ЕЖЕДНЕВНАЯ СВОДКА
Microsoft: августовские обновления нарушают работу печати и экспорта в PDF в приложениях WPF.
Сегодняшний брифинг посвящен критической уязвимости в системе сброса паролей Keycloak, распространению вредоносного ПО через ClickFix и кибершпионажу, направленному против Мьянмы.
5 новостей2 мин на чтение

Сегодняшние обновления по угрозам касаются в первую очередь рисков безопасности идентификационных данных и методов социальной инженерии. Организации, использующие серверы управления идентификацией Keycloak, сталкиваются с необходимостью срочного обновления программного обеспечения из-за уязвимости аутентификации, позволяющей осуществлять сброс паролей без аутентификации.
Тем временем злоумышленники продолжают использовать уязвимости во взаимодействии с пользователями, применяя схемы социальной инженерии ClickFix для развертывания загрузчиков и программ для кражи информации, а кибершпионские кампании нацелены на государственную инфраструктуру с помощью специально созданных бэкдоров.
Критическая уязвимость в функции сброса пароля Keycloak может позволить неавторизованным злоумышленникам получить доступ к любой учетной записи.
Red Hat и Keycloak устранили уязвимость CVE-2026-18963, критическую ошибку проверки некорректного состояния в процессе сброса учетных данных Keycloak, которая позволяет неаутентифицированным удаленным злоумышленникам принудительно сбрасывать пароли и захватывать любую учетную запись.
- Почему это важно
- Неавторизованные злоумышленники могут получить полный доступ к учетным записям пользователей и администраторов в уязвимых версиях Keycloak с открытым исходным кодом или в сборках Keycloak Identity Server от Red Hat.
- Что делать
- Обновите Keycloak до версии 26.7.2, установленной в исходном коде, или до версии 26.4.15 или 26.6.6, собранной Red Hat.
WordlistLoader распространяет Amatera через ClickFix, а SynkLoader фишит пароли Windows.
Исследователи обнаружили два загрузчика вредоносного ПО: WordlistLoader и SynkLoader. WordlistLoader распространяет Amatera Stealer через кампании ClearFake, используя тактику ClickFix, обманом заставляя пользователей выполнять вредоносные команды через диалоговое окно «Выполнить» в Windows.
- Почему это важно
- Пользователи, заманенные в ловушку и запустившие команды буфера обмена, могут скомпрометировать учетные данные системы и предоставить злоумышленникам точки входа для предоставления первоначального доступа группам программ-вымогателей.
Операция QUICSILVER нацелена на правительство и IT-компании Мьянмы с помощью бэкдора QUICAgent.
Компания Seqrite Labs обнаружила операцию QUICSILVER — шпионскую кампанию, связанную с киберпреступником, действующим через Китай и нацеленную на правительство и ИТ-сектор Мьянмы. В рамках этой деятельности используются обманные приглашения на выпуск, содержащиеся в VHD-файлах, для внедрения бэкдора для языка Go под названием QUICAgent.
Microsoft: августовские обновления нарушают работу печати и экспорта в PDF в приложениях WPF.
Компания Microsoft подтвердила, что обновления .NET Framework, выпущенные в рамках августовского обновления 2026 года (Patch Tuesday), нарушают работу функций печати и экспорта в PDF в приложениях WPF.
- Почему это важно
- Организации, использующие пользовательские или корпоративные приложения WPF, могут столкнуться с операционными сбоями при печати документов или создании PDF-файлов.
Вы отправляете больше кода ИИ, чем можете обеспечить безопасность? Посмотрите, как контролировать задолженность по исправлению ошибок.
Быстрое внедрение помощников в программировании на основе ИИ ускоряет добавление зависимостей в проекты с открытым исходным кодом, что приводит к накоплению проблем с устранением уязвимостей в системе безопасности, поскольку командам специалистов по безопасности сложно проверять новые пакеты в больших масштабах.
Основные выводы
- Для устранения уязвимости CVE-2026-18963 обновите Keycloak до версии 26.7.2 или RHBK до версий 26.4.15 и 26.6.6.
- Компания Microsoft подтвердила, что августовские обновления .NET Framework нарушили работу печати и экспорта в PDF в приложениях WPF.