The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-02

Дайджест 2 августа 2026 г.

Уязвимости и Патчи

Rails выпустил патч для critical уязвимости в Active Storage с риском RCE

Rails выпустил патч для устранения critical уязвимости CVE-2026-66066 в Active Storage, которая может привести к RCE. Уязвимость позволяет неавторизованному злоумышленнику читать произвольные файлы из приложения Rails, если используется libvips версии до 8.13 и разрешена загрузка изображений от недоверенных пользователей. Затронуты версии Active Storage до 7.2.3.2, 8.0.x до 8.0.5.1 и 8.1.x до 8.1.3.1, а также Rails 6.x при нестандартной конфигурации Active Storage.

Источники · 1 первичный

Взломы и Утечки

Хакеры подменили JavaScript-файл Adform для замены адресов криптокошельков

Обнаружено, что хакеры внедрили вредоносный код в JavaScript-файл Adform, что привело к подмене адресов криптокошельков на сайтах клиентов. Этот инцидент демонстрирует, как компрометация сторонних скриптов может привести к финансовому ущербу для конечных пользователей.

Источники · 1 первичный

Законы и Регуляторика

В разделе "Законы и Регуляторика" сегодня не было новостей, прошедших наш редакционный фильтр и подтвержденных реальными последствиями — всё в порядке, ситуация спокойная.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших наш редакционный фильтр, учитывающий события с реальными последствиями. Всё в норме, ситуации развиваются спокойно.