CISA обязала срочно пропатчить активно эксплуатируемую уязвимость в Zimbra
CISA обязала государственные учреждения США пропатчить активно эксплуатируемую уязвимость CVE-2026-73570 в Zimbra Collaboration Suite (ZCS) в течение трех дней. Данная уязвимость позволяет неаутентифицированным злоумышленникам получить удаленное выполнение кода (RCE) через command injection в компоненте SNMP-мониторинга при включенных SNMP-уведомлениях. Уязвимость была устранена Zimbra 20 июля в версии 10.1.20, и CISA добавила её в свой каталог KEV.
CISA добавила CVE-2026-21962 в KEV Catalog из-за активной эксплуатации
CISA добавила новую уязвимость CVE-2026-21962 в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации. Уязвимость "Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability" представляет значительные риски и требует приоритетного устранения для федеральных гражданских исполнительных органов (FCEB), а также рекомендуется для всех организаций.
Утечка данных из южнокорейской платформы Modu-ui Changup из-за некорректного управления encryption keys
Южнокорейская правительственная платформа поддержки стартапов Modu-ui Changup (모두의창업) столкнулась с утечкой данных в июле, вызванной некорректным управлением encryption keys. Инцидент привел к раскрытию email-адресов, комментариев к оценкам и резюме стартап-идей примерно 5000 успешных кандидатов после того, как encryption key был обнаружен через API и использован для web crawling. Власти Южной Кореи выявили 39 IP-адресов, участвовавших в доступе к утекшей информации, все из которых находились в Южной Корее.
TikTok и ByteDance достигли соглашения с DOJ на $400 млн по делу о нарушении COPPA
Министерство юстиции США (DOJ) объявило о мировом соглашении на $400 млн с TikTok, ByteDance и аффилированными компаниями по обвинениям в нарушении Закона о защите конфиденциальности детей в интернете (COPPA). Обвинения касались сознательного разрешения детям младше 13 лет создавать обычные аккаунты вне режима «Kids Mode», сбора и хранения их персональных данных без согласия родителей, а также неадекватных процедур удаления учетных записей несовершеннолетних. Соглашение предусматривает немедленную выплату $300 млн и еще $100 млн, если суд отменит предыдущее согласие с Musical.ly.
На сегодняшний день в разделе "Рынок ИБ и Технологии" не было опубликовано новостей, прошедших редакционный фильтр —_EVENTS с реальными последствиями, а не только заявлениями. Всё в порядке, развитие событий продолжается.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.