#бэкдор
-
Взлом разработчика Admin Menu Editor Pro превратил обновления в бэкдор на 1500 сайтах WordPress
Злоумышленник получил доступ к сайту разработчика популярного плагина и распространил вредоносные обновления, создающие скрытую учётную запись администратора. Пострадали как минимум 230 клиентов.
-
Словакия нашла российский бэкдор в дорожных камерах контроля скорости
Национальная служба безопасности Словакии предупредила об опасности камер NERO R-ONE: устройства открывают доступ к своей оболочке по SMS с зашитых в прошивку российских номеров.
-
Head Mare взломала серверы TrueConf и подменила клиентские установщики бэкдорами
Хактивистская группа Head Mare эксплуатирует уязвимости непропатченных серверов видеосвязи TrueConf, чтобы подсовывать пользователям троянизированные клиенты с бэкдорами PhantomCore и PhantomGraph.
-
Rosenbridge: аппаратный бэкдор в некоторых процессорах x86
Исследователь Кристофер Домас обнаружил скрытое непубличное ядро в процессорах VIA C3, позволяющее пользовательскому коду получить доступ к памяти ядра ОС в обход всех аппаратных защит.
-
Роутеры Zbtlink поставляются с заводским бэкдором, открывающим root-доступ без пароля
Исследователи VulnCheck нашли встроенный бэкдор во всех прошивках китайского производителя Zbtlink: он выдаёт злоумышленнику интерактивную root-оболочку без какой-либо аутентификации.
-
Атака через AnySign4PC: заражение южнокорейцев без единого клика
Власти Южной Кореи и четыре ИБ-компании раскрыли шпионскую кампанию: взломанные легитимные сайты через уязвимость в местном ПО для электронной подписи тайно устанавливали бэкдоры SIGNBT и COPPERHEDGE.
-
Хакеры Laundry Bear используют zero-day в Outlook Web Access для скрытого доступа к почте
Российская проправительственная группировка эксплуатирует XSS-уязвимость в веб-версии Outlook, доставляя бэкдор OWAReaper, который сохраняет доступ к ящику даже после смены пароля и переустановки системы.
-
Незащищённый сервер хакеров раскрыл кампанию по массовому взлому WordPress-сайтов
Исследователи получили доступ к серверу киберпреступной группировки, который три недели оставался открытым в интернете, и увидели изнутри, как устроена операция по массовому взлому сайтов на WordPress.
-
В прошивке роутеров Tenda обнаружен скрытый бэкдор
Исследователи нашли в прошивке нескольких моделей роутеров Tenda скрытую лазейку для аутентификации, позволяющую получить административный доступ к веб-панели управления устройством.