Microsoft August 2026 Patch Tuesday: 400 уязвимостей, включая 3 zero-days
Microsoft выпустила August 2026 Patch Tuesday, исправляющий 400 уязвимостей в Windows и сопутствующем ПО. Среди них 42 критические уязвимости и 3 zero-day, одна из которых активно эксплуатируется: CVE-2026-68820, повышающая привилегии в Windows Ancillary Function Driver for WinSock. Две другие zero-day были публично раскрыты до выхода патчей.
CISA подтвердила эксплуатацию RCE уязвимости Microsoft SharePoint в ransomware-атаках
CISA подтвердила активную эксплуатацию ransomware-группами высокосерьёзной RCE уязвимости CVE-2026-45659 в Microsoft SharePoint, позволяющей выполнять произвольный код на незапатченных серверах. Уязвимость связана с десериализацией ненадежных данных и не требует значительных предварительных знаний для эксплуатации. CISA добавила эту уязвимость в свой каталог Known Exploited Vulnerabilities (KEV).
Cisco предупреждает об эксплуатации DoS уязвимости CVE-2026-20349 в Secure Firewall ASA и FTD
Cisco предупреждает об активной эксплуатации высокосерьёзной DoS уязвимости CVE-2026-20349 (CVSS 8.6) в Secure Firewall ASA и Threat Defense (FTD), которая позволяет удалённо вызывать перезагрузку устройств. Уязвимость обусловлена недостаточной проверкой ошибок при обработке HTTP-запросов и может быть использована удалённо без аутентификации. Cisco выпустила hot fixes для затронутых версий ASA и FTD.
N-able выпустила второй экстренный патч для N-central из-за обхода аутентификации CVE-2026-18577
N-able выпустила второй экстренный патч для платформы N-central, исправляющий уязвимость обхода аутентификации CVE-2026-18577, которая позволяет злоумышленникам получать права администратора и проникать в системы клиентов. Проблема связана с некорректным исправлением предыдущей уязвимости CVE-2026-18556. CISA внесла обе уязвимости в каталог Known Exploited Vulnerabilities (KEV).
Хакеры остановили турбину на польской электростанции через private cellular network
Хакеры смогли остановить турбину на польской электростанции, используя private cellular network для компрометации систем управления. Инцидент демонстрирует потенциальную уязвимость промышленных объектов, использующих подобные сети.
Gunra ransomware эксплуатирует уязвимости Fortinet и Schneider Electric для проникновения в сети
Штамм ransomware Gunra активно использует уязвимости в продуктах Fortinet и Schneider Electric для получения доступа к корпоративным сетям. Это представляет угрозу для организаций, использующих указанное ПО.
Wesco подтвердила расследование инцидента с кражей данных
Wesco расследует инцидент кибербезопасности после того, как группа ExfilSquad заявила о краже 2.6 миллиона записей, включая PII клиентов и сотрудников, а также данные CRM. Компания подтвердила, что инцидент затронул ее облачную CRM-среду, но не выявила следов ransomware или существенного риска для конфиденциальных данных.
Levi Strauss сообщила о краже корпоративных данных
Компания Levi Strauss (бренд Levi's) сообщила о кибератаке, в результате которой злоумышленники с помощью социальной инженерии скомпрометировали рабочие компьютеры трех сотрудников и похитили корпоративные данные. Инцидент не привел к остановке бизнес-процессов и не оказал существенного влияния на деятельность компании.
Сегодня в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших редакционный фильтр и имеющих реальные последствия. Всё в порядке, ситуация спокойная.
Рынок ИБ и Технологии
Cloudflare сообщает о пятикратном росте DDoS-атак свыше 1 Тбит/с во втором квартале 2026 года
Согласно отчету Cloudflare, во втором квартале 2026 года количество сетевых DDoS-атак, превышающих 1 Тбит/с, увеличилось в пять раз, достигнув 800 случаев против 130 в первом квартале. За первое полугодие 2026 года Cloudflare смягчила 23,2 миллиона сетевых DDoS-атак и 29,64 триллиона вредоносных HTTP-запросов. Отмечен сдвиг атак в сторону DNS-связанных техник и техник отражения/усиления, при этом DNS floods составили 40% атак во втором квартале.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.