Новости информационной безопасности

Автоматический перевод дайджеста BleepingComputer (News)

Обновлено: 05.09.2026, 06:01:19
04 сентября 2026 г.

IDScan подали в суд из-за предполагаемого нарушения данных, затронувшего 153 миллиона водителей

Против компании по проверке личности IDScan подано несколько исков после того, как хакеры якобы взломали сервис и предложили продать более 153 миллионов водительских удостоверений.

SecurityLegal
Читать на источнике →
04 сентября 2026 г.

Критическая уязвимость обхода аутентификации в Citrix NetScaler используется злоумышленниками

Злоумышленники начали использовать в атаках уязвимость обхода аутентификации высокой степени критичности в Citrix NetScaler (CVE-2026-19490), сообщает компания Previdian, специализирующаяся на анализе уязвимостей.

Security
Читать на источнике →
04 сентября 2026 г.

Microsoft сообщает, что некоторые пользователи не могут открыть настольный клиент Teams

Microsoft работает над устранением известной проблемы, из-за которой возникают задержки или блокируется открытие настольного клиента Microsoft Teams на системах Windows у некоторых пользователей.

Microsoft
Читать на источнике →
04 сентября 2026 г.

39 новых методов, ставящих под угрозу аутентификацию с помощью ключей доступа

Ключи доступа устраняют многие атаки, основанные на паролях, но исследователи зафиксировали 39 методов компрометации аутентификации, построенной вокруг них. В статье Token объясняется, как злоумышленники могут злоупотреблять подсказками аутентификации, синхронизированными учётными данными, регистрац…

Security
Читать на источнике →
04 сентября 2026 г.

Новый эксплойт CrowdStrike «FalconFlank» с нулевой день уязвимостью предоставляет права SYSTEM

Анонимный исследователь безопасности, использующий ник «Nightmare Eclipse», опубликовал эксплойт CrowdStrike Falcon с нулевой день уязвимостью под названием «FalconFlank», который позволяет злоумышленникам повысить привилегии в актуальных системах Windows.

Security
Читать на источнике →
04 сентября 2026 г.

Сбой в работе Exchange Online вызывает задержки электронной почты, ошибки «Сервер занят»

Microsoft работает над устранением продолжающегося сбоя в работе Exchange Online, который задерживает отправку электронной почты внешним доменам и получение с них.

Microsoft
Читать на источнике →
04 сентября 2026 г.

Google предупреждает о новой уязвимости нулевого дня в Chrome, используемой в атаках

Google обновила браузер Chrome для устранения активно используемой уязвимости нулевого дня высокой степени опасности в движке V8 и ещё 11 других уязвимостей.

Security
Читать на источнике →
03 сентября 2026 г.

Французскому госпиталю назначен штраф в размере 500 000 евро после утечки данных 727 000 человек

Французский орган по защите данных (CNIL) оштрафовал Hôpital privé de la Loire на 500 000 евро (580 000 долларов) за ненадлежащую защиту данных пациентов и их родственников.

SecurityHealthcareLegal
Читать на источнике →
03 сентября 2026 г.

Инфраструктура реестра Coder скомпрометирована для распространения вредоносных модулей

Злоумышленники взломали инфраструктуру Cloudflare компании Coder и добавили несанкционированные серверы реестра, которые распространяли вредоносные модули Terraform, содержащие код для кражи учётных данных.

Security
Читать на источнике →
03 сентября 2026 г.

Microsoft: ошибка сброса настроек мыши KB5120998 затрагивает только ПК с неанглийским языком

Microsoft сообщает, что известная проблема, при которой настройки мыши сбрасываются после установки предварительного обновления KB5120998 за август 2026 года, затрагивает только системы Windows 11 с неанглийским языком.

Microsoft
Читать на источнике →
03 сентября 2026 г.

Антропоик подтверждает сбой в работе Клода, затронуты несколько моделей

В работе Клода произошёл сбой, пользователи сталкиваются с повышенными ошибками при отправке запросов к нескольким моделям искусственного интеллекта Anthropic.

Artificial IntelligenceTechnology
Читать на источнике →
03 сентября 2026 г.

Критическая уязвимость Elementor Pro используется для захвата контроля над сайтами WordPress

Недавно исправленная критическая уязвимость (CVE-2026-32475) в плагине Elementor Pro для WordPress используется в атаках, которые доставляют полезную нагрузку в виде веб-оболочки и выполняют произвольные команды на сервере.

Security
Читать на источнике →
03 сентября 2026 г.

Пароль вашего сотрудника появился в логах программы-вора информации. Что теперь делать?

Инфорстелеры могут раскрывать гораздо больше, чем пароли, включая авторизованные сессии, которые могут позволить злоумышленникам обойти многофакторную аутентификацию. Flare объясняет, как защитники могут определить приоритеты скомпрометированных учётных записей, выяснить, можно ли всё ещё использова…

Security
Читать на источнике →