Активная эксплуатация критической уязвимости CVE-2026-19478 в GitLab
Злоумышленники начали активно использовать критическую уязвимость CVE-2026-19478 (9.4 балла CVSS) в GitLab для неаутентифицированного удаления проектов, модификации репозиториев и подделки истории слияний. Проблема затрагивает широкий спектр версий Community Edition и Enterprise Edition; администраторам рекомендуется немедленно установить патчи или ограничить доступ к /api/graphql.
Релиз патчей для трех уязвимостей максимальной степени серьезности в продуктах Ubiquiti
Компания Ubiquiti выпустила обновления безопасности для устранения трех уязвимостей максимальной степени серьезности, допускающих удаленное выполнение кода без аутентификации. Патчи закрывают недостатки в UniFi Protect Application, UniFi Talk Application и UniFi OS Server, которые могли быть использованы для обхода аутентификации или инъекций команд.
CISA добавила шесть уязвимостей в каталог Known Exploited Vulnerabilities (KEV)
Агентство CISA расширило каталог KEV, включив в него шесть эксплуатируемых в атаках уязвимостей, включая CVE-2026-8452 в Citrix NetScaler ADC/Gateway и ряд более ранних критических уязвимостей в SQL Server, Linux Kernel и библиотеках Red Hat. Федеральные агентства США обязаны приоритизировать устранение данных уязвимостей в соответствии с директивой BOD 26-04.
Раскрытие двух неисправленных уязвимостей в Kaltura mwEmbed
CERT/CC опубликовал информацию о двух уязвимостях в компоненте Kaltura mwEmbed, которые на текущий момент остаются неисправленными. Данные недостатки позволяют удаленным атакующим считывать произвольные файлы и выполнять программный код на целевых системах.
FBI и DoJ пресекли деятельность инфраструктуры QTFY, связанной с кибершпионажем КНР
ФБР ликвидировало сетевую инфраструктуру группировки QTFY (известной также как QT/QTCYBER), которая использовалась для разведки и кражи данных у американских государственных и исследовательских организаций, включая NASA и Минэнерго США. Группировка, аффилированная с Nanjing Xinjiuwei Network Technology Company, применяла платформы QScan и QTRouter для обхода систем защиты и обеспечения прокси-доступа. В ходе операции были изъяты домены qtproxy[.]xyz, qt-proxy[.]org и qt-team[.]com.
Boston Scientific сообщила о глобальном киберинциденте, нарушившем работу бизнес-систем
Компания Boston Scientific зафиксировала кибератаку, приведшую к сбоям в работе IT-инфраструктуры по всему миру. Инцидент затронул доступ к бизнес-приложениям и возможность обработки заказов; на текущий момент компания проводит расследование с привлечением внешних экспертов для оценки последствий и восстановления систем.
Сегодня в разделе "Законы и Регуляторика" не было новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё спокойно, никаких важных обновлений на данный момент.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не обнаружено новостей, прошедших редакционный фильтр и отражающих реальные события с последствиями. Всё в порядке, таких дней бывает.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.