🔐 Никогда не было и вот опять: 159 новых эксплуатируемых уязвимостей за квартал
📅 В первом квартале 2025 года зарегистрировано 159 уникальных уязвимостей (CVE), которые действительно использовались в атаках. Это больше, чем за предыдущий период (151).
⚡ Почти 30% начали эксплуатироваться в течение 24 часов после публикации. У злоумышленников много времени, а у нас его нет.
🎯 Что чаще всего атакуют:
🧱 CMS-системы
🌐 Периферийные сетевые устройства
💻 Операционные системы
⚙️ Open Source-библиотеки и зависимости
🖥️ Серверное ПО
🏢 Компании с наибольшим числом уязвимых продуктов:
🪟 Microsoft — 15 CVE
🌀 Broadcom VMware — 6
⚡ Cyber PowerPanel — 5
🚀 Litespeed Technologies — 4
📡 TOTOLINK — 4
📈 Статистика от VulnCheck:
➕ 11+ новых эксплуатируемых уязвимостей в неделю
➕ Более 50 — каждый месяц
🛑 По данным CISA:
📂 80 новых CVE добавлено в Known Exploited Vulnerabilities
🔥 68 из них уже активно эксплуатируются
🧠 Из базы NIST:
⏳ 26% CVE всё ещё анализируются
🕒 3% получили статус “отложенные” (новая категория с 2025 года)
📊 Насколько все плохо?
📈 По данным Verizon, использование уязвимостей в атаках выросло на 34%
📌 Это уже каждая пятая атака
🧨 Mandiant подтверждает: эксплойты — топ способ проникновения последние 5 лет
⏱️ Среднее время присутствия злоумышленника в сети до обнаружения — 11 дней
🕳️ Одно непропатченное ПО = открытая дверь на полторы недели
✅ Стандартные рекомендации:
🔄 Регулярно обновляйте системы (включая open-source и периферию)
🧭 Мониторьте CISA KEV и NVD
🧱 Закрывайте публичные сервисы за reverse proxy
⚙️ Внедряйте автоматические сканеры уязвимостей
🧑🏫 Обучайте команду — знание CVE = снижение рисков
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #CVE #SOC #VulnerabilityManagement #ThreatIntel #CyberSecurity #PatchNow
📅 В первом квартале 2025 года зарегистрировано 159 уникальных уязвимостей (CVE), которые действительно использовались в атаках. Это больше, чем за предыдущий период (151).
⚡ Почти 30% начали эксплуатироваться в течение 24 часов после публикации. У злоумышленников много времени, а у нас его нет.
🎯 Что чаще всего атакуют:
🧱 CMS-системы
🌐 Периферийные сетевые устройства
💻 Операционные системы
⚙️ Open Source-библиотеки и зависимости
🖥️ Серверное ПО
🏢 Компании с наибольшим числом уязвимых продуктов:
🪟 Microsoft — 15 CVE
🌀 Broadcom VMware — 6
⚡ Cyber PowerPanel — 5
🚀 Litespeed Technologies — 4
📡 TOTOLINK — 4
📈 Статистика от VulnCheck:
➕ 11+ новых эксплуатируемых уязвимостей в неделю
➕ Более 50 — каждый месяц
🛑 По данным CISA:
📂 80 новых CVE добавлено в Known Exploited Vulnerabilities
🔥 68 из них уже активно эксплуатируются
🧠 Из базы NIST:
⏳ 26% CVE всё ещё анализируются
🕒 3% получили статус “отложенные” (новая категория с 2025 года)
📊 Насколько все плохо?
📈 По данным Verizon, использование уязвимостей в атаках выросло на 34%
📌 Это уже каждая пятая атака
🧨 Mandiant подтверждает: эксплойты — топ способ проникновения последние 5 лет
⏱️ Среднее время присутствия злоумышленника в сети до обнаружения — 11 дней
🕳️ Одно непропатченное ПО = открытая дверь на полторы недели
✅ Стандартные рекомендации:
🔄 Регулярно обновляйте системы (включая open-source и периферию)
🧭 Мониторьте CISA KEV и NVD
🧱 Закрывайте публичные сервисы за reverse proxy
⚙️ Внедряйте автоматические сканеры уязвимостей
🧑🏫 Обучайте команду — знание CVE = снижение рисков
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #CVE #SOC #VulnerabilityManagement #ThreatIntel #CyberSecurity #PatchNow
🔥 Локальное повышение привилегий в sudo — CVE‑2025‑32463
Эксперты обнаружили опасный баг в утилите sudo, который позволяет любой программе получить root-доступ, из-за того, что разворачивается chroot. Уязвимость CVE‑2025‑32463, включает все версии sudo с 1.9.14 по 1.9.17.
🛠 Механика
1⃣ Уязвимость активируется при использовании опции
2⃣ Если в этом каталоге пользователь размещает собственный файл
3⃣ В
4⃣ Sudo загружает эти библиотеки в root-контексте до снятия префиксов, и они могут выполнить код с флагами root — атака готова
🎯 Влияние
➖ Дистрибутивы с системным NSS и
➖ Затронуты все версии sudo от 1.9.14 до 1.9.17 включительно. Остальные тоже уязвимы — если была поддержка chroot.
➖ Системы с sudo 1.9.17p1 и новее – уже защищены.
⏳ Оценка риска
➖ CVSS 3.1: 9.3 — критический уровень, Local, No privileges, High impact .
➖ Эксплоит не требует прав sudoers — достаточно chroot-права.
➖ Возможность атаки при локальном доступе — эксплойт «на уровне домашней папки».
🛡 Как предотвратить
✅ Обновитесь до sudo версии ≥1.9.17p1
✅ \*\*Исключите использование
✅ Мониторинг chroot каталога — если создается файл
Stay secure and read SecureTechTalks 📚
#sudo #cve202532463 #root #linux #chroot #privilegeescalation #cybersecurity #incidentresponse #patchnow #SecureTechTalks
Эксперты обнаружили опасный баг в утилите sudo, который позволяет любой программе получить root-доступ, из-за того, что разворачивается chroot. Уязвимость CVE‑2025‑32463, включает все версии sudo с 1.9.14 по 1.9.17.
🛠 Механика
1⃣ Уязвимость активируется при использовании опции
sudo -R <директория>, которая делает chroot на указанный каталог.2⃣ Если в этом каталоге пользователь размещает собственный файл
etc/nsswitch.conf, sudo подхватывает именно его — вместо системного.3⃣ В
nsswitch.conf можно прописать загрузку внешних NSS-библиотек (например, libnss_custom.so).4⃣ Sudo загружает эти библиотеки в root-контексте до снятия префиксов, и они могут выполнить код с флагами root — атака готова
🎯 Влияние
/etc/nsswitch.conf: Ubuntu 24.04, Fedora 41, macOS Sequoia ⏳ Оценка риска
🛡 Как предотвратить
✅ Обновитесь до sudo версии ≥1.9.17p1
✅ \*\*Исключите использование
-R\*\*можно временно отключить в sudoers, если не нужны chroot-фичи✅ Мониторинг chroot каталога — если создается файл
etc/nsswitch.confStay secure and read SecureTechTalks 📚
#sudo #cve202532463 #root #linux #chroot #privilegeescalation #cybersecurity #incidentresponse #patchnow #SecureTechTalks
Please open Telegram to view this post
VIEW IN TELEGRAM