ядра Android через шкідливі стільникові мережі.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022