TGViewer
КИБЕРСИСТЕМА КИБЕРСИСТЕМА @cybersystema · 1.58K subscribers
Post #177 2.06K
Опубликована информация о бреши в Secure Email Gateway CVE-2026-76461, которая уже активно эксплуатировалась хакерами в диких условиях. Ошибка позволяет удаленно выполнять произвольные команды с root-правами без аутентификации.

Агентство CISA внесло в каталог известных эксплуатируемых уязвимостей баг CVE-2026-58704. Уязвимость в сотовом модеме смартфонов Pixel позволяет хакерам выполнять логическую ошибку для обхода проверок разрешений в режиме zero-click (без действий пользователя).

Обнаружена критическая уязвимость нулевого дня в серверах управления Check Point Management Server (вызывается через отправку слишком длинного имени пользователя). Взлом позволяет неавторизованным хакерам получить root-доступ к ОС. Компания призвала клиентов немедленно установить LivePatch.

Oracle выпустил плановое обновление безопасности за сентябрь, закрывающее более 800 уязвимостей в различных продуктах (включая Hyperion, CRM и базы данных).

Cisco выпустила предупреждение о серии критических уязвимостей в системе Cisco Identity Services Engine (ISE), включая обход аутентификации REST API с наивысшей оценкой опасности (CVSS 10.0), что открывает удаленный доступ к выполнению команд уровня root.

Нидерландский NCSC выпустил экстренное предупреждение о неизбежных атаках на критические уязвимости для VPN от Check Point CVE-2026-85102 и CVE-2026-85103 (оценка 9.8 из 10) в VPN-продуктах вендора.

Хакер PalachPro заявил об успешном взломе и отключении серверов украинской компании Dolya Communication Systems, поставляющей средства связи силовым ведомствам Украины.

Глава Киберкомандования армии США генерал Пол Стэнтон заявил, что устаревшая цифровая инфраструктура оборонного ведомства критически уязвима перед лицом ИИ-атак нового поколения. Развитие ИИ способно в 10 раз увеличить количество скрытых zero-day уязвимостей в военных системах.

Администрация Дональда Трампа готовит указ о создании государственного научно-исследовательского инкубатора и академии кибербезопасности. Цель — привлечение частных инвестиций для создания инструментов защиты от скрытых ИИ-атак.

Глава ЦИК Элла Памфилова официально заявила о попытках масштабных кибератак на цифровую избирательную инфраструктуру страны. В этот же день в ЦИК прошла официальная процедура разделения криптоключей дистанционного электронного голосования (ДЭГ) между пятью политическими партиями для обеспечения прозрачности и безопасности подсчета голосов.

Эксперты отметили общее статистическое снижение числа успешных киберпреступлений, однако выросли риски злоупотребления механизмами судебных компенсаций за утечки персональных данных. Юристы заявляют о появлении контор, которые пытаются «поставить на поток» иски к бизнесу даже за минимальные инциденты с данными.

💬 Telegram | 💙 ВК | 🌐 САЙТ
More from @cybersystema
  1. Sep 20, 2026Мировое ИТ-сообщество обсуждает официальное подтверждение Google о том, что её флагманская…
  2. Sep 17, 2026🚨 MikroTrick: публичный PoC для критической цепочки в RouterOS Нужно действовать немедлен…
  3. Sep 16, 2026Специалисты сообщили, что злоумышленники скрывают свои атаки на веб-приложения российских…
  4. Sep 16, 2026Наш бесплатный вебинар: «Как следить за мобильниками методами OSINT» начнется менее чем че…
  5. Sep 15, 2026Рынок кибербезопасности вырос более чем на 10%. Это произошло после экстренного призыва гл…
  6. Sep 14, 2026Бесплатный вебинар: «Как следить за мобильниками методами OSINT» Вы уверены, что ваш смарт…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →