Linux Kernel: CVE-2025-38236 Отечественный Стор от REChain ®️ 🪐! › 2025 09 12 сентябрь пятница

53 мин (время прочтения) Характер уязвимости: Позволяет получить полный контроль на уровне ядра прямо из песочницы Chrome. 🇮🇩 Индонезия: Взлом Министерства Госсекретариата (290MB SQL-база с документами уровня SECRET) и PT Bank Danamon. 🇺🇦 Украина: Компрометация системы IPC "Local Budget" (управление местными бюджетами) с удалением резервных копий. 🇰🇭 Камбоджа: Целенаправленные атаки на National Election Authority, SME Bank и One Window Service Office. август 09, 2025 13:07 Linux Kernel: CVE-2025-38236 Кибердайджест - 9 августа 2025

Кибердайджест

9 августа 2025 | Сводка новостей кибербезопасности
За последние 24 часа зафиксировано 16 крупных инцидентов в 8 странах. Наблюдается беспрецедентный рост атак на государственные институты и критическую инфраструктуру с применением новых тактик уклонения от защиты.
3
критические уязвимости
zero-day
28K+
незащищённых серверов
Exchange
8
стран под атакой
Азия/Европа
70K
утекших аккаунтов
комбо-листы

Критические уязвимости дня

Linux Kernel: CVE-2025-38236

Active Exploitation

Характер: Полный контроль на уровне ядра из песочницы Chrome

Механизм: Эксплуатация редкого сокета Linux через рендерер Chrome

Риск: Удалённое выполнение кода с эскалацией привилегий

Высокий риск
Linux

BitLocker Bypass: BitUnlocker

Zero-day

Обнаружено: 4 уязвимости в Windows BitLocker

Последствия: Полный обход шифрования при физическом доступе

Эксплуатация: Извлечение данных без ключей дешифрования

Критично
Windows

Microsoft Exchange: CVE-2025-53786

Emergency Patch

Масштаб: >28,000 незащищённых серверов

Угроза: Удалённое повышение привилегий

Реакция: CISA требует установки патча до 11 августа

Срочно
Exchange

Крупные инциденты и атаки

Индонезия

Министерство Госсекретариата: Утечка 290MB SQL-базы с документами уровня SECRET

PT Bank Danamon: Компрометация финансовых систем

Госучреждения
Утечка данных

Украина

Система "Local Budget": Полная компрометация системы управления местными бюджетами

Особенность: Уничтожение резервных копий

Критичная инфраструктура
Финансы

Германия

Bouygues Telecom: Подтверждена кража данных 6.4 млн клиентов

Тип данных: Персональные данные и платежная информация

Телеком
GDPR

Рекомендации по защите

Срочные меры

  • Обновить Linux Kernel (CVE-2025-38236)
  • Патч Microsoft Exchange (CVE-2025-53786)
  • Обновление WinRAR (CVE-2025-8088)

Проактивная защита

  • Аудит систем шифрования (особенно BitLocker)
  • Мониторинг PyPI/NPM на поддельные пакеты
  • Внедрение AI-аналитики сетевого трафика

Человеческий фактор

  • Тренинги по ИИ-безопасности для разработчиков
  • Программы Bug Bounty для этичных хакеров
  • Регулярные учения на киберполигонах

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.