The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-09-24

Дайджест 24 сентября 2026 г.

Уязвимости и Патчи

Активная эксплуатация RCE уязвимости CVE-2026-85102 в Check Point Security Gateway VPN

Check Point подтвердила активную эксплуатацию CVE-2026-85102, пре-аутентификационной RCE уязвимости в функционале обработки VPN-сертификатов Security Gateway. Также активно эксплуатируется пре-аутентификационная path traversal уязвимость CVE-2026-93616 в Management web service, позволяющая выполнение скриптов и загрузку Java-классов. CISA добавила обе уязвимости в каталог KEV, призывая федеральные агентства применить исправления до 25 сентября 2026 года.

Источники · 1 первичный

Началась эксплуатация критической уязвимости CVE-2026-87902 в WordPress для удаленного выполнения кода

Хакеры начали использовать критическую уязвимость CVE-2026-87902 в WordPress для записи файлов, выполняющих shell-команды. Эта уязвимость, обнаруженная Робертом Рессл, является неаутентифицированной path traversal ошибкой, которая может привести к RCE при определенных условиях, например, при использовании PHP до версии 8.5 и активном параметре register_argc_argv. WordPress выпустил патч в версии 7.1.2 и бэкпортировал его для версий до 4.7.

Источники · 1 первичный

Обнаружена критическая 0-day уязвимость CVE-2026-86296 в роутерах D-Link DIR-822A с открытым PoC

D-Link предупредила о критической уязвимости CVE-2026-86296 в роутерах DIR-822A, связанной с переполнением буфера стека и некорректной обработкой данных в DHCP-сервере. Уязвимость позволяет локальному атакующему без аутентификации вызвать отказ в работе DHCP-сервиса или добиться удаленного выполнения кода. Патч пока отсутствует, но существует публичный PoC-эксплойт. Также расследуется вторая критическая уязвимость CVE-2026-86510 в тех же роутерах, связанная с out-of-bounds записью в парсере управляющих сообщений L2TP.

Источники · 2 первичных

Распространение Go-малвари через вредоносные Terraform providers в HashiCorp Registry

Обнаружено распространение Go-малвари через вредоносные Terraform providers в HashiCorp Registry. Эта схема атак позволяет злоумышленникам доставлять вредоносное ПО через известные инфраструктурные модули.

Источники · 1 первичный

Взломы и Утечки

В разделе "Взломы и Утечки" сегодня не было событий, соответствующих нашим редакционным критериям, связанных с реальными последствиями. Всё в порядке — это вполне естественно.

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было новостей, соответствующих редакционным критериям. Всё в порядке, такие дни тоже бывают.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, соответствующих нашим редакционным критериям. Всё в порядке, ситуация стабильно развивается без значимых событий.