Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Kiteworks устраняет уязвимость внедрения кода максимальной степени серьезности.

Сегодняшний брифинг посвящен внедрению CISA активно используемой уязвимости Cisco SD-WAN в KEV, срыву OpenAI кампании по дистилляции моделей, а также безопасности цепочки поставок финансового программного обеспечения.

Сегодня в сфере угроз преобладают активное использование уязвимостей сетевой инфраструктуры и систематическое таргетирование моделей искусственного интеллекта. Сетевым командам предприятий и службам безопасности необходимо в приоритетном порядке незамедлительно обновлять критически важные системы управления маршрутизацией, одновременно пересматривая модели рисков, связанных с взаимодействием проприетарных систем искусственного интеллекта.

CISA добавила в свой каталог известных эксплуатируемых уязвимостей уязвимость обхода аутентификации в Cisco Catalyst SD-WAN Manager, отслеживаемую как CVE-2026-76504 с оценкой CVSS 9,8. Эта уязвимость позволяет неаутентифицированным удаленным злоумышленникам получить административные привилегии посредством специально сформированных HTTP-запросов.

CISA добавляет уязвимость обхода аутентификации Cisco Catalyst SD-WAN Manager в KEV.

CISA добавила уязвимость CVE-2026-76504 (оценка CVSS 9.8), позволяющую обойти аутентификацию в Cisco Catalyst SD-WAN Manager, в свой каталог уязвимостей KEV после активной эксплуатации. Уязвимость связана с некорректной обработкой шестнадцатеричного кодирования URI в HTTP-запросах, что позволяет удаленным злоумышленникам получить административные привилегии API.

Почему это важно
Неавторизованные удаленные злоумышленники могут получить полный административный доступ к системам Cisco Catalyst SD-WAN Manager с помощью отдельных специально сформированных API-запросов, что делает всю инфраструктуру управления сетью уязвимой для захвата.
Что делать
Для устранения уязвимости CVE-2026-76504 немедленно обновите экземпляры Cisco Catalyst SD-WAN Manager.
  • Cisco
  • KEV
Читать оригинал

Компания OpenAI сорвала кампанию по извлечению логических рассуждений, связанную с Moonshot AI Associates.

Компания OpenAI пресекла скоординированную кампанию по извлечению данных из моделей искусственного интеллекта, которая манипулировала взаимодействиями пользователей для незаконного извлечения защищенных рассуждений из моделей без ущерба для шифрования или баз данных пользователей. Основная группа действий, начавшаяся 1 июля 2026 года, была связана с лицами, имеющими отношение к проекту Moonshot AI.

Почему это важно
Интеллектуальная собственность и модели, защищенные авторским правом ИИ, могут стать объектом масштабных кампаний по извлечению информации, обходящих традиционные средства защиты инфраструктуры за счет обработки большого количества запросов с манипуляциями.
  • OpenAI
  • distillation
  • AI
Читать оригинал

Kiteworks устраняет уязвимость внедрения кода максимальной степени серьезности.

Компания Kiteworks, разработчик программного обеспечения для безопасного обмена файлами, выпустила обновления безопасности для устранения 126 уязвимостей, включая уязвимость максимальной степени серьезности, затрагивающую ее решение безопасности Email Protection Gateway (EPG).

  • Cloudflare
Читать оригинал

Как компании, работающие в сфере финансовых услуг, могут модернизировать свою цепочку поставок программного обеспечения

Каждый руководитель службы безопасности в банке, страховой компании или компании по управлению активами сталкивался с подобным разговором: служба безопасности хочет устранить определенный класс уязвимостей.

Почему это важно
Финансовые учреждения сталкиваются с повышенными рисками безопасности при накоплении проблемных участков, связанных с устаревшими системами, поскольку традиционные стратегии управления рисками, отдающие приоритет бесперебойной работе над обновлениями зависимостей, становятся все более уязвимыми.
Что делать
Пересмотрите и обновите политики управления обновлениями, чтобы исключить долгосрочные исключения из правил, связанных с уязвимостями в основных финансовых платформах.
  • DevSecOps
  • financial
Читать оригинал

Microsoft по умолчанию включает резервное копирование параметров Windows для организаций.

Компания Microsoft объявила, что функция резервного копирования и восстановления параметров Windows теперь включена по умолчанию на всех корпоративных системах, подключенных к Microsoft Entra или работающих в гибридном режиме Microsoft Entra и обновленных до Windows 11 26H2.

  • Cloudflare
Читать оригинал

Основные выводы

  • Внесите исправления в Cisco Catalyst SD-WAN Manager для устранения уязвимости CVE-2026-76504, позволяющей обойти аутентификацию и имеющей оценку CVSS 9,8, которая активно используется злоумышленниками.
  • CISA добавила уязвимость Cisco Catalyst SD-WAN Manager CVE-2026-76504 в свой каталог известных эксплуатируемых уязвимостей.
  • Компания OpenAI сорвала кампанию по извлечению логических выводов из искусственного интеллекта, включавшую 16 000 запросов от более чем 4000 пользователей.
  • Cisco
  • AuthBypass
  • KEV

Выбор рекламы

Google Analytics остаётся активным. Разрешить Google Ads, LinkedIn Ads и Reddit Ads отслеживать покупки и персонализировать рекламу? Ваш выбор не повлияет на поиск или покупки. Вы можете изменить это в настройках.

Политика конфиденциальности