arhīvsls -la
# rmm
$ ls | wc -l → 3 raksti
SVARĪGS
Ceturtais ārkārtas ielāps piecās nedēļās: CVSS 10.0 kļūda N-central ļauj izpildīt kodu bez pieteikšanās
N-able piecās nedēļās izlaidusi ceturto ārkārtas ielāpu N-central platformai. Jaunākā kļūda ar CVSS 10.0 ļauj izpildīt kodu uz servera bez pieteikšanās.
SVARĪGS
N-central caurums: uzbrucēji no MSP konsoles iekļūst klientu datoros, 28,6 % serveru vēl neielāpoti
N-able apstiprinājusi, ka uzbrucēji izmanto autentifikācijas apiešanu N-central platformā un no pārņemtas konsoles atver attālinātās vadības sesijas uz klientu datoriem. CISA federālajām aģentūrām deva trīs dienas ielāpam.
SVARĪGS
CVE-2026-48558: SimpleHelp nepārbauda OIDC tokenu parakstu — uzbrucēji jau piegādā infostealer
SimpleHelp RMM versijās līdz 5.5.15 nav OIDC tokenu paraksta pārbaudes. CVE-2026-48558 (CVSS 10.0) aktīvi izmantots — uzbrucēji piegādā Djinn Stealer caur MSP serveriem.