The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-22

Дайджест 22 августа 2026 г.

Уязвимости и Патчи

Microsoft исправила критическую уязвимость CVE-2026-69836 в Entra ID, эксплуатируемую в атаках

Microsoft выпустила патч для критической уязвимости CVE-2026-69836 в платформе Entra ID (ранее Azure AD). Уязвимость, позволяющая неавторизованным атакующим выполнять код, уже эксплуатировалась в атаках. Действия со стороны пользователей сервиса не требуются, так как Microsoft полностью устранила проблему.

Источники · 1 первичный

Cisco выпустила патчи для девяти уязвимостей в Crosswork и Secure Workload, пять из которых имеют CVSS 10.0

Cisco выпустила обновления безопасности, устраняющие девять уязвимостей в продуктах Crosswork и Secure Workload. Среди исправленных уязвимостей пять имеют максимальную оценку CVSS 10.0.

Источники · 1 первичный

Zoom исправила набор уязвимостей Zoomsday, включая RCE, позволявшие выполнять код без взаимодействия с пользователем

В Zoom устранены уязвимости, получившие общее название Zoomsday, включая CVE-2026-53413 (8,3 балла по CVSS), позволявшую удаленно выполнять произвольный код на устройствах Windows, macOS, Linux, iOS и Android. Атака не требовала никаких действий со стороны жертв и использовала функцию аннотаций. Исправления были выпущены в июне и июле 2026 года и вошли в актуальные версии Zoom Workplace, Rooms и Meeting SDK.

Источники · 1 первичный

Взломы и Утечки

Более 9 300 AWS access keys оставались публично доступны и активны

Truffle Security обнаружила более 9 300 публично скомпрометированных ключей доступа AWS, включая 817 ключей, связанных с компаниями, и 526 корневых AWS ключей. 242 ключа принадлежали IAM пользователям с правами AdministratorAccess. Наибольшее количество скомпрометированных ключей (8 482) связано с платформой Hugging Face.

Источники · 1 первичный

У RingCentral утекли данные 1,6 млн учетных записей

Анализ Have I Been Pwned (HIBP) подтвердил утечку данных 1,6 млн учетных записей RingCentral, включающих имена, email-адреса, телефонные номера и почтовые адреса. Инцидент, произошедший в июле 2026 года, связан с использованием социальной инженерии, предположительно вишинга, и за него взяла ответственность группировка ShinyHunters.

Источники · 1 первичный

SickKids сообщил об утечке данных сотрудников и соискателей

The Hospital for Sick Children (SickKids) раскрыл утечку персональных данных текущих и бывших сотрудников, а также соискателей, связанную с уязвимостью в стороннем ПО. Клинические системы и данные пациентов не были затронуты, но временно был отключен сайт для соискателей. SickKids предлагает пострадавшим бесплатный мониторинг кредитной истории и защиту личности в течение 24 месяцев.

Источники · 1 первичный

Законы и Регуляторика

В разделе "Законы и Регуляторика" сегодня не найдено новостей, соответствующих нашим редакционным требованиям, связанных с событиями, имеющими реальные последствия. Всё идет своим спокойным ходом.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было включено новостей, прошедших редакционный фильтр, так как не поступило событий с существенными последствиями. Все в порядке, это вполне нормально.