Эксплуатация zero-day уязвимостей Citrix NetScaler и Kiteworks в октябре 2026 года
Эксплуатация zero-day уязвимостей Citrix NetScaler и Kiteworks в октябре 2026 года
В сентябре и октябре 2026 года злоумышленники эксплуатировали ранее неизвестные уязвимости в Citrix NetScaler ADC, Citrix NetScaler Gateway и устройствах Kiteworks. Отчёт, опубликованный компанией по безопасности Res...
Эксплуатация zero-day уязвимостей NetScaler и FortiMail: итоги октября 2026 года
Эксплуатация zero-day уязвимостей NetScaler и FortiMail: итоги октября 2026 года
На этой неделе обзор безопасности получился насыщенным: эксплуатируемые zero-day уязвимости, утечки данных, связанные с ИИ, атаки Spectre, фишинговые приёмы и аресты вымогателей. Главные темы — **эксплуатация zero-day уязвимостей NetScaler и FortiMail**...
Экстренное обновление для Citrix NetScaler стало третьим за неделю
Экстренное обновление для Citrix NetScaler стало третьим за неделю
Citrix выпустила очередное экстренное исправление для своих устройств NetScaler всего через неделю после устранения двух уязвимостей нулевого дня, которые активно эксплуатировались. Последнее экстренное обновление Citrix NetScaler...
Исправлена уязвимость iOS Zero-Click в CoreGraphics CVE-2026-86950
Исправлена уязвимость iOS Zero-Click в CoreGraphics CVE-2026-86950
Apple выпустила экстренное обновление для недавно раскрытой уязвимости iOS Zero-Click в CoreGraphics — недостатка, который, по словам Computerworld, подчёркивает «зыбкий характер безопасности мобильных конечных точек». Ошибка служит напоминанием о том, что некоторые из самых серьёзных угроз для iPhone и iPad вообще не требуют от пользователя нажать, коснуться или одобрить что-либо. Для читателей, заботящихся о приватности, самый важный шаг одновременно и самый простой: обновите своё устройство.
Подозреваемый участник ShinyHunters «Rey» задержан в Иордании и сотрудничает с ФБР
Подозреваемый участник ShinyHunters «Rey» задержан в Иордании и сотрудничает с ФБР
Подозреваемый участник ShinyHunters, известный как «Rey», был задержан в Иордании и, по сообщениям, сотрудничает с ФБР. Эта новость — очередной признак давления на вымогательскую группу, но история с арестом ShinyHunters и вымогательством облачных данных не сводится к одному человеку под стражей. Речь также идёт о схеме, которую использует группа, опирающейся на украденные логины и фишинг, из-за чего обычные пользователи и малые предприятия остаются под угрозой независимо от того, что происходит с отдельными участниками.
Zero-day-уязвимости NetScaler вызывают сбои на полностью обновлённых шлюзах
Zero-day-уязвимости NetScaler вызывают сбои на полностью обновлённых шлюзах
Администраторы, использующие NetScaler в качестве VPN- и шлюза удалённого доступа, сообщают о тревожной ситуации: устройства самопроизвольно перезагружаются, причём массово. По данным heise online, исследователи безопасности и администраторы утверждают, что затронутые устройства работали на последней версии исправлений. Сообщение связывает это поведение с zero-day-уязвимостью, способной вызывать сбои и выполнение кода. В этой статье рассматривается, что было reported, почему этот класс zero-day-сбоев и выполнения кода в NetScaler важен для инфраструктуры удалённого доступа, и что команды могут предпринять прямо сейчас.
Патч Apple для устранения zero-day Pegasus в Сербии связан с 14 целями
Патч Apple для устранения zero-day Pegasus в Сербии связан с 14 целями
Apple выпустила экстренное исправление для уязвимости zero-day в CoreGraphics, и контекст серьёзен: по сообщениям, как минимум 14 человек в Сербии столкнулись с атаками шпионского ПО Pegasus. Этот патч Apple для zero-day Pegasus в Сербии — напоминание о том, что самые опасные угрозы для телефона часто никак не связаны с вашим сетевым подключением и полностью связаны с необновлённым программным обеспечением.
Проверка обновлений ПО: урок вредоносного ПО в цепочке поставок TrueConf
Проверка обновлений ПО: урок вредоносного ПО в цепочке поставок TrueConf
Годами стандартный совет был прост: держите программное обеспечение в актуальном состоянии. Этот совет по-прежнему верен, но растущая волна атак на цепочку поставок показывает, что само обновление может быть угрозой. Злоумышленники ...
Эксплуатируется zero-day уязвимость FortiMail CVE-2026-104286: критический дефект с оценкой CVSS 9.8
Эксплуатируется zero-day уязвимость FortiMail CVE-2026-104286: критический дефект с оценкой CVSS 9.8
Fortinet предупредила, что критическая уязвимость в её платформе защиты электронной почты FortiMail эксплуатируется в реальных атаках, прежде чем многие организации успели подготовиться. Zero-day уязвимость FortiMail CVE-2026-...
Цепочка zero-day в Zammad за атакой на DIVD: что делать сейчас
Цепочка zero-day в Zammad за атакой на DIVD: что делать сейчас
Служба поддержки — один из самых доверенных почтовых ящиков организации. Клиенты вставляют туда данные аккаунтов, журналы ошибок, имена, а иногда и документы, полагая, что данные находятся в безопасности за платформой. ...