CISA включила новую уязвимость CVE-2025-62593 Ray-Project Ray Code Injection Vulnerability в свой каталог Known Exploited Vulnerabilities (KEV Catalog) на основе подтвержденных фактов активной эксплуатации. Данный тип уязвимостей является частым вектором атак и представляет значительный риск для федеральных систем.
Критическая уязвимость CVE-2026-54121 в Microsoft Active Directory Certificate Services
Обнаружена критическая уязвимость Certighost (CVE-2026-54121) в Microsoft Active Directory Certificate Services (AD CS), позволяющая низкопривилегированному пользователю домена повысить привилегии до Enterprise CA. Атакующий может принудить Enterprise CA выдать действительный сертификат аутентификации для контроллера домена, что дает полный контроль над доменом. Microsoft выпустила исправление 14 июля 2026 года, оценив уязвимость в 8.8 по шкале CVSS.
Активная эксплуатация CVE-2026-65400 в macOS Screen Sharing
Национальный центр кибербезопасности Нидерландов (NCSC) предупредил об активной эксплуатации критической уязвимости CVE-2026-65400 в macOS Screen Sharing. Уязвимость позволяет обойти аутентификацию и получить доступ к Mac без пароля, что используется для установки майнера Monero. Apple устранила баг 6 августа 2026 года в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9.
Эксплуатация уязвимости в Broadcom VMware vCenter приводит к развертыванию Babuk-derived ransomware
Отмечена активная эксплуатация недавно пропатченной уязвимости в Broadcom VMware vCenter со стороны актора, предположительно связанного с Китаем. В результате эксплуатации развертывается Babuk-derived ransomware.
Утечка данных из налогового ведомства Франции затронула 678 000 человек
Министерство экономики и финансов Франции сообщило об утечке данных после того, как злоумышленник получил доступ к системам DGFiP и похитил данные 678 000 физических и юридических лиц. Инцидент был обнаружен после того, как актор угрозы под ником "ZeroBytes" заявил об атаке и выставил похищенную базу данных на продажу 12 августа на хакерском форуме PwnForums. Пострадавшим будет направлено уведомление по электронной почте или письмом, начиная со следующей недели.
Утечка данных Pokemon Center затронула клиентов в Великобритании и Германии
Pokemon Center уведомил клиентов в Великобритании и Германии об утечке данных у стороннего логистического провайдера CEVA Logistics, в результате которой была скомпрометирована персональная информация клиентов и данные о заказах. CEVA Logistics, дочерняя компания CMA CGM Group, пострадала от кибератаки между 29 июля и 1 августа, что привело к отмене некоторых заказов Pokemon Center. Несанкционированные стороны могли получить доступ к полным именам клиентов, почтовым адресам, номерам телефонов, адресам электронной почты и информации о содержимом заказов, однако платежные данные не были затронуты.
В США частным ИБ-компаниям разрешат наступательные кибероперации
Президент США подписал меморандум, разрешающий частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок под контролем американских властей. Целями таких атак могут стать иностранные преступные группировки, ведущие деятельность, направленную против американских организаций и граждан. Программа будет контролироваться Министерством юстиции и Министерством внутренней безопасности США.
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, соответствующих нашим редакционным критериям, что вполне естественно в динамичном информационном пространстве.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.