The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-07-25

Дайджест 25 июля 2026 г.

Уязвимости и Патчи

Уязвимость RefluXFS позволяет получить root-права в Linux

Обнаружена новая уязвимость RefluXFS (CVE-2026-64600), позволяющая получить root-права в Linux. Подробности уязвимости были опубликованы 24 июля 2026 года.

Источники · 1 первичный

Redis выпустил семь security releases после публикации authenticated RCE PoC

Redis выпустил семь security releases в ответ на публикацию Proof-of-Concept для authenticated RCE. Исследователи Kimi K3 Agents обнаружили Redis Zero-Days и создали RCE эксплойт.

Источники · 1 первичный

Critical flaw в ChatGPT Workspace Agents позволяла запускать rogue agents через phishing link

Критическая уязвимость AgentForger в ChatGPT Workspace Agents позволяла развертывать вредоносные агенты через фишинговую ссылку. Это могло привести к несанкционированному выполнению действий.

Источники · 1 первичный

Bing Images flaw позволяла SVG выполнять commands as SYSTEM на серверах Microsoft

Уязвимость в Bing Images позволяла специально созданным SVG файлам выполнять команды с привилегиями SYSTEM на серверах Microsoft. Эта проблема была обнаружена 24 июля 2026 года.

Источники · 1 первичный

Взломы и Утечки

Взлом Suno привел к утечке данных 55,3 млн аккаунтов

Музыкальный сервис Suno подтвердил утечку данных 55,3 млн аккаунтов. Взлом произошел из-за эксплуатации уязвимости в сторонней библиотеке, используемой для кэширования. Инцидент затронул имена пользователей, адреса электронной почты, IP-адреса и хешированные пароли.

Источники · 1 первичный

Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика

В результате совместной операции правоохранительных органов Германии и США была отключена фишинговая платформа Kratos. Также был арестован ее разработчик. Платформа Kratos использовалась для создания фишинговых страниц и кражи учетных данных.

Источники · 1 первичный

Clop ransomware targets Windchill, FlexPLM in data theft attacks

Группировка Clop проводит кампанию по data theft и extortion, нацеленную на корпоративные экземпляры PTC Windchill и FlexPLM. Атака, вероятно, эксплуатирует уязвимость нулевого дня или недавно пропатченную уязвимость в этих платформах. Clop угрожает публиковать украденные данные, если жертвы не заплатят выкуп.

Источники · 1 первичный

Chick-fil-A data breach affects more than 13,000 customers

Компания Chick-fil-A подтвердила data breach, затронувший более 13 000 аккаунтов клиентов. Инцидент произошел в результате credential stuffing attacks. Злоумышленники могли получить доступ к учетным записям лояльности клиентов.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших редакционный фильтр, это вполне естественно и свидетельствует о стабильной ситуации в данной сфере.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было подобрано новостей, прошедших редакционный фильтр. Всё спокойно и продолжим отслеживать важные события.