Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - СyberNews | IT Specialist
Añadido 06 dic. 2025 🌐 UK

СyberNews | IT Specialist

@Cyber_news_ua
Número de suscriptores: 543
Fotos: 101
Enlaces: 707
Descripción:
Офіційний канал компанії IT Specialist https://my-itspecialist.com/
Fuente

СyberNews | IT Specialist | Що сталося у кібербезпеці цього тижня? Ми зібрали для вас головні нови...

Logotipo de la comunidad de telegram - СyberNews СyberNews | IT Specialist @Cyber_news_ua
290 Vistas/Alcance 2026-09-17 15:31 Mensaje №793
Що сталося у кібербезпеці цього тижня? Ми зібрали для вас головні новини про вразливості, які потребують особливої уваги. 

Zero-day у Cisco ISE
CVE-2026-76460 із CVSS 10.0 уже активно експлуатують зловмисники. Вразливість дозволяє обійти автентифікацію та отримати несанкціонований доступ до Cisco ISE. Успішна атака дає змогу виконувати команди з найвищими привілеями в системі. 

Zero-day у Cisco Secure Email Gateway
Ще одна вразливість під прицілом хакерів — CVE-2026-76461 (CVSS 9.8). Помилка в обробці електронної пошти дає змогу неавторизованому віддаленому атакувальнику виконувати довільні команди з найвищими привілеями в операційній системі шлюзу. 

Zero-day в Android для Pixel
Google усунула 110 вразливостей, зокрема проблему в модемному компоненті, яка використовується в обмежених цільових атаках. Переконайтеся, що корпоративні пристрої Pixel отримали оновлення безпеки. 

Chrome і Windows: шпигунські атаки
Зловмисники поєднали дві вразливості Chrome та CVE-2026-85880 у Windows ALPC в один ланцюжок. Перша дозволяла виконати код у браузері, друга — вийти з ізольованого процесу браузера, а третя забезпечувала підвищення прав до рівня SYSTEM. Отримавши максимальні привілеї, хакери завантажували та запускали на комп’ютері жертви шкідливе ПЗ. 

🔐 Що варто зробити вже зараз:
• Оновити Cisco ISE та Secure Email Gateway.
• Перевірити оновлення Chrome, Windows і корпоративних Pixel-пристроїв.
• Переглянути логи на обхід автентифікації, підвищення привілеїв і нетипові команди.
• Обмежити публічний доступ до консолей адміністрування з інтернету.

#КіберНовини_Тренди