Agenția de securitate cibernetică americană CISA a inclus cinci faille de securitate în catalogul Known Exploited Vulnerabilities, potrivit The Hacker News. Defectele afectează software-ul JFrog Artifactory, ConnectWise ScreenConnect și MikroTik RouterOS și sunt exploatate activ de atacatori în mediul real.
Hackerii au lansat atacuri coordonate care combină vulnerabilitățile din Artifactory pentru a obține control administrativ asupra serverelor self-hosted și a instala backdoor-uri. Investigatorii de la Wiz au identificat crearea de conturi administrator persistente și desfășurarea de plugin-uri malicioase Groovy pentru executarea codului. Pentru ScreenConnect, amenințele au distribuit script-uri VBScript malicioase pe sistemele nou conectate fără autorizare.
MikroTik RouterOS a fost exploatat într-o lanț de atac denumit MikroTrick, permițând atacatorilor necunoscuți preluarea controlului dispozitivelor fără autentificare. Agențiile federale civile americane trebuie să remedieze vulnerabilitățile RouterOS până la 13 septembrie 2026, ScreenConnect până la 14 septembrie și Artifactory până la 25 septembrie.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


