Пустое поле. Общедоступный репозиторий. Один ответ на электронное письмо. Оставленная без присмотра коробка. Ничто из этого не звучит драматично, и в этом отчасти проблема. Угрозы этой недели продолжают использовать мелкие детали, которые легко упустить из виду.
Среди них — активно эксплуатируемые ошибки, более простые пути проникновения, умная автоматизация и длинный список исправлений, ожидающих своего часа. Некоторые атаки становятся более изощренными. Другие по-прежнему проникают, потому что сначала были упущены базовые меры безопасности.
Вот что имело значение на этой неделе.
Citrix предупреждает о новой уязвимости в NetScaler ADC и Gateway, используемой злоумышленниками — Citrix выпустила обновления безопасности для критической уязвимости в NetScaler ADC и NetScaler Gateway, которая использовалась в целевых атаках нулевого дня. Уязвимость, отслеживаемая как CVE-2026-88779, имеет оценку CVSS 8,7 из 10,0. «CVE-2026-88779 — это уязвимость переполнения памяти в Citrix NetScaler ADC и Citrix NetScaler Gateway, которая может привести к отказу в обслуживании при определенных условиях развертывания», — заявила Citrix. «Проблема затрагивает развертывания NetScaler, управляемые клиентами, работающие под управлением соответствующих поддерживаемых версий, при выполнении необходимых предварительных условий». Успешная эксплуатация требует, чтобы NetScaler ADC или NetScaler Gateway были настроены либо как поставщик услуг SAML (SP), либо как поставщик удостоверений SAML (IdP).
Ошибки появляются еженедельно, и разрыв между исправлением и эксплойтом быстро сокращается. Вот самые значимые на этой неделе: критические, широко используемые или уже эксплуатируемые в реальных атаках.
Проверьте список, исправьте то, что у вас установлено, и в первую очередь займитесь теми, что помечены как срочные — CVE-2026-88779 (Citrix NetScaler ADC и NetScaler Gateway), CVE-2026-96419, CVE-2026-96421, CVE-2026-95391, CVE-2026-95389 (Wireshark), CVE-2026-86857, CVE-2026-86858, CVE-2026-13016, CVE-2026-86859, CVE-2026-86860 (ServiceNow), CVE-2026-93485, также известная как Comment2Shell (WordPress), CVE-2026-76708, CVE-2026-76709, CVE-2026-76710 (HPE Networking Analytics and Location Engine), CVE-2026-89078, CVE-2026-93577 (GitLab), CVE-2026-96512 (Sudo), CVE-2026-87022, CVE-2026-86350, CVE-2026-78437, CVE-2026-78383, CVE-2026-77791, CVE-2026-79677, CVE-2026-76183, CVE-2026-75973, CVE-2026-86248, CVE-2026-73581 (Apache Tomcat), CVE-2026-18163, CVE-2026-18162, CVE-2026-18169, CVE-2026-18177, CVE-2026-18132, CVE-2026-18872, CVE-2026-17635, CVE-2026-17645, CVE-2026-18137 (IBM Financial Transaction Manager), CVE-2026-94384 (AWS Connect Salesforce Lambda), CVE-2026-65127, CVE-2026-65113, CVE-2026-65128, CVE-2026-65114, CVE-2026-65121, CVE-2026-65130 (NVIDIA), CVE-2026-74849 (ManageEngine ADSelfService Plus), CVE-2026-75939 (Red Hat OpenShift), GHSA-632h-h47v-g4x4 (OpenCode), CVE-2026-91765 (PHP), CVE-2026-96760 (Authlib), CVE-2026-42542, CVE-2026-44639 (TDengine), CVE-2026-86553, CVE-2026-86555, CVE-2026-86552, CVE-2026-86554 (ZTE SmartLife), CVE-2026-101891, CVE-2026-87969, CVE-2026-86102, CVE-2026-86131 (WatchGuard), GHSA-cpc9-c4h3-2jwx (geoserver/geoserver-cloud), CVE-2026-93302, CVE-2026-89102 (WolfSSL), CVE-2026-84782 (OpenSSL), CVE-2026-12530, CVE-2026-16796 (Amazon Bedrock AgentCore Python SDK), CVE-2026-76504 (Cisco Catalyst SD-WAN Manager), CVE-2026-84411 (MikroTik RouterOS), CVE-2026-19743, CVE-2026-92368, CVE-2026-92369, CVE-2026-92370, CVE-2026-92371, CVE-2026-19042, CVE-2026-16444, CVE-2026-12703 (TeamViewer), CVE-2026-102331 (Google Chrome), от CVE-2026-100756 до CVE-2026-100793 (Mozilla Firefox), CVE-2026-54154, CVE-2026-102147, CVE-2026-102149, CVE-2026-102102, CVE-2026-102103, CVE-2026-102104, CVE-2026-102105, CVE-2026-102106, CVE-2026-102115, CVE-2026-102095, CVE-2026-85066, CVE-2026-85065 (Kiteworks), CVE-2026-102489, CVE-2026-102490 (Zammad), CVE-2026-63292, CVE-2026-42356, CVE-2026-42528 (Apache HTTP Server), CVE-2026-101898, CVE-2026-101901, CVE-2026-101909, CVE-2026-101906, CVE-2026-101903, CVE-2026-101907, CVE-2026-101905 (Axios), CVE-2026-72018 (Linux kernel), CVE-2026-101169 (Octopus Server), CVE-2026-94545 (Next.js), CVE-2026-73857, CVE-2026-73856 (ModSecurity), CVE-2026-12855 (InsydeH2O IHISI SMM), MTLVULN-1694 (Mitel MiCollab), CVE-2026-81963 (Microsoft Windows), CVE-2026-90970, CVE-2026-1868 (GitLab AI Gateway), CVE-2026-79898, CVE-2026-12627, CVE-2026-79901 (Fortra BoKS), CVE-2026-93698, CVE-2026-93029, CVE-2026-93697 (cPanel and WHM), CVE-2026-103922 (Capacitor), CVE-2026-13181, CVE-2026-13182, CVE-2026-13183, CVE-2026-13184 (Telerik UI for ASP.NET AJAX), CVE-2026-84732, CVE-2026-84256, CVE-2026-84226, CVE-2026-82312, CVE-2026-78043, CVE-2026-81738 (OpenVPN), CVE-2026-75754 (ASUS Control Center Enterprise), CVE-2026-96659 (Foreman), CVE-2026-61500 (Rejetto HFS), CVE-2026-18167, CVE-2026-18330 (TP-Link Archer AX55 v4), CVE-2026-63688, CVE-2026-63692, CVE-2026-67269, CVE-2026-54472, CVE-2026-61421 и CVE-2026-67273 (Dell Container Storage Modules).,,,На этой неделе стало полезным напоминанием, что злоумышленникам не нужен один идеальный путь. Свежий эксплойт, раскрытый секрет, слабое управление почтой или один неосторожный рабочий процесс — все это может привести их в движение.
Исправляйте то, что подверглось риску, проверяйте то, чему доверяете по умолчанию, и следите за простыми путями. Изощренные методы имеют значение, но множество проблем по-прежнему начинаются с того, что что-то обычное остается открытым.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




