Source
СyberNews | IT Specialist | ️Що сталося у кібербезпеці цього тижня? Ми зібрали для вас головні нов...
307 Views/Reach
2026-09-11 06:11
Message №791
➡️Що сталося у кібербезпеці цього тижня? Ми зібрали для вас головні новини, події та кіберінциденти, які не варто ігнорувати.Microsoft випустила рекордний Patch Tuesday
Microsoft закрила рекордні 974 вразливості. Дві zero-day у Windows уже експлуатують для отримання SYSTEM-привілеїв, тож встановити оновлення варто якомога швидше.Закриття активно експлуатованої zero-day у Magento та Adobe Commerce
Adobe випустила патч для критичної zero-day CVE-2026-75650 у Magento та Adobe Commerce, яку вже використовують для встановлення вебшеллів і бекдорів. Вразливість має оцінку CVSS 10.0 та внесена CISA до каталогу KEV. Оновіть системи, перевірте їх на компрометацію й змініть ключі шифрування. Критична RCE у N-able N-central
CVE-2026-86218 (CVSS 10.0) дозволяє виконати код на сервері без авторизації та особливо небезпечна для MSP. Встановіть Hotfix 4, перевірте логи й обмежте доступ до консолі з інтернету. Chrome zero-day у шпигунських атаках
Набір експлойтів BlueMoon використовує вразливості Chrome та Windows для виконання коду й підвищення привілеїв. CISA внесла проблему до KEV. Оновіть Chrome і Windows — патч не видалить шкідливе ПЗ з уже скомпрометованих пристроїв. ❗️Перевірте вже сьогодні, чи встановлено останні патчі на критичних системах.#КіберНовини_Тренди
Microsoft закрила рекордні 974 вразливості. Дві zero-day у Windows уже експлуатують для отримання SYSTEM-привілеїв, тож встановити оновлення варто якомога швидше.Закриття активно експлуатованої zero-day у Magento та Adobe Commerce
Adobe випустила патч для критичної zero-day CVE-2026-75650 у Magento та Adobe Commerce, яку вже використовують для встановлення вебшеллів і бекдорів. Вразливість має оцінку CVSS 10.0 та внесена CISA до каталогу KEV. Оновіть системи, перевірте їх на компрометацію й змініть ключі шифрування. Критична RCE у N-able N-central
CVE-2026-86218 (CVSS 10.0) дозволяє виконати код на сервері без авторизації та особливо небезпечна для MSP. Встановіть Hotfix 4, перевірте логи й обмежте доступ до консолі з інтернету. Chrome zero-day у шпигунських атаках
Набір експлойтів BlueMoon використовує вразливості Chrome та Windows для виконання коду й підвищення привілеїв. CISA внесла проблему до KEV. Оновіть Chrome і Windows — патч не видалить шкідливе ПЗ з уже скомпрометованих пристроїв. ❗️Перевірте вже сьогодні, чи встановлено останні патчі на критичних системах.#КіберНовини_Тренди