0day Alert
Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام 0day Alert
تُعد قناة 0day Alert (@zerodayalert) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 11 104 مشتركاً، محتلاً المرتبة 11 064 في فئة التكنولوجيات والتطبيقات والمرتبة 58 259 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 11 104 مشتركاً.
بحسب آخر البيانات بتاريخ 23 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -77، وفي آخر 24 ساعة بمقدار -12، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 34.71%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 18.67% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 3 858 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 075 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 5.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل cve-2025, microsoft, исправление, zero, хакер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 24 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 24 يوليو | +4 | |||
| 23 يوليو | +1 | |||
| 22 يوليو | +11 | |||
| 21 يوليو | +9 | |||
| 20 يوليو | +28 | |||
| 19 يوليو | +12 | |||
| 18 يوليو | +22 | |||
| 17 يوليو | +4 | |||
| 16 يوليو | +3 | |||
| 15 يوليو | +10 | |||
| 14 يوليو | +2 | |||
| 13 يوليو | 0 | |||
| 12 يوليو | +1 | |||
| 11 يوليو | +2 | |||
| 10 يوليو | +5 | |||
| 09 يوليو | +23 | |||
| 08 يوليو | +2 | |||
| 07 يوليو | +5 | |||
| 06 يوليو | +8 | |||
| 05 يوليو | +3 | |||
| 04 يوليو | 0 | |||
| 03 يوليو | +5 | |||
| 02 يوليو | +2 | |||
| 01 يوليو | +2 |
| 2 | Более 2 млн автомобилей оснащены сигнализацией KARR с уязвимостью
Сигнализацию KARR устанавливают не автовладельцы, а дилерские центры, чтобы защищать машины на своих площадках. После продажи автомобиля устройство часто остаётся внутри, даже если покупатель не заказывал и не оплачивал эту функцию.
Причиной уязвимости стал единый ключ проверки подлинности, общий для всех устройств KARR. Специалисты нашли этот ключ в коде мобильного приложения, восстановили протокол передачи команд и создали собственную программу для их отправки.
Чтобы отправить команду, злоумышленнику достаточно находиться рядом с автомобилем в зоне действия Bluetooth. Таким способом можно открыть двери, отключить сигнализацию, включить фары со звуковым сигналом или заблокировать зажигание.
#сигнализация #уязвимость #автомобили #bluetooth
@ZerodayAlert | 1 742 |
| 3 | 440 уязвимости в ядре Linux раскрыто за два дня. Что происходит?
За 19 и 20 июля команда безопасности ядра Linux опубликовала около 440 уведомлений об уязвимостях. Звучит страшно, но на деле никакой массовой эксплуатации нет. Это не свежие дыры, а уже исправленные дефекты, которым теперь присвоили официальные CVE. Так дистрибутивам и админам проще проверять, попал ли нужный патч в их ветку ядра.
Список получился широким: сетевой стек, драйверы Ethernet и Wi-Fi, Bluetooth, файловые системы, управление памятью, графика и виртуализация. Большая часть ошибок - классика небезопасной работы с памятью: обращение к освобождённым объектам, выход за границы буфера, гонки потоков. Среди примеров утечка начального порядкового номера TCP в состоянии TIME-WAIT, use-after-free в драйвере Qualcomm RMNET и ошибка в проверке идентификаторов безопасности при наследовании ACL для SMB.
Не каждая из 440 уязвимостей опасна для конкретной машины. Сервер без Bluetooth не затронет ошибка в BNEP, узлу без RDMA не угрожает дефект в siw. Реальный риск зависит от конфигурации ядра и того, кто может достучаться до уязвимой подсистемы. Особое внимание нужно облачным платформам, гипервизорам KVM и системам, где активны SMB, RDMA, Bluetooth и Wi-Fi. Правильное решение - дождаться пакета от своего дистрибутива и перезагрузиться после установки. | 1 989 |
| 4 | 🧠 Кризис в ИБ: что делать специалисту прямо сейчас
Атаку уже можно организовать за $27. Инструменты дешевеют, технологии развиваются всё быстрее, инфраструктура компаний обрастает новыми слоями, а граница между ИТ, разработкой и безопасностью постепенно исчезает.
Что в этой ситуации делать специалисту? Какие навыки останутся востребованными, а какие задачи скоро заберёт автоматизация?
Расскажем на открытой онлайн-дискуссии.
22 июля в 19:00 МСК Антон Кузьмин, технический директор Innostage, и Егор Богомолов, основатель CyberED и Singleton Security, обсудят:
⚡️ какие задачи специалистов заберёт автоматизация;
⚡️ как ИИ меняет возможности атакующих и инструменты защиты;
⚡️ что произойдёт с ролями джуниоров, мидлов и сеньоров;
⚡️ какие возможности появляются на стыке ИТ и ИБ;
⚡️ чему учиться сейчас, если только входишь в профессию или выбираешь следующий карьерный шаг.
Без запугивания и прогнозов о том, что ИИ завтра заменит всех. Поговорим о реальных изменениях в индустрии и о том, как использовать их для своего развития.
Зарегистрироваться | 1 240 |
| 5 | Критическая уязвимость CVE-2026-50522 в SharePoint Server эксплуатируется в реальных атаках
Компания watchTowr зафиксировала активную эксплуатацию уязвимости CVE-2026-50522 в Microsoft Office SharePoint. Оценка опасности по CVSS 3.1 составляет 9,8 из 10. Обнаружил её специалист под псевдонимом «splitline». Атаки начались после публикации демонстрационного эксплойта. Это уже третья уязвимость SharePoint Server, эксплуатируемая в июле этого года.
Сервер ошибочно выполняет специально подготовленные данные как команды. Microsoft заявляет, что для атаки нужна учётная запись с правами владельца сайта, но независимые исследователи зафиксировали запросы без признаков авторизации. Одной командой злоумышленники похищают машинные ключи сервера и сохраняют доступ даже после устранения уязвимости. CISA подтвердила эксплуатацию нескольких уязвимостей SharePoint в связке на всех поддерживаемых версиях платформы.
Установки исправления будет недостаточно. Требуется заменить машинные ключи на всех потенциально скомпрометированных серверах и проверить систему на признаки постороннего присутствия.
#SharePoint #Microsoft #RCE
@ZerodayAlert | 1 908 |
| 6 | Уязвимость нулевого дня найдена в ServiceNow
Уязвимость CVE-2026-6875 (9,5 Critical) позволяет злоумышленнику проникнуть на сервер ServiceNow без учётной записи и выполнить произвольный код. Проблема связана с механизмом запросов GlideRecord, через который некоторые страницы платформы обрабатывали данные от неавторизованных пользователей.
Компания Searchlight Cyber обнаружила уязвимость и сообщила о ней разработчику 1 апреля 2026 года, после чего ServiceNow оперативно защитила облачные системы. Полноценные обновления для серверов, которые компании обслуживают самостоятельно, вышли 13 июля.
Первые попытки эксплуатации зафиксировала компания Defused 17 июля, атакующие использовали общедоступную страницу assessment_thanks.do. При этом Defused отмечает, что реальные атаки обходят защитную среду иным способом, чем описанный специалистами, и подробности этого варианта пока не раскрываются.
#servicenow #уязвимость #GlideRecord #cve
@ZerodayAlert | 1 950 |
| 7 | ServiceNow взламывают через критическую CVE-2026-6875 без авторизации
Defused зафиксировала первые атаки 17 июля. Злоумышленники отправляют подготовленные запросы на общедоступную страницу /assessment_thanks.do, обходят защитную среду и выполняют код внутри платформы. Уязвимость получила оценку 9,5 из 10.
Ошибка затрагивает механизм GlideRecord, который обращается к внутренним таблицам ServiceNow. Атакующие подменяют встроенные функции JavaScript и заставляют системную библиотеку создать функцию с вредоносным кодом. После взлома можно читать корпоративные данные, создавать администраторов и использовать промежуточные серверы для доступа к локальной сети.
ServiceNow выпустила обновления для самостоятельно обслуживаемых серверов 13 июля. Чтобы обезопасить себя, незамедлительно установите исправления, ограничьте внешний доступ к /assessment_thanks.do и проверьте журналы на подозрительные запросы.
#ServiceNow #RCE #GlideRecord #Defused
@ZerodayAlert | 790 |
| 8 | В AnyDesk нашли уязвимость нулевого дня
Уязвимость CVE-2026-15682 (5.5 Medium) связана с функцией AnyDesk, которая собирает диагностические данные для службы поддержки. Злоумышленник может использовать точку повторного разбора — специальную ссылку в файловой системе Windows — чтобы перенаправить операции записи файлов в другое место.
Для эксплуатации уязвимости сначала нужно получить возможность выполнять код на устройстве с ограниченными правами. Это снижает риск удалённых атак через интернет, но оставляет угрозу для общих рабочих станций и многопользовательских систем.
Подобный метод обхода ограничений через точки повторного разбора уже встречался в уязвимостях AnyDesk в 2024 году. Тогда манипуляции с этим механизмом позволяли повышать привилегии, а не только нарушать работу службы, как в текущем случае.
#anydesk #уязвимость #cve #zeroday
@ZerodayAlert | 2 608 |
| 9 | wp2shell. Одна ошибка в ядре WordPress открывает путь к захвату миллионов сайтов
В ядре WordPress нашли уязвимость, которая позволяет захватить сайт одним анонимным HTTP-запросом. Ни логин, ни плагины, ни особые условия не нужны. Цепочку назвали wp2shell, она собрана из двух ошибок с идентификаторами CVE-2026-60137 и CVE-2026-63030. Полный вектор удалённого выполнения кода работает в WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. Патчи уже вышли в версиях 6.8.6, 6.9.5 и 7.0.2.
Красота атаки в том, что по отдельности обе ошибки не выглядят катастрофой. Первая - SQL-инъекция в классе WP_Query через параметр author__not_in. Вторая - сбой в пакетной обработке маршрута REST API /wp-json/batch/v1, где через вложенную последовательность запросов данные из одного подзапроса подхватывает обработчик другого. Так подготовленное значение доезжает до уязвимого параметра, и две небольшие ошибки складываются в удалённое выполнение кода без аутентификации.
Разработчики уже включили принудительное распространение патча через автообновление, а Cloudflare с 17 июля включила правила WAF для обеих CVE. Но администраторам всё равно стоит проверить версию сайта вручную: автообновление зависит от конфигурации сервера и прав доступа. Патч уже публичный, а значит по разнице кода можно восстановить рабочий эксплойт.
#WordPress #wp2shell #RCE #CVE
@ZerodayAlert | 11 759 |
| 10 | Новые уязвимости обнаружены в NGINX Plus и Open Source
Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source, самая опасная из них получила оценку 9.2 из 10. Она связана с обработкой определённых запросов и в худшем случае может позволить злоумышленнику выполнить произвольный код на сервере.
Две другие уязвимости с оценками 8.8 и 8.3 позволяют злоумышленникам получать фрагменты данных из памяти сервера или вызывать аварийную остановку рабочих процессов. Для проведения атак злоумышленнику не требуется учётная запись или предварительный доступ к серверу.
Проблемы затрагивают не только основные сборки NGINX, но и связанные продукты — Ingress Controller, Gateway Fabric, App Protect WAF и Instance Manager. Разработчики уже выпустили исправленные версии и рекомендуют администраторам обновиться как можно скорее.
#nginx #уязвимости #кибербезопасность #f5
@ZerodayAlert | 17 594 |
| 11 | Коллеги, привет!
Мы изучаем, как сегодня DevSecOps-, AppSec- и ИБ-специалисты выстраивают процессы безопасности приложений: какие инструменты используют, как принимают решения, что действительно помогает в ежедневной работе, а что, наоборот, создает лишнюю нагрузку.
Если вы работаете с AppSec-инструментами - SAST, DAST, SCA и другими - нам очень важно узнать ваш реальный опыт и как процессы безопасной разработки устроены на практике: что удобно, какие задачи возникают чаще всего, какие сценарии автоматизации востребованы и как сегодня развивается AppSec в компаниях.
🕒 Опрос займет 3-5 минут.
Все ответы будут использоваться только в обобщенном виде для исследования пользовательских сценариев и развития продуктов.
Будем благодарны, если найдете несколько минут и поделитесь своим опытом.
Пройти опрос | 2 209 |
| 12 | SonicWall закрыла две 0-day в SMA1000, которые уже используют в реальных атаках
SonicWall подтвердила эксплуатацию CVE-2026-15409 и CVE-2026-15410 в шлюзах SMA1000 6210, 7210 и 8200v. Первая уязвимость получила 10 баллов из 10 по CVSS, вторая 7,2 балла. CISA внесло обе ошибки в каталог известных эксплуатируемых уязвимостей.
CVE-2026-15409 позволяет без авторизации отправлять запросы от имени устройства к внутренним ресурсам. CVE-2026-15410 даёт администратору возможность внедрить команды ОС через консоль управления. SonicWall не уточнила, объединяли ли злоумышленники обе ошибки в одну цепочку.
Чтобы защитить свою сеть, необходимо установить версии 12.4.3-03453, 12.5.0-02835 или более новые, а также проверить журналы. При компрометации физический шлюз придётся переустановить, а виртуальный развернуть заново. Пароли и токены TOTP так же нужно будет сменить.
#SonicWall #SMA1000 #SSRF #CISA
@ZerodayAlert | 2 389 |
| 13 | Claude for Chrome сохранил уязвимые обработчики после восьми обновлений
Специалисты Manifold повторно проверили Claude for Chrome 1.0.80 и нашли две проблемы, о которых сообщили Anthropic ещё 21 мая. Стороннее расширение может имитировать клик пользователя и передать ИИ-агенту заранее разрешённую команду, включая чтение Gmail.
Claude принимает искусственно созданное событие за реальное действие человека. Боковая панель также поддерживает режим без проверки разрешений, который при появлении дополнительной ошибки может открыть путь к скрытому выполнению команд. Anthropic признала отчёты, но не исправила обработчики за восемь выпусков.
В целях безапосности запускайте боковую панель только с запросом разрешений. Разрешайте смену режима только после реального клика внутри интерфейса. Для привилегированных задач проверяйте отправителя каждого внутреннего сообщения.
#Claude #Anthropic #Gmail #Уязвимость
@ZerodayAlert | 2 134 |
| 14 | Три уязвимости SharePoint уже используют в реальных атаках
Агентство CISA предупредило об атаках на локальные серверы SharePoint, доступные из интернета. Злоумышленники уже используют три уязвимости —
CVE-2026-32201 (6.5 Medium),
CVE-2026-45659 (8.8 High),
CVE-2026-56164 (9.8 Critical),
которые позволяют обойти проверку подлинности, проникнуть в систему и установить вредоносные программы.
После взлома атакующие могут удалённо выполнять код, похищать ключи Internet Information Services и закрепляться в системе. По данным Shadowserver, из интернета сейчас доступны почти 10 000 серверов SharePoint, более 800 из которых не защищены от двух менее критичных уязвимостей.
Администраторам рекомендуют включить интерфейс проверки AMSI и полный режим анализа тела запросов, а перед заменой ключей IIS — найти и удалить все следы вторжения.
#sharepoint #cisa #уязвимости #кибербезопасность
@ZerodayAlert | 2 354 |
| 15 | Взлом межсетевых экранов Fortinet ударил по властям Британии
По данным The Telegraph, хакеры получили логины и пароли сотрудников британских органов власти, включая работников МИД и местных администраций. Доступы выставили на подпольных форумах за сумму до $60 000.
Атака получила название FortiBleed и связана со взломом более 80000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в устройствах и ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные.
Среди выставленных доступов оказались и данные организаций из здравоохранения и энергетики, что повышает риски для критической инфраструктуры. Британский Национальный центр кибербезопасности предупредил о подборе паролей к системам Fortinet методом перебора и рекомендовал организациям сменить пароли и изолировать уязвимые устройства.
#fortibleed #fortinet #утечка #кибербезопасность
@ZerodayAlert | 2 554 |
| 16 | Обычный картридер в ноутбуке оказался способен обходить защиту Windows
Специалист ZwClose показал, что уязвимость в драйвере Realtek позволяет непривилегированной программе получить доступ к физической памяти через механизм прямого доступа к памяти.
Проблему он обнаружил ещё в январе 2022 года, но исправления оказались неполными — одна из опасных возможностей сохранилась, позволяя программам без повышенных прав управлять регистрами устройства.
Программа из пользовательского режима записывала данные по произвольному физическому адресу в пределах первых 4 ГБ памяти. Окончательно проблему устранили лишь в августе 2024 года, а Dell и Lenovo уже обновили драйверы для затронутых моделей.
#realtek #уязвимость #windows #кибербезопасность
@ZerodayAlert | 2 366 |
| 17 | Aurorium под капотом: ядро, фингерпринты и защита от утечек
Большинство антидетектов умеют собирать формально правильный отпечаток, но забывают о правдоподобии. Устройство, география, доход и цифровая легенда пользователя могут не совпадать между собой, а современный антифрод замечает такие противоречия даже при чистом прокси и аккуратно настроенном профиле.
Aurorium связывает фингерпринт с реальным железом и параметрами персонажа. Система подбирает подходящую конфигурацию устройства, исключает повторение отпечатков внутри аккаунта, защищает от утечек через WebRTC и DNS, а подмены Canvas и WebGL выполняет на уровне браузерного ядра. Внутри также есть инструменты для команд, автоматизации и управления десятками профилей.
В статье разбираем, как работает ИИ-фингерпринт, что показали публичные чекеры и какие проблемы обнаружил независимый аудит Cure53. Заодно смотрим, как устроены командные функции, синхронизатор, мобильное приложение и другие возможности, которые обычно приходится собирать из нескольких отдельных сервисов. | 1 719 |
| 18 | Массовая волна атак на сайты по всему миру: что известно
Злоумышленники массово взламывают сайты по всему миру, автоматически сканируя их на уязвимые CMS-системы и расширения. Кампания уже затронула множество малых и средних компаний в Австралии, но атаки не ограничены одной страной.
После взлома на сервер устанавливают веб-оболочки, которые дают постоянный удалённый доступ. Через них злоумышленники могут менять сайты, перехватывать пароли посетителей, похищать данные и использовать сервер как точку входа во внутреннюю сеть компании.
В кампании используют уязвимости в популярных плагинах WordPress, а также в Craft CMS, MaxSite CMS, MetInfo CMS и Joomla Content Editor. Специалисты советуют проверить сайты на подозрительные файлы и запросы в журналах, а взломанный сервер считать полностью скомпрометированным и изолировать от сети.
#взлом #wordpress #cms #уязвимости
@ZerodayAlert | 2 361 |
| 19 | Microsoft выпустила рекордный набор исправлений за всю историю Patch Tuesday
Июльский Patch Tuesday закрыл 570 уязвимостей и стал самым крупным за всю историю ежемесячных обновлений Microsoft. Из них 59 получили статус критических, а больше всего оказалось проблем, позволяющих повысить привилегии — 254 штуки.
Среди исправленных недостатков — две уязвимости нулевого дня, которые уже использовались злоумышленниками: в Active Directory Federation Services и в SharePoint Server. Проблема в AD FS позволяла авторизованному пользователю получить права администратора, а уязвимость в SharePoint давала возможность повысить привилегии через сеть без авторизации.
Третья уязвимость нулевого дня затронула BitLocker и была известна публично ещё до выхода патча. Она позволяет обойти шифрование накопителя при физическом доступе к устройству, поэтому Microsoft настоятельно рекомендует как можно скорее обновить серверы SharePoint и инфраструктуру Active Directory.
#microsoft #patchtuesday #zeroday
@ZerodayAlert | 15 263 |
| 20 | Расширения для Joomla и платформа Langflow оказались под атакой
Агентство CISA добавило в каталог уязвимостей три ошибки, которые уже применяют в реальных атаках. Две из них (10.0 Critical) затрагивают расширения SP Page Builder и Page Builder CK для Joomla и позволяют без учётной записи загрузить и выполнить вредоносный PHP-файл.
Третья уязвимость (9.9 Critical) найдена в платформе Langflow для создания ИИ-приложений. Из-за некорректной проверки прав авторизованный злоумышленник может запустить чужой процесс от имени его владельца и получить доступ к секретам и ключам.
Агентство не раскрыло, кто стоит за атаками и сколько систем уже заражено. Федеральные ведомства США обязаны устранять такие уязвимости в первую очередь согласно директиве BOD 26-04, а остальным организациям рекомендуют проверить журналы событий на признаки взлома.
#cisa #joomla #langflow #уязвимости
@ZerodayAlert | 2 513 |
