The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-08

Дайджест 8 августа 2026 г.

Уязвимости и Патчи

В Metabase эксплуатируется critical SQLi zero-day для кражи данных

Критическая SQL injection уязвимость в Metabase (версии 1.58 и выше) активно эксплуатируется в zero-day атаках для компрометации клиентских инстансов и кражи данных. Уязвимость позволяет неаутентифицированному удаленному атакующему получить административный доступ к экземпляру. Metabase уже выпустила патчи, устраняющие проблему, и рекомендует обновить все инсталляции.

Источники · 1 первичный

CISA добавила CVE-2026-8037 в KEV Catalog из-за активной эксплуатации

CISA добавила новую уязвимость CVE-2026-8037 (Progress LoadMaster Command Injection Vulnerability) в свой каталог Known Exploited Vulnerabilities (KEV) на основании данных об активной эксплуатации. Данный тип уязвимостей является частым вектором атак и представляет значительные риски для предприятий.

Источники · 1 первичный

Palo Alto Networks описала атаки Pass-ta-key на Google Password Manager

Исследователи Palo Alto Networks описали три атаки (Pass-ta-key, Silver Pass-ta-key и Golden Pass-ta-key) на Google Password Manager, позволяющие угонять аккаунты, защищенные с помощью passkey. Атаки эксплуатируют слабости в механизмах доверия, регистрации, восстановления и синхронизации учетных данных в Chrome на Windows-устройствах с TPM.

Источники · 1 первичный

18-летняя уязвимость в Linux SCTP позволяет получить root и выйти из контейнеров

Обнаружена 18-летняя уязвимость в протоколе SCTP (Stream Control Transmission Protocol) ядра Linux, которая позволяет локальным пользователям получать root-права и совершать побег из контейнеров. Это потенциально затрагивает системы, использующие SCTP.

Источники · 1 первичный

Взломы и Утечки

Unlimited Technology Systems сообщила об утечке данных 3.8 млн человек

Компания Unlimited Technology Systems, специализирующаяся на программном обеспечении для здравоохранения, сообщила об утечке данных, затронувшей более 3.8 млн человек. Инцидент произошел в октябре 2025 года, когда злоумышленники получили доступ к файлам на сервере компании в течение пяти дней. Среди потенциально скомпрометированных данных — полные имена, номера социального страхования, даты рождения и медицинская информация.

Источники · 1 первичный

North Carolina Ports подтвердили кибератаку, нарушившую работу IT-систем

Портовая администрация North Carolina Ports подтвердила кибератаку, которая нарушила работу IT-систем и замедлила операции в портах Wilmington, Morehead City и Charlotte Inland Port. Атака была обнаружена 4 августа, после чего был активирован план действий на случай кибербезопасности. Задержки в работе ожидаются, поскольку восстановление затронутых систем продолжается.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё в порядке, всё идет своим чередом.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не обнаружено новостей, прошедших редакционный фильтр — это вполне ожидаемая ситуация, подтверждающая стабильность текущей информационной обстановки.