Source
СyberNews | IT Specialist | Головне за тиждень: масові атаки на Oracle WebLogic та GitLab, критичн...
352 Views/Reach
2026-08-25 13:11
Message №788
Головне за тиждень: масові атаки на Oracle WebLogic та GitLab, критична вразливість у Keycloak і реліз надшвидкої ШІ-моделі від OpenAI. Детальніше про ключові події — далі.Критична вразливість в Oracle WebLogic дозволяє викрадати конфіденційні дані
CISA попереджає про активну експлуатацію критичної вразливості CVE-2026-21962 (CVSS 10.0) в Oracle HTTP Server і WebLogic Proxy Plug-in. Вона дає змогу неавтентифікованому зловмиснику створювати, видаляти й модифікувати дані на вразливих системах, тому важливо терміново встановити оновлення.Помилка скидання пароля в Keycloak призводить до повної компрометації облікових записів
У Keycloak виявили критичну вразливість CVE-2026-18963 (CVSS 9.1): зловмисник без авторизації може скинути пароль і захопити будь-який акаунт, зокрема адміністративний. Оновіть Keycloak до 26.7.2 або вимкніть Forgot password у всіх realm до встановлення патчу. Презентація надшвидкої GPT-5.6 Sol Ultrafast від OpenAI
OpenAI представила Ultrafast — новий API-тариф для GPT-5.6 Sol, що забезпечує до 750 вихідних токенів за секунду, або до 14× швидше за стандартний режим. Рішення працює на інфраструктурі Cerebras і поки є доступним обмеженій групі клієнтів у форматі прев’ю. Вразливість у GitLab використовують для атак за кілька днів після розкриття
CVE-2026-19478 (CVSS 9.4) у GitLab уже активно експлуатують: неавтентифікований зловмисник через GraphQL може змінювати або видаляти публічні проєкти та дані користувачів. Оновіть self-hosted GitLab до 19.2.4, 19.1.6, 19.0.8 або 18.11.11. Якщо це неможливо — обмежте доступ до /api/graphql.
📌Висновки тижня: слабкі місця в автентифікації та відкритих API є головною мішенню зловмисників. Щоб захистити інфраструктуру, проведіть аудит IAM, оновіть GitLab і Keycloak та закрийте публічний доступ до чутливих ендпоїнтів до релізу патчів. #КіберНовини_Тренди
CISA попереджає про активну експлуатацію критичної вразливості CVE-2026-21962 (CVSS 10.0) в Oracle HTTP Server і WebLogic Proxy Plug-in. Вона дає змогу неавтентифікованому зловмиснику створювати, видаляти й модифікувати дані на вразливих системах, тому важливо терміново встановити оновлення.Помилка скидання пароля в Keycloak призводить до повної компрометації облікових записів
У Keycloak виявили критичну вразливість CVE-2026-18963 (CVSS 9.1): зловмисник без авторизації може скинути пароль і захопити будь-який акаунт, зокрема адміністративний. Оновіть Keycloak до 26.7.2 або вимкніть Forgot password у всіх realm до встановлення патчу. Презентація надшвидкої GPT-5.6 Sol Ultrafast від OpenAI
OpenAI представила Ultrafast — новий API-тариф для GPT-5.6 Sol, що забезпечує до 750 вихідних токенів за секунду, або до 14× швидше за стандартний режим. Рішення працює на інфраструктурі Cerebras і поки є доступним обмеженій групі клієнтів у форматі прев’ю. Вразливість у GitLab використовують для атак за кілька днів після розкриття
CVE-2026-19478 (CVSS 9.4) у GitLab уже активно експлуатують: неавтентифікований зловмисник через GraphQL може змінювати або видаляти публічні проєкти та дані користувачів. Оновіть self-hosted GitLab до 19.2.4, 19.1.6, 19.0.8 або 18.11.11. Якщо це неможливо — обмежте доступ до /api/graphql.
📌Висновки тижня: слабкі місця в автентифікації та відкритих API є головною мішенню зловмисників. Щоб захистити інфраструктуру, проведіть аудит IAM, оновіть GitLab і Keycloak та закрийте публічний доступ до чутливих ендпоїнтів до релізу патчів. #КіберНовини_Тренди