
Исправление уязвимости CVE-2025-27558, которая затронула мой linux образ.
Исправление уязвимости CVE-2025-27558, затронувшей мой образ Linux.
В этой папке документируется реальная сетевая аномалия, обнаруженная на машине Atlas, системе Ubuntu, контролируемой Wazuh.
В ходе планового обновления системы для исправления CVE-2025-27558 Atlas неожиданно попытался загрузить пакеты с некорректно настроенного HTTP-зеркала по адресу 197.155.77.1:80. Сервер публично раскрывал содержимое каталогов (CPAN/) и возвращал ошибки 404, что привело к полному расследованию инцидента.
---
Система теперь исправлена, защищена и полностью отслеживается.
Задокументировано в составе портфолио лаборатории кибербезопасности Джеффри.