Уязвимост wp2shell засягащa WordPress

wp2shell представлява комбинация от 2 уязвимости за WordPress, които като бъдат екслоатирани водят до unauthenticated remote code execution (RCE) и могат да доведат до компрометирането на уязвими уебсайтове. wp2shell използва критична pre-authentication remote code execution грешка в ядрото на WordPress, а не на някой от plug-in-те или теми  за WordPress. Уязвимостите, които използва wp2shell са … Продължение

Кампания със заплашителни имейл съобщения относно заложени взривни устройства

CERT България регистрира e-mail кампания относно заложени взривни устройства, която тече от понеделник (06.07.2026г.). Кампанията е насочена срещу български държавни институции, като и при трите дни се наблюдава, че писмата са изпратени сутринта между 9 и 10 ч. Предполага се, че целта на този тип кампании е сплашване и саботиране на работата на служителите в … Продължение

Уязвимост “Ghost-Sender”, засягаща хибридни Exchange Onprem – Online конфигурации

“Ghost-Sender” е уязвимост която се изразява в широко разпространена грешка в конфигурацията, която позволява фалшифициране на имейли към организации използващи Exchange online тенанти или хибридни Exchange Onprem -> Еxchange Online конфигурации. При определени конфигурации в този сценарий е възможно която позволява изпращане на фишинг email, който да заобиколи стандартните протоколи за верификация (SPF, DKIM и … Продължение

FortiBleed – над 75 000 компрометирани Fortinet Firewall устройства след атака

Установена е атака към Fortinet Firewall устройства, насочена към достъпни през интернет Fortinet устройства в правителствени и частни организации. Атакуващите използват вече компрометирани акаунти от стари изтекли данни. Установено е, че атаката е насочена към администраторските и SSL VPN интерфейси. Киберпрестъпниците са извършили bruteforce атака със списък с над 1 млрд. акаунта срещу повече от … Продължение

Продължаваща phishing кампания, представяща се за държавни институции

CERT-BG получава сигнали за продължаваща измамна кампания чрез SMS, при която престъпници се представят за държавни институции, като МВР, КАТ, Министерство на транспорта и др. Как изглежда измамата Адресатите получават съобщения, които изглеждат официални и спешни. В тях често се твърди, че: има издаден електронен фиш; е засечено нарушение за превишена скорост, такса за паркиране … Продължение

Критични уязвимости за Microsoft SharePoint

Критични уязвимости за Microsoft SharePoint CVE-2025-53770 и CVE-2025-53771 са активно експлойтвани. Те позволяват Remote Code Execution. Засегнатите версии на SharePoint са Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Server 2019 и Microsoft SharePoint Enterprise Server 2016. SharePoint Online (Microsoft 365) не е засегнат.  Microsoft публикуваха актуализации за засегнатите версии на Microsoft SharePoint Server-и: KB5002754 update … Продължение

Fortinet публикува ръководство относно нова техника за експлоатиране на вече известни уязвимости

Fortinet публикува информация, че нападатели са създали злонамерен файл от предишни експлоатирани уязвимости на Fortinet RCE в продуктите на FortiOS и FortiGate. Злонамереният файл може да даде достъп само за четене на файлове във файловата система на устройствата, която може да включва  и конфигурационни файлове. CERT България препоръчва на администраторите да прегледат съветите на Fortinet … Продължение

Уязвимост в Apache Tomcat

Наскоро открита уязвимост в Apache Tomcat е активно експлоатирана след оповестяване на публичен експлойт. Уязвимостта CVE-2025-24813 засяга следните версии на Apache Tomcat: Apache Tomcat 11.0.0-M1 до 11.0.2 Apache Tomcat 10.1.0-M1 до 10.1.34 Apache Tomcat 9.0.0-M1 до 9.0.98 Уязвимостта включва Remote code execution или разкриване на информация, когато са налице определени условия: Writes е разрешено за … Продължение

Adobe публикува актуализации за защита за много продукти

Adobe публикува актуализации за защита за отстраняване на уязвимости в много софтуерни продукти на Adobe (Adobe Photoshop, Animate и Illustrator за iPad). Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да се запознаят със следния бюлетин за сигурност на Adobe и … Продължение

Ivanti публикува актуализации за сигурност за много продукти

Ivanti публикува актуализации за защита за отстранявае на уязвимостите в Ivanti Avalanche, Ivanti Application Control Engine и Ivanti EPM. CERT България препоръчва на потребителите и администраторите да се запознаят със следните съвети за сигурност на Ivanti и да приложат необходимите насоки и актуализации: Ivanti Avalanche Ivanti Application Control Engine Ivanti EPM