Buletin zilnic de securitate cibernetică – 2 octombrie 2026

Ежедневен бюлетин за киберсигурност – 2 октомври 2026 г.

Бюлетинът на CyberSec Intelligence от 2 октомври 2026 г. представя критични уязвимости, експлоатирани активно в решения на Fortinet, Cisco и Citrix, заедно с нови пробиви в сигурността в WordPress и Joomla.

Днешният информационен бюлетин откроява серия от особено сериозни уязвимости в сигурността, много от които вече се експлоатират активно в кибератаки. Екипът на CyberSec Intelligence препоръчва незабавен анализ на засегнатите системи и прилагане на съответните пачове за защита на ИТ инфраструктурата.

Активно експлоатирани уязвимости

  • Fortinet FortiMail (CVE-2026-104286): Уязвимост от тип path traversal и неправилно неутрализиране на NULL знаци позволява на неудостоверени атакуващи да записват произволни файлове в системата чрез модифицирани HTTP/HTTPS заявки. Източник: NVD.
  • Cisco Catalyst SD-WAN Manager (CVE-2026-76504): Грешка при шестнадесетично декодиране при управлението на URI позволява на неудостоверени атакуващи да осъществят достъп до системата с администраторски привилегии. Източник: NVD.
  • Apple Multiple Products (CVE-2026-86950): Проблем със запис извън границите (out-of-bounds write) в компонента CoreGraphics може да доведе до изпълнение на произволен код на iOS, macOS и iPadOS. Източник: NVD.
  • Citrix NetScaler (CVE-2026-88772): Неправилното ограничаване на операциите в границите на паметта в NetScaler ADC и Gateway позволява отдалечено изпълнение на код или предизвикване на отказ от услуга (DoS). Източник: NVD.
  • Citrix NetScaler (CVE-2026-88771): Грешка при валидиране на входните данни в NetScaler ADC и Gateway позволява на неудостоверен атакуващ да изпълнява произволни команди. Източник: NVD.
  • MikroTik RouterOS (CVE-2026-67279): Неправилното прилагане на логическия поток позволява на неудостоверен клиент да отвори сесия и да изпрати заявки за изпълнение, като уязвимостта може да бъде използвана във верига с CVE-2026-86060. Източник: NVD.
  • Microsoft SharePoint (CVE-2026-65660): Уязвимост за инжектиране на код позволява на оторизиран атакуващ да изпълни код по мрежата. Източник: NVD.
  • WordPress Core (CVE-2026-87902): Уязвимост от тип Remote File Inclusion (RFI) при разрешаване на шаблони за страници позволява на атакуващите да включат локални PHP файлове и да изпълняват отдалечен код. Източник: NVD.

Нови критични уязвимости

  • Разширение Joomla OrdaSoft CCK (CVE-2026-102427): Позволява отдалечено изпълнение на код (RCE) без удостоверяване поради незащитен инструмент за качване на файлове, който приема полиглотни файлове изображение/PHP. Източник: NVD.
  • Mooncake Transfer Engine (CVE-2026-103764): Разименуване на ненадежден показалец в ServerSession позволява на неудостоверени атакуващи да четат и пишат в паметта на процесите през TCP порта. Източник: NVD.
  • Mooncake (CVE-2026-103765): Липсата на удостоверяване в HTTP API /metadata позволява на атакуващите да изтриват, четат или презаписват ключовете на трансферния двигател. Източник: NVD.
  • 389-ds-base (CVE-2026-86345): Неуспехът при изчистване на буфера за връзка по време на договаряне на StartTLS позволява инжектиране на LDAP съобщения и заобикаляне на механизмите за удостоверяване. Източник: NVD.
  • WordPress DevKit Pro Plugin (CVE-2026-14378): Заобикаляне на удостоверяването чрез доверяване на бисквитки, контролирани от атакуващия, което позволява пълно поемане на административния контрол над сайта. Източник: NVD.

От пресата за сигурност

  • AI заплахи и изложени тайни: Анализ подчертава как на пръв поглед безобидни елементи като кеша или процесите на проверка на AI моделите могат да бъдат използвани за стартиране на сложни кибератаки. Източник: The Hacker News.
  • Масивна атака срещу Bitget: Платформата за обмен на криптовалути Bitget потвърди кражба на 387,5 милиона долара, причинена от експлоатация на уязвимост от тип zero-day в продукт за сигурност на трета страна. Източник: The Hacker News.
  • Пост-експлоатационни полезни товари в Citrix NetScaler: Наблюдавани са активни атаки, при които уязвимостите на NetScaler се използват за внедряване на уеб шелове, маскирани като CSS стилови файлове, с цел извличане на конфигурационни данни. Източник: The Hacker News.

Какво препоръчваме

  • Незабавно управление на пачовете: Актуализирайте с приоритет системите на Fortinet, Citrix, Cisco и рутерите MikroTik, засегнати от активно експлоатирани уязвимости.
  • Одит на плъгините и разширенията: Деактивирайте или актуализирайте спешно плъгина DevKit Pro за WordPress и разширението OrdaSoft CCK за Joomla във всички производствени среди.
  • Строг мониторинг на мрежата: Конфигурирайте IDS/IPS системите за блокиране на необичайни заявки от тип traversal и опити за инжектиране на код на изложените портове.
  • Защита на директорийните услуги: Приложете правилни конфигурации за сигурност за LDAP и StartTLS за предотвратяване на атаки от тип прихващане и сблъсък на съобщения.

Security News във вашата поща

Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.

Как използваме личните данни

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *