cve-2024-23897

  1. NewsMaker

    Новости «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку

    Новый руткит научился обманывать файрволы и системы мониторинга одновременно. Исследователи Synacktiv описали новый руткит LinkPro для GNU/Linux, обнаруженный при расследовании взлома инфраструктуры на AWS. Атака началась с эксплуатации уязвимого Jenkins, после чего злоумышленники...
  2. NewsMaker

    Новости CISA бьёт тревогу: критическая уязвимость Jenkins требует безотлагательных действий

    Организации должны действовать быстро, чтобы предотвратить разрушительные кибератаки. Агентство кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило критическую уязвимость в Jenkins в свой каталог известных эксплуатируемых уязвимостей ( KEV ) после того, как она была...
  3. NewsMaker

    Новости Беззащитные серверы Jenkins: новые PoC-эксплойты уже активно используются

    Публикация исправлений Jenkins спровоцировала многочисленные попытки захвата систем. Множество эксплойтов для проверки концепции (Proof-of-Concept, PoC ) критической уязвимости Jenkins, позволяющей неаутентифицированному злоумышленнику читать произвольные файлы, стали общедоступными, при...