Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Number of subscribers: 110
Photos: 18
Videos: 1
Links: 1,990
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | ️ У SolarWinds знову весело: знайшли баг, який дозволяє виконувати код...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
13 Views/Reach 2026-09-22 06:50 Message №2111
⚠️ У SolarWinds знову весело: знайшли баг, який дозволяє виконувати код в ARM взагалі без логіну. І все через вшитий один на всіх криптоключ — те, про що ми завжди жартуємо, але тут це реальність.

Я подивився деталі по CVE-2026-28326: вразливі всі ARM до версії 2026.2, експлойт працює з суміжної мережі й не потребує ні прав, ні кліків користувача. Тобто достатньо опинитися в тому ж сегменті (або залізти через VPN) — і можна добряче поламати конфіденційність, цілісність і доступність сервісу. Фікс — тільки оновлення до ARM 2026.2.1.

🔐

Паралельно SolarWinds латали ще Web Help Desk (критичний обхід SAML) і Serv-U (16 вразливостей, включно з виконанням коду від root 🧩). Але мені здається, що зараз головний пріоритет — ARM + перевірка, з яких сегментів до нього взагалі можна достукатись. Якщо ARM видно з юзерських чи гостьових VLAN — це вже червоний прапорець 🚨

Мені цікаво: ви ARM і подібні адмінські сервіси ховаєте за окремими сегментами/VPN, чи «поки що працює — не чіпаємо»?

🤔

🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-28326-solarwinds-arm-rce-vshytyy-klyuch

#solarwinds #arm #cve #кібербезпека #patchmanagement #sysadmin

CyberSecureFox