Новости: ivanti
CISA предупреждает: вредоносное ПО RESURGE может оставаться незамеченным на устройствах Ivanti
CISA раскрыла новые детали о вредоносном имплантате RESURGE, используемом в атаках zero-day на устройства Ivanti Connect Secure через уязвимость CVE-2025-0282. Обновление описывает изощренные методы уклонения и аутентификации имплантата. — bleepingcomputer.com

Уязвимости VPN позволили китайским хакерам взломать десятки клиентов Ivanti, сообщает отчет
Китайские хакеры предположительно проникли в сеть дочерней компании Ivanti в 2021 году. Злоумышленники использовали бэкдор в VPN-продукте, что позволило им получить доступ к 119 другим неназванным организациям. — techcrunch.com

Злоумышленники используют уязвимости нулевого дня в Ivanti EPMM для захвата контроля над серверами MDM
Злоумышленники активно используют две критические уязвимости нулевого дня в Ivanti Endpoint Manager Mobile (EPMM) для получения несанкционированного контроля над инфраструктурой управления мобильными устройствами предприятий и установки бэкдоров, спроектированных для сохранения активности даже после установки доступных исправлений. «Две критические уязвимости нулевого дня (CVE-2026-1281 и CVE-2026-1340) затрагивающие Ivanti Endpoint Manager Mobile (EPMM) активно эксплуатируются в реальных условиях, нанося […] — csoonline.com

83% недавних атак с использованием Ivanti RCE — дело рук одной хакерской группировки
Эксперты выявили, что один злоумышленник активно эксплуатирует критические уязвимости CVE-2026-21962 и CVE-2026-24061 в Ivanti EPMM. Атаки нулевого дня, позволяющие удаленно выполнять код, проводятся через bulletproof-инфраструктуру. — bleepingcomputer.com

Европейская комиссия раскрыла информацию об утечке, в результате которой были обнародованы данные сотрудников.
Еврокомиссия расследует взлом платформы управления мобильными устройствами, обнаружив следы кибератаки. Атакующие могли получить доступ к именам и телефонам сотрудников. Инцидент связан с уязвимостями ПО Ivanti EPMM. — bleepingcomputer.com

Ivanti исправляет две «критические» уязвимости, активно «эксплуатируемые» в EPMM
Компания Ivanti выпустила срочные патчи для EPMM, устраняющие две критические уязвимости удалённого выполнения кода CVE-2026-1281 и CVE-2026-1340, уже используемые злоумышленниками. Рекомендованы меры по обнаружению атак и восстановлению систем.

Возвращаются январские хандры: Ivanti признаёт наличие эксплуатируемых уязвимостей EPMM нулевого дня
Критические уязвимости нулевого дня в Ivanti EPMM уже эксплуатируются. Эксперты предупреждают: если система в интернете — считайте её скомпрометированной. Требуется срочное восстановление и замена инфраструктуры.

Самое просматриваемое:
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Критическая уязвимость в n8n позволяет посторонним…
- NTT получает одобрение совета на кампус дата‑центров…
- В рендерах обнаружены дизайн и цветовые решения…
- Представитель сервисного центра Google сообщил…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Глобальная версия Xiaomi Redmi Note 15 Pro+ представлена
