Новости / Adobe

Уязвимость в Adobe ColdFusion уже используется злоумышленниками

https://www.bleepingcomputer.com/news/security/max-severity-adobe-coldfusion-flaw-now-exploited-in-attacks/

Специалисты KEVIntel зафиксировали атаки на серверы менее чем через два часа после того, как раскрыли информацию о бреши. Уязвимость CVE-2026-48282 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — 10.0 Critical) затрагивает ColdFusion 2025 с обновлением 9 и более ранними версиями, а также ColdFusion 2023 с обновлением 20 и ниже, поясняет Securitylab …

Читать пост

Поддельные Adobe и DocuSign крадут данные Microsoft 365

Adobe

Исследователи из Proofpoint обнаружили кампанию, в которой злоумышленники продвигают вредоносные OAuth-приложения, выдавая их за официальные сервисы Adobe и DocuSign. Их цель — похищение учётных данных Microsoft 365 и распространение зловредного ПО, пишут в Securitylab.

Читать пост

4275 онлайн-магазинов были взломаны через уязвимость CosmicSting

хакеры

По данным экспертов из компании Sansec, в течение этого лета киберпреступники взломали около 5% всех магазинов на Adobe Commerce и Magento, включая такие крупные бренды, как Ray-Ban, National Geographic, Cisco, Whirlpool и Segway. Атаки были осуществлены семью разными группами, использующими уязвимость CosmicSting для внедрения вредоносного кода, п …

Читать пост

Подложные установщики Adobe Reader атакуют португалоязычные страны

хакеры

Специалисты по кибербезопасности предупреждают о новой волне атак на португалоязычные страны с использованием поддельных установщиков Adobe Reader для распространения мультифункционального вредоносного программного обеспечения под названием Byakugan. Атака начинается с PDF-файла, который при открытии отображает размытое изображение и предлагает жер …

Читать пост

CISA выявило шесть эксплуатируемых уязвимостей в продуктах Apple, Adobe, Apache и др.

уязвимости

Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerability, KEV), включив в него 6 уязвимостей, затрагивающих продукты компаний Apple, Adobe, Apache, D-Link и Joomla.

Читать пост

Федеральное агенство США подверглось атаке через неисправленную уязвимость в Adobe ColdFusion

Adobe ColdFusion

Агентство кибербезопасности и инфраструктурной безопасности (CISA) раскрыло информацию о серьёзных атаках на два публичных сервера федерального агентства США. Преступники использовали критическую уязвимость в Adobe ColdFusion, обозначенную как CVE-2023-26360.

Читать пост

Хакеры активно используют исправленную уязвимость Adobe ColdFusion

Adobe

Агентство кибербезопасности США (CISA) добавило уязвимость с идентификатором CVE-2023-26359 в каталог известных используемых уязвимостей. Эксперты присвоили ей рейтинг серьёзности 9,8 из 10 по шкале CVSS из-за активной эксплуатации хакерами, пишет Securitylab.

Читать пост

Хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2

Magento 2

Исследователи из компании Akamai предупреждают о продолжающихся хакерских атаках, получивших название Xurum. Они нацелены на сайты электронной коммерции, работающие под управлением CMS-платформы Magento версии 2 от Adobe.

Читать пост

Киберпреступники активно эксплуатируют сразу две уязвимости нулевого дня в Adobe ColdFusion

Cold Fusion

Активная эксплуатация была обнаружена исследователями из Rapid7, которые заметили, что злоумышленники объединяют вместе эксплойты для обхода контроля доступа (CVE-2023-29298) и критической уязвимости удалённого выполнения кода (CVE-2023-38203), чтобы сделать свои атаки более эффективными.

Читать пост

Киберпреступники активно подделывают системы авторизации Microsoft и Adobe

Microsoft и Adobe

Специалисты по кибербезопасности из компании Vadeобнаружили новую фишинговую кампанию, в которой злоумышленники подделывают систему аутентификации Microsoft 365 и Adobe Document Cloud. Целью атаки является кража учётных данных пользователей от этих сервисов, пишет Securitylab.

Читать пост