Microsoft исправила критическую уязвимость CVE-2026-69836 в Entra ID и других облачных сервисах
Microsoft выпустила патчи для пяти критических уязвимостей в облачных сервисах, включая Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Наиболее серьезная проблема, CVE-2026-69836 в Microsoft Entra ID, получила 10.0 баллов по CVSS и позволяла неавторизованному атакующему удаленно выполнить произвольный код без учетной записи или привилегий. Уязвимость уже устранена на стороне сервиса, и клиентам не требуется дополнительных действий.
Критическая RCE уязвимость CVE-2026-15748 обнаружена в плагине Forminator для WordPress
В плагине Forminator Forms для WordPress, установленном на более чем 600 000 сайтах, обнаружена критическая RCE уязвимость CVE-2026-15748 (9.8 баллов CVSS). Уязвимость позволяет неаутентифицированному атакующему загрузить произвольный PHP-файл и добиться удаленного выполнения кода, обходя проверку типов файлов через MIME-типы. Проблема затрагивает все версии Forminator Forms до 1.56.1 включительно и исправлена в версии 1.56.2, выпущенной 31 июля 2026 года, однако около 300 000 сайтов остаются уязвимыми.
CISA добавила CVE-2026-60004 в KEV Catalog из-за активной эксплуатации
CISA включила уязвимость CVE-2026-60004, затрагивающую Gitea Code Injection, в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации. Данный тип уязвимостей является частым вектором атак для киберпреступников и представляет значительный риск для федеральных систем. CISA рекомендует всем организациям приоритизировать устранение уязвимостей из KEV Catalog.
Marimo устранил high-severity flaw, позволявший выполнять MCP commands до исполнения cells
В Marimo Notebook была устранена уязвимость высокой степени серьезности, которая позволяла attacker-supplied MCP commands запускаться до выполнения cells в режиме редактирования.
Хакеры остановили турбину на польской ТЭЦ после взлома сети
Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Инцидент произошел 29 декабря 2025 года, но подробности расследования раскрыты CERT Polska только сейчас. Злоумышленники использовали роутер Teltonika RUTX50 для проникновения в приватный APN, где через некорректно сконфигурированные устройства получили доступ к OT-сети и перевели контроллеры Siemens S7-300, S7-1200 и S7-1500 в режим STOP.
США ввели санкции против Iran-linked hackers за breaches критической инфраструктуры
США ввели санкции против Iran-linked хакеров, ответственных за breaches критической инфраструктуры. Это подтвержденное официальное действие правительства США, вступившее в силу сегодня.
Nutex Health сообщила об утечке данных после cyberattack
Healthcare and services provider Nutex Health расследует инцидент утечки данных, в ходе которого неавторизованная сторона эксфильтровала информацию с серверов компании. По предварительным данным, украденные данные могут включать частную и/или конфиденциальную информацию. Компания, с годовой выручкой $875 млн в 2025 году, наняла внешних специалистов и уведомила правоохранительные органы, однако пока не определила тип скомпрометированных данных и их влияние на пациентов, сотрудников или партнеров.
В 22 странах арестованы 58 человек в рамках глобальной операции против киберпреступности
Правоохранительные органы 22 стран в рамках операции "Jackal IV" идентифицировали 263 подозреваемых и арестовали 58 человек, связанных с киберпреступными сетями, координируемыми африканскими преступными группами. Операция, проходившая с ноября 2025 по июнь 2026 года, была направлена на пресечение деятельности группировки Black Axe и других, занимающихся романтическими, инвестиционными и Business Email Compromise мошенничествами. Аргентинские правоохранительные органы произвели 17 арестов, связав 196 подозреваемых с сетью Crime-as-a-Service, а южноафриканские власти арестовали 39 человек и заблокировали $2.67 млн.
В разделе "Законы и Регуляторика" сегодня не опубликовано новых новостей, прошедших редакционный фильтр — это обычная ситуация, все идет своим чередом.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё спокойно и в соответствии с обычным ходом дел.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.