Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Кількість підписників: 110
Фото: 18
Відео: 1
Посилання: 1,980
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | ️ Сьогодні натрапив на історію, від якої в адмінів PaperCut має трохи ...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
13 Охват/переглядів 2026-09-08 10:35 Повідомлення №2075
⚠️ Сьогодні натрапив на історію, від якої в адмінів PaperCut має трохи похолонути в жилах. Кілька нових дірок уже активно брутять у проді. У двох свіжих вразливостей в PaperCut MF/NG — CVE-2026-81578 та CVE-2026-82078 🖨️ — склалась дуже неприємна зв’язка: обхід автентифікації → віддалене виконання коду без пароля. Якщо у вас версії нижче 24.1.10, 25.0.13 або 26.0.5, а сервер стирчить напряму в інтернет, то це зараз майже відкрита двері. Дослідники помічають 🧩 створення акаунта Administrator17, качання lsacollect.exe / lsacollectsmall.exe / savehives.exe з 45[.]142[.]193[.]132, Meterpreter з 194[.]180[.]48[.]134, запити з python-requests/2.32.5 і звернення до /custom/pcp_*.txt 🔍. Мені здається, що фокус тут саме на збір облікових (SAM, паролі LDAP тощо) і підготовку до подальшого руху мережею. Що б я зробив прямо зараз 🛡️: терміново оновив PaperCut, прибрав би його з прямого інтернету (VPN / обмеження за IP) і прогнав логи на ці IP, файли та процеси від pc-app.exe. Якщо щось знаходите — я б одразу поводився з цим як із витоком облікових і міняв паролі, особливо сервісні. А у вас PaperCut живе всередині мережі чи досі світиться назовні?

🤔🔗 Докладніше:https://cybersecurefox.com/uk/papercut-mf-ng-cve-2026-ekspluatatsiia-vrazlyvosteiCyberSecureFox