Следите за последними материалами, объяснениями и связанными технологическими историями.
CISA внесла уязвимости NetScaler CVE-2026-88771 и CVE-2026-88772 в каталог эксплуатируемых уязвимостей и предоставила американским федеральным гражданским ведомствам срок до 30 сентября для защиты затронутых устройств. Обе уязвимости позволяют удалённо выполнять команды без аутентификации, а Citrix предупредила, что индикаторы компрометации могут не выявлять все случаи взлома.
Check Point подтвердила активную эксплуатацию двух уязвимостей в Security Gateway: одна позволяет удалённо выполнять команды до аутентификации, а другая эксплуатировалась как уязвимость нулевого дня с 23 июля 2026 года. CISA добавила обе уязвимости в каталог известных эксплуатируемых уязвимостей, установив для федеральных ведомств США крайний срок 25 сентября для установки исправлений или применения мер по снижению риска.
CISA добавила уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900 в список эксплуатируемых уязвимостей и обязала гражданские федеральные ведомства США устранить её до четверга. По данным GreyNoise, злоумышленники использовали уязвимость для взлома 996 коммутаторов в 48 странах.