tgindex
0day Alert

Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

Последний пост
14 авг.
Последнее чтение
13:05
Постов за неделю
5
Всего постов
392
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
10 889
+1 за 3 дн.
Сутки
+1
+0,01%
Неделя
 
Месяц
 
Просмотров на пост
3 632
40 постов
Вовлечённость
33,4%
к подписчикам
Постов в день
0,7
всего 392
Упоминаний
8
каналов
Охват размещения
по 3 постам
1/24сутки в ленте
1 510
1/48двое суток
1 730
1/72трое суток
1 865

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 14 авг.1 15323из f6_cybersecurity

    ⚙️F6 Fraud Protection — не один продукт, а линейка из трёх: Preventive Proxy защищает периметр от ботов, Session Fraud Protection — сессию пользователя, Transaction Fraud Protection — саму операцию. Гибкая продуктовая линейка уже показала свою эффективность: один продукт закрывает свою задачу, все три — весь путь платежа. В этом видео эксперты департамента защиты от мошенничества — Дмитрий Ермаков, Александра Радченко и Константин Гребенюк — отвечают на эти и другие вопросы: ▪️ Какую проблему клиента решает Fraud Protection? В чем его уникальность? ▪️ Почему теперь это продуктовая линейка, а не единое решение? Можно ли выбрать только один продукт? ▪️ Какие важные обновления произошли в продукте за последнее время? ▪️ Какую проблему клиента решает Preventive Proxy? В каких сферах бизнеса он уже используется? ▪️ Какую роль играет Fraud Matrix и насколько она сейчас обширна? ➡️Смотреть видео → VK или Rutube. ➡️Подробнее о продукте на нашем сайте.

  • 12 авг.1 842132

    Microsoft закрыла 400 уязвимостей в рамках Patch Tuesday за август Microsoft выпустила августовские обновления безопасности, закрывающие 400 уязвимостей в Windows и других продуктах компании. Три ошибки получили статус уязвимостей нулевого дня, причём одну из них — CVE-2026-68820 (7.0 High) в драйвере AFD.sys — злоумышленники уже применяли в реальных атаках группировки Lazarus. Уязвимость позволяет локальному пользователю получить права SYSTEM через ошибку типа «использование памяти после освобождения», после чего запускается руткит FudModule, скрывающий дальнейшую активность от средств защиты. Всего Microsoft оценила 42 проблемы как критические, из которых 37 связаны с удалённым выполнением кода. Две другие уязвимости нулевого дня — CVE-2026-62832 (7.8 High) в службе профилей пользователей и CVE-2026-72971 (5.5 Medium) в драйвере unionfs.sys — были раскрыты публично до выхода официальных исправлений. Пользователям рекомендуется установить августовские обновления как можно скорее.

  • 12 авг.1 836445

    Cisco предупредила об атаках на межсетевые экраны ASA и FTD Уязвимость CVE-2026-20349 позволяет атакующему удалённо перезагрузить устройство одним специально сформированным HTTP-запросом к службе SSL VPN, не имея учётной записи или предварительного доступа. Проблема возникает на устройствах с включёнными функциями SSL VPN, удалённого доступа через IKEv2 или, для Secure FTD, доступа по модели нулевого доверия. После успешной атаки межсетевой экран временно перестаёт обслуживать соединения, что приводит к отказу в обслуживании и нарушает работу удалённых подключений. Группа реагирования Cisco на инциденты безопасности продуктов обнаружила в августе 2026 года, что уязвимость уже применяется в реальных атаках. Cisco выпустила исправления для веток ASA 9.16–9.24 и Secure FTD от 7.0 до 10.0, и владельцам устройств рекомендуется срочно перейти на исправленную версию. #cisco #firewall #уязвимость #vpn @ZerodayAlert

  • 12 авг.9 795794

    0Day в Windows позволяла Lazarus получать права SYSTEM Специалисты обнаружили новую волну кампании Operation Dream Job, связанную с северокорейской группировкой Lazarus. Хакеры заманивают сотрудников оборонных и авиационных компаний привлекательными вакансиями, а затем заражают их устройства через поддельные программы для просмотра PDF. В одном из сценариев атаки применяется ранее неизвестная уязвимость CVE-2026-68820 (7.0 High) в системном драйвере AFD.sys, которая позволяет повысить права до уровня SYSTEM. Microsoft подтвердила проблему 31 июля и выпустила исправление 11 августа в составе плановых обновлений безопасности. В более новом варианте кампании жертвам предлагают установить поддельную программу SecurityPDF, распространяемую через фальшивые сайты компании Enveil. После открытия специально подготовленного документа на компьютер устанавливается новый бэкдор Troy, поддерживающий 17 различных команд. #lazarus #dreamjob #PDF #windows @ZerodayAlert

  • 10 авг.2 066315

    Metabase закрыла 0day, которая давала злоумышленникам права администратора Metabase сообщила об атаках на Metabase Cloud через ранее неизвестную уязвимость в версиях 1.58 и выше. Облачные экземпляры уже обновлены, а самостоятельно размещённые установки веток 58–63 остаются под угрозой до перехода на исправленные версии. После проникновения злоумышленник мог отправлять произвольные SQL-запросы к внутренней базе Metabase и получить права администратора. Такой доступ потенциально открывал путь к конфигурации сервиса, учётным данным подключённых баз, данным и функциям экспорта. В журналах компрометацию может выдавать связка POST к /api/session/reset_password с кодом 400 и последующий GET к /api/user/current с кодом 200. Чтобы снизить риск дальнейшего доступа после возможного взлома, одного обновления недостаточно. После перехода на безопасную версию стоит завершить активные сеансы, проверить API-ключи и администраторов. Учётные данные подключённых баз лучше сменить и отдельно изучить журналы запросов. #Metabase #0day #SQL #API @ZerodayAlert

  • 7 авг.2 8081025

    CryptoJS вернула слабый генератор ради совместимости и подставила пользователей Разработчики CryptoJS сначала исправили генератор случайных чисел, а затем вернули небезопасный код, чтобы не ломать совместимость. Результат проявился спустя годы: 2114 скомпрометированных фраз восстановления, 953 затронутых кошелька в двух волнах хищений и минимум 5,69 млн долларов ущерба. Фразы выглядели случайными, но реальная защита оказалась почти декоративной. Пространство перебора сократилось с 2^128 до 2^39 вариантов, поэтому атакующим хватало для подбора обычного компьютера. Ошибка в библиотеке становилась критической там, где приложения доверяли ей создание ключей и фраз восстановления. Для снижения риска недостаточно просто обновить приложение. Все фразы, созданные через CryptoJS ниже версии 4.0.0, лучше считать раскрытыми. Средства нужно перевести в новый кошелёк с фразой, созданной криптографически стойким генератором. #CryptoJS #IllBloom #криптокошельки #уязвимость @ZerodayAlert

  • 7 авг.2 5951026

    Дыра в ядре превращает взлом Tor Browser в деанонимизацию В Linux-дистрибутиве Tails обнаружили опасную цепочку из двух уязвимостей. Вредоносный сайт мог сначала скомпрометировать процесс Tor Browser, а затем через CVE-2026-64560 повысить его привилегии до уровня администратора. Корень проблемы скрывался в состоянии гонки внутри POSIX CPU-таймеров ядра Linux. При определённом порядке выполнения операций захваченный процесс мог выйти за пределы изоляции и получить контроль над всей системой. После такого перехода защита Tails уже не скрывала пользователя от атакующего. Чтобы снизить риск деанонимизации, установите Tails 7.10.1 через встроенное или ручное обновление. Оба способа сохранят Persistent Storage на USB-накопителе. Перед полной переустановкой сделайте резервную копию, иначе данные будут удалены. #Tails #TorBrowser #Linux #уязвимость @ZerodayAlert

  • 5 авг.2 63839

    N-able закрыла активно эксплуатируемую уязвимость N-central Уязвимость CVE-2026-18577 позволяет атакующим захватить консоль N-central и перейти на системы клиентов поставщика ИТ-услуг. N-able зафиксировала атаки не позднее 31 июля и выпустила версию 2026.3.1.7. На 3 августа уязвимыми оставались 28,6% локальных серверов, доступных из интернета. После взлома злоумышленники открывают удалённые сеансы на критических устройствах и создают туннели через Cloudflare. Проблема затрагивает серверы до версии 2026.3, доступные из интернета или недоверенных сетей. CISA включила CVE-2026-18577 в каталог активно эксплуатируемых уязвимостей и дала федеральным ведомствам три дня на установку исправления. Главная рекомендация: обновить N-central до версии 2026.3.1.7. До обновления лучше отключить доступ к серверу из недоверенных сетей или временно остановить систему. Также стоит проверить входы, удалённые подключения, новые учётные записи, роли и неизвестные туннели Cloudflare. #Ncentral #Nable #RMM @ZerodayAlert

  • 5 авг.1 985419из SecLabNews

    😱 Киберстраховка теперь начинается с аудита инфраструктуры Страховщики смогут оценивать киберриски компаний по реальному состоянию их инфраструктуры. «СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования, где условия полиса будут рассчитываться на основе реального состояния облачной инфраструктуры клиента. Вместо бесконечных страховых анкет — Security Deck, который автоматически проверяет облачные ресурсы, приложения и данные. Сервис может найти открытый доступ к чувствительным данным, избыточные права пользователей, потенциальные утечки и другие проблемы безопасности. Причем проверка идет автоматически. Клиент получает отчет, а при обнаружении серьезных проблем ему предлагают варианты их устранения. Получается довольно интересная связка: сначала тебе находят дыру в безопасности, потом помогают ее закрыть, а уже после этого страховщик рассчитывает условия киберполиса. И рынок, судя по всему, к такой модели уже созрел. В СОГАЗе говорят, что только за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков вырос вдвое и превысил 12 млрд рублей. Впрочем, логика здесь железная: если страховать собираемся не абстрактную «кибербезопасность», а конкретные риски, то и оценивать их пора не по галочкам в анкете, а непосредственно в инфраструктуре. #кибербезопасность #киберстрахование #ИБ @SecLabNews

  • 4 авг.12,4 тыс1283

    Coldcard признала ошибку в прошивке после вывода биткоинов на $114 млн Аппаратные кошельки Coldcard компании Coinkite не уберегли средства пользователей. Из-за скрытого дефекта в прошивке злоумышленники украли 1816 биткоинов с уязвимых адресов. Аналитики Galaxy Research зафиксировали вывод средств в несколько этапов, причем атаки продолжались и после официального предупреждения. Разработчики Coinkite еще в 2021 году допустили серьезный просчет. При обновлении прошивки ключи начали создавать через софтверный модуль MicroPython вместо аппаратного чипа. Энтропия упала со 128 до 40 бит на старых моделях, и хакеры получили возможность подобрать сид-фразы обычным перебором. Обновите прошивку устройства, сгенерируйте новые ключи и перенесите криптовалюту на свежие адреса, пока старые балансы не опустошили окончательно. #Coldcard #Coinkite #Bitcoin #криптокошелек @ZerodayAlert

  • 3 авг.2 6671424

    67 000 звёзд на GitHub и ни одной проверки пароля: критическая дыра в Ruflo Исследователи Noma Labs раскрыли детали бреши RufRoot с максимальной оценкой 10.0 по шкале CVSS в платформе Ruflo с 67 000 звезд на GitHub. Уязвимость затрагивает версии ниже 3.16.3. Стандартная конфигурация Docker Compose публиковала порт 3001 в сеть, открывая прямой доступ к сервису MCP Bridge. Без ввода API-ключей или токенов сетевой атакующий мог передать запрос на конечную точку POST /mcp и выполнить произвольные команды от имени пользователя node. Проблема возникла из-за отсутствия проверки подлинности при вызове функции executeTool() и небезопасных сетевых настроек по умолчанию. Один HTTP-запрос позволяет похитить API-ключи OpenAI, Anthropic или Google, выгрузить содержимое базы MongoDB и отравить память AgentDB вредоносными инструкциями, сохраняющимися после патча. Разработчики выпустили версию 3.16.3 с исправлением сетевых привязок и обязательным токеном MCP_AUTH_TOKEN. Для защиты инфраструктуры необходимо немедленно отозвать все компрометированные ключи и зачистить базу AgentDB. #уязвимость #Ruflo #кибербезопасность @ZerodayAlert

  • 3 авг.2 04254из SecLabNews

    Можно внедрить самые современные средства защиты информации. Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки. Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку. Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации. Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком». Что вас ждет ➡️ 15 учебных модулей ➡️ 520 академических часов ➡️ дистанционное обучение на собственной образовательной платформе ➡️ реальные сценарии атак, практические кейсы и алгоритмы действий ➡️ диплом о профессиональной переподготовке Курс подойдет • начинающим специалистам по ИБ и ИТ • сотрудникам компаний, которые работают с корпоративными данными • руководителям подразделений • всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент. 🗓 Старт 10 августа. Для подписчиков нашего Telegram-канала действует скидка 50%. 35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY. 📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025. Количество мест ограничено. ➡️ Подробнее о программе и запись: https://egida-telecom.ru/platform/courses/digital-shield/ 📲 Секреты ИБ | Эгида-Телеком в Телеграм 📲 Секреты ИБ | Эгида-Телеком в MAX Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM

  • 29 июл.3 567326

    vBulletin: опубликован эксплойт для RCE-уязвимости CVE-2026-61511 SSD Secure Disclosure опубликовала код атаки для уязвимости CVE-2026-61511 в vBulletin. Проблема получила 9,8 балла CVSS 3.1 и затрагивает версии 6.2.1 и ниже, а также ветку до 6.1.6. Ошибка связана с обработкой математических выражений в шаблонах. Из-за передачи пользовательского ввода в PHP eval() злоумышленник без авторизации может добиться выполнения команд на сервере через публичный маршрут ajax/render/pagenav. Основной риск сохраняется для форумов, которые владельцы обслуживают самостоятельно и не обновили после выхода vBulletin 6.2.2. Администраторам стоит установить исправления и проверить журналы на подозрительные запросы к ajax/render/pagenav. Особое внимание нужно уделить необычным значениям pagenav[pagenumber]. #vBulletin #CVE202661511 #RCE #PHP @ZerodayAlert

  • 28 июл.3 4711422

    Один SVG-файл дал доступ к серверам Microsoft через Bing Специалисты XBOW нашли способ превратить обычную картинку в точку входа внутрь инфраструктуры Bing. Вредоносный SVG позволял запускать команды на рабочих серверах Microsoft с максимальными правами: SYSTEM в Windows и root в Linux. Корень проблемы оказался в цепочке обработки изображений. Bing передавал нестандартные файлы внешней утилите, которая вызывала команды через оболочку без безопасной обработки входных данных. По сути, сервер принял часть имени файла за инструкцию к выполнению. Атаковать можно было даже через ссылку на картинку, которую поисковый робот загрузил бы самостоятельно. Microsoft закрыла две дыры CVE-2026-32194 и CVE-2026-32191 до публикации деталей. История снова показывает старую проблему: конвертеры изображений часто остаются без должной защиты. Не запускайте такие сервисы с широкими правами и убирайте опасные форматы из цепочки обработки. #Bing #SVG #Microsoft #ImageMagick @ZerodayAlert

  • 27 июл.3 719567

    В Check Point нашли способ обхода авторизации с получением прав администратора Уязвимость CVE-2026-16232 (9.1 Critical) затрагивает серверы Security Management Server и Multi-Domain Security Management Server компании Check Point. Злоумышленник может удаленно получить служебный жетон приложения и войти через SmartConsole с правами администратора без пароля. Атака возможна, если сервер управления доступен из интернета, а в настройках Trusted Clients не ограничен список разрешенных адресов. Наибольшему риску подвергаются организации, оставившие в этом разделе значение Any. Check Point выпустила исправления в накопительных пакетах обновлений для версий R82.10, R82 и R81.20. До установки патчей рекомендуется ограничить доступ к SmartConsole доверенными адресами и закрыть сервер управления межсетевым экраном. #checkpoint #уязвимость #кибербезопасность #smartconsole @ZerodayAlert

  • 23 июл.4 2831933

    Найден способ читать переписку в WhatsApp Web через расширение Chrome Специалисты обнаружили уязвимость в расширении Adobe Acrobat для Chrome и присвоили ей название HermeticReader. Уязвимость CVE-2026-48294 (7.4 High) позволяла постороннему читать чужую переписку в WhatsApp Web без вредоносных программ и кражи паролей. Достаточно было зайти на специально подготовленную страницу, замаскированную под обычный результат поиска или ссылку из рассылки. Расширение незаметно открывало WhatsApp Web в фоновой вкладке и встраивало в неё скрытую форму, передававшую весь видимый текст страницы. В результате посторонний мог увидеть список чатов, имена контактов, короткие превью сообщений, имя профиля жертвы и текст открытого на экране диалога. Для срабатывания цепочки требовалось лишь однократное взаимодействие пользователя со страницей, без дополнительных условий. #adobe #whatsapp #переписка #уязвимость @ZerodayAlert

  • 22 июл.3 8941527

    Более 2 млн автомобилей оснащены сигнализацией KARR с уязвимостью Сигнализацию KARR устанавливают не автовладельцы, а дилерские центры, чтобы защищать машины на своих площадках. После продажи автомобиля устройство часто остаётся внутри, даже если покупатель не заказывал и не оплачивал эту функцию. Причиной уязвимости стал единый ключ проверки подлинности, общий для всех устройств KARR. Специалисты нашли этот ключ в коде мобильного приложения, восстановили протокол передачи команд и создали собственную программу для их отправки. Чтобы отправить команду, злоумышленнику достаточно находиться рядом с автомобилем в зоне действия Bluetooth. Таким способом можно открыть двери, отключить сигнализацию, включить фары со звуковым сигналом или заблокировать зажигание. #сигнализация #уязвимость #автомобили #bluetooth @ZerodayAlert

  • 22 июл.3 5751244

    440 уязвимости в ядре Linux раскрыто за два дня. Что происходит? За 19 и 20 июля команда безопасности ядра Linux опубликовала около 440 уведомлений об уязвимостях. Звучит страшно, но на деле никакой массовой эксплуатации нет. Это не свежие дыры, а уже исправленные дефекты, которым теперь присвоили официальные CVE. Так дистрибутивам и админам проще проверять, попал ли нужный патч в их ветку ядра. Список получился широким: сетевой стек, драйверы Ethernet и Wi-Fi, Bluetooth, файловые системы, управление памятью, графика и виртуализация. Большая часть ошибок - классика небезопасной работы с памятью: обращение к освобождённым объектам, выход за границы буфера, гонки потоков. Среди примеров утечка начального порядкового номера TCP в состоянии TIME-WAIT, use-after-free в драйвере Qualcomm RMNET и ошибка в проверке идентификаторов безопасности при наследовании ACL для SMB. Не каждая из 440 уязвимостей опасна для конкретной машины. Сервер без Bluetooth не затронет ошибка в BNEP, узлу без RDMA не угрожает дефект в siw. Реальный риск зависит от конфигурации ядра и того, кто может достучаться до уязвимой подсистемы. Особое внимание нужно облачным платформам, гипервизорам KVM и системам, где активны SMB, RDMA, Bluetooth и Wi-Fi. Правильное решение - дождаться пакета от своего дистрибутива и перезагрузиться после установки. #Linux #ядро #CVE @ZerodayAlert

  • 22 июл.3 248444

    Критическая уязвимость CVE-2026-50522 в SharePoint Server эксплуатируется в реальных атаках Компания watchTowr зафиксировала активную эксплуатацию уязвимости CVE-2026-50522 в Microsoft Office SharePoint. Оценка опасности по CVSS 3.1 составляет 9,8 из 10. Обнаружил её специалист под псевдонимом «splitline». Атаки начались после публикации демонстрационного эксплойта. Это уже третья уязвимость SharePoint Server, эксплуатируемая в июле этого года. Сервер ошибочно выполняет специально подготовленные данные как команды. Microsoft заявляет, что для атаки нужна учётная запись с правами владельца сайта, но независимые исследователи зафиксировали запросы без признаков авторизации. Одной командой злоумышленники похищают машинные ключи сервера и сохраняют доступ даже после устранения уязвимости. CISA подтвердила эксплуатацию нескольких уязвимостей SharePoint в связке на всех поддерживаемых версиях платформы. Установки исправления будет недостаточно. Требуется заменить машинные ключи на всех потенциально скомпрометированных серверах и проверить систему на признаки постороннего присутствия. #SharePoint #Microsoft #RCE @ZerodayAlert

  • 21 июл.3 027512

    Уязвимость нулевого дня найдена в ServiceNow Уязвимость CVE-2026-6875 (9,5 Critical) позволяет злоумышленнику проникнуть на сервер ServiceNow без учётной записи и выполнить произвольный код. Проблема связана с механизмом запросов GlideRecord, через который некоторые страницы платформы обрабатывали данные от неавторизованных пользователей. Компания Searchlight Cyber обнаружила уязвимость и сообщила о ней разработчику 1 апреля 2026 года, после чего ServiceNow оперативно защитила облачные системы. Полноценные обновления для серверов, которые компании обслуживают самостоятельно, вышли 13 июля. Первые попытки эксплуатации зафиксировала компания Defused 17 июля, атакующие использовали общедоступную страницу assessment_thanks.do. При этом Defused отмечает, что реальные атаки обходят защитную среду иным способом, чем описанный специалистами, и подробности этого варианта пока не раскрываются. #servicenow #уязвимость #GlideRecord #cve @ZerodayAlert

0day Alert — tgindex