Краткое изложение новостей: недостатки безопасности подвергают риску тысячи систем

Количество зарегистрированных уязвимостей достиг рекордного максимума в 2025 годуПо данным Национальной базы данных уязвимостей, имеется более 48 000 новых CVE.

Хорошей новостью является то, что, по мнению экспертов, этот рост, вероятно, отражает более тщательную отчетность, а не просто увеличение киберрисков. Тем не менее, набор уязвимостей, с которыми приходится бороться защитникам – и которые злоумышленники могут использовать – несомненно, огромен и продолжает расти.

Показательный пример: в избранных статьях на этой неделе освещаются три новых критических недостатка, в том числе серьезная уязвимость, связанная с искусственным интеллектом, а также информация о новой угрозе для сред Linux.

Уязвимость ServiceNow AI подвергает риску данные и системы клиентов

Критическая уязвимость в платформе ServiceNow делала данные и системы клиентов потенциально уязвимыми. Проблема возникла из-за слабой аутентификации в устаревшем чат-боте Virtual Agent, который использовал универсальные учетные данные и требовал только адрес электронной почты для выдачи себя за пользователя.

Ошибка стала еще более серьезной после интеграции усовершенствованного агентного ИИ ServiceNow Now Assist, позволяющего злоумышленникам получить доступ на уровне администратора и манипулировать подключенными системами, такими как Salesforce или Microsoft.

Аарон Костелло, руководитель отдела исследований безопасности компании AppOmni, поставщика SaaS-безопасности, подчеркнул серьезность эксплойта, назвав его самой серьезной уязвимостью, основанной на искусственном интеллекте, на сегодняшний день. Он также призвал организации ограничить возможности агентов ИИ и провести тщательную проверку рисков.

ServiceNow решил эту проблему, обновив учетные данные и отключив эксплуатируемый агент ИИ.

Прочитайте полную историю Нейта Нельсона на Dark Reading..

Критическая уязвимость в n8n подвергает риску тысячи систем

Тысячи корпоративных систем могут быть подвержены критической уязвимости, которую исследователи обнаружили в широко используемой платформе автоматизации рабочих процессов n8n.

Read more:  Экс-советнику по национальной безопасности Джону Болтону предъявлено обвинение по делу о секретных документах - -

Уязвимость, вызванная ошибкой «путаницы типов контента», имеет уровень серьезности 10 и может позволить злоумышленникам обойти автоматизацию и получить доступ к конфиденциальным учетным данным, в том числе для Salesforce, AWS и OpenAI.

Исследователи компании Cyera, поставщика кибербезопасности, раскрыли уязвимость n8n в ноябре 2025 года, и в том же месяце n8n выпустила исправления. Пользователям следует обновиться до версии 1.121.0, если они еще этого не сделали. На данный момент никаких доказательств эксплуатации нет.

Прочтите полную историю Дэвида Джонса на сайте Cybersecurity Dive..

Критическая уязвимость консоли AWS угрожает безопасности глобальной цепочки поставок

Критическая уязвимость в консоли AWS под названием CodeBreach была обнаружена исследователями Wiz и представляет собой значительный риск атаки на цепочку поставок.

Уязвимость была связана с триггерами в конвейерах AWS CodeBuild CI. Например, два пропущенных символа в фильтре Regex могут позволить неаутентифицированным злоумышленникам скомпрометировать среду сборки и захватить репозитории кода. Это могло привести к бэкдор-инъекциям в AWS JavaScript SDK, потенциальному сбору учетных данных, утечке конфиденциальных данных или манипулированию облачной инфраструктурой.

AWS устранила эту проблему после ее раскрытия в августе 2025 года. Никаких доказательств того, что уязвимость была использована, нет.

Прочтите полную историю Дэвида Джонса на сайте Cybersecurity Dive..

Вредоносное ПО VoidLink нацелено на облачные среды Linux

VoidLink — это усовершенствованная модульная платформа вредоносного ПО, предназначенная для сред Linux, особенно облачных и контейнерных систем. Обнаруженный компанией Check Point Research, он предназначен для скрытного долгосрочного доступа и включает в себя специальные загрузчики, имплантаты, руткиты и плагины.

VoidLink, разработанный связанными с Китаем субъектами угроз, использует сложные методы уклонения, шифрование кода во время выполнения и адаптивное поведение в зависимости от окружающей среды. Он может обнаруживать основных поставщиков облачных услуг, таких как AWS, Google Cloud и Azure, а также Kubernetes и Docker, и соответствующим образом адаптировать свои операции.

Read more:  Ночной обстрел российских дронов оставил без электричества тысячи людей по всей Украине

Хотя о реальных заражениях не сообщалось, его возможности представляют значительную угрозу для защитников Linux, что подчеркивает необходимость принятия превентивных мер безопасности.

Полную историю Элизабет Монтальбано читайте на сайте Dark Reading..

Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.

Алисса Ирей — старший редактор сайта Informa TechTarget Security.

2026-01-16 12:59:00


1768638419
#Краткое #изложение #новостей #недостатки #безопасности #подвергают #риску #тысячи #систем

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.