The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-21

Дайджест 21 августа 2026 г.

Уязвимости и Патчи

CISA добавила две уязвимости в KEV Catalog

CISA добавила две новые уязвимости — CVE-2026-72529 (TrueConf Server Missing Authentication for Critical Function Vulnerability) и CVE-2026-72530 (TrueConf Server Code Injection Vulnerability) — в свой каталог Known Exploited Vulnerabilities (KEV) на основе доказательств активной эксплуатации. Данные уязвимости представляют значительные риски для федеральных предприятий, и CISA призывает все организации приоритизировать их устранение.

Источники · 1 первичный

Критическая RCE в Zimbra Collaboration активно эксплуатируется

CERT Polska сообщила об активной эксплуатации критической уязвимости CVE-2026-73570 в Zimbra Collaboration Suite (ZCS), позволяющей неаутентифицированным атакующим получить удаленное выполнение кода через внедрение команд в компоненте мониторинга SNMP. Эта уязвимость затрагивает миллионы пользователей и тысячи организаций по всему миру, включая сотни правительственных учреждений.

Источники · 2 первичных

Citrix выпустила срочные патчи для новых уязвимостей NetScaler

Citrix предупредила о необходимости немедленного обновления систем для устранения двух уязвимостей в NetScaler Gateway и NetScaler ADC: CVE-2026-19490 (обход аутентификации) и CVE-2026-19489 (отказ в обслуживании). Патчи доступны для версий NetScaler ADC и NetScaler Gateway 14.1-73.32, 13.1-63.21 и выше.

Источники · 2 первичных

Критическая RCE-уязвимость в Elementor Pro позволяет атакующим выполнять код на сервере

Критическая уязвимость CVE-2026-32475 в плагине Elementor Pro для WordPress позволяет атакующим загружать исполняемые файлы для удаленного выполнения кода на сервере. Уязвимость затрагивает версии Elementor Pro до 4.2.2 и может быть использована через формы Elementor с полем загрузки файлов.

Источники · 1 первичный

Взломы и Утечки

Компрометация Rust crates.io привела к публикации build-time malware в популярных crates

В результате supply chain атаки на Rust crates.io в популярные crates был добавлен build-time malware. Это затронуло crates с 245 миллионами загрузок.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" нет новостей, прошедших редакционный фильтр — ожидаем появление актуальных событий с реальными последствиями в следующих выпусках. Всё идет своим чередом.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было опубликовано новостей, прошедших редакционный фильтр, связанных с событиями, имеющими реальные последствия. Всё в порядке, такая ситуация бывает.