главное в кибербезопасности Читать в канале
Уязвимости 9 октября 2026 2 мин

Samsung Galaxy S26 взломали семь раз на Pwn2Own Ireland 2026

Samsung Galaxy S26 стал целью семи успешных атак на соревновании Pwn2Own Ireland 2026. Исследователи использовали цепочки уязвимостей для выполнения произвольного кода на устройствах с актуальной прошивкой. Организатор соревнования Zero Day Initiative опубликовал итоговые результаты.

В первый день соревнования команды Interrupt Labs, Ikotas Labs и Viettel Cyber Security провели несколько атак на Galaxy S26. На второй день смартфон был взломан еще трижды. Команда Ikotas Labs продемонстрировала сценарий, позволяющий удаленно выполнить код после получения одного электронного письма. Часть обнаруженных ошибок была новой, другие уже известны Samsung, но не были исправлены к моменту проведения мероприятия. Успешная эксплуатация на устройствах с последними версиями ПО подтверждает недостаточность актуальных обновлений для защиты от неизвестных цепочек атак.

Обнаружено 98 уязвимостей нулевого дня на Pwn2Own Ireland 2026

Седьмой успешный взлом Galaxy S26 произошел на третий день соревнования, когда команда BunkyoWesterns провела дистанционную атаку. Всего в рамках Pwn2Own Ireland исследователи выявили 98 уязвимостей нулевого дня. Общая сумма призовых выплат составила $1,262 млн. Особое внимание привлекли проблемы, обнаруженные в актуальном флагмане Samsung, а не в устаревших моделях. Технические детали большинства цепочек атак пока не раскрываются. Производителям предоставляется 90 дней на выпуск исправлений до публичного раскрытия информации об уязвимостях.

Уязвимости не затрагивают облачные установки TeamCity

Уязвимости в TeamCity не затрагивают облачные установки продукта. Локальные установки требуют ручного обновления. Информация об этом содержится в бюллетене безопасности от JetBrains. Уязвимости позволяют злоумышленникам выполнять произвольный код в контексте системного пользователя. Для устранения проблем необходимо обновить TeamCity до версии 2025.11.7 или установить специальный плагин безопасности. Проблемы затрагивают версии TeamCity Enterprise и TeamCity Cloud. Уязвимости были обнаружены в результате внутреннего аудита безопасности.

Обновление TeamCity до 2025.11.7 или установка плагина безопасности

JetBrains выпустила обновления для TeamCity, устраняющие критические уязвимости. Пользователям локальных установок TeamCity рекомендуется обновиться до версии 2025.11.7. Альтернативным решением является установка плагина безопасности, который также нейтрализует выявленные риски. Облачные установки TeamCity не подвержены данным уязвимостям. Успешная эксплуатация позволяет злоумышленникам выполнять произвольный код. Информация об уязвимостях была опубликована в бюллетене безопасности. Обновления доступны для версий TeamCity Enterprise и TeamCity Cloud. Пользователям следует проверить свои конфигурации и применить соответствующие исправления.

Опубликовано в канале 9 октября, 13:36

Каждый материал сайта выходит в канале в тот же момент.

Источник: SecurityMedia