The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-09-04

Дайджест 4 сентября 2026 г.

Уязвимости и Патчи

Активная эксплуатация critical CVE-2026-32475 в Elementor Pro

Активно эксплуатируется недавно исправленная critical уязвимость CVE-2026-32475 в плагине Elementor Pro для WordPress. Эта flaw позволяет злоумышленникам выполнить произвольные команды на сервере через загрузку webshell. Уязвимость затрагивает версии 4.2.1 и более ранние, и уже заблокировано около 200 000 попыток эксплуатации.

Источники · 1 первичный

Cisco исправила critical flaw в Nexus 9000 с unauthenticated RCE as root

Cisco выпустила патчи для critical уязвимости в Nexus 9000, которая позволяет удаленным неаутентифицированным атакующим выполнить code as root. Подробности уязвимости не раскрываются, но акцент делается на её критичности и возможности удаленного выполнения кода.

Источники · 1 первичный

HPE исправила critical RCE flaw в ArubaOS-CX

HPE выпустила патч для critical уязвимости CVE-2026-73749 в сетевой операционной системе ArubaOS-CX, которая могла привести к remote code execution. Эта уязвимость является buffer overflow и позволяет неаутентифицированным удаленным атакующим отправлять специально созданные пакеты для выполнения кода с повышенными привилегиями. Также исправлены 23 другие уязвимости, некоторые из которых имеют высокий уровень серьезности.

Источники · 1 первичный

Исследователь опубликовал PoC для privilege escalation в CrowdStrike Falcon

Исследователь опубликовал PoC для уязвимости FalconFlank, демонстрирующей privilege escalation в платформе CrowdStrike Falcon. Подробности технической реализации атаки не приводятся, но это свидетельствует о возможности повышения привилегий в EDR-системе.

Источники · 1 первичный

Взломы и Утечки

В разделе "Взломы и Утечки" сегодня не обнаружены новости, прошедшие наш редакционный фильтр — события с реальными последствиями. Всё спокойно и в рамках обычного информационного фона.

Законы и Регуляторика

CNIL оштрафовала Hôpital privé de la Loire на €500,000 после утечки данных 727,000 человек

Французский орган по защите данных CNIL оштрафовал Hôpital privé de la Loire на 500 000 евро за несоблюдение требований GDPR, что привело к утечке данных 524 867 пациентов и 202 246 третьих лиц. Расследование выявило отсутствие VPN или MFA для внешних пользователей, неадекватный контроль доступа и отсутствие мониторинга в реальном времени, что позволило злоумышленнику получить доступ к системе электронных медицинских записей больницы в течение нескольких дней.

Источники · 1 первичный

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было опубликовано новостей, соответствующих нашим редакционным критериям. Все идет своим чередом, события происходят, а мы следим за важными изменениями по мере необходимости.