Новости: бэкдор
Атака Megalodon использует «GitHub Actions» для внедрения вредоносных коммитов в 5500 репозиториев
Обнаружена масштабная кампания Megalodon по автоматическому внедрению бэкдоров в репозитории GitHub, которая за шесть часов внесла тысячи вредоносных коммитов под видом обслуживания CI/CD. Атака использовала скомпрометированные учетные данные для модификации GitHub Actions. — csoonline.com

Apple предупреждает: канадский законопроект C-22 может привести к появлению «бэкдоров» в шифровании гаджетов
Apple и Meta* выступили против канадского законопроекта C-22, который, по мнению компаний, может вынудить их создать бэкдоры для доступа к зашифрованным пользовательским данным. Законопроект, предложенный Либеральной партией, схож с требованием Великобритании к Apple о доступе к данным iCloud. — macrumors.com

Apple, c-22, macrumors.com, Meta, бэкдор, Канада, шифрование
Зараженные межсетевые экраны Cisco требуют «cold start» для удаления стойкого бэкдора Firestarter
Исследователи обнаружили бэкдор Firestarter для межсетевых экранов Cisco ASA/Firepower, который сохраняет доступ даже после установки патчей. Угроза использует уязвимости CVE-2025-20333 и CVE-2025-20362. Рекомендуется полное отключение питания для устранения. — csoonline.com

Хакеры взломали набор плагинов для WordPress для распространения вредоносного ПО на тысячах сайтов
Более 30 плагинов WordPress из пакета EssentialPlugin скомпрометированы вредоносным кодом, позволяющим несанкционированный доступ. Бэкдор, внедренный после смены владельца, активировался через обновления и использовал C2-сервер для внедрения вредоносного ПО, невидимого для владельцев сайтов. — bleepingcomputer.com

TeamPCP использует вайпер против Ирана в атаках на Kubernetes
Группа TeamPCP атакует кластеры Kubernetes вредоносным скриптом, который уничтожает системы, настроенные для Ирана. Эта же группа ответственна за атаку на Trivy и кампанию CanisterWorm. Новая кампания использует геополитически нацеленную полезную нагрузку для стирания данных на иранских машинах. — bleepingcomputer.com

Google разоблачила пекинских шпионов, использовавших Google Таблицы для шпионажа на 4 континентах
Группировка UNC2814, связанная с Китаем, атаковала телекоммуникационные компании и госорганы по всему миру, используя Google Sheets для C2. Google и партнеры пресекли ее деятельность. UNC2814 исторически нацелена на правительства и телекоммуникационные компании. — theregister.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



