Microsoft исправила критическую уязвимость CVE-2026-69836 в Entra ID, эксплуатируемую в атаках
Microsoft выпустила патч для критической уязвимости CVE-2026-69836 в платформе Entra ID (ранее Azure AD). Уязвимость, позволяющая неавторизованным атакующим выполнять код, уже эксплуатировалась в атаках. Действия со стороны пользователей сервиса не требуются, так как Microsoft полностью устранила проблему.
Cisco выпустила патчи для девяти уязвимостей в Crosswork и Secure Workload, пять из которых имеют CVSS 10.0
Cisco выпустила обновления безопасности, устраняющие девять уязвимостей в продуктах Crosswork и Secure Workload. Среди исправленных уязвимостей пять имеют максимальную оценку CVSS 10.0.
Zoom исправила набор уязвимостей Zoomsday, включая RCE, позволявшие выполнять код без взаимодействия с пользователем
В Zoom устранены уязвимости, получившие общее название Zoomsday, включая CVE-2026-53413 (8,3 балла по CVSS), позволявшую удаленно выполнять произвольный код на устройствах Windows, macOS, Linux, iOS и Android. Атака не требовала никаких действий со стороны жертв и использовала функцию аннотаций. Исправления были выпущены в июне и июле 2026 года и вошли в актуальные версии Zoom Workplace, Rooms и Meeting SDK.
Более 9 300 AWS access keys оставались публично доступны и активны
Truffle Security обнаружила более 9 300 публично скомпрометированных ключей доступа AWS, включая 817 ключей, связанных с компаниями, и 526 корневых AWS ключей. 242 ключа принадлежали IAM пользователям с правами AdministratorAccess. Наибольшее количество скомпрометированных ключей (8 482) связано с платформой Hugging Face.
У RingCentral утекли данные 1,6 млн учетных записей
Анализ Have I Been Pwned (HIBP) подтвердил утечку данных 1,6 млн учетных записей RingCentral, включающих имена, email-адреса, телефонные номера и почтовые адреса. Инцидент, произошедший в июле 2026 года, связан с использованием социальной инженерии, предположительно вишинга, и за него взяла ответственность группировка ShinyHunters.
SickKids сообщил об утечке данных сотрудников и соискателей
The Hospital for Sick Children (SickKids) раскрыл утечку персональных данных текущих и бывших сотрудников, а также соискателей, связанную с уязвимостью в стороннем ПО. Клинические системы и данные пациентов не были затронуты, но временно был отключен сайт для соискателей. SickKids предлагает пострадавшим бесплатный мониторинг кредитной истории и защиту личности в течение 24 месяцев.
В разделе "Законы и Регуляторика" сегодня не найдено новостей, соответствующих нашим редакционным требованиям, связанных с событиями, имеющими реальные последствия. Всё идет своим спокойным ходом.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было включено новостей, прошедших редакционный фильтр, так как не поступило событий с существенными последствиями. Все в порядке, это вполне нормально.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.