Один SVG-файл дал доступ к серверам Microsoft через Bing
Специалисты XBOW нашли способ превратить обычную картинку в точку входа внутрь инфраструктуры Bing. Вредоносный SVG позволял запускать команды на рабочих серверах Microsoft с максимальными правами: SYSTEM в Windows и root в Linux.
Корень проблемы оказался в цепочке обработки изображений. Bing передавал нестандартные файлы внешней утилите, которая вызывала команды через оболочку без безопасной обработки входных данных. По сути, сервер принял часть имени файла за инструкцию к выполнению. Атаковать можно было даже через ссылку на картинку, которую поисковый робот загрузил бы самостоятельно.
Microsoft закрыла две дыры CVE-2026-32194 и CVE-2026-32191 до публикации деталей. История снова показывает старую проблему: конвертеры изображений часто остаются без должной защиты. Не запускайте такие сервисы с широкими правами и убирайте опасные форматы из цепочки обработки.
#Bing #SVG #Microsoft #ImageMagick
@ZerodayAlert
Специалисты XBOW нашли способ превратить обычную картинку в точку входа внутрь инфраструктуры Bing. Вредоносный SVG позволял запускать команды на рабочих серверах Microsoft с максимальными правами: SYSTEM в Windows и root в Linux.
Корень проблемы оказался в цепочке обработки изображений. Bing передавал нестандартные файлы внешней утилите, которая вызывала команды через оболочку без безопасной обработки входных данных. По сути, сервер принял часть имени файла за инструкцию к выполнению. Атаковать можно было даже через ссылку на картинку, которую поисковый робот загрузил бы самостоятельно.
Microsoft закрыла две дыры CVE-2026-32194 и CVE-2026-32191 до публикации деталей. История снова показывает старую проблему: конвертеры изображений часто остаются без должной защиты. Не запускайте такие сервисы с широкими правами и убирайте опасные форматы из цепочки обработки.
#Bing #SVG #Microsoft #ImageMagick
@ZerodayAlert
🔥14
vBulletin: опубликован эксплойт для RCE-уязвимости CVE-2026-61511
SSD Secure Disclosure опубликовала код атаки для уязвимости CVE-2026-61511 в vBulletin. Проблема получила 9,8 балла CVSS 3.1 и затрагивает версии 6.2.1 и ниже, а также ветку до 6.1.6.
Ошибка связана с обработкой математических выражений в шаблонах. Из-за передачи пользовательского ввода в PHP eval() злоумышленник без авторизации может добиться выполнения команд на сервере через публичный маршрут ajax/render/pagenav.
Основной риск сохраняется для форумов, которые владельцы обслуживают самостоятельно и не обновили после выхода vBulletin 6.2.2. Администраторам стоит установить исправления и проверить журналы на подозрительные запросы к ajax/render/pagenav. Особое внимание нужно уделить необычным значениям pagenav[pagenumber].
#vBulletin #CVE202661511 #RCE #PHP
@ZerodayAlert
SSD Secure Disclosure опубликовала код атаки для уязвимости CVE-2026-61511 в vBulletin. Проблема получила 9,8 балла CVSS 3.1 и затрагивает версии 6.2.1 и ниже, а также ветку до 6.1.6.
Ошибка связана с обработкой математических выражений в шаблонах. Из-за передачи пользовательского ввода в PHP eval() злоумышленник без авторизации может добиться выполнения команд на сервере через публичный маршрут ajax/render/pagenav.
Основной риск сохраняется для форумов, которые владельцы обслуживают самостоятельно и не обновили после выхода vBulletin 6.2.2. Администраторам стоит установить исправления и проверить журналы на подозрительные запросы к ajax/render/pagenav. Особое внимание нужно уделить необычным значениям pagenav[pagenumber].
#vBulletin #CVE202661511 #RCE #PHP
@ZerodayAlert
❤3
Forwarded from SecurityLab.ru
Можно внедрить самые современные средства защиты информации.
Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.
Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.
Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.
Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».
Что вас ждет
➡️ 15 учебных модулей
➡️ 520 академических часов
➡️ дистанционное обучение на собственной образовательной платформе
➡️ реальные сценарии атак, практические кейсы и алгоритмы действий
➡️ диплом о профессиональной переподготовке
Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.
🗓 Старт 10 августа.
Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.
📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.
Количество мест ограничено.
➡️ Подробнее о программе и запись:
https://egida-telecom.ru/platform/courses/digital-shield/
📲 Секреты ИБ | Эгида-Телеком в Телеграм
📲 Секреты ИБ | Эгида-Телеком в MAX
Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.
Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.
Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.
Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».
Что вас ждет
Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.
Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.
📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.
Количество мест ограничено.
https://egida-telecom.ru/platform/courses/digital-shield/
Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1😁1💩1🤝1
67 000 звёзд на GitHub и ни одной проверки пароля: критическая дыра в Ruflo
Исследователи Noma Labs раскрыли детали бреши RufRoot с максимальной оценкой 10.0 по шкале CVSS в платформе Ruflo с 67 000 звезд на GitHub. Уязвимость затрагивает версии ниже 3.16.3. Стандартная конфигурация Docker Compose публиковала порт 3001 в сеть, открывая прямой доступ к сервису MCP Bridge. Без ввода API-ключей или токенов сетевой атакующий мог передать запрос на конечную точку POST /mcp и выполнить произвольные команды от имени пользователя node.
Проблема возникла из-за отсутствия проверки подлинности при вызове функции executeTool() и небезопасных сетевых настроек по умолчанию. Один HTTP-запрос позволяет похитить API-ключи OpenAI, Anthropic или Google, выгрузить содержимое базы MongoDB и отравить память AgentDB вредоносными инструкциями, сохраняющимися после патча.
Разработчики выпустили версию 3.16.3 с исправлением сетевых привязок и обязательным токеном MCP_AUTH_TOKEN. Для защиты инфраструктуры необходимо немедленно отозвать все компрометированные ключи и зачистить базу AgentDB.
#уязвимость #Ruflo #кибербезопасность
@ZerodayAlert
Исследователи Noma Labs раскрыли детали бреши RufRoot с максимальной оценкой 10.0 по шкале CVSS в платформе Ruflo с 67 000 звезд на GitHub. Уязвимость затрагивает версии ниже 3.16.3. Стандартная конфигурация Docker Compose публиковала порт 3001 в сеть, открывая прямой доступ к сервису MCP Bridge. Без ввода API-ключей или токенов сетевой атакующий мог передать запрос на конечную точку POST /mcp и выполнить произвольные команды от имени пользователя node.
Проблема возникла из-за отсутствия проверки подлинности при вызове функции executeTool() и небезопасных сетевых настроек по умолчанию. Один HTTP-запрос позволяет похитить API-ключи OpenAI, Anthropic или Google, выгрузить содержимое базы MongoDB и отравить память AgentDB вредоносными инструкциями, сохраняющимися после патча.
Разработчики выпустили версию 3.16.3 с исправлением сетевых привязок и обязательным токеном MCP_AUTH_TOKEN. Для защиты инфраструктуры необходимо немедленно отозвать все компрометированные ключи и зачистить базу AgentDB.
#уязвимость #Ruflo #кибербезопасность
@ZerodayAlert
👏5🤡4❤3🥰1😁1
Coldcard признала ошибку в прошивке после вывода биткоинов на $114 млн
Аппаратные кошельки Coldcard компании Coinkite не уберегли средства пользователей. Из-за скрытого дефекта в прошивке злоумышленники украли 1816 биткоинов с уязвимых адресов. Аналитики Galaxy Research зафиксировали вывод средств в несколько этапов, причем атаки продолжались и после официального предупреждения.
Разработчики Coinkite еще в 2021 году допустили серьезный просчет. При обновлении прошивки ключи начали создавать через софтверный модуль MicroPython вместо аппаратного чипа. Энтропия упала со 128 до 40 бит на старых моделях, и хакеры получили возможность подобрать сид-фразы обычным перебором.
Обновите прошивку устройства, сгенерируйте новые ключи и перенесите криптовалюту на свежие адреса, пока старые балансы не опустошили окончательно.
#Coldcard #Coinkite #Bitcoin #криптокошелек
@ZerodayAlert
Аппаратные кошельки Coldcard компании Coinkite не уберегли средства пользователей. Из-за скрытого дефекта в прошивке злоумышленники украли 1816 биткоинов с уязвимых адресов. Аналитики Galaxy Research зафиксировали вывод средств в несколько этапов, причем атаки продолжались и после официального предупреждения.
Разработчики Coinkite еще в 2021 году допустили серьезный просчет. При обновлении прошивки ключи начали создавать через софтверный модуль MicroPython вместо аппаратного чипа. Энтропия упала со 128 до 40 бит на старых моделях, и хакеры получили возможность подобрать сид-фразы обычным перебором.
Обновите прошивку устройства, сгенерируйте новые ключи и перенесите криптовалюту на свежие адреса, пока старые балансы не опустошили окончательно.
#Coldcard #Coinkite #Bitcoin #криптокошелек
@ZerodayAlert
🤡7❤3😁2
Forwarded from SecurityLab.ru
Страховщики смогут оценивать киберриски компаний по реальному состоянию их инфраструктуры. «СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования, где условия полиса будут рассчитываться на основе реального состояния облачной инфраструктуры клиента.
Вместо бесконечных страховых анкет — Security Deck, который автоматически проверяет облачные ресурсы, приложения и данные. Сервис может найти открытый доступ к чувствительным данным, избыточные права пользователей, потенциальные утечки и другие проблемы безопасности.
Причем проверка идет автоматически. Клиент получает отчет, а при обнаружении серьезных проблем ему предлагают варианты их устранения.
Получается довольно интересная связка: сначала тебе находят дыру в безопасности, потом помогают ее закрыть, а уже после этого страховщик рассчитывает условия киберполиса.
И рынок, судя по всему, к такой модели уже созрел. В СОГАЗе говорят, что только за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков вырос вдвое и превысил 12 млрд рублей.
Впрочем, логика здесь железная: если страховать собираемся не абстрактную «кибербезопасность», а конкретные риски, то и оценивать их пора не по галочкам в анкете, а непосредственно в инфраструктуре.
#кибербезопасность #киберстрахование #ИБ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1🔥1🤔1🤡1
N-able закрыла активно эксплуатируемую уязвимость N-central
Уязвимость CVE-2026-18577 позволяет атакующим захватить консоль N-central и перейти на системы клиентов поставщика ИТ-услуг. N-able зафиксировала атаки не позднее 31 июля и выпустила версию 2026.3.1.7. На 3 августа уязвимыми оставались 28,6% локальных серверов, доступных из интернета.
После взлома злоумышленники открывают удалённые сеансы на критических устройствах и создают туннели через Cloudflare. Проблема затрагивает серверы до версии 2026.3, доступные из интернета или недоверенных сетей. CISA включила CVE-2026-18577 в каталог активно эксплуатируемых уязвимостей и дала федеральным ведомствам три дня на установку исправления.
Главная рекомендация: обновить N-central до версии 2026.3.1.7. До обновления лучше отключить доступ к серверу из недоверенных сетей или временно остановить систему. Также стоит проверить входы, удалённые подключения, новые учётные записи, роли и неизвестные туннели Cloudflare.
#Ncentral #Nable #RMM
@ZerodayAlert
Уязвимость CVE-2026-18577 позволяет атакующим захватить консоль N-central и перейти на системы клиентов поставщика ИТ-услуг. N-able зафиксировала атаки не позднее 31 июля и выпустила версию 2026.3.1.7. На 3 августа уязвимыми оставались 28,6% локальных серверов, доступных из интернета.
После взлома злоумышленники открывают удалённые сеансы на критических устройствах и создают туннели через Cloudflare. Проблема затрагивает серверы до версии 2026.3, доступные из интернета или недоверенных сетей. CISA включила CVE-2026-18577 в каталог активно эксплуатируемых уязвимостей и дала федеральным ведомствам три дня на установку исправления.
Главная рекомендация: обновить N-central до версии 2026.3.1.7. До обновления лучше отключить доступ к серверу из недоверенных сетей или временно остановить систему. Также стоит проверить входы, удалённые подключения, новые учётные записи, роли и неизвестные туннели Cloudflare.
#Ncentral #Nable #RMM
@ZerodayAlert
🔥3
Дыра в ядре превращает взлом Tor Browser в деанонимизацию
В Linux-дистрибутиве Tails обнаружили опасную цепочку из двух уязвимостей. Вредоносный сайт мог сначала скомпрометировать процесс Tor Browser, а затем через CVE-2026-64560 повысить его привилегии до уровня администратора.
Корень проблемы скрывался в состоянии гонки внутри POSIX CPU-таймеров ядра Linux. При определённом порядке выполнения операций захваченный процесс мог выйти за пределы изоляции и получить контроль над всей системой. После такого перехода защита Tails уже не скрывала пользователя от атакующего.
Чтобы снизить риск деанонимизации, установите Tails 7.10.1 через встроенное или ручное обновление. Оба способа сохранят Persistent Storage на USB-накопителе. Перед полной переустановкой сделайте резервную копию, иначе данные будут удалены.
#Tails #TorBrowser #Linux #уязвимость
@ZerodayAlert
В Linux-дистрибутиве Tails обнаружили опасную цепочку из двух уязвимостей. Вредоносный сайт мог сначала скомпрометировать процесс Tor Browser, а затем через CVE-2026-64560 повысить его привилегии до уровня администратора.
Корень проблемы скрывался в состоянии гонки внутри POSIX CPU-таймеров ядра Linux. При определённом порядке выполнения операций захваченный процесс мог выйти за пределы изоляции и получить контроль над всей системой. После такого перехода защита Tails уже не скрывала пользователя от атакующего.
Чтобы снизить риск деанонимизации, установите Tails 7.10.1 через встроенное или ручное обновление. Оба способа сохранят Persistent Storage на USB-накопителе. Перед полной переустановкой сделайте резервную копию, иначе данные будут удалены.
#Tails #TorBrowser #Linux #уязвимость
@ZerodayAlert
😱7❤1😁1😨1
CryptoJS вернула слабый генератор ради совместимости и подставила пользователей
Разработчики CryptoJS сначала исправили генератор случайных чисел, а затем вернули небезопасный код, чтобы не ломать совместимость. Результат проявился спустя годы: 2114 скомпрометированных фраз восстановления, 953 затронутых кошелька в двух волнах хищений и минимум 5,69 млн долларов ущерба.
Фразы выглядели случайными, но реальная защита оказалась почти декоративной. Пространство перебора сократилось с 2^128 до 2^39 вариантов, поэтому атакующим хватало для подбора обычного компьютера. Ошибка в библиотеке становилась критической там, где приложения доверяли ей создание ключей и фраз восстановления.
Для снижения риска недостаточно просто обновить приложение. Все фразы, созданные через CryptoJS ниже версии 4.0.0, лучше считать раскрытыми. Средства нужно перевести в новый кошелёк с фразой, созданной криптографически стойким генератором.
#CryptoJS #IllBloom #криптокошельки #уязвимость
@ZerodayAlert
Разработчики CryptoJS сначала исправили генератор случайных чисел, а затем вернули небезопасный код, чтобы не ломать совместимость. Результат проявился спустя годы: 2114 скомпрометированных фраз восстановления, 953 затронутых кошелька в двух волнах хищений и минимум 5,69 млн долларов ущерба.
Фразы выглядели случайными, но реальная защита оказалась почти декоративной. Пространство перебора сократилось с 2^128 до 2^39 вариантов, поэтому атакующим хватало для подбора обычного компьютера. Ошибка в библиотеке становилась критической там, где приложения доверяли ей создание ключей и фраз восстановления.
Для снижения риска недостаточно просто обновить приложение. Все фразы, созданные через CryptoJS ниже версии 4.0.0, лучше считать раскрытыми. Средства нужно перевести в новый кошелёк с фразой, созданной криптографически стойким генератором.
#CryptoJS #IllBloom #криптокошельки #уязвимость
@ZerodayAlert
😁8😱1🤬1
Metabase закрыла 0day, которая давала злоумышленникам права администратора
Metabase сообщила об атаках на Metabase Cloud через ранее неизвестную уязвимость в версиях 1.58 и выше. Облачные экземпляры уже обновлены, а самостоятельно размещённые установки веток 58–63 остаются под угрозой до перехода на исправленные версии.
После проникновения злоумышленник мог отправлять произвольные SQL-запросы к внутренней базе Metabase и получить права администратора. Такой доступ потенциально открывал путь к конфигурации сервиса, учётным данным подключённых баз, данным и функциям экспорта. В журналах компрометацию может выдавать связка POST к /api/session/reset_password с кодом 400 и последующий GET к /api/user/current с кодом 200.
Чтобы снизить риск дальнейшего доступа после возможного взлома, одного обновления недостаточно. После перехода на безопасную версию стоит завершить активные сеансы, проверить API-ключи и администраторов. Учётные данные подключённых баз лучше сменить и отдельно изучить журналы запросов.
#Metabase #0day #SQL #API
@ZerodayAlert
Metabase сообщила об атаках на Metabase Cloud через ранее неизвестную уязвимость в версиях 1.58 и выше. Облачные экземпляры уже обновлены, а самостоятельно размещённые установки веток 58–63 остаются под угрозой до перехода на исправленные версии.
После проникновения злоумышленник мог отправлять произвольные SQL-запросы к внутренней базе Metabase и получить права администратора. Такой доступ потенциально открывал путь к конфигурации сервиса, учётным данным подключённых баз, данным и функциям экспорта. В журналах компрометацию может выдавать связка POST к /api/session/reset_password с кодом 400 и последующий GET к /api/user/current с кодом 200.
Чтобы снизить риск дальнейшего доступа после возможного взлома, одного обновления недостаточно. После перехода на безопасную версию стоит завершить активные сеансы, проверить API-ключи и администраторов. Учётные данные подключённых баз лучше сменить и отдельно изучить журналы запросов.
#Metabase #0day #SQL #API
@ZerodayAlert
❤3
0Day в Windows позволяла Lazarus получать права SYSTEM
Специалисты обнаружили новую волну кампании Operation Dream Job, связанную с северокорейской группировкой Lazarus. Хакеры заманивают сотрудников оборонных и авиационных компаний привлекательными вакансиями, а затем заражают их устройства через поддельные программы для просмотра PDF.
В одном из сценариев атаки применяется ранее неизвестная уязвимость CVE-2026-68820 (7.0 High) в системном драйвере AFD.sys, которая позволяет повысить права до уровня SYSTEM. Microsoft подтвердила проблему 31 июля и выпустила исправление 11 августа в составе плановых обновлений безопасности.
В более новом варианте кампании жертвам предлагают установить поддельную программу SecurityPDF, распространяемую через фальшивые сайты компании Enveil. После открытия специально подготовленного документа на компьютер устанавливается новый бэкдор Troy, поддерживающий 17 различных команд.
#lazarus #dreamjob #PDF #windows
@ZerodayAlert
Специалисты обнаружили новую волну кампании Operation Dream Job, связанную с северокорейской группировкой Lazarus. Хакеры заманивают сотрудников оборонных и авиационных компаний привлекательными вакансиями, а затем заражают их устройства через поддельные программы для просмотра PDF.
В одном из сценариев атаки применяется ранее неизвестная уязвимость CVE-2026-68820 (7.0 High) в системном драйвере AFD.sys, которая позволяет повысить права до уровня SYSTEM. Microsoft подтвердила проблему 31 июля и выпустила исправление 11 августа в составе плановых обновлений безопасности.
В более новом варианте кампании жертвам предлагают установить поддельную программу SecurityPDF, распространяемую через фальшивые сайты компании Enveil. После открытия специально подготовленного документа на компьютер устанавливается новый бэкдор Troy, поддерживающий 17 различных команд.
#lazarus #dreamjob #PDF #windows
@ZerodayAlert
🔥7
Cisco предупредила об атаках на межсетевые экраны ASA и FTD
Уязвимость CVE-2026-20349 позволяет атакующему удалённо перезагрузить устройство одним специально сформированным HTTP-запросом к службе SSL VPN, не имея учётной записи или предварительного доступа.
Проблема возникает на устройствах с включёнными функциями SSL VPN, удалённого доступа через IKEv2 или, для Secure FTD, доступа по модели нулевого доверия. После успешной атаки межсетевой экран временно перестаёт обслуживать соединения, что приводит к отказу в обслуживании и нарушает работу удалённых подключений.
Группа реагирования Cisco на инциденты безопасности продуктов обнаружила в августе 2026 года, что уязвимость уже применяется в реальных атаках. Cisco выпустила исправления для веток ASA 9.16–9.24 и Secure FTD от 7.0 до 10.0, и владельцам устройств рекомендуется срочно перейти на исправленную версию.
#cisco #firewall #уязвимость #vpn
@ZerodayAlert
Уязвимость CVE-2026-20349 позволяет атакующему удалённо перезагрузить устройство одним специально сформированным HTTP-запросом к службе SSL VPN, не имея учётной записи или предварительного доступа.
Проблема возникает на устройствах с включёнными функциями SSL VPN, удалённого доступа через IKEv2 или, для Secure FTD, доступа по модели нулевого доверия. После успешной атаки межсетевой экран временно перестаёт обслуживать соединения, что приводит к отказу в обслуживании и нарушает работу удалённых подключений.
Группа реагирования Cisco на инциденты безопасности продуктов обнаружила в августе 2026 года, что уязвимость уже применяется в реальных атаках. Cisco выпустила исправления для веток ASA 9.16–9.24 и Secure FTD от 7.0 до 10.0, и владельцам устройств рекомендуется срочно перейти на исправленную версию.
#cisco #firewall #уязвимость #vpn
@ZerodayAlert
😱4
Microsoft закрыла 400 уязвимостей в рамках Patch Tuesday за август
Microsoft выпустила августовские обновления безопасности, закрывающие 400 уязвимостей в Windows и других продуктах компании. Три ошибки получили статус уязвимостей нулевого дня, причём одну из них — CVE-2026-68820 (7.0 High) в драйвере AFD.sys — злоумышленники уже применяли в реальных атаках группировки Lazarus.
Уязвимость позволяет локальному пользователю получить права SYSTEM через ошибку типа «использование памяти после освобождения», после чего запускается руткит FudModule, скрывающий дальнейшую активность от средств защиты. Всего Microsoft оценила 42 проблемы как критические, из которых 37 связаны с удалённым выполнением кода.
Две другие уязвимости нулевого дня — CVE-2026-62832 (7.8 High) в службе профилей пользователей и CVE-2026-72971 (5.5 Medium) в драйвере unionfs.sys — были раскрыты публично до выхода официальных исправлений. Пользователям рекомендуется установить августовские обновления как можно скорее.
Microsoft выпустила августовские обновления безопасности, закрывающие 400 уязвимостей в Windows и других продуктах компании. Три ошибки получили статус уязвимостей нулевого дня, причём одну из них — CVE-2026-68820 (7.0 High) в драйвере AFD.sys — злоумышленники уже применяли в реальных атаках группировки Lazarus.
Уязвимость позволяет локальному пользователю получить права SYSTEM через ошибку типа «использование памяти после освобождения», после чего запускается руткит FudModule, скрывающий дальнейшую активность от средств защиты. Всего Microsoft оценила 42 проблемы как критические, из которых 37 связаны с удалённым выполнением кода.
Две другие уязвимости нулевого дня — CVE-2026-62832 (7.8 High) в службе профилей пользователей и CVE-2026-72971 (5.5 Medium) в драйвере unionfs.sys — были раскрыты публично до выхода официальных исправлений. Пользователям рекомендуется установить августовские обновления как можно скорее.
Forwarded from Борьба с киберпреступностью | F6
Гибкая продуктовая линейка уже показала свою эффективность: один продукт закрывает свою задачу, все три — весь путь платежа.
В этом видео эксперты департамента защиты от мошенничества — Дмитрий Ермаков, Александра Радченко и Константин Гребенюк — отвечают на эти и другие вопросы:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1