Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,760
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | Сьогодні натрапив на історію, від якої в адмінів має сіпнутись око. Кр...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
13 Охват/переглядів 2026-05-13 10:15 Повідомлення №1790
🚨 Сьогодні натрапив на історію, від якої в адмінів має сіпнутись око. Критична діра в PAN-OS (CVE-2026-0300) вже активно експлуатується, а патча не буде щонайменше до 13 травня 2026. Уразливий User-ID Authentication Portal дозволяє без авторизації виконати код з правами root на фаєрволі — тобто повний контроль над периметром. Перші спроби атак були ще 9 квітня, зловмисники вже підкидали shell-код у nginx, чистили логи й розгортали тунелі EarthWorm / ReverseSocks5 🕳️. Palo Alto натякає на держспонсорів 🕵️‍♂️, і мені здається, це добре лягає в тренд ударів по «залізу» на межі мережі, де моніторинг найслабший. Якби в мене зараз крутився такий портал, я б прямо зараз або різко обмежив доступ лише з довірених сегментів, або просто вирубив його 🧨 й перевірив логи з 9 квітня (креші nginx, дивні очищення, підозрілі конекти). А ви як робите: вже копаєте свої фаєрволи чи сподіваєтеся, що пронесе? 🙂🔗 Докладніше:https://cybersecurefox.com/uk/krytychna-vrazlyvist-cve-2026-0300-v-pan-os#cybersecurity #infosec #panos #paloalto #vulnerabilities #cve20260300CyberSecureFox