The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-07-26

Дайджест 26 июля 2026 г.

Уязвимости и Патчи

Cl0p эксплуатирует unauthenticated RCE в PTC Windchill и FlexPLM

Аффилированные с Cl0p группы начали эксплуатировать уязвимости unauthenticated RCE в программном обеспечении PTC Windchill и FlexPLM, доступном из интернета. Это подтверждает активное использование критических уязвимостей в корпоративных системах.

Источники · 1 первичный

Fastjson 1.x RCE эксплуатируется в атаках без доступного патча

Уязвимость RCE в Fastjson 1.x активно эксплуатируется в атаках, нацеленных на системы на базе Spring Boot. На данный момент отсутствует доступный патч для этой критической уязвимости.

Источники · 1 первичный

Опубликован PoC для GitLab RCE, позволяющий выполнять команды как git

Исследователь опубликовал рабочий PoC (Proof-of-Concept) для уязвимости RCE в GitLab, позволяющей аутентифицированным пользователям выполнять команды от имени пользователя 'git'. Это подтверждает наличие эксплуатируемой критической уязвимости в GitLab.

Источники · 1 первичный

Взломы и Утечки

Сегодня в разделе "Взломы и Утечки" не обнаружено новостей, прошедших редакционный фильтр. Всё спокойно, никаких событий с реальными последствиями не зафиксировано.

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было отобрано новостей, прошедших редакционный фильтр, так как событий с реальными последствиями не зафиксировано. Всё в порядке, ситуация стабильна.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было опубликовано новостей, прошедших редакционный фильтр, то есть связанных с реальными событиями и последствиями. Всё спокойно, никаких значимых событий на данный момент не зафиксировано.