В новом #kaspersky_securityweek: 🟢В ядре Linux обнаружена опасная уязвимость Copy Fail, которая позволяет локально повышать привилегии и делает возмож…
🟢В ядре Linux обнаружена опасная уязвимость Copy Fail, которая позволяет локально повышать привилегии и делает возможным побег из виртуального окружения. Эксперты «Лаборатории Касперского» проанализировали Copy Fail и представили варианты обнаружения атак, которые эксплуатируют эту уязвимость. Патчи, исправляющие Copy Fail, были выпущены 1 апреля. Сама уязвимость была найдена ИИ-ассистентом за час изучения кодовой базы.
🟢Также наши эксперты изучили новые атаки группировки Silver Fox с использованием бэкдора ABCDoor и разобрали мошеннические кампании, в которых злоумышленники эксплуатируют легитимный сервис Amazon SES для рассылки фишинговых сообщений.
🟢В средстве управления серверами cPanel обнаружена критическая (9,8 балла по шкале CVSS) уязвимость нулевого дня, которая позволяет обойти аутентификацию и получить полный контроль над панелью управления.
🟢Закрыта уязвимость в GitHub, открывавшая доступ к чужим приватным репозиториям.