В Metabase эксплуатируется critical SQLi zero-day для кражи данных
Критическая SQL injection уязвимость в Metabase (версии 1.58 и выше) активно эксплуатируется в zero-day атаках для компрометации клиентских инстансов и кражи данных. Уязвимость позволяет неаутентифицированному удаленному атакующему получить административный доступ к экземпляру. Metabase уже выпустила патчи, устраняющие проблему, и рекомендует обновить все инсталляции.
CISA добавила CVE-2026-8037 в KEV Catalog из-за активной эксплуатации
CISA добавила новую уязвимость CVE-2026-8037 (Progress LoadMaster Command Injection Vulnerability) в свой каталог Known Exploited Vulnerabilities (KEV) на основании данных об активной эксплуатации. Данный тип уязвимостей является частым вектором атак и представляет значительные риски для предприятий.
Palo Alto Networks описала атаки Pass-ta-key на Google Password Manager
Исследователи Palo Alto Networks описали три атаки (Pass-ta-key, Silver Pass-ta-key и Golden Pass-ta-key) на Google Password Manager, позволяющие угонять аккаунты, защищенные с помощью passkey. Атаки эксплуатируют слабости в механизмах доверия, регистрации, восстановления и синхронизации учетных данных в Chrome на Windows-устройствах с TPM.
18-летняя уязвимость в Linux SCTP позволяет получить root и выйти из контейнеров
Обнаружена 18-летняя уязвимость в протоколе SCTP (Stream Control Transmission Protocol) ядра Linux, которая позволяет локальным пользователям получать root-права и совершать побег из контейнеров. Это потенциально затрагивает системы, использующие SCTP.
Unlimited Technology Systems сообщила об утечке данных 3.8 млн человек
Компания Unlimited Technology Systems, специализирующаяся на программном обеспечении для здравоохранения, сообщила об утечке данных, затронувшей более 3.8 млн человек. Инцидент произошел в октябре 2025 года, когда злоумышленники получили доступ к файлам на сервере компании в течение пяти дней. Среди потенциально скомпрометированных данных — полные имена, номера социального страхования, даты рождения и медицинская информация.
North Carolina Ports подтвердили кибератаку, нарушившую работу IT-систем
Портовая администрация North Carolina Ports подтвердила кибератаку, которая нарушила работу IT-систем и замедлила операции в портах Wilmington, Morehead City и Charlotte Inland Port. Атака была обнаружена 4 августа, после чего был активирован план действий на случай кибербезопасности. Задержки в работе ожидаются, поскольку восстановление затронутых систем продолжается.
Сегодня в разделе "Законы и Регуляторика" не было новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё в порядке, всё идет своим чередом.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не обнаружено новостей, прошедших редакционный фильтр — это вполне ожидаемая ситуация, подтверждающая стабильность текущей информационной обстановки.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.