The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-07

Дайджест 7 августа 2026 г.

Уязвимости и Патчи

В Ruby on Rails исправлена критическая RCE-уязвимость в Active Storage

Разработчики Ruby on Rails выпустили патчи для критической уязвимости CVE-2026-66066 (CVSS 9.5) в Active Storage. Проблема позволяла неаутентифицированному атакующему загружать специально подготовленные изображения для чтения произвольных файлов и удаленного выполнения кода. Уязвимость затрагивает версии Ruby on Rails от 7.0.0 до 7.2.3.1, от 8.0.0 до 8.0.5 и от 8.1.0 до 8.1.3, а также ветку 6.x при использовании libvips.

Источники · 1 первичный

Cisco выпустила патчи для 12 уязвимостей в SD-WAN и IOS XE, включая три критические с CVSS 9.8

Cisco выпустила обновления безопасности, закрывающие 12 уязвимостей в своих продуктах SD-WAN и IOS XE. Среди исправлений есть три критические ошибки с оценкой CVSS 9.8.

Источники · 1 первичный

CISA добавила RCE-уязвимость CVE-2026-63077 в TeamCity в каталог KEV; Обнаружен backdoor в Zbtlink routers

CISA включила уязвимость CVE-2026-63077 в JetBrains TeamCity в каталог Known Exploited Vulnerabilities (KEV) из-за активной эксплуатации. Отдельно, китайские маршрутизаторы Zbtlink поставляются с предустановленным бэкдором, который открывает unauthenticated root shell.

Источники · 2 первичных

Взломы и Утечки

Компрометация серверов Microsoft SharePoint федерального IT-офиса Швейцарии

Федеральный IT-офис Швейцарии (BIT) сообщил о компрометации примерно 200 аккаунтов на своих серверах Microsoft SharePoint. Атака была обнаружена 28 июля после необычной активности, предположительно использовались уязвимости SharePoint, раскрытые Microsoft в середине июля и исправленные в июльских обновлениях Patch Tuesday. В качестве возможных flaws упоминаются CVE-2026-56164 (privilege escalation) и CVE-2026-50522 (RCE), хотя точная уязвимость не названа.

Источники · 1 первичный

Атаки на hedge funds и private-equity firms связаны с UNC6671 и BlackFile

Волна кибератак на hedge funds, private-equity фирмы и другие финансовые организации связана с UNC6671, группой вымогателей, ассоциированной с BlackFile. Атаки использовали голосовой фишинг (vishing) для получения доступа к корпоративным системам. GTIG оценивает, что с января по май 2026 года на кошельки группы было переведено более $10.6 млн USD в Bitcoin.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было новых событий, прошедших редакционный фильтр — всё спокойно и стабильно.

Рынок ИБ и Технологии

DDoS-Guard опубликовала статистику DDoS-атак за Q2 2026

DDoS-Guard опубликовала отчет за Q2 2026, отмечая новый абсолютный рекорд по числу DDoS-атак. Зафиксировано вдвое больше терабитных атак по сравнению со всем 2025 годом, с двумя инцидентами, достигшими 1,64 и 1,58 Tbps. Крупнейшая ботнет-сеть за рубежом в Q2 2026 насчитывала около 2,09 млн устройств.

Источники · 1 первичный