The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-25

Дайджест 25 августа 2026 г.

Уязвимости и Патчи

CISA обязала срочно пропатчить активно эксплуатируемую уязвимость в Zimbra

CISA обязала государственные учреждения США пропатчить активно эксплуатируемую уязвимость CVE-2026-73570 в Zimbra Collaboration Suite (ZCS) в течение трех дней. Данная уязвимость позволяет неаутентифицированным злоумышленникам получить удаленное выполнение кода (RCE) через command injection в компоненте SNMP-мониторинга при включенных SNMP-уведомлениях. Уязвимость была устранена Zimbra 20 июля в версии 10.1.20, и CISA добавила её в свой каталог KEV.

Источники · 1 первичный

CISA добавила CVE-2026-21962 в KEV Catalog из-за активной эксплуатации

CISA добавила новую уязвимость CVE-2026-21962 в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации. Уязвимость "Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability" представляет значительные риски и требует приоритетного устранения для федеральных гражданских исполнительных органов (FCEB), а также рекомендуется для всех организаций.

Источники · 1 первичный

Взломы и Утечки

Утечка данных из южнокорейской платформы Modu-ui Changup из-за некорректного управления encryption keys

Южнокорейская правительственная платформа поддержки стартапов Modu-ui Changup (모두의창업) столкнулась с утечкой данных в июле, вызванной некорректным управлением encryption keys. Инцидент привел к раскрытию email-адресов, комментариев к оценкам и резюме стартап-идей примерно 5000 успешных кандидатов после того, как encryption key был обнаружен через API и использован для web crawling. Власти Южной Кореи выявили 39 IP-адресов, участвовавших в доступе к утекшей информации, все из которых находились в Южной Корее.

Источники · 1 первичный

Законы и Регуляторика

TikTok и ByteDance достигли соглашения с DOJ на $400 млн по делу о нарушении COPPA

Министерство юстиции США (DOJ) объявило о мировом соглашении на $400 млн с TikTok, ByteDance и аффилированными компаниями по обвинениям в нарушении Закона о защите конфиденциальности детей в интернете (COPPA). Обвинения касались сознательного разрешения детям младше 13 лет создавать обычные аккаунты вне режима «Kids Mode», сбора и хранения их персональных данных без согласия родителей, а также неадекватных процедур удаления учетных записей несовершеннолетних. Соглашение предусматривает немедленную выплату $300 млн и еще $100 млн, если суд отменит предыдущее согласие с Musical.ly.

Источники · 1 первичный

Рынок ИБ и Технологии

На сегодняшний день в разделе "Рынок ИБ и Технологии" не было опубликовано новостей, прошедших редакционный фильтр —_EVENTS с реальными последствиями, а не только заявлениями. Всё в порядке, развитие событий продолжается.