ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — обход защиты Windows, критическая уязвимость в Veeam Backup, PoC-эксплойт для ядра macOS, обновления от Cisco, а также злоумышленники, использующие открытые ключи ASP.NET для развертывания вредоносного ПО. Уязвимость CVE-2025-0411 позволяет обходить защиту Windows Mark-of-the-Web Уязвимость CVE-2025-0411 (CVSS 7.0) позволяет злоумышленникам обходить механизм защиты WIndows Mark-of-the-Web путем двойного архивирования содержимого с помощью 7-Zip.
При разархивировании Motw помечает локальную копию файла, если он был получен из интернета, что предотвращает выполнение на конечном узле.
habr.com