ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — новый Linux-руткит, угрожающий серверам через Netfilter, уязвимость pam-u2f, позволяющая обойти аутентификацию без токена, обнаружение неэффективности UEFI Secure Boot против буткитов, а также обновления безопасности для Rsync и GIT. Новый Linux-руткит угрожает серверам через Netfilter Специалисты FortiGuard выявили руткит, которым злоумышленники атаковали серверы CentOS Linux.
Угроза распространяется через различные уязвимости и предоставляет атакующим полный контроль над целевой системой. ВПО представляет собой загружаемый модуль ядра sysinitd.ko и двоичный файл sysinitd.
habr.com