Metabase: критическая SQLi 0-day эксплуатируется для кражи данных
Разработчики платформы бизнес-аналитики Metabase сообщили о критической SQLi-уязвимости с оценкой CVSS 10.0, которая активно эксплуатируется злоумышленниками. Уязвимость позволяет получить права администратора без аутентификации и внедрять произвольный SQL-код, что ведет к компрометации инстанса и краже сохраненных учетных данных, включая данные PII клиентов. Уже пострадали клиенты Metabase, в том числе Framework, где злоумышленники получили доступ к именам, email-адресам, IP-адресам, телефонам и платежным данным.
Lazarus эксплуатирует Windows zero-day CVE-2026-68820 против оборонных компаний
Хакеры Lazarus эксплуатируют Windows zero-day уязвимость CVE-2026-68820 в рамках кампании Operation Dream Job, нацеленной на компании оборонного сектора. Microsoft исправила уязвимость, которая представляет собой use-after-free в Windows Ancillary Function Driver for WinSock (AFD.sys), позволяющую повышать локальные привилегии до SYSTEM. Lazarus использует этот эксплойт для установки новой версии руткита FudModule и бэкдора Troy, а также компрометации Roundcube через CVE-2025-49113.
Adobe выпустила патчи для трех CVSS 10.0 уязвимостей в ColdFusion, Commerce и Campaign Classic
Adobe выпустила патчи для трех критических уязвимостей с оценкой CVSS 10.0, затрагивающих продукты ColdFusion, Commerce и Campaign Classic. Одна из исправленных уязвимостей, CVE-2026-71362 в Adobe Commerce и Magento, является уязвимостью неправильной авторизации, которая позволяет получить повышенный доступ к конфиденциальным ресурсам без аутентификации. Несмотря на заявления Adobe об отсутствии эксплуатации в дикой природе, компания Sansec уже фиксирует попытки эксплуатации CVE-2026-71362, позволяющей угонять учетные записи клиентов.
Злоумышленники начали эксплуатировать уязвимость в Broadcom VMware vCenter для получения постоянного удаленного доступа. Эта уязвимость позволяет атакующим устанавливать постоянный удаленный доступ к скомпрометированным системам VMware vCenter.
ИБ-исследователь получил сотни тысяч писем с конфиденциальными данными, отправленными на noreply.net
ИБ-исследователь Кори Соловевич случайно обнаружил, что компании массово отправляют конфиденциальные данные на адреса в доменах вроде noreply.net, полагая, что такие письма никто не получит. Владея доменами noreply.us и noreply.net, за полтора года он получил более 400 000 чужих писем, включая отчеты городских служб, подтверждения заказов и учетные данные для тестовых систем. Данные приходят от более чем 14 000 адресов, относящихся к 6200 доменам, и включают вложения в 28 365 сообщениях, что указывает на масштабную проблему раскрытия информации из-за неправильной конфигурации отправки сообщений.
Кампания "City-Forum" направлена на кражу данных из порталов Salesforce Experience Cloud и ServiceNow
Продолжающаяся кампания по краже данных, названная Reco "City-Forum", использует кастомные инструменты для получения данных, доступных анонимным пользователям через Salesforce Experience Cloud и ServiceNow customer portals. Атаки исходят с IP-адреса 158.220.87.79, размещенного у немецкого VPS-провайдера Contabo, и нацелены на телекоммуникационные компании, банки, финансовые организации, поставщиков корпоративного ПО и государственные порталы по всему миру. Атаки не эксплуатируют уязвимости в Salesforce или ServiceNow, а используют данные, ошибочно открытые для неаутентифицированных гостевых пользователей из-за чрезмерно разрешительных правил доступа или конфигураций порталов.
Сегодня в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших редакционный фильтр, поскольку событий с реальными последствиями не зафиксировано. Всё в порядке, ситуацией всё спокойно.
Рынок ИБ и Технологии
OpenAI представила GPT-5.6-Cyber для задач кибербезопасности
OpenAI представила специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты. Модель обучена искать 0-day-уязвимости, создавать цепочки эксплоитов и обходить аутентификацию, показав 95% выполнения сложных ИБ-задач во внутреннем тесте Advanced Cybersecurity Completion Rate. GPT-5.6-Cyber обнаружила CVE-2026-15903 (8,8 CVSS) в браузере V8, несколько уязвимостей в мобильной ОС и СУБД, а также более 400 проблем повышения привилегий в ядре ОС; доступ к модели ограничен и предоставляется только доверенным партнерам.
Отчет Picus Labs об эффективности enterprise-защит на периметре и внутри сети
Отчет Picus Labs «Enterprise Defenses Recovered at the Edge and Collapsed Inside» указывает на снижение эффективности защитных механизмов внутри корпоративных сетей по сравнению с периметром. Исследование «11 Real Stories: How Identity Exposure Unlocks Active Attack Paths» демонстрирует, как раскрытие данных об учетных записях приводит к компрометации через повышение привилегий и обход ключевых точек защиты.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.