The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-04

Дайджест 4 августа 2026 г.

Уязвимости и Патчи

N-able N-central: эксплуатация authentication bypass и включение в KEV Catalog

N-able подтвердила активную эксплуатацию authentication bypass уязвимости CVE-2026-18577, затрагивающей как hosted, так и on-premises N-central серверы, после того как первоначальное исправление оказалось неполным. Данная уязвимость позволяет злоумышленникам получить удаленный административный доступ. CISA добавила CVE-2026-18577 в свой каталог Known Exploited Vulnerabilities (KEV) на основании подтвержденных случаев активной эксплуатации.

Источники · 3 первичных

OpenWrt: исправление критической RCE уязвимости в DHCPv6-сервере

Разработчики OpenWrt выпустили обновления для устранения критической уязвимости CVE-2026-53921 в DHCPv6-сервере, которая позволяла неаутентифицированному атакующему добиться RCE с правами root. Уязвимость связана с переполнением 512-байтового буфера в компоненте odhcpd и затрагивает старые версии odhcpd с функциями dhcpv6_ia_handle_IAs() и build_ia(). Исправления вошли в OpenWrt версий 24.10.8 и 25.12.5.

Источники · 1 первичный

Google Chrome: исправление 1442 уязвимостей, включая критическую CVE-2026-3545

Google исправила 1442 уязвимости в трех последних версиях браузера Chrome, включая 7 критических багов. Одной из ключевых находок ИИ стала критическая уязвимость CVE-2026-3545 в компоненте Navigation, которая позволяла осуществить побег из песочницы и чтение локальных файлов пользователя.

Источники · 1 первичный

INC Ransomware эксплуатирует уязвимости SonicWall SMA 1000

Группировка INC Ransomware активно эксплуатирует недавно обнаруженные уязвимости в SonicWall SMA 1000. Это свидетельствует о продолжающейся угрозе для корпоративного периметра, использующего данное решение.

Источники · 1 первичный

Взломы и Утечки

Утечка данных более 100,000 сотрудников и офицеров полиции Великобритании

Кибератака на Police National Legal Database (PNLD) привела к компрометации контактных данных более 100,000 сотрудников полиции и других специалистов по уголовному правосудию Великобритании. Группа ExfilSquad взяла на себя ответственность за атаку, заявив о краже 135,000 записей, включая полные имена, организации и адреса электронной почты, и опубликовала образцы данных на dark web. PNLD подтвердила факт утечки и публикации данных, не раскрывая способ доступа злоумышленников, и проводит расследование инцидента при содействии экспертов по кибербезопасности и National Crime Agency (NCA).

Источники · 2 первичных

Midnight Blizzard использует custom malware для компрометации Microsoft 365 accounts через Wi-Fi в отелях

Группировка Midnight Blizzard (также известная как APT29 и Storm-2945) проводит глобальную кампанию CaptiveCrunch, нацеленную на Wi-Fi сети в отелях, используя custom malware CornFlake и ChocoShell для компрометации Microsoft 365 accounts. Атакующие манипулируют DNS-настройками и HTTP-трафиком для перенаправления жертв на фишинговые страницы, имитирующие порталы входа в Microsoft 365, а также используют поддельные обновления браузера и ОС для доставки вредоносного ПО на устройства Windows и Android. CornFlake представляет собой Go-based RAT с функциями удаленного доступа, кейлоггинга, мониторинга и кражи учетных данных и сессионных токенов Microsoft 365.

Источники · 1 первичный

Законы и Регуляторика

В разделе "Законы и Регуляторика" сегодня не было новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё спокойно и в порядке.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было новостей, прошедших редакционный фильтр, связанных с событиями, оказавшими реальное влияние. Всё спокойно, такой настрой вполне естественный.