0
0day Alert
17.07.2026 08:43 · 👁 1.3K
Новые уязвимости обнаружены в NGINX Plus и Open Source
Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source, самая опасная из них получила оценку 9.2 из 10. Она связана с обработкой определённых запросов и в худшем случае может позволить злоумышленнику выполнить произвольный код на сервере.
Две другие уязвимости с оценками 8.8 и 8.3 позволяют злоумышленникам получать фрагменты данных из памяти сервера или вызывать аварийную остановку рабочих процессов. Для проведения атак злоумышленнику не требуется учётная запись или предварительный доступ к серверу.
Проблемы затрагивают не только основные сборки NGINX, но и связанные продукты — Ingress Controller, Gateway Fabric, App Protect WAF и Instance Manager. Разработчики уже выпустили исправленные версии и рекомендуют администраторам обновиться как можно скорее.
#nginx #уязвимости #кибербезопасность #f5
@ZerodayAlert
0
0day Alert
16.07.2026 13:04 · 👁 1K
Коллеги, привет!
Мы изучаем, как сегодня DevSecOps-, AppSec- и ИБ-специалисты выстраивают процессы безопасности приложений: какие инструменты используют, как принимают решения, что действительно помогает в ежедневной работе, а что, наоборот, создает лишнюю нагрузку.
Если вы работаете с AppSec-инструментами - SAST, DAST, SCA и другими - нам очень важно узнать ваш реальный опыт и как процессы безопасной разработки устроены на практике: что удобно, какие задачи возникают чаще всего, какие сценарии автоматизации востребованы и как сегодня развивается AppSec в компаниях.
🕒 Опрос займет 3-5 минут.
Все ответы будут использоваться только в обобщенном виде для исследования пользовательских сценариев и развития продуктов.
Будем благодарны, если найдете несколько минут и поделитесь своим опытом.
Пройти опрос
0
0day Alert
16.07.2026 08:05 · 👁 1.4K
SonicWall закрыла две 0-day в SMA1000, которые уже используют в реальных атаках
SonicWall подтвердила эксплуатацию CVE-2026-15409 и CVE-2026-15410 в шлюзах SMA1000 6210, 7210 и 8200v. Первая уязвимость получила 10 баллов из 10 по CVSS, вторая 7,2 балла. CISA внесло обе ошибки в каталог известных эксплуатируемых уязвимостей.
CVE-2026-15409 позволяет без авторизации отправлять запросы от имени устройства к внутренним ресурсам. CVE-2026-15410 даёт администратору возможность внедрить команды ОС через консоль управления. SonicWall не уточнила, объединяли ли злоумышленники обе ошибки в одну цепочку.
Чтобы защитить свою сеть, необходимо установить версии 12.4.3-03453, 12.5.0-02835 или более новые, а также проверить журналы. При компрометации физический шлюз придётся переустановить, а виртуальный развернуть заново. Пароли и токены TOTP так же нужно будет сменить.
#SonicWall #SMA1000 #SSRF #CISA
@ZerodayAlert
0
0day Alert
16.07.2026 07:10 · 👁 1.4K
Claude for Chrome сохранил уязвимые обработчики после восьми обновлений
Специалисты Manifold повторно проверили Claude for Chrome 1.0.80 и нашли две проблемы, о которых сообщили Anthropic ещё 21 мая. Стороннее расширение может имитировать клик пользователя и передать ИИ-агенту заранее разрешённую команду, включая чтение Gmail.
Claude принимает искусственно созданное событие за реальное действие человека. Боковая панель также поддерживает режим без проверки разрешений, который при появлении дополнительной ошибки может открыть путь к скрытому выполнению команд. Anthropic признала отчёты, но не исправила обработчики за восемь выпусков.
В целях безапосности запускайте боковую панель только с запросом разрешений. Разрешайте смену режима только после реального клика внутри интерфейса. Для привилегированных задач проверяйте отправителя каждого внутреннего сообщения.
#Claude #Anthropic #Gmail #Уязвимость
@ZerodayAlert
0
0day Alert
15.07.2026 16:48 · 👁 1.7K
Три уязвимости SharePoint уже используют в реальных атаках
Агентство CISA предупредило об атаках на локальные серверы SharePoint, доступные из интернета. Злоумышленники уже используют три уязвимости —
CVE-2026-32201 (6.5 Medium),
CVE-2026-45659 (8.8 High),
CVE-2026-56164 (9.8 Critical),
которые позволяют обойти проверку подлинности, проникнуть в систему и установить вредоносные программы.
После взлома атакующие могут удалённо выполнять код, похищать ключи Internet Information Services и закрепляться в системе. По данным Shadowserver, из интернета сейчас доступны почти 10 000 серверов SharePoint, более 800 из которых не защищены от двух менее критичных уязвимостей.
Администраторам рекомендуют включить интерфейс проверки AMSI и полный режим анализа тела запросов, а перед заменой ключей IIS — найти и удалить все следы вторжения.
#sharepoint #cisa #уязвимости #кибербезопасность
@ZerodayAlert
0
0day Alert
15.07.2026 14:50 · 👁 1.7K
Взлом межсетевых экранов Fortinet ударил по властям Британии
По данным The Telegraph, хакеры получили логины и пароли сотрудников британских органов власти, включая работников МИД и местных администраций. Доступы выставили на подпольных форумах за сумму до $60 000.
Атака получила название FortiBleed и связана со взломом более 80000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в устройствах и ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные.
Среди выставленных доступов оказались и данные организаций из здравоохранения и энергетики, что повышает риски для критической инфраструктуры. Британский Национальный центр кибербезопасности предупредил о подборе паролей к системам Fortinet методом перебора и рекомендовал организациям сменить пароли и изолировать уязвимые устройства.
#fortibleed #fortinet #утечка #кибербезопасность
@ZerodayAlert
0
0day Alert
15.07.2026 13:39 · 👁 1.7K
Обычный картридер в ноутбуке оказался способен обходить защиту Windows
Специалист ZwClose показал, что уязвимость в драйвере Realtek позволяет непривилегированной программе получить доступ к физической памяти через механизм прямого доступа к памяти.
Проблему он обнаружил ещё в январе 2022 года, но исправления оказались неполными — одна из опасных возможностей сохранилась, позволяя программам без повышенных прав управлять регистрами устройства.
Программа из пользовательского режима записывала данные по произвольному физическому адресу в пределах первых 4 ГБ памяти. Окончательно проблему устранили лишь в августе 2024 года, а Dell и Lenovo уже обновили драйверы для затронутых моделей.
#realtek #уязвимость #windows #кибербезопасность
@ZerodayAlert
0
0day Alert
15.07.2026 13:19 · 👁 1.2K
Aurorium под капотом: ядро, фингерпринты и защита от утечек
Большинство антидетектов умеют собирать формально правильный отпечаток, но забывают о правдоподобии. Устройство, география, доход и цифровая легенда пользователя могут не совпадать между собой, а современный антифрод замечает такие противоречия даже при чистом прокси и аккуратно настроенном профиле.
Aurorium связывает фингерпринт с реальным железом и параметрами персонажа. Система подбирает подходящую конфигурацию устройства, исключает повторение отпечатков внутри аккаунта, защищает от утечек через WebRTC и DNS, а подмены Canvas и WebGL выполняет на уровне браузерного ядра. Внутри также есть инструменты для команд, автоматизации и управления десятками профилей.
В статье разбираем, как работает ИИ-фингерпринт, что показали публичные чекеры и какие проблемы обнаружил независимый аудит Cure53. Заодно смотрим, как устроены командные функции, синхронизатор, мобильное приложение и другие возможности, которые обычно приходится собирать из нескольких отдельных сервисов.
0
0day Alert
15.07.2026 12:25 · 👁 1.6K
Массовая волна атак на сайты по всему миру: что известно
Злоумышленники массово взламывают сайты по всему миру, автоматически сканируя их на уязвимые CMS-системы и расширения. Кампания уже затронула множество малых и средних компаний в Австралии, но атаки не ограничены одной страной.
После взлома на сервер устанавливают веб-оболочки, которые дают постоянный удалённый доступ. Через них злоумышленники могут менять сайты, перехватывать пароли посетителей, похищать данные и использовать сервер как точку входа во внутреннюю сеть компании.
В кампании используют уязвимости в популярных плагинах WordPress, а также в Craft CMS, MaxSite CMS, MetInfo CMS и Joomla Content Editor. Специалисты советуют проверить сайты на подозрительные файлы и запросы в журналах, а взломанный сервер считать полностью скомпрометированным и изолировать от сети.
#взлом #wordpress #cms #уязвимости
@ZerodayAlert
0
0day Alert
15.07.2026 10:06 · 👁 11.4K
Microsoft выпустила рекордный набор исправлений за всю историю Patch Tuesday
Июльский Patch Tuesday закрыл 570 уязвимостей и стал самым крупным за всю историю ежемесячных обновлений Microsoft. Из них 59 получили статус критических, а больше всего оказалось проблем, позволяющих повысить привилегии — 254 штуки.
Среди исправленных недостатков — две уязвимости нулевого дня, которые уже использовались злоумышленниками: в Active Directory Federation Services и в SharePoint Server. Проблема в AD FS позволяла авторизованному пользователю получить права администратора, а уязвимость в SharePoint давала возможность повысить привилегии через сеть без авторизации.
Третья уязвимость нулевого дня затронула BitLocker и была известна публично ещё до выхода патча. Она позволяет обойти шифрование накопителя при физическом доступе к устройству, поэтому Microsoft настоятельно рекомендует как можно скорее обновить серверы SharePoint и инфраструктуру Active Directory.
#microsoft #patchtuesday #zeroday
@ZerodayAlert