В новом #kaspersky_securityweek: ▶️ Выявлены уязвимости в четырёх популярных IP-KVM-решениях: GL-iNet Comet RM-1, Angeet/Yeeso ES3 KVM, Sipeed NanoKVM…
▶️ Выявлены уязвимости в четырёх популярных IP-KVM-решениях: GL-iNet Comet RM-1, Angeet/Yeeso ES3 KVM, Sipeed NanoKVM и JetKVM. Поскольку эти устройства эмулируют монитор, клавиатуру и мышь для дистанционной работы, их компрометация позволяет злоумышленникам получить полный контроль над целевой системой. В списке найденных проблем — отсутствие защиты от перебора паролей, уязвимости при обновлении прошивки и открытый порт 8888 с возможностью загрузить и выполнить произвольный файл без авторизации.
▶️ «Лаборатория Касперского» опубликовала отчёт о новой кампании группировки Head Mare, нацеленной на российские организации. Злоумышленники используют модифицированные файлы легитимного приложения TrueConf.
▶️ Google представила обновленную схему установки сторонних приложений на Android, которая начнёт действовать в сентябре 2026 года. Вместо ранее анонсированной блокировки компания вводит многоступенчатый защитный механизм.