The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-27

Дайджест 27 августа 2026 г.

Уязвимости и Патчи

Активная эксплуатация критической уязвимости CVE-2026-19478 в GitLab

Злоумышленники начали активно использовать критическую уязвимость CVE-2026-19478 (9.4 балла CVSS) в GitLab для неаутентифицированного удаления проектов, модификации репозиториев и подделки истории слияний. Проблема затрагивает широкий спектр версий Community Edition и Enterprise Edition; администраторам рекомендуется немедленно установить патчи или ограничить доступ к /api/graphql.

Источники · 1 первичный

Релиз патчей для трех уязвимостей максимальной степени серьезности в продуктах Ubiquiti

Компания Ubiquiti выпустила обновления безопасности для устранения трех уязвимостей максимальной степени серьезности, допускающих удаленное выполнение кода без аутентификации. Патчи закрывают недостатки в UniFi Protect Application, UniFi Talk Application и UniFi OS Server, которые могли быть использованы для обхода аутентификации или инъекций команд.

Источники · 1 первичный

CISA добавила шесть уязвимостей в каталог Known Exploited Vulnerabilities (KEV)

Агентство CISA расширило каталог KEV, включив в него шесть эксплуатируемых в атаках уязвимостей, включая CVE-2026-8452 в Citrix NetScaler ADC/Gateway и ряд более ранних критических уязвимостей в SQL Server, Linux Kernel и библиотеках Red Hat. Федеральные агентства США обязаны приоритизировать устранение данных уязвимостей в соответствии с директивой BOD 26-04.

Источники · 1 первичный

Раскрытие двух неисправленных уязвимостей в Kaltura mwEmbed

CERT/CC опубликовал информацию о двух уязвимостях в компоненте Kaltura mwEmbed, которые на текущий момент остаются неисправленными. Данные недостатки позволяют удаленным атакующим считывать произвольные файлы и выполнять программный код на целевых системах.

Источники · 1 первичный

Взломы и Утечки

FBI и DoJ пресекли деятельность инфраструктуры QTFY, связанной с кибершпионажем КНР

ФБР ликвидировало сетевую инфраструктуру группировки QTFY (известной также как QT/QTCYBER), которая использовалась для разведки и кражи данных у американских государственных и исследовательских организаций, включая NASA и Минэнерго США. Группировка, аффилированная с Nanjing Xinjiuwei Network Technology Company, применяла платформы QScan и QTRouter для обхода систем защиты и обеспечения прокси-доступа. В ходе операции были изъяты домены qtproxy[.]xyz, qt-proxy[.]org и qt-team[.]com.

Источники · 2 первичных

Boston Scientific сообщила о глобальном киберинциденте, нарушившем работу бизнес-систем

Компания Boston Scientific зафиксировала кибератаку, приведшую к сбоям в работе IT-инфраструктуры по всему миру. Инцидент затронул доступ к бизнес-приложениям и возможность обработки заказов; на текущий момент компания проводит расследование с привлечением внешних экспертов для оценки последствий и восстановления систем.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё спокойно, никаких важных обновлений на данный момент.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не обнаружено новостей, прошедших редакционный фильтр и отражающих реальные события с последствиями. Всё в порядке, таких дней бывает.