Новая вредоносная программа IronWorm поразила 36 пакетов в ходе атаки на цепочку поставок npm
Эксперты из JFrog Security Research опубликовали исследование мощного ВПО IronWorm для кражи информации, которое собирает все секреты на компьютере жертвы, скрывается за руткитом ядра eBPF и подчиняется оператору через Tor. Подобно червю Shai-Hulud, он использует украденные учетные данные в качестве механизма распространения, незаметно внедряясь в репозитории GitHub и используя доверенные рабочие процессы для публикации в реестре NPM. Это самовоспроизводящаяся атака на цепочку поставок, направленная непосредственно на разработчиков программного обеспечения, и в частности — разработчиков криптографических / Web3.0-приложений. Рекомендуется проверить устаревшие коммиты, подозрительные ветки, неожиданные хуки в сборках и изменения, приписываемые claude, dependabot[bot], renovate[bot], github-actions[bot] или другим учетным записям автоматизации вне их обычного контекста.Критическая уязвимость Kirki была использована для взлома учетных записей администраторов WordPress
Компания Wordfence сообщила об уязвимости, приводящей к несанкционированному повышению привилегий в плагине Kirki для WordPress. Эта уязвимость позволяет злоумышленникам захватывать произвольные учетные записи пользователей на сайте, включая учетные записи администраторов. После захвата учетных записей ссылки на сброс пароля отправляются на адрес электронной почты злоумышленников. Уязвимость полностью устранена в версии 6.0.7 плагина. Пользователям WordPress рекомендуется обновить свои плагины до последней исправленной версии Kirki.CISA добавила в свой каталог активно используемую уязвимость в Oracle, обнаруженную два года назад
CISA добавила в свой каталог известных эксплуатируемых уязвимостей (KEV) серьезную уязвимость безопасности, затрагивающую Oracle WebLogic Server, на основании данных об активной эксплуатации. Уязвимость CVE-2024-21182 (CVSS: 7.5) позволяет неавторизованному злоумышленнику с сетевым доступом через T3, IIOP скомпрометировать уязвимые сервера и получить доступ к критически важным данным или ко всем доступным данным Oracle WebLogic Server. В настоящее время нет публичных сообщений о том, как эта уязвимость используется в реальных условиях. В свете активной эксплуатации этой уязвимости рекомендуется внедрить необходимые исправления в соответствии с инструкциями поставщика.