Arista выпустила патчи для 0-day RCE уязвимости CVE-2026-16812 в VeloCloud Orchestrator, активно эксплуатируемой злоумышленниками
Arista выпустила патчи для критической уязвимости CVE-2026-16812 (unauthenticated OS command injection с максимальной оценкой 10.0) в локальных развертываниях VeloCloud Orchestrator, которая активно эксплуатируется. Злоумышленники используют ее для получения доступа к привилегированным функциям, что может привести к компрометации конфиденциальности, целостности и доступности оркестратора и данных. CISA добавила эту уязвимость в каталог Known Exploited Vulnerabilities.
FastJson RCE 0-day активно эксплуатируется в атаках на американские компании
Хакеры активно эксплуатируют уязвимость в open-source Java библиотеке FastJson, позволяющую удаленное выполнение кода (RCE) без взаимодействия с пользователем или повышения привилегий. Уязвимость затрагивает FastJson версий 1.2.68 до 1.2.83 и используется в атаках на организации в США в различных секторах, включая финансовые услуги, здравоохранение и розничную торговлю. Для этой уязвимости, отслеживаемой как CVE-2026-16723, пока нет патча, но разработчикам рекомендуется включить SafeMode или перейти на не затронутую версию.
Check Point предупредила о критической уязвимости CVE-2026-16232 в SmartConsole, активно эксплуатируемой в атаках
Компания Check Point предупредила о критической уязвимости CVE-2026-16232, затрагивающей продукты Security Management и Multi-Domain Management, которая позволяет обойти аутентификацию, получить права администратора и изменять политики безопасности. Уязвимость, уже используемая в реальных атаках, позволяет получить токен для входа в SmartConsole с привилегиями администратора. CISA добавила CVE-2026-16232 в каталог активно эксплуатируемых уязвимостей KEV.
Выпущен публичный PoC-эксплойт для Certighost (CVE-2026-54121) в Windows Active Directory Certificate Services
Выпущен proof-of-concept эксплойт для Certighost (CVE-2026-54121), уязвимости в Windows Active Directory Certificate Services, которая позволяет аутентифицированным злоумышленникам потенциально скомпрометировать домен Windows. Microsoft исправила эту уязвимость в июльских обновлениях безопасности 2026 года, которая могла позволить злоумышленнику получить сертификат для аутентификации как машинная учетная запись и выполнять привилегированные операции Active Directory.
Coca-Cola подтвердила кражу данных в результате ransomware-атаки на Fairlife
The Coca-Cola Company подтвердила, что хакеры украли данные у ее дочерней компании Fairlife во время ransomware-атаки в начале месяца. Атаку совершила группировка Anubis ransomware, которая угрожала опубликовать один терабайт данных, предположительно украденных у компании. Coca-Cola сообщила об инциденте властям и отказалась вести переговоры с атакующими.
ShinyHunters взяли на себя ответственность за утечку данных Ernst & Young
Группировка ShinyHunters заявила о своей ответственности за недавно раскрытую утечку данных Ernst & Young, утверждая, что получила учетные данные для некоторых систем компании через supply-chain attack. Ernst & Young ранее сообщала, что была скомпрометирована сторонняя система поддержки, используемая ее IT-персоналом, и были украдены support tickets, которые могли содержать налоговую информацию клиентов. ShinyHunters пригрозили опубликовать данные, если компания не свяжется с ними до 31 июля 2026 года.
На сегодняшний день в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших редакционный фильтр, связанные с событиями, имевшими реальные последствия. Всё остаётся в спокойном информационном режиме.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, соответствующих нашим редакционным критериям, связанных с реальными последствиями. Всё в порядке, такой обмен информацией — естественная часть развития раздела.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.