The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-09-03

Дайджест 3 сентября 2026 г.

Уязвимости и Патчи

SonicWall предупредила об активной эксплуатации двух zero-day в SMA1000 и выпустила патчи

SonicWall предупредила клиентов об активной эксплуатации двух zero-day уязвимостей в SMA1000, которые используются в remote code execution attacks. Уязвимости CVE-2026-83548 (command injection, stems from SSRF) и CVE-2026-83549 (command injection) затрагивают модели SMA1000 6210, 7210 и 8200v. CISA добавила эти две уязвимости в свой Known Exploited Vulnerabilities (KEV) Catalog.

Источники · 3 первичных

Активная эксплуатация critical flaw в Sangoma Switchvox и добавление в KEV Catalog

Злоумышленники активно эксплуатируют CVE-2026-9586, unauthenticated SQL injection уязвимость в корпоративной VoIP-платформе Sangoma Switchvox, которая может привести к remote code execution. Horizon3 обнаружила 12 уязвимостей и сообщила о них Sangoma 10 апреля, а патчи были выпущены в Switchvox версии 8.4.0.2 14 июля. CISA добавила эту уязвимость в свой Known Exploited Vulnerabilities (KEV) Catalog.

Источники · 3 первичных

GeoNetwork исправил unauthenticated RCE chain в government geoportal backends

GeoNetwork выпустил исправления для двух уязвимостей, которые могут быть объединены в unauthenticated RCE chain в geoportal backends. Эти уязвимости позволяют выполнить произвольный код на сервере без аутентификации.

Источники · 1 первичный

CISA добавила семь exploited vulnerabilities в KEV Catalog

CISA добавила семь новых уязвимостей в свой Known Exploited Vulnerabilities (KEV) Catalog, основываясь на доказательствах их активной эксплуатации. Среди них CVE-2026-9586 (Sangoma Switchvox SQL Injection), CVE-2026-48710 (Kludex Starlette HTTP Request/Response Smuggling), CVE-2026-49869 (Kestra OSS OS Command Injection), CVE-2026-59822 (BerriAI LiteLLM Improper Authentication), CVE-2026-82329 (JFrog Artifactory Improper Authentication), CVE-2026-83548 (SonicWall SMA1000 Appliances Server-Side Request Forgery) и CVE-2026-83549 (SonicWall SMA1000 Appliances OS Command Injection).

Источники · 1 первичный

Взломы и Утечки

Международная операция ликвидировала инфраструктуру botnet Sality

Международные правоохранительные органы и частные партнеры изъяли инфраструктуру вредоносного ПО Sality в рамках совместной операции по ликвидации однорангового (P2P) ботнета. В операции, поддержанной Европолом и Евроюстом, Минюст США, ФБР и DCIS изъяли связанные с Sality домены в США, а власти Болгарии, Венгрии и Румынии — дополнительные домены в Европе. Ботнет Sality был активен более двух десятилетий и заразил более 15 000 устройств вредоносным ПО с 2003 года.

Источники · 2 первичных

Российскому гражданину предъявлены обвинения по делу о malware-кампании против тысяч freelancers

Федеральное большое жюри Калифорнии предъявило обвинения гражданину России за его роль в фишинговой кампании, заразившей тысячи фрилансеров вредоносными программами TVRAT и DarkVNC. 40-летний Сержудин Тамирланович Актулаев был экстрадирован в США после ареста на Кипре в мае 2025 года. В период с июня 2016 по ноябрь 2017 года Актулаев использовал 255 поддельных учетных записей для отправки вредоносных вложений Microsoft Excel 80 000 фрилансерам.

Источники · 2 первичных

Dropbox сообщил о компрометации аккаунтов через flaw в процессе email verification Lenovo

Dropbox предупреждает некоторых пользователей, что неуполномоченная сторона получила доступ к их аккаунтам, используя уязвимость в процессе верификации электронной почты Lenovo для регистрации мошеннических Lenovo ID. Злоумышленник использовал этот мошеннический Lenovo ID для доступа к аккаунту Dropbox, зарегистрированному под тем же адресом электронной почты. Согласно Reuters, было скомпрометировано около 5 000 аккаунтов, и хакер просматривал и скачивал контент некоторых пользователей.

Источники · 1 первичный

Законы и Регуляторика

В разделе "Законы и Регуляторика" сегодня не было опубликовано новостей, прошедших редакционный фильтр, так как события с реальными последствиями отсутствуют. Всё спокойно и в обычном ритме.

Рынок ИБ и Технологии

Google, Anthropic и OpenAI представили кибер AI модели и программы доступа

Google, Anthropic и OpenAI анонсировали свои кибернетические AI модели, меры безопасности и программы доступа, направленные на использование искусственного интеллекта в области кибербезопасности.

Источники · 1 первичный