#cisa
-
Вымогатели включились в атаки на критическую RCE-уязвимость VMware vCenter
CISA предупреждает, что программы-вымогатели присоединились к эксплуатации критической уязвимости vCenter, которую Broadcom закрыла ещё в июле.
-
CISA: критическую уязвимость GitLab уже эксплуатируют в атаках
Агентство CISA предупредило об активной эксплуатации уязвимости максимальной степени опасности в GitLab, позволяющей без аутентификации читать секреты с уязвимых серверов.
-
CISA: уязвимость WatchGuard Firebox теперь эксплуатируют и вымогатели
Агентство кибербезопасности США подтвердило, что критическую RCE-уязвимость в межсетевых экранах WatchGuard Firebox используют в атаках программ-вымогателей. Спустя девять месяцев после выхода патча в Сети остаются тысячи незащищённых устройств.
-
CISA внесла критическую RCE-уязвимость N-able N-central в каталог активно эксплуатируемых
Уязвимость с максимальной оценкой CVSS 10.0 позволяет выполнять код без аутентификации и уже используется в атаках. Федеральным агентствам США предписано закрыть её до 11 сентября 2026 года.
-
CISA пополнила каталог семью эксплуатируемыми уязвимостями
Американское агентство CISA добавило в каталог Known Exploited Vulnerabilities семь свежих уязвимостей — среди них бреши в SonicWall, JFrog Artifactory и AI-инфраструктуре, которые злоумышленники используют для установки обратных шеллов и майнеров.
-
CISA внесла в каталог KEV шесть эксплуатируемых уязвимостей, включая брешь в Citrix NetScaler
Американское агентство CISA добавило в перечень активно эксплуатируемых уязвимостей шесть новых записей — от свежей бреши в Citrix NetScaler до старых дыр в Linux, SQL Server и утилитах Red Hat.
-
Критическую RCE-уязвимость в Gitea уже эксплуатируют для криптоджекинга
CISA предупредила об активных атаках на CVE-2026-60004 в Gitea. Уязвимость с рейтингом 9.8 позволяет выполнять произвольные команды, а первые жертвы обнаружили на своих серверах майнер-подобную нагрузку.
-
Атака на Zimbra: взломано более 270 серверов через уязвимость в SNMP
Злоумышленники активно эксплуатируют критическую уязвимость CVE-2026-73570 в Zimbra Collaboration Suite, позволяющую выполнять код удалённо без аутентификации. По данным Shadowserver, скомпрометированы сотни серверов.
-
CISA внесла критическую уязвимость Oracle WebLogic в каталог активно эксплуатируемых
Уязвимость CVE-2026-21962 с максимальной оценкой CVSS 10.0 позволяет неаутентифицированному злоумышленнику получить доступ к критическим данным через HTTP. Патчи вышли ещё в январе, но атаки продолжаются.
-
CISA потребовала срочно закрыть уязвимости TrueConf Server, эксплуатируемые в атаках
Американское агентство CISA обязало федеральные ведомства в течение двух недель устранить две критические уязвимости платформы TrueConf Server. По данным «Лаборатории Касперского», группировка Head Mare использует их против российских компаний.
-
CISA: критическая уязвимость в Windows IKE уже используется в атаках
Американское агентство CISA предупредило об активной эксплуатации критической RCE-уязвимости в компоненте расширений службы IKE, затрагивающей все поддерживаемые версии Windows.
-
CISA: уязвимость Windows Task Host взяли на вооружение операторы шифровальщиков
Американское агентство CISA подтвердило, что группировки, распространяющие программы-вымогатели, эксплуатируют уязвимость повышения привилегий в компоненте Windows Task Host. Брешь была устранена ещё в ноябре 2025 года, но атаки продолжаются.
-
CISA внесла активно эксплуатируемую уязвимость Ray в каталог KEV
Критическая уязвимость CVE-2025-62593 во фреймворке распределённых вычислений Ray позволяет выполнить произвольный код через браузер разработчика с помощью атаки DNS rebinding.
-
CISA: уязвимость в SharePoint используется в атаках шифровальщиков
Американское агентство CISA подтвердило, что группировки вымогателей начали эксплуатировать серьёзную уязвимость удалённого выполнения кода в Microsoft SharePoint. Активные атаки фиксируются с начала июля.
-
Уязвимости SonicWall SMA1000 взяли на вооружение операторы шифровальщиков
CISA подтвердило, что группировки, распространяющие программы-вымогатели, начали эксплуатировать две недавно закрытые уязвимости в шлюзах удалённого доступа SonicWall SMA1000, включая критическую SSRF-брешь.
-
CISA внесла критическую уязвимость Progress Kemp LoadMaster в каталог KEV
Уязвимость CVE-2026-8037 с оценкой CVSS 9.6 позволяет неаутентифицированному злоумышленнику выполнять произвольные команды на балансировщике нагрузки. За 41 день зафиксировано 792 попытки эксплуатации.
-
CISA: критическую уязвимость в JetBrains TeamCity уже эксплуатируют
Свежая уязвимость CVE-2026-63077 (CVSS 9.8) в локальных версиях TeamCity позволяет неаутентифицированному злоумышленнику выполнить произвольные команды. CISA сообщает об активных атаках и требует от федеральных ведомств установить патч до 8 августа.
-
CISA внесла в каталог активно эксплуатируемых уязвимостей бреши в Langflow, Tomcat и N-central
5 августа 2026 года агентство CISA добавило три уязвимости в каталог KEV, сославшись на признаки их эксплуатации в реальных атаках. Одна из брешей связана с автономной хакерской кампанией на базе ИИ.
-
CISA: атаки на водоочистные системы вывели из строя более 30 объектов в Миннесоте
Американское агентство по кибербезопасности зафиксировало резкий рост атак на промышленные контроллеры водоснабжения, доступные из интернета. Злоумышленники меняют пароли и отключают оборудование от сети.
-
Иранские хакеры атакуют промышленные системы водо- и энергоснабжения США
ФБР, АНБ, Минэнерго и CISA предупреждают: связанные с Ираном хакеры взламывают промышленные контроллеры на объектах критической инфраструктуры США, вызывая сбои и отключения.
- Дальше