🔴 CVE-2026-2441 — активно эксплуатируемый Zero-Day в Chrome
На этой неделе Google выпустил экстренное обновление для Google Chrome, закрывающее Use-After-Free уязвимость в движке Chromium.
— Угроза: удалённое выполнение кода через специально сформированные страницы.
— Статус: эксплуатируется в природе.
— Рекомендация: обновить Chrome до последней версии на всех рабочих машинах и серверах, где используется.
🔴 Активный SSRF против GitLab (CVE-2021-22175)
Хотя CVE датируется 2021 годом, в феврале 2026 он был включён в список активно эксплуатируемых уязвимостей (KEV).
— Уязвимость позволяет злоумышленнику отправлять SSRF-запросы от имени сервера GitLab.
— Возможны доступ к внутренним сервисам и обход внутренних политик.
— Рекомендация: проверить и обновить GitLab, ограничить исходящие запросы с CI/CD runner’ов.
🔴 Splunk Enterprise for Windows — локальная привилегия до SYSTEM
В опубликованном заявлении описана уязвимость, позволяющая:
— Неавторизованному локальному пользователю загрузить DLL и получить SYSTEM-привилегии.
— Статус: эксплуатация возможна, подтверждённых PoC на момент публикации уже публиковалось.
Рекомендации:
— проверить Windows-инсталляции Splunk на окружениях.
— внедрить ограничение использования локальных учётных записей с низкими правами.
🔴 BeyondTrust Remote Support — активно эксплуатируемая уязвимость
Ещё один свежий инцидент: BeyondTrust Remote Support содержит OS-командную инъекцию без аутентификации.
— Статус: уже используется в атаках по сети.
— Рекомендация: срочно обновить до фикс-версии, где это закрыто, и ограничить интернет-доступ к сервису.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
