Новости: CISA
CISA: Уязвимость RCE в BeyondTrust теперь используется в атаках программ-вымогателей
Хакеры активно эксплуатируют уязвимость CVE-2026-1731 в BeyondTrust Remote Support. CISA предупреждает о рисках удаленного выполнения кода и призывает к срочному обновлению. Уязвимость затрагивает версии Remote Support 25.3.1 и Privileged Remote Access 24.3.4. — bleepingcomputer.com

CISA предписывает федеральным агентствам устранить уязвимость Dell, которую активно эксплуатируют.
Уязвимость с жестко закодированными учетными данными в RecoverPoint уже используется в шпионской кампании. Федеральные ведомства США получили 3 дня на исправление критического бага Dell. — theregister.com

Критическая инфраструктура под ударом: камеры Honeywell уязвимы для обхода аутентификации
CISA предупреждает о критической уязвимости в камерах Honeywell CCTV, позволяющей захватить учетную запись и получить доступ к видео. Проблема CVE-2026-1670 затрагивает несколько моделей и может привести к несанкционированному доступу. — bleepingcomputer.com

Злоумышленники наконец добрались до критической уязвимости Microsoft образца 2024 года
Крайне серьезная уязвимость SQL-инъекции в Microsoft Configuration Manager активно эксплуатируется, подвергая риску компании и госучреждения. Как будто у администраторов и так не было дел на этой неделе. — theregister.com

CISA предупреждает: критическая уязвимость в Microsoft SCCM уже используется в атаках
CISA предписала федеральным агентствам США устранить критическую уязвимость Microsoft Configuration Manager, исправленную в октябре 2024 года, но уже используемую в атаках. Уязвимость SQL-инъекций позволяет злоумышленникам удаленно выполнять команды с высокими привилегиями. — bleepingcomputer.com

CISA предупреждает об уязвимости RCE в SmarterMail, используемой в атаках с применением программ-вымогателей
CISA предупреждает об эксплуатации уязвимости CVE-2026-24423 в SmarterMail, позволяющей удаленно выполнять код без аутентификации. Уязвимость используется в атаках программ-вымогателей. Исправление выпущено, но обнаружена и другая критическая уязвимость. — bleepingcomputer.com

CISA предписывает федеральным агентствам заменить «edge devices» с истекшим сроком эксплуатации
CISA обязывает федеральные агентства США удалять устаревшие сетевые устройства без обновлений безопасности. Это мера направлена на предотвращение киберугроз и защиту федеральных систем от эксплойтов. — bleepingcomputer.com

Правительственные шпионы из Азии незаметно проникли в критически важные сети в 37 странах
Кибергруппировка из Азии провела шпионскую кампанию против 37 стран, скомпрометировав правительственные и критически важные объекты. Их инструментарий включает новый руткит для ядра Linux ShadowGuard. — theregister.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…

