Дайджест дня 18 сентября 2026
24 материала за день. Тот же набор, что вышел в канале, — страница показывает его целиком и в одном месте.
Хакеры получили доступ к серверам сервиса обмена изображениями Gyazo. Злоумышленник использовал уязвимость на сервере загрузки изображений 11 сентября и получил доступ к базе данных с 23,6 миллионами записей пользователе
18 сентября, 20:34 · 1 мин 2 издания
Северокорейские хакеры используют фишинговые схемы под видом предложений о работе для кражи криптовалюты и конфиденциальных данных.
18 сентября, 20:05 · 2 мин 2 издания
Cisco выпустила обновления безопасности для программного обеспечения Secure Firewall ASA, Secure Firewall Threat Defense и Secure Firewall Management Center.
CVE-2026-20329CVE-2026-20330CVE-2026-20331
18 сентября, 19:03 · 1 мин
Миллионы команд используют Microsoft 365 для обмена документами с коллегами, клиентами и партнёрами.
18 сентября, 18:33 · 3 мин 2 издания
Компания UserGate открыла первую в Республике Беларусь учебную лабораторию по информационной безопасности на базе Белорусского государственного университета (БГУ).
18 сентября, 17:04 · 1 мин 2 издания
Обнаружено новое вредоносное ПО для Android под названием RatHat. Оно использует ИИ-подсистему для удалённого управления скомпрометированными устройствами.
18 сентября, 15:34 · 2 мин 2 издания
В серверах управления и логирования Check Point обнаружена критическая уязвимость CVE-2026-91843.
CVE-2026-91843
18 сентября, 15:04 · 1 мин 2 издания
В ядре Linux обнаружен ряд уязвимостей, позволяющих злоумышленникам скомпрометировать систему.
CVE-2025-71289CVE-2026-23469CVE-2026-31420
18 сентября, 14:33 · 2 мин
Обнаружена уязвимость в процессорах ARM, позволяющая локальному атакующему получить доступ к памяти после отзыва прав.
CVE-2025-10263CVE-2026-52908CVE-2026-64423
18 сентября, 14:04 · 3 мин
Эксперты «Лаборатории Касперского» обнаружили новую версию стилера MacSync для macOS.
18 сентября, 13:35 · 2 мин 2 издания
Cisco disclosed a second actively exploited zero-day vulnerability within two days.
CVE-2026-76460CVE-2025-20337CVE-2025-20281
18 сентября, 13:04 · 1 мин 2 издания
Исследователи Wordfence обнаружили уязвимость PHP Object Injection в плагине Tutor LMS для WordPress.
CVE-2026-78175
18 сентября, 12:04 · 1 мин
Microsoft выпустила временное решение для проблем с входом в домен Windows 11. Обновления безопасности за сентябрь 2026 года вызвали сбои в механизме Machine Identity Isolation, что привело к ошибкам доверия домена и аут
18 сентября, 08:33 · 2 мин 2 издания
Cisco устранила критическую уязвимость в Identity Services Engine (ISE), позволяющую удалённому злоумышленнику обойти аутентификацию.
CVE-2026-76460
18 сентября, 05:04 · 1 мин