0day Alert
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام 0day Alert
تُعد قناة 0day Alert (@zerodayalert) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 917 مشتركاً، محتلاً المرتبة 11 026 في فئة التكنولوجيات والتطبيقات والمرتبة 58 907 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 917 مشتركاً.
بحسب آخر البيانات بتاريخ 04 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -72، وفي آخر 24 ساعة بمقدار 30، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 26.62%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 17.30% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 2 889 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 877 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 9.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل cve-2025, microsoft, исправление, zero, хакер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 05 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 05 سبتمبر | +2 | |||
| 04 سبتمبر | +32 | |||
| 03 سبتمبر | +2 | |||
| 02 سبتمبر | +11 | |||
| 01 سبتمبر | +9 |
| 2 | Уязвимость нашли в формах Elementor Pro на 6 млн сайтов WordPress
CVE-2026-32475 затрагивает Elementor Pro версии 4.2.1 и все более ранние, а Wordfence присвоила ей 9,8 балла из 10 по шкале CVSS. Дополнение работает более чем на 6 млн сайтов, поэтому потенциальный масштаб проблемы измеряется миллионами установок.
Уязвимы только те сайты, где опубликована форма Elementor Pro хотя бы с одним необязательным полем File Upload. Плагин обрабатывает содержимое такого поля как массив и при пустом первом элементе досрочно прекращает проверку, из-за чего остальные элементы остаются непроверенными.
Исправление вышло 19 августа в версии 4.2.2, и в тот же день начались первые атаки с пиком активности с 19 по 23 августа. Администраторам советуют обновиться и проверить каталог /wp-content/uploads/elementor/forms/, а также журналы обращений к /wp-admin/admin-ajax.php с параметром elementor_pro_forms_send_form.
#уязвимость #wordpress #плагин #обновление
@ZerodayAlert | 1 089 |
| 3 | MikroTik закрыла опасную уязвимость RouterOS на фоне атак на роутеры
Исправления вошли в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7.25 beta 3. Уязвимость затрагивает версии за несколько лет, а CERT.LV одновременно фиксирует усиление атак на устройства MikroTik.
Способ эксплуатации пока не раскрыт. На части роутеров администраторы обнаружили неизвестного пользователя «ops» с полными правами, но MikroTik ещё не признала учётную запись индикатором взлома.
Для снижения риска одной новой версии недостаточно. После обновления проверьте статус Flagged, журнал, пользователей, сценарии и настройки. Административные интерфейсы следует закрыть от интернета, а управление перенести в отдельный VLAN с доступом через VPN.
#MikroTik #RouterOS #CERTLV #ВзломРоутеров
@ZerodayAlert | 1 777 |
| 4 | Один XML-запрос открывает доступ к серверу Switchvox
Уязвимость CVE-2026-9586 в Sangoma Switchvox получила оценку 9,3 из 10 по CVSS 4.0. Для атаки не требуется ни пароль, ни учётная запись, ни какие-либо действия сотрудника.
Проблема связана с открытым HTTP-адресом /pa, куда система принимает XML-уведомления для телефонов. Из-за отсутствия проверки поля PhoneIP злоумышленник может провести SQL-инъекцию и через функцию COPY TO PROGRAM запустить команды на сервере.
30 августа ловушки Horizon3 и Defused Cyber зафиксировали реальные попытки эксплуатации с адреса 176.65.148.184. По данным Shodan, в Сети доступны около 4000 таких систем, и Sangoma уже закрыла уязвимость в версии Switchvox 8.4.0.2.
#switchvox #sangoma #уязвимость #sql
@ZerodayAlert | 1 733 |
| 5 | Сначала карта, потом атака
Пентест Active Directory можно испортить в первые же минуты. Достаточно запустить знакомый инструмент без понимания среды и вместо полезного результата получить лишний шум в логах, случайно повлиять на работу инфраструктуры или собрать данные, которые без контекста почти ничего не говорят о реальном риске. В AD сначала нужно понять, куда именно вы заходите и что может произойти после каждого действия.
В статье разбираем вопросы, которые стоит закрыть до первой активной проверки. Что входит в область работ и к каким контроллерам можно обращаться. Почему учетные записи полезнее раскладывать по роли, а не по названию, и как не пропустить запись с отключенной предварительной аутентификацией. Что нужно знать про билеты Kerberos до проверки Roasting-сценариев. Почему права на конкретный объект и DACL часто интереснее очевидного членства в админских группах. И почему AD CS не стоит оставлять на финал проекта.
Посмотреть, как все это работает на практике, можно в демо-версии курса «Атаки на Active Directory» в «Красном сентябре». Kerberos, NTLM, Roasting, DACL, Relay, делегирование и сертификаты там рассматриваются не по отдельности, а в контексте реальной инфраструктуры. Хороший вариант, если хочется не просто знать названия атак, а понимать, при каких условиях они работают и к чему могут привести.
#ActiveDirectory #Пентест #Кибербезопасность | 1 877 |
| 6 | JFrog выпустила экстренное исправление для Artifactory
Уязвимость CVE-2026-82329 получила критическую оценку 9,8 балла по шкале CVSS. При стандартной конфигурации удалённому злоумышленнику достаточно сетевого доступа к Artifactory — учётная запись и действия пользователя не требуются.
Проблема находится в компоненте JFrog Access, который выдаёт и проверяет учётные данные. Без дополнительного join key система в некоторых конфигурациях использует предсказуемый служебный ключ, позволяющий подделать доступ и выпустить административные учётные данные.
JFrog выпустила исправленные версии для нескольких веток Artifactory, включая 7.111.21, 7.117.28 и 7.161.20. Владельцам самостоятельно размещённых серверов рекомендуется обновиться как можно скорее и проверить журналы аудита на предмет подозрительной активности.
#jfrog #artifactory #zeroday #кибербезопасность
@ZerodayAlert | 2 023 |
| 7 | RCE на 10 баллов в Microsoft Prompty: вредоносный шаблон может дать контроль над приложением
Специалисты Positive Technologies обнаружили критическую уязвимость CVSS 10/10 в open source инструменте Microsoft Prompty для работы с языковыми моделями.
Уязвимость CVE-2026-73299 затрагивает пакет @prompty/core до версий 0.1.4 и 2.0.0-beta.4 включительно. Экосистему используют десятки тысяч разработчиков. Брешь выявили с помощью новой внутренней ИИ-разработки Positive Technologies. Microsoft уже выпустила патчи в версиях 0.1.5 и 2.0.0-beta.5.
Проблема относится к классу SSTI. Ошибка возникает, когда компонент Nunjucks обрабатывает файлы .prompty без ограничения доступа к объектам JavaScript. Если злоумышленник подсунет приложению вредоносный файл, появится возможность выполнить произвольный JS-код с правами процесса Node.js. Обязательно обновляйте пакеты и сканируйте промпты из внешних репозиториев перед использованием.
#Уязвимость #Microsoft #PositiveTechnologies
@ZerodayAlert | 2 046 |
| 8 | Почти 22 тысячи серверов Microsoft Exchange уязвимы для захвата почты
Shadowserver обнаружил 21 899 доступных из интернета серверов без исправления для CVE-2026-62911. Около 6200 адресов находятся в США, ещё 5100 в Германии. Федеральное ведомство Германии по информационной безопасности оценивает долю уязвимых локальных серверов Exchange в стране примерно в 85%.
Уязвимость позволяет повторно отправить перехваченный запрос, повысить права и получить доступ к ящикам всех сотрудников. Zero Day Initiative также описывает вариант без учётной записи и участия жертвы. Код эксплуатации уже опубликован, хотя подтверждённых атак пока нет.
Риск особенно высок для серверов, доступных извне. Администраторам нужно установить августовские или более новые обновления Microsoft и проверить журналы входов и почтовых операций. Exchange 2016 и 2019 без расширенной поддержки лучше закрыть от интернета и заменить актуальной версией.
#exchange #microsoft #уязвимость
@ZerodayAlert | 2 391 |
| 9 | KindaRails2Shell: новая уязвимость затронула механизм загрузки файлов Ruby on Rails
Уязвимость получила 9,5 балла из 10 по шкале CVSS и позволяет атаковать сервер без учётной записи. Проблема затрагивает Active Storage — встроенный в Ruby on Rails механизм работы с загружаемыми файлами, использующий библиотеку libvips для обработки изображений.
Механика KindaRails2Shell построена на том, что разные части системы по-разному определяют тип одного и того же файла. Специально подготовленный объект проходит через несколько обработчиков форматов, пока библиотека HDF5 не обращается к внешнему файлу на сервере.
Разработчики Rails выпустили исправления 29 июля в Active Storage 7.2.3.2, 8.0.5.1 и 8.1.3.1. Для безопасной работы также требуется libvips версии 8.13 или новее, поскольку более старые сборки не умеют блокировать операции, небезопасные для недоверенных файлов.
#rubyonrails #zeroday #activestorage #libvips
@ZerodayAlert | 2 133 |
| 10 | NightmareEclipse опубликовал сразу три PoC
Помимо вышеописанного эксплойта к Kaspersky Endpoint Security, хакер NightmareEclipse раскрыл демонстрационный PoC-код также и для Avast Antivirus, а также для компонентов NVIDIA. Заявленный риск варьируется от повышения привилегий до повреждения памяти. Ни одна находка пока не получила CVE, независимого подтверждения или бюллетеня производителя.
PrettyPrague якобы позволяет получить SYSTEM через песочницу Avast и скопировать базу SAM, а GreenSection вызывает выход за границы памяти в компонентах NVIDIA. Возможные более серьёзные сценарии для GreenSection пока не подтверждены готовым эксплойтом.
Снизить риск помогут три меры. Ограничьте запуск неизвестных программ и права локальных пользователей. Следите за бюллетенями всех трёх производителей, а доступные исправления устанавливайте без задержек.
#Avast #Kaspersky #NVIDIA #PoC
@ZerodayAlert | 2 179 |
| 11 | HardBreacher: новый эксплойт обходит Kaspersky Endpoint Security и добирается до System32
Исследователь Nightmare Eclipse опубликовал эксплойт HardBreacher, позволяющий применять корпоративный антивирус для обхода защиты ОС. Тесты на Windows 11 25H2 с KES 14.0.0.504 показали, что обычный пользователь способен записать файл прямо в защищенную директорию System32 и получить полный контроль над созданным объектом. Разработчик продукта пока отмалчивается, вендор официально не подтвердил проблему.
Антивирусы глубоко интегрируются в систему, поэтому ошибки внутри EDR-решений обходятся крайне дорого. Автор эксплойта нашел брешь в том, как KES взаимодействует с собственным графическим интерфейсом. Если перехватить управление оболочкой, защитный механизм сбоит и пропускает несанкционированные операции с файлами. Код пока нестабилен и часто завершается ошибкой, однако расслабляться рано. Ранее исследователь уже выкладывал инструменты против Microsoft Defender, а реальные хакеры быстро брали готовые скрипты на вооружение.
Тщательно проверяйте, какие новые объекты появляются в критических системных каталогах, даже если полностью доверяете установленному EDR.
#Kaspersky #0day #Уязвимость
@ZerodayAlert | 13 607 |
| 12 | Серверы Gitea с открытой регистрацией стали удобной целью для хакеров
Shadowserver насчитал 8393 доступных извне сервера Gitea, уязвимых для CVE-2026-60004 с оценкой 9,8 по CVSS 3.1. Уязвимость уже используют в реальных атаках с удалённым выполнением кода, а CISA внесло её в каталог активно эксплуатируемых.
Проблема связана с API diffpatch. Пользователь с правом записи может внедрить команды через Git hook и выполнить их от имени системной учётной записи Gitea. При включённой самостоятельной регистрации злоумышленнику достаточно создать аккаунт и собственный репозиторий, поэтому отдельные учётные данные ему не нужны.
Для доступных из интернета серверов риск особенно высок. Gitea закрыла уязвимость в версии 1.27.1, поэтому стоит проверить установленную версию и наличие неизвестных аккаунтов, репозиториев и Git hooks. Если сервер ещё работает на уязвимой сборке, переход на 1.27.1 или новее закрывает используемый сейчас путь для выполнения команд.
#Gitea #Shadowserver #RCE #майнеры
@ZerodayAlert | 2 421 |
| 13 | В прошивке ZBT нашли ещё два механизма удалённого доступа
Специалисты VulnCheck обнаружили бэкдоры DARKLANTERN и SPEAKINGSTONE в маршрутизаторе Deep Orange, купленном у американского поставщика. Устройство оказалось переименованной версией китайского ZBT-WE826-T2 производства Shenzhen Zhibotong Electronics.
DARKLANTERN слушает UDP-порт 9992 без шифрования и полноценной аутентификации, позволяя выполнять произвольные команды с максимальными привилегиями. С 18 по 21 августа специалисты нашли 203 доступных из интернета устройства с бэкдором в 22 странах.
SPEAKINGSTONE самостоятельно устанавливает соединение с сервером управления и позволяет оператору получать учётные данные PPPoE, менять DNS и открывать обратный SSH-туннель. Зарегистрировав резервный домен findmyipaddr[.]com, VulnCheck к 21 августа получила сигналы от 392 уникальных устройств, из которых 390 находились в Китае.
#роутеры #уязвимости #бэкдор #zbt
@ZerodayAlert | 2 588 |
| 14 | В сервисе LiteLLM, который соединяет приложения компаний с ИИ-моделями, хакеры нашли брешь в защите и проникли внутрь через открытый в интернет доступ. Оттуда они украли пароли и ключи, а на сервере незаметно запустили программу для добычи криптовалюты.
В сервисе RAGFlow, который помогает работать с документами и ИИ-моделями, злоумышленники встроили скрытый Python-модуль, перехватывавший новые учётные данные к языковым моделям. Так были скомпрометированы ключи и адреса сервисов OpenAI, Azure, Anthropic и Gemini, а вредоносный код маскировал свою работу под обычную.
В сервисе Kestra, который автоматизирует рабочие процессы в компаниях, хакеры воспользовались уязвимостью, позволявшей запускать процессы без пароля. Через сокет Docker они изучили настройки соседних контейнеров и установили майнер XMRig для добычи криптовалюты Monero.
#хакеры #ии #взлом #LiteLLM #RAGFlow #Kestra
@ZerodayAlert | 2 483 |
| 15 | ИИ меняет скорость поиска уязвимостей в программном обеспечении
Во втором квартале 2026 года число зарегистрированных уязвимостей достигло рекорда на фоне распространения ИИ в разработке и анализе кода. ИИ-инструменты позволяют быстро находить целые классы проблем, что особенно заметно проявилось в Linux с семейством уязвимостей Dirty Frag.
Программы с ИИ сами стали крупным источником уязвимостей — у проекта OpenClaw за квартал зарегистрировали более 200 CVE. Специалисты всё чаще публикуют рабочие эксплойты ещё до выпуска исправлений, как произошло с несколькими проблемами Windows.
Новые ошибки быстро попадают в арсенал целевых группировок, а уязвимость Langflow стала одним из первых примеров эксплуатации ИИ-платформы в APT-операциях. Параллельно в сети распространяются убедительные материалы о несуществующих уязвимостях в Microsoft Exchange и SharePoint.
#уязвимости #ии #касперский #cve
@ZerodayAlert | 2 414 |
| 16 | Более 100000 сайтов WordPress оказались под угрозой из-за плагина Pods
Уязвимость CVE-2026-19598 (9,8) обнаружена в AJAX-маршрутизаторе pods_admin популярного плагина Pods для WordPress. Проблема затрагивает версии плагина начиная с 2.8 и вплоть до 3.3.9 включительно, а сам плагин насчитывает более 100 000 активных установок.
Функция pods_error() при обработке JSON в одном из режимов не останавливала выполнение запроса после провала проверки прав доступа. Это позволяло злоумышленнику без учётной записи и предварительного доступа сменить пароль администратора и получить полный контроль над сайтом.
Специалист Ньен Фам передал информацию Wordfence 10 августа, а уже 14 августа разработчики Pods выпустили исправленные сборки. По данным Wordfence, за последние 24 часа зафиксировано 28 540 заблокированных попыток эксплуатации уязвимости.
#wordpress #pods #уязвимость #cve
@ZerodayAlert | 2 248 |
| 17 | Две уязвимости SharePoint позволяют обойти аутентификацию и выполнить код
Специалисты Rapid7 обнаружили уязвимость CVE-2026-55040 (9,1) в механизме проверки JWT-токенов SharePoint. Несколько недочётов в проверке токенов позволяют неавторизованному пользователю сформировать поддельный JWT и действовать от имени любого пользователя, включая администратора сайта.
Полученные права открывают путь ко второй уязвимости — CVE-2026-63520 (8,1) в Business Connectivity Services. Через загрузку специально подготовленной BDC-модели злоумышленник может заставить SharePoint выполнить произвольную команду с полномочиями служебной учётной записи сайта.
18 августа CISA добавила CVE-2026-55040 в каталог известных эксплуатируемых уязвимостей после подтверждённых атак. Microsoft закрыла первую уязвимость июльским обновлением, а вторую — 11 августа, при этом VulnCheck оценивает число уязвимых серверов в интернете как минимум в 8500.
#sharepoint #microsoft #уязвимость #cve
@ZerodayAlert | 2 379 |
| 18 | Новая брешь затронула все версии GNU Wget до 1.25.0
Уязвимость CVE-2026-16599 (5,1) обнаружена в механизме FTP-аутентификации OPIE/S-KEY, который используется в GNU Wget. Проблема связана с тем, что Wget не проверял верхнюю границу порядкового номера, полученного от сервера при вычислении MD5-хеша.
Для эксплуатации достаточно контролировать FTP-сервер или перехватывать трафик между сервером и клиентом. При передаче числа, близкого к максимальному значению целого типа, Wget может выполнить около 2,1 млрд операций MD5 подряд.
Разработчики исправили ошибку 20 июня 2026 года, ограничив порядковый номер OPIE/S-KEY значением 9999. CERT Polska раскрыла подробности уязвимости 25 августа, согласовав сроки публикации с разработчиками утилиты.
#gnu #wget #уязвимость #cve
@ZerodayAlert | 2 295 |
| 19 | Ubiquiti закрыла 21 критическую уязвимость в экосистеме UniFi
Ubiquiti исправила 21 уязвимость в UniFi Protect, Network, Access, Talk, Connect, UniFi OS Server и других продуктах. Все ошибки получили от 8,2 до 10 баллов CVSS, а наиболее опасные позволяли обходить аутентификацию и выполнять произвольные команды.
Главный риск связан с недостаточной проверкой входных данных. CVE-2026-77537 в UniFi Protect получила 10 баллов и не требовала привилегий, а CVE-2026-77550 позволяла обойти проверку входа через некорректную обработку CRLF. Для многих других ошибок злоумышленнику было достаточно сетевого доступа.
Наибольшему риску подвергаются устройства с открытыми в интернет интерфейсами управления. Ubiquiti уже выпустила исправленные версии для всех затронутых продуктов. Администраторам имеет смысл сверить версии UniFi OS и приложений с бюллетенем, ограничить внешний доступ и включить многофакторную аутентификацию.
#Ubiquiti #UniFi #CVE #уязвимости
@ZerodayAlert | 2 208 |
| 20 | Что делать компании, если привычные сайты банков, контрагентов или госплощадок внезапно начинают открываться с предупреждением «Подключение не защищено»?
Одна из причин связана с переходом российских организаций на сертификаты Национального удостоверяющего центра Минцифры. GlobalSign постепенно отзывает сертификаты российских компаний, а Chrome, Safari, Firefox и Edge по умолчанию не доверяют сертификатам НУЦ. В результате проблемы могут затронуть платежи, ЭДО и работу с закупочными площадками.
Причём ситуация будет развиваться постепенно. Сертификаты GlobalSign истекают в разные сроки, поэтому число сайтов с предупреждениями может увеличиваться ещё несколько месяцев.
У ИТ-отдела есть три основных варианта.
Установить сертификаты вручную. Корневые сертификаты НУЦ придётся добавить на каждый компьютер и при необходимости на личные ноутбуки и смартфоны сотрудников. Чем больше устройств, тем больше времени займёт настройка и последующий контроль.
Развернуть их централизованно. Если в компании уже используются групповые политики или система управления устройствами, сертификаты можно распространить сразу на корпоративный парк. Но личные устройства сотрудников таким способом обычно не охватить.
Использовать Яндекс Браузер для организаций. Необходимые сертификаты безопасности уже поддерживаются браузером, поэтому сайты открываются без связанных с НУЦ ошибок. Настройками можно управлять централизованно, а соединение с сайтами защищается по TLS.
Установите Браузер в вашей компании! | 1 818 |
