CSIRT экономика Telegram общество заражение CSIRT

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — критическая уязвимость в BIG-IP APM позволяет получить RCE на OAuth-серверах, критическая уязвимость в WordPress позволяет выполнить код на сервере, обнаружена новая версия macOS-стилера MacSync, эксплойт для непропатченной уязвимости Ubuntu Linux, Android-троян RedWing нацелен на российских пользователей. 1.Критическая уязвимость в BIG-IP APM позволяет получить RCE на OAuth-серверах F5 предупредила о критической уязвимости переполнения буфера в BIG-IP APM с идентификатором CVE-2026-94127 (CVSS: 9.8), которая позволяет неаутентифицированному атакующему выполнить удалённый код на хосте.

Уязвимость эксплуатируется в реальных атаках, но только при конфигурации APM в качестве OAuth-сервера авторизации. Системы, использующие APM только как OAuth-клиент, уязвимости не подвержены.

DMCA