Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025

CyberSecureFox

@cybersecurefox
Número de suscriptores: 112
Fotos: 18
Enlaces: 1,790
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Fuente

CyberSecureFox | Сьогодні натрапив на історію, від якої в адмінів має сіпнутись око. Кр...

Logotipo de la comunidad de telegram - CyberSecureFox CyberSecureFox @cybersecurefox
13 Vistas/Alcance 2026-05-13 10:15 Mensaje №1790
🚨 Сьогодні натрапив на історію, від якої в адмінів має сіпнутись око. Критична діра в PAN-OS (CVE-2026-0300) вже активно експлуатується, а патча не буде щонайменше до 13 травня 2026. Уразливий User-ID Authentication Portal дозволяє без авторизації виконати код з правами root на фаєрволі — тобто повний контроль над периметром. Перші спроби атак були ще 9 квітня, зловмисники вже підкидали shell-код у nginx, чистили логи й розгортали тунелі EarthWorm / ReverseSocks5 🕳️. Palo Alto натякає на держспонсорів 🕵️‍♂️, і мені здається, це добре лягає в тренд ударів по «залізу» на межі мережі, де моніторинг найслабший. Якби в мене зараз крутився такий портал, я б прямо зараз або різко обмежив доступ лише з довірених сегментів, або просто вирубив його 🧨 й перевірив логи з 9 квітня (креші nginx, дивні очищення, підозрілі конекти). А ви як робите: вже копаєте свої фаєрволи чи сподіваєтеся, що пронесе? 🙂🔗 Докладніше:https://cybersecurefox.com/uk/krytychna-vrazlyvist-cve-2026-0300-v-pan-os#cybersecurity #infosec #panos #paloalto #vulnerabilities #cve20260300CyberSecureFox