Уязвимости JFrog Artifactory эксплуатируются для получения административного контроля и установки бэкдоров
Злоумышленники эксплуатируют критические уязвимости в JFrog Artifactory, включая CVE-2026-42018 и CVE-2026-42016, для обхода аутентификации, получения административных привилегий и установки бэкдора на основе Rust. В период с 15 августа по 8 сентября 2026 года наблюдались атаки, в ходе которых злоумышленники могли создать учетную запись администратора менее чем за пять минут. Рекомендуется немедленно обновить Artifactory до версий 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 или 7.161.20.
GitLab выпустила патчи для критической CVSS 10.0 уязвимости file-read после активной эксплуатации
GitLab выпустила патчи для уязвимости file-read с CVSS 10.0, которая активно эксплуатировалась злоумышленниками. Эксплуатация этой уязвимости наблюдалась «in the wild» после ее раскрытия.
Утечка данных из базы Департамента транспортных средств Флориды
Департамент безопасности дорожного движения и транспортных средств Флориды (FLHSMV) подтвердил утечку данных из базы DAVID после заявлений группы ShinyHunters. Атака произошла 4 сентября 2026 года через скомпрометированные учетные данные пользователя из Plant City Police Department. FLHSMV не уточнил количество скомпрометированных записей, в то время как ShinyHunters заявили о краже более 200 000 водительских записей.
Сегодня в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших редакционный фильтр; это вполне нормально для этого дня.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было опубликовано новостей, прошедших редакционный фильтр — в основном, обсуждаются события, оказавшие реальное влияние. Всё в порядке, никаких причин для беспокойства.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.