0day Alert
Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.
Показати більше📈 Аналітичний огляд Telegram-каналу 0day Alert
Канал 0day Alert (@zerodayalert) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 11 003 підписників, посідаючи 11 158 місце в категорії Технології та додатки та 58 813 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 11 003 підписників.
За останніми даними від 30 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -149, а за останні 24 години на -11, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 38.87%. Протягом перших 24 годин після публікації контент зазвичай збирає 19.79% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 4 285 переглядів. Протягом першої доби публікація в середньому набирає 2 182 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 6.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як cve-2025, microsoft, исправление, zero, хакер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.”
Завдяки високій частоті оновлень (останні дані отримано 31 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 31 липня | 0 | |||
| 30 липня | 0 | |||
| 29 липня | +4 | |||
| 28 липня | +3 | |||
| 27 липня | +4 | |||
| 26 липня | +1 | |||
| 25 липня | 0 | |||
| 24 липня | +4 | |||
| 23 липня | +1 | |||
| 22 липня | +11 | |||
| 21 липня | +9 | |||
| 20 липня | +28 | |||
| 19 липня | +12 | |||
| 18 липня | +22 | |||
| 17 липня | +4 | |||
| 16 липня | +3 | |||
| 15 липня | +10 | |||
| 14 липня | +2 | |||
| 13 липня | 0 | |||
| 12 липня | +1 | |||
| 11 липня | +2 | |||
| 10 липня | +5 | |||
| 09 липня | +23 | |||
| 08 липня | +2 | |||
| 07 липня | +5 | |||
| 06 липня | +8 | |||
| 05 липня | +3 | |||
| 04 липня | 0 | |||
| 03 липня | +5 | |||
| 02 липня | +2 | |||
| 01 липня | +2 |
| 2 | vBulletin: опубликован эксплойт для RCE-уязвимости CVE-2026-61511
SSD Secure Disclosure опубликовала код атаки для уязвимости CVE-2026-61511 в vBulletin. Проблема получила 9,8 балла CVSS 3.1 и затрагивает версии 6.2.1 и ниже, а также ветку до 6.1.6.
Ошибка связана с обработкой математических выражений в шаблонах. Из-за передачи пользовательского ввода в PHP eval() злоумышленник без авторизации может добиться выполнения команд на сервере через публичный маршрут ajax/render/pagenav.
Основной риск сохраняется для форумов, которые владельцы обслуживают самостоятельно и не обновили после выхода vBulletin 6.2.2. Администраторам стоит установить исправления и проверить журналы на подозрительные запросы к ajax/render/pagenav. Особое внимание нужно уделить необычным значениям pagenav[pagenumber].
#vBulletin #CVE202661511 #RCE #PHP
@ZerodayAlert | 1 |
| 3 | Один SVG-файл дал доступ к серверам Microsoft через Bing
Специалисты XBOW нашли способ превратить обычную картинку в точку входа внутрь инфраструктуры Bing. Вредоносный SVG позволял запускать команды на рабочих серверах Microsoft с максимальными правами: SYSTEM в Windows и root в Linux.
Корень проблемы оказался в цепочке обработки изображений. Bing передавал нестандартные файлы внешней утилите, которая вызывала команды через оболочку без безопасной обработки входных данных. По сути, сервер принял часть имени файла за инструкцию к выполнению. Атаковать можно было даже через ссылку на картинку, которую поисковый робот загрузил бы самостоятельно.
Microsoft закрыла две дыры CVE-2026-32194 и CVE-2026-32191 до публикации деталей. История снова показывает старую проблему: конвертеры изображений часто остаются без должной защиты. Не запускайте такие сервисы с широкими правами и убирайте опасные форматы из цепочки обработки.
#Bing #SVG #Microsoft #ImageMagick
@ZerodayAlert | 1 788 |
| 4 | В Check Point нашли способ обхода авторизации с получением прав администратора
Уязвимость CVE-2026-16232 (9.1 Critical) затрагивает серверы Security Management Server и Multi-Domain Security Management Server компании Check Point. Через эти серверы организации управляют настройками защиты и правилами межсетевых экранов, а злоумышленник может удаленно получить служебный токен приложения и войти через SmartConsole с полными административными правами без учетной записи и пароля.
Для успешной атаки сервер управления должен быть доступен из интернета, а в настройках доверенных клиентов SmartConsole не должно быть ограничений по адресам. Наибольшему риску подвергаются организации, которые разрешили подключаться к панели управления с любых адресов, оставив в разделе Trusted Clients значение Any.
Check Point уже выпустила исправления в накопительных пакетах обновлений. Пока обновления не установлены, администраторам рекомендуется ограничить доступ к SmartConsole только доверенными адресами и подсетями, а также зак | 2 363 |
| 5 | Найден способ читать переписку в WhatsApp Web через расширение Chrome
Специалисты обнаружили уязвимость в расширении Adobe Acrobat для Chrome и присвоили ей название HermeticReader. Уязвимость CVE-2026-48294 (7.4 High) позволяла постороннему читать чужую переписку в WhatsApp Web без вредоносных программ и кражи паролей.
Достаточно было зайти на специально подготовленную страницу, замаскированную под обычный результат поиска или ссылку из рассылки. Расширение незаметно открывало WhatsApp Web в фоновой вкладке и встраивало в неё скрытую форму, передававшую весь видимый текст страницы.
В результате посторонний мог увидеть список чатов, имена контактов, короткие превью сообщений, имя профиля жертвы и текст открытого на экране диалога. Для срабатывания цепочки требовалось лишь однократное взаимодействие пользователя со страницей, без дополнительных условий.
#adobe #whatsapp #переписка #уязвимость
@ZerodayAlert | 3 058 |
| 6 | Более 2 млн автомобилей оснащены сигнализацией KARR с уязвимостью
Сигнализацию KARR устанавливают не автовладельцы, а дилерские центры, чтобы защищать машины на своих площадках. После продажи автомобиля устройство часто остаётся внутри, даже если покупатель не заказывал и не оплачивал эту функцию.
Причиной уязвимости стал единый ключ проверки подлинности, общий для всех устройств KARR. Специалисты нашли этот ключ в коде мобильного приложения, восстановили протокол передачи команд и создали собственную программу для их отправки.
Чтобы отправить команду, злоумышленнику достаточно находиться рядом с автомобилем в зоне действия Bluetooth. Таким способом можно открыть двери, отключить сигнализацию, включить фары со звуковым сигналом или заблокировать зажигание.
#сигнализация #уязвимость #автомобили #bluetooth
@ZerodayAlert | 2 853 |
| 7 | 440 уязвимости в ядре Linux раскрыто за два дня. Что происходит?
За 19 и 20 июля команда безопасности ядра Linux опубликовала около 440 уведомлений об уязвимостях. Звучит страшно, но на деле никакой массовой эксплуатации нет. Это не свежие дыры, а уже исправленные дефекты, которым теперь присвоили официальные CVE. Так дистрибутивам и админам проще проверять, попал ли нужный патч в их ветку ядра.
Список получился широким: сетевой стек, драйверы Ethernet и Wi-Fi, Bluetooth, файловые системы, управление памятью, графика и виртуализация. Большая часть ошибок - классика небезопасной работы с памятью: обращение к освобождённым объектам, выход за границы буфера, гонки потоков. Среди примеров утечка начального порядкового номера TCP в состоянии TIME-WAIT, use-after-free в драйвере Qualcomm RMNET и ошибка в проверке идентификаторов безопасности при наследовании ACL для SMB.
Не каждая из 440 уязвимостей опасна для конкретной машины. Сервер без Bluetooth не затронет ошибка в BNEP, узлу без RDMA не угрожает дефект в siw. Реальный риск зависит от конфигурации ядра и того, кто может достучаться до уязвимой подсистемы. Особое внимание нужно облачным платформам, гипервизорам KVM и системам, где активны SMB, RDMA, Bluetooth и Wi-Fi. Правильное решение - дождаться пакета от своего дистрибутива и перезагрузиться после установки. | 2 965 |
| 8 | 🧠 Кризис в ИБ: что делать специалисту прямо сейчас
Атаку уже можно организовать за $27. Инструменты дешевеют, технологии развиваются всё быстрее, инфраструктура компаний обрастает новыми слоями, а граница между ИТ, разработкой и безопасностью постепенно исчезает.
Что в этой ситуации делать специалисту? Какие навыки останутся востребованными, а какие задачи скоро заберёт автоматизация?
Расскажем на открытой онлайн-дискуссии.
22 июля в 19:00 МСК Антон Кузьмин, технический директор Innostage, и Егор Богомолов, основатель CyberED и Singleton Security, обсудят:
⚡️ какие задачи специалистов заберёт автоматизация;
⚡️ как ИИ меняет возможности атакующих и инструменты защиты;
⚡️ что произойдёт с ролями джуниоров, мидлов и сеньоров;
⚡️ какие возможности появляются на стыке ИТ и ИБ;
⚡️ чему учиться сейчас, если только входишь в профессию или выбираешь следующий карьерный шаг.
Без запугивания и прогнозов о том, что ИИ завтра заменит всех. Поговорим о реальных изменениях в индустрии и о том, как использовать их для своего развития.
Зарегистрироваться | 1 240 |
| 9 | Критическая уязвимость CVE-2026-50522 в SharePoint Server эксплуатируется в реальных атаках
Компания watchTowr зафиксировала активную эксплуатацию уязвимости CVE-2026-50522 в Microsoft Office SharePoint. Оценка опасности по CVSS 3.1 составляет 9,8 из 10. Обнаружил её специалист под псевдонимом «splitline». Атаки начались после публикации демонстрационного эксплойта. Это уже третья уязвимость SharePoint Server, эксплуатируемая в июле этого года.
Сервер ошибочно выполняет специально подготовленные данные как команды. Microsoft заявляет, что для атаки нужна учётная запись с правами владельца сайта, но независимые исследователи зафиксировали запросы без признаков авторизации. Одной командой злоумышленники похищают машинные ключи сервера и сохраняют доступ даже после устранения уязвимости. CISA подтвердила эксплуатацию нескольких уязвимостей SharePoint в связке на всех поддерживаемых версиях платформы.
Установки исправления будет недостаточно. Требуется заменить машинные ключи на всех потенциально скомпрометированных серверах и проверить систему на признаки постороннего присутствия.
#SharePoint #Microsoft #RCE
@ZerodayAlert | 2 354 |
| 10 | Уязвимость нулевого дня найдена в ServiceNow
Уязвимость CVE-2026-6875 (9,5 Critical) позволяет злоумышленнику проникнуть на сервер ServiceNow без учётной записи и выполнить произвольный код. Проблема связана с механизмом запросов GlideRecord, через который некоторые страницы платформы обрабатывали данные от неавторизованных пользователей.
Компания Searchlight Cyber обнаружила уязвимость и сообщила о ней разработчику 1 апреля 2026 года, после чего ServiceNow оперативно защитила облачные системы. Полноценные обновления для серверов, которые компании обслуживают самостоятельно, вышли 13 июля.
Первые попытки эксплуатации зафиксировала компания Defused 17 июля, атакующие использовали общедоступную страницу assessment_thanks.do. При этом Defused отмечает, что реальные атаки обходят защитную среду иным способом, чем описанный специалистами, и подробности этого варианта пока не раскрываются.
#servicenow #уязвимость #GlideRecord #cve
@ZerodayAlert | 2 371 |
| 11 | ServiceNow взламывают через критическую CVE-2026-6875 без авторизации
Defused зафиксировала первые атаки 17 июля. Злоумышленники отправляют подготовленные запросы на общедоступную страницу /assessment_thanks.do, обходят защитную среду и выполняют код внутри платформы. Уязвимость получила оценку 9,5 из 10.
Ошибка затрагивает механизм GlideRecord, который обращается к внутренним таблицам ServiceNow. Атакующие подменяют встроенные функции JavaScript и заставляют системную библиотеку создать функцию с вредоносным кодом. После взлома можно читать корпоративные данные, создавать администраторов и использовать промежуточные серверы для доступа к локальной сети.
ServiceNow выпустила обновления для самостоятельно обслуживаемых серверов 13 июля. Чтобы обезопасить себя, незамедлительно установите исправления, ограничьте внешний доступ к /assessment_thanks.do и проверьте журналы на подозрительные запросы.
#ServiceNow #RCE #GlideRecord #Defused
@ZerodayAlert | 790 |
| 12 | В AnyDesk нашли уязвимость нулевого дня
Уязвимость CVE-2026-15682 (5.5 Medium) связана с функцией AnyDesk, которая собирает диагностические данные для службы поддержки. Злоумышленник может использовать точку повторного разбора — специальную ссылку в файловой системе Windows — чтобы перенаправить операции записи файлов в другое место.
Для эксплуатации уязвимости сначала нужно получить возможность выполнять код на устройстве с ограниченными правами. Это снижает риск удалённых атак через интернет, но оставляет угрозу для общих рабочих станций и многопользовательских систем.
Подобный метод обхода ограничений через точки повторного разбора уже встречался в уязвимостях AnyDesk в 2024 году. Тогда манипуляции с этим механизмом позволяли повышать привилегии, а не только нарушать работу службы, как в текущем случае.
#anydesk #уязвимость #cve #zeroday
@ZerodayAlert | 3 073 |
| 13 | wp2shell. Одна ошибка в ядре WordPress открывает путь к захвату миллионов сайтов
В ядре WordPress нашли уязвимость, которая позволяет захватить сайт одним анонимным HTTP-запросом. Ни логин, ни плагины, ни особые условия не нужны. Цепочку назвали wp2shell, она собрана из двух ошибок с идентификаторами CVE-2026-60137 и CVE-2026-63030. Полный вектор удалённого выполнения кода работает в WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. Патчи уже вышли в версиях 6.8.6, 6.9.5 и 7.0.2.
Красота атаки в том, что по отдельности обе ошибки не выглядят катастрофой. Первая - SQL-инъекция в классе WP_Query через параметр author__not_in. Вторая - сбой в пакетной обработке маршрута REST API /wp-json/batch/v1, где через вложенную последовательность запросов данные из одного подзапроса подхватывает обработчик другого. Так подготовленное значение доезжает до уязвимого параметра, и две небольшие ошибки складываются в удалённое выполнение кода без аутентификации.
Разработчики уже включили принудительное распространение патча через автообновление, а Cloudflare с 17 июля включила правила WAF для обеих CVE. Но администраторам всё равно стоит проверить версию сайта вручную: автообновление зависит от конфигурации сервера и прав доступа. Патч уже публичный, а значит по разнице кода можно восстановить рабочий эксплойт.
#WordPress #wp2shell #RCE #CVE
@ZerodayAlert | 13 221 |
| 14 | Новые уязвимости обнаружены в NGINX Plus и Open Source
Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source, самая опасная из них получила оценку 9.2 из 10. Она связана с обработкой определённых запросов и в худшем случае может позволить злоумышленнику выполнить произвольный код на сервере.
Две другие уязвимости с оценками 8.8 и 8.3 позволяют злоумышленникам получать фрагменты данных из памяти сервера или вызывать аварийную остановку рабочих процессов. Для проведения атак злоумышленнику не требуется учётная запись или предварительный доступ к серверу.
Проблемы затрагивают не только основные сборки NGINX, но и связанные продукты — Ingress Controller, Gateway Fabric, App Protect WAF и Instance Manager. Разработчики уже выпустили исправленные версии и рекомендуют администраторам обновиться как можно скорее.
#nginx #уязвимости #кибербезопасность #f5
@ZerodayAlert | 19 577 |
| 15 | Коллеги, привет!
Мы изучаем, как сегодня DevSecOps-, AppSec- и ИБ-специалисты выстраивают процессы безопасности приложений: какие инструменты используют, как принимают решения, что действительно помогает в ежедневной работе, а что, наоборот, создает лишнюю нагрузку.
Если вы работаете с AppSec-инструментами - SAST, DAST, SCA и другими - нам очень важно узнать ваш реальный опыт и как процессы безопасной разработки устроены на практике: что удобно, какие задачи возникают чаще всего, какие сценарии автоматизации востребованы и как сегодня развивается AppSec в компаниях.
🕒 Опрос займет 3-5 минут.
Все ответы будут использоваться только в обобщенном виде для исследования пользовательских сценариев и развития продуктов.
Будем благодарны, если найдете несколько минут и поделитесь своим опытом.
Пройти опрос | 2 338 |
| 16 | SonicWall закрыла две 0-day в SMA1000, которые уже используют в реальных атаках
SonicWall подтвердила эксплуатацию CVE-2026-15409 и CVE-2026-15410 в шлюзах SMA1000 6210, 7210 и 8200v. Первая уязвимость получила 10 баллов из 10 по CVSS, вторая 7,2 балла. CISA внесло обе ошибки в каталог известных эксплуатируемых уязвимостей.
CVE-2026-15409 позволяет без авторизации отправлять запросы от имени устройства к внутренним ресурсам. CVE-2026-15410 даёт администратору возможность внедрить команды ОС через консоль управления. SonicWall не уточнила, объединяли ли злоумышленники обе ошибки в одну цепочку.
Чтобы защитить свою сеть, необходимо установить версии 12.4.3-03453, 12.5.0-02835 или более новые, а также проверить журналы. При компрометации физический шлюз придётся переустановить, а виртуальный развернуть заново. Пароли и токены TOTP так же нужно будет сменить.
#SonicWall #SMA1000 #SSRF #CISA
@ZerodayAlert | 2 819 |
| 17 | Claude for Chrome сохранил уязвимые обработчики после восьми обновлений
Специалисты Manifold повторно проверили Claude for Chrome 1.0.80 и нашли две проблемы, о которых сообщили Anthropic ещё 21 мая. Стороннее расширение может имитировать клик пользователя и передать ИИ-агенту заранее разрешённую команду, включая чтение Gmail.
Claude принимает искусственно созданное событие за реальное действие человека. Боковая панель также поддерживает режим без проверки разрешений, который при появлении дополнительной ошибки может открыть путь к скрытому выполнению команд. Anthropic признала отчёты, но не исправила обработчики за восемь выпусков.
В целях безапосности запускайте боковую панель только с запросом разрешений. Разрешайте смену режима только после реального клика внутри интерфейса. Для привилегированных задач проверяйте отправителя каждого внутреннего сообщения.
#Claude #Anthropic #Gmail #Уязвимость
@ZerodayAlert | 2 625 |
| 18 | Три уязвимости SharePoint уже используют в реальных атаках
Агентство CISA предупредило об атаках на локальные серверы SharePoint, доступные из интернета. Злоумышленники уже используют три уязвимости —
CVE-2026-32201 (6.5 Medium),
CVE-2026-45659 (8.8 High),
CVE-2026-56164 (9.8 Critical),
которые позволяют обойти проверку подлинности, проникнуть в систему и установить вредоносные программы.
После взлома атакующие могут удалённо выполнять код, похищать ключи Internet Information Services и закрепляться в системе. По данным Shadowserver, из интернета сейчас доступны почти 10 000 серверов SharePoint, более 800 из которых не защищены от двух менее критичных уязвимостей.
Администраторам рекомендуют включить интерфейс проверки AMSI и полный режим анализа тела запросов, а перед заменой ключей IIS — найти и удалить все следы вторжения.
#sharepoint #cisa #уязвимости #кибербезопасность
@ZerodayAlert | 2 926 |
| 19 | Взлом межсетевых экранов Fortinet ударил по властям Британии
По данным The Telegraph, хакеры получили логины и пароли сотрудников британских органов власти, включая работников МИД и местных администраций. Доступы выставили на подпольных форумах за сумму до $60 000.
Атака получила название FortiBleed и связана со взломом более 80000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в устройствах и ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные.
Среди выставленных доступов оказались и данные организаций из здравоохранения и энергетики, что повышает риски для критической инфраструктуры. Британский Национальный центр кибербезопасности предупредил о подборе паролей к системам Fortinet методом перебора и рекомендовал организациям сменить пароли и изолировать уязвимые устройства.
#fortibleed #fortinet #утечка #кибербезопасность
@ZerodayAlert | 2 738 |
| 20 | Обычный картридер в ноутбуке оказался способен обходить защиту Windows
Специалист ZwClose показал, что уязвимость в драйвере Realtek позволяет непривилегированной программе получить доступ к физической памяти через механизм прямого доступа к памяти.
Проблему он обнаружил ещё в январе 2022 года, но исправления оказались неполными — одна из опасных возможностей сохранилась, позволяя программам без повышенных прав управлять регистрами устройства.
Программа из пользовательского режима записывала данные по произвольному физическому адресу в пределах первых 4 ГБ памяти. Окончательно проблему устранили лишь в августе 2024 года, а Dell и Lenovo уже обновили драйверы для затронутых моделей.
#realtek #уязвимость #windows #кибербезопасность
@ZerodayAlert | 2 479 |
