The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-14

Дайджест 14 августа 2026 г.

Уязвимости и Патчи

Активная эксплуатация CVE-2026-59310 в VMware vCenter Syslog Server

Подтверждена активная эксплуатация критической уязвимости CVE-2026-59310 в VMware vCenter Syslog Server. Злоумышленники используют этот RCE-баг для развертывания инструмента reverse SSH, обеспечивающего постоянный удаленный доступ. Компрометации зафиксированы на 361 IP-адресе в 47 странах.

Источники · 1 первичный

CVE-2026-42945: критическая уязвимость в nginx

Выпущено обновление для nginx 1.30.1 и 1.31.0, закрывающее критическую уязвимость CVE-2026-42945 с оценкой CVSS 9.2 (по NVD и F5) в модуле переписывания URL. Уязвимость, присутствовавшая с версии 0.6.27, была обнаружена ИИ-агентом компании depthfirst.

Источники · 1 первичный

WordPress исправила reflected XSS на странице авторизации

Разработчики WordPress выпустили патч для уязвимости CVE-2026-64638 (8.9 по CVSS) типа reflected XSS на странице авторизации, затрагивающей все версии CMS и не требующей аутентификации. Исследователи продемонстрировали возможность выполнения произвольного PHP-кода на сервере при определенных условиях.

Источники · 1 первичный

Взломы и Утечки

Trezor сообщила об утечке данных почти 14 000 клиентов через подрядчика ShipMonk

Производитель аппаратных кошельков Trezor подтвердил утечку данных, затронувшую почти 14 000 клиентов, в результате взлома ShipMonk, их поставщика услуг доставки и логистики. Злоумышленники получили доступ к данным заказов клиентов, включая полные имена, адреса доставки, адреса электронной почты и номера телефонов. ShipMonk сообщил, что злоумышленники использовали уязвимость в сторонней аналитической платформе Metabase для доступа к данным.

Источники · 1 первичный

Группировка Akira отключает EDR в Safe Mode для кражи данных

Операторы ransomware Akira успешно отключили решение EDR на скомпрометированной системе, перезагрузив машину в Safe Mode with Networking, после получения первоначального доступа через скомпрометированное устройство SonicWall VPN без MFA. Злоумышленники использовали WinRAR для архивирования общих папок и s5cmd для загрузки данных в S3-хранилище, а затем попытались запустить основной payload ransomware, который не сработал. Несмотря на неудачную попытку шифрования, операторам Akira удалось украсть учетные данные и файлы для вымогательства данных.

Источники · 1 первичный

Законы и Регуляторика

Белый дом утвердил меморандум о привлечении частных компаний к offensive hack-back operations

Белый дом утвердил новый меморандум, подписанный президентом США Дональдом Трампом, который поручает Национальному координационному центру (NCC) создать программу, позволяющую частным охранным компаниям подавать заявки на одобрение для проведения киберопераций против иностранных киберпреступных организаций. Программа направлена на противодействие преступным организациям, занимающимся ransomware-атаками, фишингом, финансовым мошенничеством и другими киберпреступлениями. Участвующие компании должны соблюдать строгие процедуры, обеспечивающие соответствие Конституции США, федеральным законам и международным обязательствам, а также иметь облигацию или эскроу в размере не менее $1 миллиона.

Источники · 1 первичный

Рынок ИБ и Технологии

В разделе "Рынок ИБ и Технологии" сегодня не было отбраковано новостей, так как зафиксированных событий с реальными последствиями не поступило. Всё в порядке, редакционный день прошёл спокойно.