The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-07-28

Дайджест 28 июля 2026 г.

Уязвимости и Патчи

Arista выпустила патчи для 0-day RCE уязвимости CVE-2026-16812 в VeloCloud Orchestrator, активно эксплуатируемой злоумышленниками

Arista выпустила патчи для критической уязвимости CVE-2026-16812 (unauthenticated OS command injection с максимальной оценкой 10.0) в локальных развертываниях VeloCloud Orchestrator, которая активно эксплуатируется. Злоумышленники используют ее для получения доступа к привилегированным функциям, что может привести к компрометации конфиденциальности, целостности и доступности оркестратора и данных. CISA добавила эту уязвимость в каталог Known Exploited Vulnerabilities.

Источники · 2 первичных

FastJson RCE 0-day активно эксплуатируется в атаках на американские компании

Хакеры активно эксплуатируют уязвимость в open-source Java библиотеке FastJson, позволяющую удаленное выполнение кода (RCE) без взаимодействия с пользователем или повышения привилегий. Уязвимость затрагивает FastJson версий 1.2.68 до 1.2.83 и используется в атаках на организации в США в различных секторах, включая финансовые услуги, здравоохранение и розничную торговлю. Для этой уязвимости, отслеживаемой как CVE-2026-16723, пока нет патча, но разработчикам рекомендуется включить SafeMode или перейти на не затронутую версию.

Источники · 1 первичный

Check Point предупредила о критической уязвимости CVE-2026-16232 в SmartConsole, активно эксплуатируемой в атаках

Компания Check Point предупредила о критической уязвимости CVE-2026-16232, затрагивающей продукты Security Management и Multi-Domain Management, которая позволяет обойти аутентификацию, получить права администратора и изменять политики безопасности. Уязвимость, уже используемая в реальных атаках, позволяет получить токен для входа в SmartConsole с привилегиями администратора. CISA добавила CVE-2026-16232 в каталог активно эксплуатируемых уязвимостей KEV.

Источники · 1 первичный

Выпущен публичный PoC-эксплойт для Certighost (CVE-2026-54121) в Windows Active Directory Certificate Services

Выпущен proof-of-concept эксплойт для Certighost (CVE-2026-54121), уязвимости в Windows Active Directory Certificate Services, которая позволяет аутентифицированным злоумышленникам потенциально скомпрометировать домен Windows. Microsoft исправила эту уязвимость в июльских обновлениях безопасности 2026 года, которая могла позволить злоумышленнику получить сертификат для аутентификации как машинная учетная запись и выполнять привилегированные операции Active Directory.

Источники · 1 первичный

Взломы и Утечки

Coca-Cola подтвердила кражу данных в результате ransomware-атаки на Fairlife

The Coca-Cola Company подтвердила, что хакеры украли данные у ее дочерней компании Fairlife во время ransomware-атаки в начале месяца. Атаку совершила группировка Anubis ransomware, которая угрожала опубликовать один терабайт данных, предположительно украденных у компании. Coca-Cola сообщила об инциденте властям и отказалась вести переговоры с атакующими.

Источники · 1 первичный

ShinyHunters взяли на себя ответственность за утечку данных Ernst & Young

Группировка ShinyHunters заявила о своей ответственности за недавно раскрытую утечку данных Ernst & Young, утверждая, что получила учетные данные для некоторых систем компании через supply-chain attack. Ernst & Young ранее сообщала, что была скомпрометирована сторонняя система поддержки, используемая ее IT-персоналом, и были украдены support tickets, которые могли содержать налоговую информацию клиентов. ShinyHunters пригрозили опубликовать данные, если компания не свяжется с ними до 31 июля 2026 года.

Источники · 1 первичный

Законы и Регуляторика

На сегодняшний день в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших редакционный фильтр, связанные с событиями, имевшими реальные последствия. Всё остаётся в спокойном информационном режиме.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, соответствующих нашим редакционным критериям, связанных с реальными последствиями. Всё в порядке, такой обмен информацией — естественная часть развития раздела.