⚡ Еженедельный обзор: взлом криптоактивов на $387 млн, уязвимости Citrix, вышедшие из-под контроля ИИ-агенты и другие угрозы

уязвимости безопасность эксплойты обновления Citrix Docker thehackernews.com

Обнаружен вредоносный домен в 1700 репозиториях. Устранены уязвимости Citrix NetScaler. Обновления безопасности для Docker, WordPress, Linux, Chrome и др. Исправляйте ошибки, проверяйте забытые системы.

Домен, использовавшийся как безобидный текст-заполнитель, появился примерно в 1700 репозиториях. Затем кто-то зарегистрировал его и начал распространять вредоносные приманки. Вот такой выдалась неделя: забытые предположения превратились в реальную поверхность атаки.
Кроме того, слабые служебные учетные записи, старые ошибки, незащищенные системы, фишинговые наборы и странно простые пути эксплуатации продолжали приносить пользу злоумышленникам. Ничего экзотического. В основном то, что, казалось, больше не имеет значения.
Вот полный обзор событий этой недели.
Citrix предупреждает об активно эксплуатируемых уязвимостях NetScaler ADC и Gateway — Citrix выпустила исправления для устранения множества уязвимостей, включая CVE-2026-88771 и CVE-2026-88772, которые активно эксплуатируются. CVE-2026-88771 — это уязвимость некорректной валидации ввода, которая может позволить неаутентифицированному злоумышленнику выполнять произвольные команды, а успешная эксплуатация CVE-2026-88772 может привести к удаленному выполнению кода или отказу в обслуживании. CISA заявила, что «злоумышленники активно эксплуатируют эти уязвимости по всему миру», призывая федеральные агентства применить исправления к среде.
Ошибки появляются еженедельно, а разрыв между исправлением и эксплойтом быстро сокращается. Вот главные проблемы недели: высокая степень серьезности, широкое использование или уже обнаруженные в реальных атаках.
Проверьте список, исправьте то, что у вас есть, и в первую очередь займитесь теми, что помечены как срочные — CVE-2026-77179 (Docker), CVE-2026-93485, CVE-2026-87902 (WordPress), CVE-2026-89775 (ядро Linux), CVE-2026-93616, CVE-2026-85102 (Check Point), CVE-2026-93952 (Arista VeloCloud Orchestrator), CVE-2026-90898 (Bifrost), CVE-2026-86555, CVE-2026-86554, CVE-2026-86553, CVE-2026-86552 (прошивка ZTE H188A/H288A), CVE-2026-94545 (Next.js), CVE-2026-94127 (F5 BIG-IP Access Policy Manager), CVE-2026-86296, CVE-2026-86510 (D-Link DIR-822A), CVE-2026-87900, CVE-2026-87899, CVE-2026-68490 (cPanel), CVE-2026-82356 (Imprivata Enterprise Access Management), CVE-2026-86867 (Cinnamon Kotaemon), CVE-2026-75682, CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697, CVE-2026-75698, CVE-2026-75745, CVE-2026-81995, CVE-2026-82000 (Adobe), CVE-2026-95350, CVE-2026-95357, CVE-2026-95339, CVE-2026-95281, CVE-2026-95313, CVE-2026-95349, CVE-2026-95284, CVE-2026-95322, CVE-2026-95329, CVE-2026-95356, CVE-2026-95310 (Google Chrome), CVE-2024-0244 (Canon MF753Cdw), CVE-2026-28324, CVE-2026-28325 (SolarWinds Observability Self-Hosted), CVE-2026-97359, CVE-2026-97360 (HFS2), CVE-2026-96560 (LightLLM), CVE-2026-80145, CVE-2026-80144, CVE-2026-80143 (Lantronix), CVE-2026-82987, CVE-2026-82988, CVE-2026-82989 (ViewSonic vCast), CVE-2026-75907 (контроллер доступа к дверям Norwegian Cruise Line), CVE-2026-18311, CVE-2026-18312, CVE-2026-18320 (Readwise Reader для Android), CVE-2026-88771 и CVE-2026-88772 (Citrix NetScaler ADC и Gateway).
📰 Кибермир в обзоре
Общей темой этой недели была не изощренность. Это было пренебрежение. Забытые учетные записи, устаревшие предположения, старые ошибки, незащищенные службы и инструменты, которые продолжают становиться более мощными быстрее, чем системы контроля вокруг них.
Обычно именно так и проходят такие недели: драматичные истории привлекают внимание, но тихие сбои продолжают выполнять свою работу подспудно. Исправление, которое никто не спешил применять, личность, за которую никто не отвечал, шаблон, который никто не проверял, служба, которую никто не защитил.
На этом все на этой неделе. Исправляйте очевидное, проверяйте забытое и предполагайте, что кто-то другой уже это заметил.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: