Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

PaperCut ги заменува итните закрпи со поправки за два активно експлоатирани пропусти

PaperCut во четвртокот објави ново безбедносно издание за одржување, кое ги заменува сите претходно објавени итни закрпи наменети за отстранување на два безбедносни пропусти кои активно се експлоатираат.

Компанијата за развој на софтвер соопшти дека верзиите PaperCut NG/MF 26.0.5, 25.0.13 и 24.1.10 сега се достапни за преземање од корисниците.

„Ова се редовни изданија за одржување (MR) кои поминаа целосно QA-тестирање“, соопшти компанијата. „Тие ги содржат сите безбедносни поправки објавени во итните изданија на закрпи 1, 2 и 3, плус дополнителни безбедносни зајакнувања, и поминаа низ нашиот стандарден процес на тестирање пред објавување.“

Важно е да се напомене дека новото издание ги заменува итните закрпи објавени за отстранување на два безбедносни пропусти, како и два регресивни проблеми, заедно со различни мерки за зајакнување на безбедноста и ублажување на ризикот од потенцијални синџири на напади.

Безбедносните пропусти CVE-2026-81578 и CVE-2026-82078 активно се експлоатираат во реални напади за заобиколување на автентикацијата и извршување произволен код на ранливи инстанци.

Во еден случај што го истакнаа GreyNoise и Blackpoint Cyber, осомничен актер за закани кој зборува руски бил забележан како ги користи двата пропусти за упад во најмалку 395 организации во 48 земји, при што најголем дел од нив биле во образовниот сектор во САД.

Во нападите биле користени стотици AI агенти, базирани на OpenAI Codex harness и моделот DeepSeek, за таргетирање организации во голем обем, притоа избегнувајќи субјекти во Русија, Кина, Хонг Конг, Тајланд, Иран и уште 23 други земји. Активноста потекнува од IP-адресата „45.142.193[.]132“.

„Не е јасно дали овој актер е исклучиво фокусиран на развивање пристап кој потоа би им го предал на други поврзани актери, или директно ќе ги искористи добиените пристапи за остварување дополнителни цели, како што се кражба на податоци или поставување ransomware“, соопшти GreyNoise.

Со оглед на активната експлоатација на овие пропусти, од клучно значење е корисниците да ги применат најновите поправки за оптимална заштита. На корисниците на PaperCut кои користат верзија со итна закрпа им се препорачува да преминат на соодветното издание за одржување.

Извори:

  • The Hacker News – PaperCut Replaces Emergency Patches With Fixes for Two Actively Exploited Flaws The Hacker News