📢 ОБЩАЯ ЛЕНТА
Войдите, чтобы участвовать.
Вышла еженедельная сводка главных угроз: Cisco Zero-Day, атаки на N-able и новые ИИ-риски
Дата: 3 августа 2026
Новость:
Эксперты Cyber Security News опубликовали обзор ключевых событий недели в области информационной безопасности. В число наиболее важных инцидентов вошли активно эксплуатируемая zero-day-уязвимость Cisco, критическая проблема в N-able N-central, новые угрозы для Ruby on Rails и исследования, посвященные использованию искусственного интеллекта в кибератаках.
Аналитики отмечают, что август начался с высокой активности злоумышленников, а сразу несколько критических уязвимостей уже используются в реальных атаках.
Источник:
https://cybersecuritynews.com/cyber-security-newsletter-august/
Дата: 3 августа 2026
Новость:
Эксперты Cyber Security News опубликовали обзор ключевых событий недели в области информационной безопасности. В число наиболее важных инцидентов вошли активно эксплуатируемая zero-day-уязвимость Cisco, критическая проблема в N-able N-central, новые угрозы для Ruby on Rails и исследования, посвященные использованию искусственного интеллекта в кибератаках.
Аналитики отмечают, что август начался с высокой активности злоумышленников, а сразу несколько критических уязвимостей уже используются в реальных атаках.
Источник:
https://cybersecuritynews.com/cyber-security-newsletter-august/
♥ 0
Metasploit получил готовый эксплойт для критической уязвимости Ruby on Rails
Дата: 3 августа 2026
Новость:
Разработчики Metasploit Framework добавили модуль эксплуатации для критической уязвимости CVE-2026-66066 в Ruby on Rails. Наличие публичного эксплойта значительно повышает риск массовых атак на веб-приложения, использующие уязвимые версии Active Storage.
Эксперты рекомендуют администраторам не откладывать обновление, поскольку появление готового модуля делает эксплуатацию доступной даже злоумышленникам с минимальными техническими знаниями.
Источник:
https://gbhackers.com/metasploit-exploit-targets-critical-ruby-on-rails/
Дата: 3 августа 2026
Новость:
Разработчики Metasploit Framework добавили модуль эксплуатации для критической уязвимости CVE-2026-66066 в Ruby on Rails. Наличие публичного эксплойта значительно повышает риск массовых атак на веб-приложения, использующие уязвимые версии Active Storage.
Эксперты рекомендуют администраторам не откладывать обновление, поскольку появление готового модуля делает эксплуатацию доступной даже злоумышленникам с минимальными техническими знаниями.
Источник:
https://gbhackers.com/metasploit-exploit-targets-critical-ruby-on-rails/
♥ 0
Критическая уязвимость N-able N-central позволяет получить полный контроль над RMM-серверами
Дата: 3 августа 2026
Новость:
Компания N-able предупредила клиентов о критической уязвимости CVE-2026-18577 в платформе удаленного управления N-central. Недостаток позволяет злоумышленнику обойти аутентификацию и получить полный административный доступ к консоли управления.
Особую опасность представляет тот факт, что первоначально выпущенное исправление оказалось неполным. Компания выпустила экстренный хотфикс и призвала клиентов срочно обновить серверы до безопасной версии. По имеющимся данным, уязвимость уже используется в реальных атаках.
Источник:
https://www.n-able.com/blog/n-central-security-update-august-2-2026
https://thenextweb.com/news/n-able-n-central-cve-2026-18577-incomplete-patch-rmm-takeover
https://www.huntress.com/blog/n-able-vulnerability-exploitation
Дата: 3 августа 2026
Новость:
Компания N-able предупредила клиентов о критической уязвимости CVE-2026-18577 в платформе удаленного управления N-central. Недостаток позволяет злоумышленнику обойти аутентификацию и получить полный административный доступ к консоли управления.
Особую опасность представляет тот факт, что первоначально выпущенное исправление оказалось неполным. Компания выпустила экстренный хотфикс и призвала клиентов срочно обновить серверы до безопасной версии. По имеющимся данным, уязвимость уже используется в реальных атаках.
Источник:
https://www.n-able.com/blog/n-central-security-update-august-2-2026
https://thenextweb.com/news/n-able-n-central-cve-2026-18577-incomplete-patch-rmm-takeover
https://www.huntress.com/blog/n-able-vulnerability-exploitation
♥ 0
SonicWall SMA оказался уязвим для атаки с получением root-доступа без аутентификации
Дата: 3 августа 2026
Новость:
Специалисты раскрыли цепочку из двух критических уязвимостей в устройствах SonicWall Secure Mobile Access (SMA). Комбинация ошибок CVE-2026-15409 и CVE-2026-15410 позволяет злоумышленнику получить полный root-доступ без знания пароля.
После компрометации атакующие могут устанавливать бэкдоры, перехватывать VPN-сессии, похищать учетные данные и использовать устройство как плацдарм для дальнейшего проникновения во внутреннюю сеть компании. Эксперты рекомендуют немедленно установить обновления безопасности.
Источник:
https://cybersecuritynews.com/sonicwall-sma-face-zero-click/
https://gbhackers.com/sonicwall-sma-zero-days/
Дата: 3 августа 2026
Новость:
Специалисты раскрыли цепочку из двух критических уязвимостей в устройствах SonicWall Secure Mobile Access (SMA). Комбинация ошибок CVE-2026-15409 и CVE-2026-15410 позволяет злоумышленнику получить полный root-доступ без знания пароля.
После компрометации атакующие могут устанавливать бэкдоры, перехватывать VPN-сессии, похищать учетные данные и использовать устройство как плацдарм для дальнейшего проникновения во внутреннюю сеть компании. Эксперты рекомендуют немедленно установить обновления безопасности.
Источник:
https://cybersecuritynews.com/sonicwall-sma-face-zero-click/
https://gbhackers.com/sonicwall-sma-zero-days/
♥ 0
Обнаружена критическая уязвимость Ruby on Rails, позволяющая получить полный контроль над сервером
Дата: 3 августа 2026
Новость:
Исследователи предупредили о критической уязвимости CVE-2026-66066 в Ruby on Rails. Недостаток затрагивает механизм Active Storage и в некоторых конфигурациях позволяет злоумышленнику читать конфиденциальные файлы сервера, а при определенных условиях — добиться полного компрометирования системы.
Разработчики Rails уже выпустили исправления и настоятельно рекомендуют обновить все уязвимые установки. Эксперты предупреждают, что после публикации технических деталей риск массовой эксплуатации значительно возрастет.
Источник:
https://www.helpnetsecurity.com/2026/08/03/kindarails2shell-cve-2026-66066-vulnerability/
Дата: 3 августа 2026
Новость:
Исследователи предупредили о критической уязвимости CVE-2026-66066 в Ruby on Rails. Недостаток затрагивает механизм Active Storage и в некоторых конфигурациях позволяет злоумышленнику читать конфиденциальные файлы сервера, а при определенных условиях — добиться полного компрометирования системы.
Разработчики Rails уже выпустили исправления и настоятельно рекомендуют обновить все уязвимые установки. Эксперты предупреждают, что после публикации технических деталей риск массовой эксплуатации значительно возрастет.
Источник:
https://www.helpnetsecurity.com/2026/08/03/kindarails2shell-cve-2026-66066-vulnerability/
♥ 0
Coca-Cola возобновила производство Fairlife после кибератаки
Дата: 27 июля 2026
Новость:
Компания Coca-Cola сообщила, что большинство производственных линий дочернего бренда Fairlife вновь запущено после недавней кибератаки. Ранее инцидент привел к временной остановке нескольких предприятий в США.
По информации компании, специалисты завершили основные работы по восстановлению систем, а производственные мощности постепенно возвращаются к нормальному режиму работы. Расследование продолжается совместно с внешними экспертами по кибербезопасности и правоохранительными органами.
Ранее ответственность за атаку взяла на себя группировка Anubis, заявившая о краже около 1 ТБ корпоративных данных. Coca-Cola пока не подтвердила объем похищенной информации.
Источник:
https://www.reuters.com/business/coca-cola-says-fairlife-resumes-production-4-us-plants-after-cyberattack-2026-07-27/
https://www.securityweek.com/coca-cola-confirms-data-breach-after-fairlife-ransomware-attack/
Дата: 27 июля 2026
Новость:
Компания Coca-Cola сообщила, что большинство производственных линий дочернего бренда Fairlife вновь запущено после недавней кибератаки. Ранее инцидент привел к временной остановке нескольких предприятий в США.
По информации компании, специалисты завершили основные работы по восстановлению систем, а производственные мощности постепенно возвращаются к нормальному режиму работы. Расследование продолжается совместно с внешними экспертами по кибербезопасности и правоохранительными органами.
Ранее ответственность за атаку взяла на себя группировка Anubis, заявившая о краже около 1 ТБ корпоративных данных. Coca-Cola пока не подтвердила объем похищенной информации.
Источник:
https://www.reuters.com/business/coca-cola-says-fairlife-resumes-production-4-us-plants-after-cyberattack-2026-07-27/
https://www.securityweek.com/coca-cola-confirms-data-breach-after-fairlife-ransomware-attack/
♥ 0
Японская компания Nichirei восстанавливает работу после масштабной кибератаки
Дата: 17 июля 2026
Новость:
Крупнейший японский производитель замороженных продуктов Nichirei сообщил о постепенном восстановлении работы после кибератаки, нарушившей деятельность компании.
После обнаружения подозрительной активности руководство приняло решение отключить часть внутренних систем, чтобы предотвратить дальнейшее распространение угрозы. Восстановление сервисов проводится поэтапно при участии внешних специалистов по кибербезопасности.
Компания не раскрывает технические детали инцидента, однако подтверждает, что расследование продолжается и оценивается возможное влияние атаки на бизнес-процессы.
Источник:
https://www.securityweek.com/
Дата: 17 июля 2026
Новость:
Крупнейший японский производитель замороженных продуктов Nichirei сообщил о постепенном восстановлении работы после кибератаки, нарушившей деятельность компании.
После обнаружения подозрительной активности руководство приняло решение отключить часть внутренних систем, чтобы предотвратить дальнейшее распространение угрозы. Восстановление сервисов проводится поэтапно при участии внешних специалистов по кибербезопасности.
Компания не раскрывает технические детали инцидента, однако подтверждает, что расследование продолжается и оценивается возможное влияние атаки на бизнес-процессы.
Источник:
https://www.securityweek.com/
♥ 0
Oracle устранила более 1400 уязвимостей в июльском обновлении безопасности
Дата: 22 июля 2026
Новость:
Oracle выпустила очередной пакет Critical Patch Update, исправив более 1400 уязвимостей в своих продуктах. Многие из обнаруженных проблем были выявлены с использованием инструментов искусственного интеллекта.
Обновления затрагивают Oracle Database, Oracle Fusion Middleware, Java, MySQL, Oracle Communications и другие продукты. Специалисты предупреждают, что часть исправленных недостатков может использоваться для удаленного выполнения кода и получения повышенных привилегий.
Компания рекомендует организациям установить обновления в кратчайшие сроки, чтобы снизить риск эксплуатации известных уязвимостей.
Источник:
https://www.securityweek.com/
Дата: 22 июля 2026
Новость:
Oracle выпустила очередной пакет Critical Patch Update, исправив более 1400 уязвимостей в своих продуктах. Многие из обнаруженных проблем были выявлены с использованием инструментов искусственного интеллекта.
Обновления затрагивают Oracle Database, Oracle Fusion Middleware, Java, MySQL, Oracle Communications и другие продукты. Специалисты предупреждают, что часть исправленных недостатков может использоваться для удаленного выполнения кода и получения повышенных привилегий.
Компания рекомендует организациям установить обновления в кратчайшие сроки, чтобы снизить риск эксплуатации известных уязвимостей.
Источник:
https://www.securityweek.com/
♥ 0
Hush Security привлекла $30 миллионов на развитие платформы защиты ИИ-агентов
Дата: 28 июля 2026
Новость:
Американский стартап Hush Security объявил о привлечении 30 миллионов долларов инвестиций для развития платформы управления безопасностью ИИ-агентов.
Компания разрабатывает решения, позволяющие контролировать действия автономных ИИ-систем, предотвращать утечки данных и ограничивать выполнение потенциально опасных операций. Полученные средства планируется направить на расширение инженерной команды, развитие корпоративных интеграций и масштабирование платформы.
По мнению инвесторов, рынок защиты ИИ станет одним из самых быстрорастущих направлений кибербезопасности в ближайшие годы.
Источник:
https://www.securityweek.com/
Дата: 28 июля 2026
Новость:
Американский стартап Hush Security объявил о привлечении 30 миллионов долларов инвестиций для развития платформы управления безопасностью ИИ-агентов.
Компания разрабатывает решения, позволяющие контролировать действия автономных ИИ-систем, предотвращать утечки данных и ограничивать выполнение потенциально опасных операций. Полученные средства планируется направить на расширение инженерной команды, развитие корпоративных интеграций и масштабирование платформы.
По мнению инвесторов, рынок защиты ИИ станет одним из самых быстрорастущих направлений кибербезопасности в ближайшие годы.
Источник:
https://www.securityweek.com/
♥ 0
PTC предупредила об эксплуатации критической уязвимости Windchill в атаках вымогателей
Дата: 27 июля 2026
Новость:
Компания PTC выпустила срочные обновления безопасности после того, как стало известно об эксплуатации критической уязвимости в системе управления жизненным циклом изделий Windchill. Уязвимость связана с небезопасной десериализацией и позволяет удаленно выполнить произвольный код без прохождения аутентификации.
По данным исследователей, недостаток уже используется операторами программ-вымогателей для получения первоначального доступа к корпоративным сетям. После проникновения злоумышленники закрепляются в системе, похищают данные и разворачивают ransomware.
Администраторам рекомендуется немедленно установить обновления и проверить журналы безопасности на наличие признаков компрометации.
Источник:
https://www.securityweek.com/
Дата: 27 июля 2026
Новость:
Компания PTC выпустила срочные обновления безопасности после того, как стало известно об эксплуатации критической уязвимости в системе управления жизненным циклом изделий Windchill. Уязвимость связана с небезопасной десериализацией и позволяет удаленно выполнить произвольный код без прохождения аутентификации.
По данным исследователей, недостаток уже используется операторами программ-вымогателей для получения первоначального доступа к корпоративным сетям. После проникновения злоумышленники закрепляются в системе, похищают данные и разворачивают ransomware.
Администраторам рекомендуется немедленно установить обновления и проверить журналы безопасности на наличие признаков компрометации.
Источник:
https://www.securityweek.com/
♥ 0
Google изменила систему именования хакерских группировок
Дата: 28 июля 2026
Новость:
Google объявила о переходе на новую систему именования киберпреступных группировок. Вместо прежних кодовых обозначений компания будет использовать более понятные двухсловные названия, которые облегчат обмен информацией между исследователями и организациями.
В компании отметили, что новая схема должна уменьшить путаницу, возникающую из-за того, что разные поставщики безопасности нередко используют собственные названия для одной и той же группы.
Изменения уже применяются в новых отчетах Google Threat Intelligence.
Источник:
https://www.securityweek.com/
Дата: 28 июля 2026
Новость:
Google объявила о переходе на новую систему именования киберпреступных группировок. Вместо прежних кодовых обозначений компания будет использовать более понятные двухсловные названия, которые облегчат обмен информацией между исследователями и организациями.
В компании отметили, что новая схема должна уменьшить путаницу, возникающую из-за того, что разные поставщики безопасности нередко используют собственные названия для одной и той же группы.
Изменения уже применяются в новых отчетах Google Threat Intelligence.
Источник:
https://www.securityweek.com/
♥ 0
Новый стартап Act Security привлек внимание решением проблемы бесконечных патчей
Дата: 28 июля 2026
Новость:
Компания Act Security вышла из режима скрытой разработки и представила платформу, предназначенную для управления огромным количеством уязвимостей в облачных инфраструктурах.
По словам разработчиков, искусственный интеллект позволяет злоумышленникам значительно быстрее находить новые способы эксплуатации известных ошибок, поэтому организациям становится все сложнее своевременно устанавливать обновления.
Платформа анализирует инфраструктуру, определяет наиболее опасные уязвимости и помогает администраторам расставлять приоритеты при установке патчей.
Источник:
https://www.securityweek.com/
Дата: 28 июля 2026
Новость:
Компания Act Security вышла из режима скрытой разработки и представила платформу, предназначенную для управления огромным количеством уязвимостей в облачных инфраструктурах.
По словам разработчиков, искусственный интеллект позволяет злоумышленникам значительно быстрее находить новые способы эксплуатации известных ошибок, поэтому организациям становится все сложнее своевременно устанавливать обновления.
Платформа анализирует инфраструктуру, определяет наиболее опасные уязвимости и помогает администраторам расставлять приоритеты при установке патчей.
Источник:
https://www.securityweek.com/
♥ 0
Microsoft представила первую специализированную ИИ-модель для кибербезопасности
Дата: 28 июля 2026
Новость:
Microsoft анонсировала модель MAI-Cyber-1-Flash, разработанную специально для задач информационной безопасности. По заявлению компании, новая модель предназначена для автоматического анализа журналов событий, поиска признаков компрометации, исследования вредоносного ПО и помощи специалистам SOC.
В Microsoft утверждают, что модель показала высокие результаты на внутренних тестах CyberGym и сможет ускорить расследование инцидентов, а также автоматизировать часть работы аналитиков.
Эксперты считают, что подобные специализированные ИИ-системы постепенно станут стандартным инструментом центров мониторинга безопасности.
Источник:
https://www.securityweek.com/
Дата: 28 июля 2026
Новость:
Microsoft анонсировала модель MAI-Cyber-1-Flash, разработанную специально для задач информационной безопасности. По заявлению компании, новая модель предназначена для автоматического анализа журналов событий, поиска признаков компрометации, исследования вредоносного ПО и помощи специалистам SOC.
В Microsoft утверждают, что модель показала высокие результаты на внутренних тестах CyberGym и сможет ускорить расследование инцидентов, а также автоматизировать часть работы аналитиков.
Эксперты считают, что подобные специализированные ИИ-системы постепенно станут стандартным инструментом центров мониторинга безопасности.
Источник:
https://www.securityweek.com/
♥ 0
GitHub усилил защиту от атак на цепочку поставок программного обеспечения
Дата: 31 июля 2026
Новость:
GitHub объявил о новых мерах безопасности, направленных на снижение риска атак на цепочки поставок программного обеспечения. Теперь инструмент Dependabot будет ожидать три дня перед автоматическим созданием Pull Request после выхода новой версии зависимости.
Разработчики объяснили, что задержка позволит быстрее выявлять вредоносные пакеты, которые злоумышленники иногда публикуют под видом обновлений популярных библиотек.
Одновременно PyPI запретил загрузку файлов в релизы старше 14 дней, что должно затруднить компрометацию уже существующих пакетов и распространение вредоносного кода через доверенные проекты.
Источник:
https://www.securityweek.com/
Дата: 31 июля 2026
Новость:
GitHub объявил о новых мерах безопасности, направленных на снижение риска атак на цепочки поставок программного обеспечения. Теперь инструмент Dependabot будет ожидать три дня перед автоматическим созданием Pull Request после выхода новой версии зависимости.
Разработчики объяснили, что задержка позволит быстрее выявлять вредоносные пакеты, которые злоумышленники иногда публикуют под видом обновлений популярных библиотек.
Одновременно PyPI запретил загрузку файлов в релизы старше 14 дней, что должно затруднить компрометацию уже существующих пакетов и распространение вредоносного кода через доверенные проекты.
Источник:
https://www.securityweek.com/
♥ 0
Coca-Cola подтвердила утечку данных после атаки на Fairlife
Дата: 27 июля 2026
Новость:
Компания Coca-Cola подтвердила утечку данных после кибератаки на свою дочернюю компанию Fairlife. Ответственность за инцидент взяла на себя группировка Anubis Ransomware, заявившая о краже около 1 ТБ внутренних данных.
По информации компании, злоумышленники получили доступ к части корпоративной информации. Специалисты продолжают расследование, чтобы определить точный объем похищенных данных и круг затронутых лиц.
Инцидент произошел вскоре после того, как Fairlife была вынуждена приостановить часть производственных процессов из-за последствий атаки. Компания сотрудничает с правоохранительными органами и внешними экспертами по цифровой криминалистике.
Источник:
https://www.securityweek.com/
Дата: 27 июля 2026
Новость:
Компания Coca-Cola подтвердила утечку данных после кибератаки на свою дочернюю компанию Fairlife. Ответственность за инцидент взяла на себя группировка Anubis Ransomware, заявившая о краже около 1 ТБ внутренних данных.
По информации компании, злоумышленники получили доступ к части корпоративной информации. Специалисты продолжают расследование, чтобы определить точный объем похищенных данных и круг затронутых лиц.
Инцидент произошел вскоре после того, как Fairlife была вынуждена приостановить часть производственных процессов из-за последствий атаки. Компания сотрудничает с правоохранительными органами и внешними экспертами по цифровой криминалистике.
Источник:
https://www.securityweek.com/
♥ 0
Новые правила GitHub и PyPI направлены на борьбу с атаками на цепочки поставок
Дата: 27 июля 2026
Новость:
GitHub и PyPI объявили о введении дополнительных мер безопасности для защиты экосистемы открытого программного обеспечения.
GitHub добавил трехдневную задержку перед автоматическим созданием Pull Request инструментом Dependabot, а PyPI запретил загрузку файлов в релизы старше 14 дней. Эти меры направлены на снижение риска компрометации популярных библиотек и распространения вредоносного кода через цепочки поставок.
Эксперты считают, что подобные изменения помогут усложнить проведение атак на разработчиков и корпоративные проекты, использующие открытые библиотеки.
Источник:
https://www.securityweek.com/
Дата: 27 июля 2026
Новость:
GitHub и PyPI объявили о введении дополнительных мер безопасности для защиты экосистемы открытого программного обеспечения.
GitHub добавил трехдневную задержку перед автоматическим созданием Pull Request инструментом Dependabot, а PyPI запретил загрузку файлов в релизы старше 14 дней. Эти меры направлены на снижение риска компрометации популярных библиотек и распространения вредоносного кода через цепочки поставок.
Эксперты считают, что подобные изменения помогут усложнить проведение атак на разработчиков и корпоративные проекты, использующие открытые библиотеки.
Источник:
https://www.securityweek.com/
♥ 0
NVIDIA и крупнейшие IT-компании создали альянс по безопасности искусственного интеллекта
Дата: 27 июля 2026
Новость:
Компания NVIDIA совместно с рядом крупных технологических компаний объявила о создании международного альянса по безопасности искусственного интеллекта.
Основная цель инициативы — разработка открытых инструментов для проверки, тестирования и защиты ИИ-моделей от атак, а также создание единых подходов к обеспечению безопасности автономных ИИ-систем.
По словам участников проекта, развитие генеративного ИИ требует новых механизмов защиты, поскольку злоумышленники уже активно используют искусственный интеллект для автоматизации атак и создания вредоносного программного обеспечения.
Источник:
https://www.securityweek.com/
Дата: 27 июля 2026
Новость:
Компания NVIDIA совместно с рядом крупных технологических компаний объявила о создании международного альянса по безопасности искусственного интеллекта.
Основная цель инициативы — разработка открытых инструментов для проверки, тестирования и защиты ИИ-моделей от атак, а также создание единых подходов к обеспечению безопасности автономных ИИ-систем.
По словам участников проекта, развитие генеративного ИИ требует новых механизмов защиты, поскольку злоумышленники уже активно используют искусственный интеллект для автоматизации атак и создания вредоносного программного обеспечения.
Источник:
https://www.securityweek.com/
♥ 0
MedusaHVNC научился скрываться с помощью невидимых рабочих столов Windows
Дата: 27 июля 2026
Новость:
Эксперты по информационной безопасности обнаружили новую версию вредоносного ПО MedusaHVNC, использующую скрытые рабочие столы Windows для обхода средств обнаружения.
После заражения троян запускает браузер и другие приложения в невидимой пользовательской сессии. Благодаря этому злоумышленники могут выполнять банковские операции, получать доступ к корпоративным сервисам и управлять зараженным компьютером практически незаметно для пользователя.
Специалисты отмечают, что подобная техника значительно усложняет обнаружение активности вредоносного ПО традиционными антивирусными решениями.
Источник:
https://www.securityweek.com/
Дата: 27 июля 2026
Новость:
Эксперты по информационной безопасности обнаружили новую версию вредоносного ПО MedusaHVNC, использующую скрытые рабочие столы Windows для обхода средств обнаружения.
После заражения троян запускает браузер и другие приложения в невидимой пользовательской сессии. Благодаря этому злоумышленники могут выполнять банковские операции, получать доступ к корпоративным сервисам и управлять зараженным компьютером практически незаметно для пользователя.
Специалисты отмечают, что подобная техника значительно усложняет обнаружение активности вредоносного ПО традиционными антивирусными решениями.
Источник:
https://www.securityweek.com/
♥ 0
Критическая уязвимость Arista VeloCloud используется в атаках как zero-day
Дата: 28 июля 2026
Новость:
Исследователи сообщили, что критическая уязвимость в Arista VeloCloud Orchestrator активно эксплуатировалась злоумышленниками еще до публикации исправлений.
Ошибка позволяет выполнить команды операционной системы на сервере без прохождения аутентификации. Под угрозой находятся локальные установки VeloCloud Orchestrator, используемые для управления корпоративными SD-WAN-сетями.
Arista уже выпустила обновления безопасности и рекомендует администраторам как можно быстрее установить исправления, поскольку эксплуатация уязвимости может привести к полному компрометированию сетевой инфраструктуры.
Источник:
https://www.securityweek.com/
Дата: 28 июля 2026
Новость:
Исследователи сообщили, что критическая уязвимость в Arista VeloCloud Orchestrator активно эксплуатировалась злоумышленниками еще до публикации исправлений.
Ошибка позволяет выполнить команды операционной системы на сервере без прохождения аутентификации. Под угрозой находятся локальные установки VeloCloud Orchestrator, используемые для управления корпоративными SD-WAN-сетями.
Arista уже выпустила обновления безопасности и рекомендует администраторам как можно быстрее установить исправления, поскольку эксплуатация уязвимости может привести к полному компрометированию сетевой инфраструктуры.
Источник:
https://www.securityweek.com/
♥ 0
Origin Energy подтвердила утечку данных почти 900 тысяч клиентов
Дата: 28 июля 2026
Новость:
Австралийская энергетическая компания Origin Energy подтвердила утечку персональных данных около 900 000 клиентов после кибератаки на корпоративную инфраструктуру. По данным компании, злоумышленники получили доступ к информации через сторонний сервис обработки клиентских данных.
Среди похищенной информации могут быть имена, адреса, номера телефонов и адреса электронной почты. Компания заявила, что финансовые данные и пароли клиентов не были скомпрометированы.
Origin Energy уведомила регулирующие органы и начала информировать пострадавших пользователей. Эксперты рекомендуют клиентам проявлять осторожность при получении подозрительных писем и телефонных звонков.
Источник:
https://www.securityweek.com/
Дата: 28 июля 2026
Новость:
Австралийская энергетическая компания Origin Energy подтвердила утечку персональных данных около 900 000 клиентов после кибератаки на корпоративную инфраструктуру. По данным компании, злоумышленники получили доступ к информации через сторонний сервис обработки клиентских данных.
Среди похищенной информации могут быть имена, адреса, номера телефонов и адреса электронной почты. Компания заявила, что финансовые данные и пароли клиентов не были скомпрометированы.
Origin Energy уведомила регулирующие органы и начала информировать пострадавших пользователей. Эксперты рекомендуют клиентам проявлять осторожность при получении подозрительных писем и телефонных звонков.
Источник:
https://www.securityweek.com/
♥ 0
