Новости: бэкдор
Tenda оставляет скрытый бэкдор в роутерах без исправлений, игнорируя предупреждения экспертов по кибербезопасности
CERT/CC раскрыл критический бэкдор аутентификации, затрагивающий несколько версий прошивки маршрутизаторов Tenda. Уязвимость, отслеживаемая как CVE-2026-11405, предоставляет полный административный доступ без действительных учетных данных, и на данный момент патч от производителя отсутствует после того, как CERT не смог связаться с Tenda.

Атака Megalodon использует «GitHub Actions» для внедрения вредоносных коммитов в 5500 репозиториев
Обнаружена масштабная кампания Megalodon по автоматическому внедрению бэкдоров в репозитории GitHub, которая за шесть часов внесла тысячи вредоносных коммитов под видом обслуживания CI/CD. Атака использовала скомпрометированные учетные данные для модификации GitHub Actions. — csoonline.com

Apple предупреждает: канадский законопроект C-22 может привести к появлению «бэкдоров» в шифровании гаджетов
Apple и Meta* выступили против канадского законопроекта C-22, который, по мнению компаний, может вынудить их создать бэкдоры для доступа к зашифрованным пользовательским данным. Законопроект, предложенный Либеральной партией, схож с требованием Великобритании к Apple о доступе к данным iCloud. — macrumors.com

Apple, c-22, macrumors.com, Meta, бэкдор, Канада, шифрование
Зараженные межсетевые экраны Cisco требуют «cold start» для удаления стойкого бэкдора Firestarter
Исследователи обнаружили бэкдор Firestarter для межсетевых экранов Cisco ASA/Firepower, который сохраняет доступ даже после установки патчей. Угроза использует уязвимости CVE-2025-20333 и CVE-2025-20362. Рекомендуется полное отключение питания для устранения. — csoonline.com

Хакеры взломали набор плагинов для WordPress для распространения вредоносного ПО на тысячах сайтов
Более 30 плагинов WordPress из пакета EssentialPlugin скомпрометированы вредоносным кодом, позволяющим несанкционированный доступ. Бэкдор, внедренный после смены владельца, активировался через обновления и использовал C2-сервер для внедрения вредоносного ПО, невидимого для владельцев сайтов. — bleepingcomputer.com

TeamPCP использует вайпер против Ирана в атаках на Kubernetes
Группа TeamPCP атакует кластеры Kubernetes вредоносным скриптом, который уничтожает системы, настроенные для Ирана. Эта же группа ответственна за атаку на Trivy и кампанию CanisterWorm. Новая кампания использует геополитически нацеленную полезную нагрузку для стирания данных на иранских машинах. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



