CISA предупредила об активной эксплуатации critical flaw CVE-2026-8037 в Progress Kemp LoadMaster
Агентство CISA предупредило об активной эксплуатации критической уязвимости типа command injection (CVE-2026-8037) в Progress Kemp LoadMaster. Уязвимость позволяет неаутентифицированным атакующим выполнять произвольные команды. Progress Software выпустила патчи в июне, а CISA включила эту уязвимость в каталог активно эксплуатируемых, требуя от федеральных агентств США патчить системы в течение трех дней.
Подтверждена эксплуатация критических уязвимостей CVE-2026-15409 и CVE-2026-15410 в SonicWall SMA1000 ransomware-группами
CISA подтвердила, что ransomware-группы начали эксплуатировать две недавно исправленные уязвимости в SonicWall SMA1000, включая SSRF-уязвимость максимальной степени серьезности. SonicWall выпустила патчи в середине июля, предупредив об их эксплуатации в 0-day атаках. Уязвимости, обнаруженные UTA0533, использовались для развертывания вредоносного ПО KNUCKLEBALL, Sou5, ROOTRUN и ORANGETAIL.
Обнаружены 15 уязвимостей в ZTP-механизме TP-Link Omada, позволяющие компрометацию сети
Специалисты Forescout обнаружили 15 уязвимостей в механизме Zero-Touch Provisioning (ZTP) устройств TP-Link Omada. В сочетании с ранее раскрытыми RCE-багами (CVE-2025-7850 и CVE-2025-7851) эти уязвимости могут привести к проникновению во внутреннюю сеть и удаленному выполнению команд на уровне root. Проблемы включают жестко закодированные криптографические ключи, небезопасную передачу учетных данных и некорректную проверку сертификатов, затрагивая контроллеры Omada, шлюзы, коммутаторы и другие продукты TP-Link.
Распространение iOS-эксплоитов Coruna и DarkSword среди киберпреступников
Сложные цепочки iOS-эксплоитов Coruna и DarkSword, ранее использовавшиеся в основном государственными группами, получили широкое распространение среди организованных киберпреступных группировок. Это указывает на глобальную пролиферацию данных инструментов, представляя новую угрозу для пользователей iPhone.
Новый StormEncryptor ransomware используется бывшим аффилиатом Medusa
Финансово мотивированный хакер Storm-1175, ранее связанный с группировкой Medusa, использует новый штамм ransomware StormEncryptor. Атаки, вероятно, были инициированы через эксплуатацию уязвимости обхода аутентификации CVE-2026-18577 в N-central RMM, что позволяет быстро переходить от первоначального доступа к краже данных и развертыванию ransomware. Microsoft Threat Intelligence отслеживает Storm-1175, предположительно китайскую группировку.
LexisNexis отключила Diligence, Metabase API и Newsdesk из-за подозрительной активности на серверах
LexisNexis временно отключила свои сервисы Diligence, Metabase API и Newsdesk после обнаружения необычной активности на серверах, размещенных и управляемых сторонним поставщиком. Компания проводит расследование инцидента с помощью экспертов по кибербезопасности и перестраивает затронутые системы в новой среде перед восстановлением их работы.
Manifold Security выявила 77 вредоносных расширений в Open VSX
Специалисты Manifold Security обнаружили 77 вредоносных расширений в Open VSX, которые маскировались под легитимные инструменты для разработчиков и собирали информацию о зараженных системах. Эксплуатируя схему evil twin, злоумышленники копировали названия и описания расширений из Microsoft Visual Studio Code Marketplace. Все опасные пакеты, большинство из которых использовали домен mangorbit[.]com для эксфильтрации данных, были удалены из Open VSX.
Valve уведомила клиентов Steam Hardware об утечке данных
Valve уведомила клиентов Steam Hardware в Европе о компрометации их данных в результате взлома CEVA Logistics, партнера по доставке. Между 29 июля 2026 года и 1 августа 2026 года злоумышленники получили доступ к информации, необходимой для отправки аппаратных заказов, включая имена, адреса, номера телефонов, электронные адреса и сведения о заказанных продуктах. Финансовые данные или информация об учетных записях Steam затронуты не были.
Сегодня в разделе "Законы и Регуляторика" отсутствуют новости, прошедшие редакционный фильтр и отражающие реальные события с последствиями. Всё спокойно и в порядке.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр, связанных с событиями, оказавшими реальное влияние. Всё в порядке, таких дней бывает.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.