Buletin de securitate cibernetică – 5 septembrie 2026

Бюлетин по киберсигурност – 5 септември 2026

Екипът на CyberSec Intelligence представя ежедневния си бюлетин за сигурността за 5 септември 2026 г. Анализираме активно експлоатирани уязвимости от каталога CISA KEV, нови критични записи в NVD и последните публикации в…

Екипът на CyberSec Intelligence представя ежедневния си бюлетин за сигурността за 5 септември 2026 г. Анализираме активно експлоатирани уязвимости от каталога CISA KEV, нови критични записи в NVD и последните публикации в международната преса по сигурността.

Активно експлоатирани уязвимости

  • CVE-2026-85046 (Google Chromium V8) – type confusion позволява дистанционно изпълнение на произволен код в sandbox чрез специално създадена HTML страница.
  • CVE-2026-59822 (BerriAI LiteLLM) – неправилна автентикация в HTTP MCP Streamable endpoint позволява на неавтентифициран нападател да създаде валидна сесия с произволен Bearer token.
  • CVE-2026-48710 (Kludex Starlette) – HTTP request/response smuggling може да заобиколи автентикацията при реконструкция на URL.
  • CVE-2026-49869 (Kestra OSS) – инжектиране на OS команди позволява създаване и изпълнение на произволни workflows без автентикация.
  • CVE-2026-82329 (JFrog Artifactory) – слабост в конфигурацията по подразбиране може да даде административни права на неавтентифициран нападател.
  • CVE-2026-9586 (Sangoma Switchvox) – SQL injection от разстояние може да доведе до произволни SQL команди и RCE.
  • CVE-2026-83548 / CVE-2026-83549 (SonicWall SMA1000) – SSRF и инжектиране на OS команди излагат чувствителни функции на устройството.
  • CVE-2026-82078 / CVE-2026-81578 (PaperCut NG/MF) – небезопасна reflection и липсваща автентикация позволяват промени в конфигурацията и изпълнение на произволен Java bytecode.

Какво да направите

Приоритизирайте обновяването на системите, достъпни от интернет, проверете изложените продукти и наблюдавайте административната активност. Уязвимостта става реален риск, когато системата е достъпна и е забравена.

Security News във вашата поща

Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.

Как използваме личните данни

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *