The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-06

Дайджест 6 августа 2026 г.

Уязвимости и Патчи

CISA добавляет RCE-уязвимости в Langflow, N-central и Apache Tomcat в каталог KEV из-за активной эксплуатации

CISA добавила RCE-уязвимости в IBM Langflow (CVE-2026-9198, CVE-2026-0770), N-able N-central (CVE-2026-18576) и Apache Tomcat (CVE-2026-34486) в свой каталог Known Exploited Vulnerabilities (KEV). Федеральным агентствам даны три дня на устранение этих уязвимостей, которые активно эксплуатируются злоумышленниками. Уязвимость Langflow является наиболее критической с рейтингом 9.8, позволяя неаутентифицированному атакующему выполнять удаленный код.

Источники · 2 первичных

Хакеры используют SQLi для развертывания khunt toolkit в Oracle Database

Злоумышленники использовали SQL injection уязвимость в публично доступном Java-приложении, работающем на Apache Tomcat, для установки post-exploitation toolkit 'khunt' непосредственно в Oracle Database. Инструментарий, обнаруженный Huntress, включал компоненты для выполнения команд ОС, кражи учетных данных и управления файлами, работая с привилегиями SYSTEM.

Источники · 1 первичный

CISA добавила CVE-2026-63077 в KEV Catalog

CISA добавила в каталог Known Exploited Vulnerabilities (KEV) новую уязвимость CVE-2026-63077, затрагивающую JetBrains TeamCity. Эта уязвимость связана с десериализацией ненадежных данных и активно эксплуатируется злоумышленниками, представляя значительный риск для федеральных систем.

Источники · 1 первичный

Критическая уязвимость в Gitea позволяет неаутентифицированным атакующим читать файлы сервера

Обнаружена критическая уязвимость в self-hosted Git-платформе Gitea, затрагивающая версии 1.22.1–1.27.0. Эта flaw позволяет неаутентифицированным атакующим читать файлы сервера через разметку Org-Mode, что потенциально влияет на корпоративные инсталляции.

Источники · 1 первичный

Взломы и Утечки

ChainDrop скомпрометировал более 1300 пакетов npm

Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, суммарно около 2 млрд установок в месяц, включая популярные библиотеки. Атака на цепочку поставок началась после компрометации аккаунта мейнтейнера Keyv на GitHub, затрагивая компании Deliveroo, Ornikar, OneReach, Picsart, Qlik и ServiceTitan. Малварь собирает переменные окружения, локальные конфигурационные файлы и учетные данные разработчиков, включая токены GitHub и npm, секреты GitHub Actions, ключи AWS и другие конфиденциальные данные, после чего эксфильтрирует их в публичный репозиторий GitHub.

Источники · 1 первичный

Канадец признал вину по делу о краже данных из Snowflake accounts

26-летний гражданин Канады Коннор Райли Мучка признал себя виновным в доступе к аккаунтам облачного провайдера Snowflake и краже данных у как минимум 165 организаций. В период с февраля по октябрь 2024 года Мучка и Джон Эрин Биннс получали доступ к Snowflake аккаунтам, не защищенным MFA, используя учетные данные, украденные через infostealer malware. Похищены терабайты данных, включая банковскую информацию, записи о заработной плате, номера социального страхования и другие PII, что привело к убыткам более чем на $9.5 млн и затронуло более 100 млн человек, с попытками вымогательства миллионов долларов у жертв.

Источники · 1 первичный

Создатель Ransom Cartel приговорен к 16 годам тюрьмы

Максим Сильников, создатель и администратор Ransom Cartel, приговорен к 16 годам тюремного заключения за участие в ransomware-атаках на не менее 18 компаний по всему миру. 40-летний гражданин Беларуси обвинялся в сговоре с целью совершения преступлений против США, мошенничестве с использованием электронных средств связи и краже личных данных при отягчающих обстоятельствах. В период с 2021 по 2023 год Ransom Cartel атаковал организации по всему миру, требуя выкуп и похищая корпоративные данные, общие убытки от которых превысили $6.7 млн.

Источники · 1 первичный

Open VSX удалил 77 malicious Evil Twin extensions

Open VSX удалил 77 вредоносных 'Evil Twin' extensions, которые были разработаны для exfiltrating developer data. Эти extensions были обнаружены и удалены после выявления их вредоносной активности.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было обновлений, прошедших редакционный фильтр — это вполне ожидаемый и нормальный формат для спокойного информационного потока.

Рынок ИБ и Технологии

В разделе "Рынок ИБ и Технологии" сегодня не было отобраных новостей, прошедших редакционный фильтр и отражающих реальные события с последствиями. Всё идет по плану, будем следить за развитием ситуации.