Cisco выпустила патчи для критической уязвимости в Identity Services Engine (ISE), активно эксплуатируемой в атаках
Cisco выпустила обновления безопасности для устранения критической уязвимости (CVE-2026-76460) в Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), которая активно эксплуатируется. Уязвимость позволяет удаленным злоумышленникам обойти аутентификацию путем отправки специально сформированного запроса к API-интерфейсу, что может привести к несанкционированному доступу к устройству. CISA добавила данную уязвимость в свой каталог Known Exploited Vulnerabilities и обязала федеральные агентства США пропатчить системы в течение трех дней.
Активная эксплуатация критической уязвимости в ConnectWise ScreenConnect и выпуск патча
Зафиксирована активная эксплуатация критической уязвимости (CVE-2026-84869) в ConnectWise ScreenConnect, позволяющей злоумышленникам с базовыми привилегиями передавать или выполнять файлы без авторизации. ConnectWise выпустила патчи в ScreenConnect 26.6.5 и более поздних версиях, а также временные меры по смягчению угрозы. CISA добавила данную уязвимость в свой каталог активно эксплуатируемых уязвимостей и обязала федеральные агентства США защитить свои системы в течение трех дней.
CISA добавила уязвимость Linux Kernel (CVE-2025-39682) в каталог Known Exploited Vulnerabilities
CISA добавила одну новую уязвимость (CVE-2025-39682) в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации. Данная уязвимость относится к типу Improper Check for Unusual or Exceptional Conditions в ядре Linux. Ранее были опубликованы рабочие эксплойты для четырех уязвимостей в Linux Kernel, позволяющих получить локальные root-права.
Выпущены патчи для уязвимости Click2Shell в ядре WordPress, которая может привести к RCE
Для устранения новой уязвимости Click2Shell в ядре WordPress, которая может приводить к принудительной установке тем и в цепочке атак к удаленному выполнению кода (RCE), выпущены официальные патчи.
Взлом платформы Gyazo привел к утечке 23,6 млн пользовательских записей
Платформа для обмена изображениями Gyazo подтвердила утечку данных, произошедшую 11 сентября 2026 года после эксплуатации уязвимости сервера. Злоумышленники получили доступ к базе данных, содержащей около 23,62 млн пользовательских записей, включая имена, адреса электронной почты, хеши паролей, и данные подписки. Также утекло 490 млн записей метаданных изображений, включая ID изображений и IP-адреса загрузки.
APT-группировка Transparent Tribe использует новый Rust-бэкдор с GitHub для C2
Кибершпионская группировка Transparent Tribe задокументирована с использованием нового Rust-бэкдора. Для управления (C2) группировка применяет частные репозитории на GitHub в своих атаках.
Сегодня в разделе "Законы и Регуляторика" не было новостей, прошедших редакционный фильтр, связанных с событиями, имевшими реальные последствия. Всё в порядке, это обычная ситуация.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" новостей, прошедших редакционный фильтр и отражающих реальные события, не было. Всё в порядке, такой формат является нормальной практикой.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.