The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-09-12

Дайджест 12 сентября 2026 г.

Уязвимости и Патчи

Уязвимости JFrog Artifactory эксплуатируются для получения административного контроля и установки бэкдоров

Злоумышленники эксплуатируют критические уязвимости в JFrog Artifactory, включая CVE-2026-42018 и CVE-2026-42016, для обхода аутентификации, получения административных привилегий и установки бэкдора на основе Rust. В период с 15 августа по 8 сентября 2026 года наблюдались атаки, в ходе которых злоумышленники могли создать учетную запись администратора менее чем за пять минут. Рекомендуется немедленно обновить Artifactory до версий 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 или 7.161.20.

Источники · 2 первичных

GitLab выпустила патчи для критической CVSS 10.0 уязвимости file-read после активной эксплуатации

GitLab выпустила патчи для уязвимости file-read с CVSS 10.0, которая активно эксплуатировалась злоумышленниками. Эксплуатация этой уязвимости наблюдалась «in the wild» после ее раскрытия.

Источники · 1 первичный

Взломы и Утечки

Утечка данных из базы Департамента транспортных средств Флориды

Департамент безопасности дорожного движения и транспортных средств Флориды (FLHSMV) подтвердил утечку данных из базы DAVID после заявлений группы ShinyHunters. Атака произошла 4 сентября 2026 года через скомпрометированные учетные данные пользователя из Plant City Police Department. FLHSMV не уточнил количество скомпрометированных записей, в то время как ShinyHunters заявили о краже более 200 000 водительских записей.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших редакционный фильтр; это вполне нормально для этого дня.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было опубликовано новостей, прошедших редакционный фильтр — в основном, обсуждаются события, оказавшие реальное влияние. Всё в порядке, никаких причин для беспокойства.