Июнь 2025: новая угроза для систем мониторинга
Июнь стал тревожным месяцем для специалистов по кибербезопасности. После атак группировки DragonForce на SimpleRMM и эксплуатации уязвимости CVE-2025-33053 APT-группой Stealth Falcon обнаружена новая критическая угроза — zero-day уязвимость в популярной платформе Grafana (CVE-2025-4123). Этот XSS-дефект позволяет злоумышленникам выполнять произвольный код и захватывать учетные записи без повышенных привилегий. Несмотря на выпуск патча, более 46 500 экземпляров Grafana остаются уязвимыми. Проблема безопасности open-source решений
Согласно отчету OSSRA за 2025 год, 86% приложений содержат уязвимые open-source компоненты, причем 81% из них имеют критические риски. Это подчеркивает важность своевременного обнаружения угроз и применения специализированных инструментов безопасности. Исследователи OX Security выявили, что 36% публичных экземпляров Grafana подвержены клиентской уязвимости открытого перенаправления. Однако угроза актуальна и для в