Всички системи функционират нормално. Няма засечени критични кибер инциденти за страната.
Ботнетът RustDuck се пренаписва на Rust, за да компрометира рутери и сървъри за DDoS атаки [РИСК: ВИСОК]
Microsoft предупреждава: Компрометирани описания на MCP инструменти могат да накарат AI агентите да източват данни [РИСК: ВИСОК]
Langflow RCE се експлоатира за разполагане на Monero Miner върху открити крайни точки на AI приложения [РИСК: КРИТИЧЕН]
Нова атака "BioShocking" позволява на хакери да измамят базирани на изкуствен интелект браузъри и да извлекат лични данни [РИСК: ВИСОК]
Patch Tuesday, издание за май 2026 г. [РИСК: ВИСОК]
Всички системи функционират нормално. Няма засечени критични кибер инциденти за страната.
Ботнетът RustDuck се пренаписва на Rust, за да компрометира рутери и сървъри за DDoS атаки [РИСК: ВИСОК]
Microsoft предупреждава: Компрометирани описания на MCP инструменти могат да накарат AI агентите да източват данни [РИСК: ВИСОК]
Langflow RCE се експлоатира за разполагане на Monero Miner върху открити крайни точки на AI приложения [РИСК: КРИТИЧЕН]
Нова атака "BioShocking" позволява на хакери да измамят базирани на изкуствен интелект браузъри и да извлекат лични данни [РИСК: ВИСОК]
Patch Tuesday, издание за май 2026 г. [РИСК: ВИСОК]
Критична уязвимост в Progress Kemp LoadMaster позволява отдалечено изпълнение на команди с root права без оторизация
Критична уязвимост в Progress Kemp LoadMaster позволява на неудостоверени атакуващи да изпълняват произволни команди с root пра��а върху засегнатото устройство чрез изпращане на специално изготвена заявка към неговия API интерфейс.
Уязвимостта се проследява под идентификатора CVE-2026-8037 и има изключително висока степен на сериозност с CVSS оценка 9.8 според Zero Day Initiative (ZDI).
Наличен е официален пач за отстраняване на проблема.
Ако използвате LoadMaster с активиран API интерфейс, е необходимо незабавно да актуализирате системата.
Progress публикува официалното си предупреждение относно сигурността през юни.
Анализ на риска за България
Тази уязвимост засяга български компании, държавни институции и ИТ инфраструктури, които използват Progress Kemp LoadMaster за балансиране на мрежовия трафик. Тъй като уязвимостта позволява пълен контрол над устройството без нужда от автентификация, рискът от компрометиране на вътрешни мрежи е изключително висок.
#уязвимост#сигурност#LoadMaster#root-права#API
Оригинален източник:
The Hacker News.
Преведено автоматично на български език.
Вижте оригиналната публикация: The Hacker News →
Ние използваме бисквитки (cookies), за да гарантираме най-добрата работа на нашия уебсайт и за статистически цели. С използването на нашия сайт вие се съгласявате с нашата Политика за поверителност.