Уязвимость в FreePBX: Предупреждение от Sangoma
Компания Sangoma предупреждает о серьёзной уязвимости нулевого дня в системе FreePBX, которая активно используется злоумышленниками. Уязвимость касается установок, где веб-интерфейс администратора (ACP) открыт для доступа из Интернета. Под ударом находятся версии 16 и 17, если установлен модуль Endpoint и страница входа доступна извне. Sangoma рекомендует ограничить доступ к ACP через модуль Firewall, разрешив подключения только с доверенных IP-адресов.
Производитель выпустил тестовое «EDGE»-исправление, однако оно не решает проблемы с уже скомпрометированными хостами. В случае подтверждения компрометации, администраторы должны немедленно обследовать свои установки и изолировать их.
В другом инциденте экосистема NPM столкнулась с атакой на проект Nx, где злоумышленники загрузили вредоносные пакеты, способные красть секретные данные разработчиков. При этом злоумышленники использовали инструменты ИИ для обхода защитных механизмов, что подчеркивает растущую сложность атак на цепочку поставок.
