Palo Alto Networks сообщила о критической уязвимости в своем программном обеспечении PAN-OS, которая позволяет злоумышленникам выполнять произвольный код с правами администратора. Это дает возможность атакующим воспользоваться системой для установки вредоносного ПО, и уже наблюдаются такие случаи с использованием EarthWorm и ReverseSocks5. Зарегистрировано несколько атака на основе этой уязвимости с начала мая.
Контекст уязвимости
Уязвимость CVE-2026-0300 связана с сбоем в обработке пакетов в системе аутентификации, которую используют многие компании для защиты своих сетей. Отсутствие надлежащих мер безопасности приводит к тому, что продолжаются атаки на системы, которые в идеале должны быть защищены от внешних угроз. Для представителей бизнеса это означает необходимость срочно обновить свои системы и следить за новыми патчами.
Другие угрозы безопасности
Кроме того, в последние недели фиксируются и другие инциденты, такие как утечка чувствительных данных из платформ для военного обучения Schemata из-за недостаточной проверки авторизации. Ответственность за это лежит на недостаточной безопасности API, что привело к тому, что обычные аккаунты могли получить доступ к записям пользователей, материалам по обучению и другим конфиденциальным данным.
Meta также анонсировала запуск нового чата Incognito для общения с AI, обещая, что все сообщения будут защищены и недоступны для самой компании. Это может повысить интерес к безопасным решениям для общения с AI в условиях роста угроз.
Практические выводы для бизнеса
Все эти инциденты подчеркивают растущую необходимость в повышении стандартов безопасности в ИТ-услугах. Для российских компаний это призыв к действию: проанализируйте свою инфраструктуру, проверьте актуальность используемых систем и не забывайте применять программные обновления, чтобы не стать жертвой подобных атак. Не стоит забывать об общих принципах кибербезопасности, которые помогут защитить как данные, так и личность пользователей.
Эксперты подчеркивают необходимость тщательной оценки поставщиков программного обеспечения и их решений, чтобы предотвратить возможные утечки и атаки через ненадежные стороны.