×

Предупреждение для Linux-администраторов: злоумышленники активно используют критическую уязвимость в CWP

Предупреждение для Linux-администраторов: злоумышленники активно используют критическую уязвимость в CWP

Брешь в защите позволяет повышать привилегии и выполнять произвольный код.

Брешь в защите отслеживается под идентификатором CVE-2022-44877, ей присвоена оценка 9.8 по шкале CVSS. Ошибка затрагивает все версии CWP до 0.9.8.1147 и была исправлена разработчиками 25 октября 2022 года.

Control Web Panel (ранее был известен как CentOS Web Panel) – популярный инструмент администрирования серверов в корпоративных Linux-системах.

"Файл login/index.php в CWP версий до 0.9.8.1147 позволяет удалённым злоумышленникам выполнить произвольные команды с помощью метасимволов в параметрах логина", – сообщает NIST.

Обнаружил уязвимость специалист компании Gais Security Ньюман Тёрл, а ее активная эксплуатация началась 6 января 2023 года, сразу после того, как в сеть попал PoC.

Хакеры пытаются использовать недавно исправленную критическую уязвимость в Control Web Panel (CWP), которая позволяет повышать привилегии и выполнять произвольный код на затронутых серверах.

Компания GreyNoise сообщила , что ей удалось зафиксировать четыре уникальных IP-адреса, пытающихся использовать CVE-2022-44877. Два из них находятся в США и по одному в Нидерландах и Таиланде.

Искусственный интеллект: революция или угроза? Билл Гейтс дает свой ответ

Билл Гейтс рассуждает, как искусственный интеллект может быть использован для решения социальных проблем.

Российские организации требуют от Арбитражного суда Москвы более 900 млн рублей от Oracle

Российское юрлицо Oracle уже направило апелляционную жалобу на введение наблюдения. Как это повлияет на процесс банкротства?

CISO – Forum 2023 совсем скоро!

14 апреля CISO крупнейших компаний Москвы и регионов соберутся на 16-м CISO FORUM.