Опубликована информация о бреши в Secure Email Gateway CVE-2026-76461, которая уже активно эксплуатировалась хакерами в диких условиях. Ошибка позволяет удаленно выполнять произвольные команды с root-правами без аутентификации.
Агентство CISA внесло в каталог известных эксплуатируемых уязвимостей баг CVE-2026-58704. Уязвимость в сотовом модеме смартфонов Pixel позволяет хакерам выполнять логическую ошибку для обхода проверок разрешений в режиме zero-click (без действий пользователя).
Обнаружена критическая уязвимость нулевого дня в серверах управления Check Point Management Server (вызывается через отправку слишком длинного имени пользователя). Взлом позволяет неавторизованным хакерам получить root-доступ к ОС. Компания призвала клиентов немедленно установить LivePatch.
Oracle выпустил плановое обновление безопасности за сентябрь, закрывающее более 800 уязвимостей в различных продуктах (включая Hyperion, CRM и базы данных).
Cisco выпустила предупреждение о серии критических уязвимостей в системе Cisco Identity Services Engine (ISE), включая обход аутентификации REST API с наивысшей оценкой опасности (CVSS 10.0), что открывает удаленный доступ к выполнению команд уровня root.
Нидерландский NCSC выпустил экстренное предупреждение о неизбежных атаках на критические уязвимости для VPN от Check Point CVE-2026-85102 и CVE-2026-85103 (оценка 9.8 из 10) в VPN-продуктах вендора.
Хакер PalachPro заявил об успешном взломе и отключении серверов украинской компании Dolya Communication Systems, поставляющей средства связи силовым ведомствам Украины.
Глава Киберкомандования армии США генерал Пол Стэнтон заявил, что устаревшая цифровая инфраструктура оборонного ведомства критически уязвима перед лицом ИИ-атак нового поколения. Развитие ИИ способно в 10 раз увеличить количество скрытых zero-day уязвимостей в военных системах.
Администрация Дональда Трампа готовит указ о создании государственного научно-исследовательского инкубатора и академии кибербезопасности. Цель — привлечение частных инвестиций для создания инструментов защиты от скрытых ИИ-атак.
Глава ЦИК Элла Памфилова официально заявила о попытках масштабных кибератак на цифровую избирательную инфраструктуру страны. В этот же день в ЦИК прошла официальная процедура разделения криптоключей дистанционного электронного голосования (ДЭГ) между пятью политическими партиями для обеспечения прозрачности и безопасности подсчета голосов.
Эксперты отметили общее статистическое снижение числа успешных киберпреступлений, однако выросли риски злоупотребления механизмами судебных компенсаций за утечки персональных данных. Юристы заявляют о появлении контор, которые пытаются «поставить на поток» иски к бизнесу даже за минимальные инциденты с данными.
💬 Telegram | 💙 ВК | 🌐 САЙТ
Post #177
2.06K
