The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-09-19

Дайджест 19 сентября 2026 г.

Уязвимости и Патчи

Cisco выпустила патчи для критической уязвимости в Identity Services Engine (ISE), активно эксплуатируемой в атаках

Cisco выпустила обновления безопасности для устранения критической уязвимости (CVE-2026-76460) в Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), которая активно эксплуатируется. Уязвимость позволяет удаленным злоумышленникам обойти аутентификацию путем отправки специально сформированного запроса к API-интерфейсу, что может привести к несанкционированному доступу к устройству. CISA добавила данную уязвимость в свой каталог Known Exploited Vulnerabilities и обязала федеральные агентства США пропатчить системы в течение трех дней.

Источники · 3 первичных

Активная эксплуатация критической уязвимости в ConnectWise ScreenConnect и выпуск патча

Зафиксирована активная эксплуатация критической уязвимости (CVE-2026-84869) в ConnectWise ScreenConnect, позволяющей злоумышленникам с базовыми привилегиями передавать или выполнять файлы без авторизации. ConnectWise выпустила патчи в ScreenConnect 26.6.5 и более поздних версиях, а также временные меры по смягчению угрозы. CISA добавила данную уязвимость в свой каталог активно эксплуатируемых уязвимостей и обязала федеральные агентства США защитить свои системы в течение трех дней.

Источники · 1 первичный

CISA добавила уязвимость Linux Kernel (CVE-2025-39682) в каталог Known Exploited Vulnerabilities

CISA добавила одну новую уязвимость (CVE-2025-39682) в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации. Данная уязвимость относится к типу Improper Check for Unusual or Exceptional Conditions в ядре Linux. Ранее были опубликованы рабочие эксплойты для четырех уязвимостей в Linux Kernel, позволяющих получить локальные root-права.

Источники · 2 первичных

Выпущены патчи для уязвимости Click2Shell в ядре WordPress, которая может привести к RCE

Для устранения новой уязвимости Click2Shell в ядре WordPress, которая может приводить к принудительной установке тем и в цепочке атак к удаленному выполнению кода (RCE), выпущены официальные патчи.

Источники · 1 первичный

Взломы и Утечки

Взлом платформы Gyazo привел к утечке 23,6 млн пользовательских записей

Платформа для обмена изображениями Gyazo подтвердила утечку данных, произошедшую 11 сентября 2026 года после эксплуатации уязвимости сервера. Злоумышленники получили доступ к базе данных, содержащей около 23,62 млн пользовательских записей, включая имена, адреса электронной почты, хеши паролей, и данные подписки. Также утекло 490 млн записей метаданных изображений, включая ID изображений и IP-адреса загрузки.

Источники · 1 первичный

APT-группировка Transparent Tribe использует новый Rust-бэкдор с GitHub для C2

Кибершпионская группировка Transparent Tribe задокументирована с использованием нового Rust-бэкдора. Для управления (C2) группировка применяет частные репозитории на GitHub в своих атаках.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было новостей, прошедших редакционный фильтр, связанных с событиями, имевшими реальные последствия. Всё в порядке, это обычная ситуация.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" новостей, прошедших редакционный фильтр и отражающих реальные события, не было. Всё в порядке, такой формат является нормальной практикой.