На этой неделе ИБ-отдел снова не дали спокойно попить кофе. Сводка сломанного и взломанного — коротко по делу.
🔹 Chrome 0-Day (CVE-2025-2783) — эксплуатируется в дикой природе. Google уже выпустил патч, но окно уязвимости было открыто несколько дней. Обновляйтесь, если ещё нет.
🔹 UniFi Exploits — несколько уязвимостей в контроллерах Ubiquiti позволяют удалённо выполнить код. Если у вас старый контроллер на Ubuntu 18.04 — он уже не ваш.
🔹 macOS Stealers — новая волна инфостилеров маскируется под Crack-утилиты и AI-софт. Если скачали «бесплатный ChatGPT для Mac» — проверьте, что он не унёс ваши ключи.
🔹 VPN Flaw — в одном из популярных VPN-решений нашли баг в механизме аутентификации. Деталей пока мало, но патч уже вышел.
🔹 Бонус: старый добрый Log4j снова дал о себе знать — забытый инстанс с уязвимостью нашли в продакшене одной крупной компании.
Вывод: если у вас что-то крутится на софте старше года — вы в зоне риска. Атаки не становятся сложнее, просто становятся дешевле.
#кибербезопасность #chrome #unifi #macos



