
Етикет: сигурност


Мощен GPS заглушител в София смущаваше самолети
ДАНС, КРС и СДВР неутрализираха мощен GPS заглушител в Драгалевци. Устройството е потискало сигнала около летище София, по трасетата на самолетите и ТВ кулите.

Критична дупка в GitLab се експлоатира дни след кръпката
CVE-2026-19478 е инжекция на код в GraphQL на GitLab с оценка 9.4. Кръпката излезе на 17 август, а две денонощия по-късно вече има реални атаки.

Дупка с оценка 10 в Entra ID се експлоатира активно
CVE-2026-69836 е десериализация на недоверени данни в Microsoft Entra ID с максимална оценка 10.0 и позволява отдалечено изпълнение на код без вход.

Cisco запуши пет дупки с оценка 10 в мрежовия софтуер
Cisco издаде кръпки за девет уязвимости в Crosswork и Secure Workload. Пет са с максималната оценка 10 и позволяват достъп без валидни данни за вход.

Атака в Rust: заразен arrayref с 245 млн. тегления
На 20 август три крейта в crates.io бяха подменени с версии, които изпълняват зловреден код още при компилация. Ето какво да проверите.

Критична RCE дупка в Zimbra се експлоатира активно
CVE-2026-73570 е команден инжекшън в SNMP модула на Zimbra с оценка 8.9. Кръпката е в 10.1.20, а над 12 100 сървъра още са изложени в мрежата.

CoSnitch: един линк четеше пощата ви през Copilot
Varonis откри CVE-2026-24301 в Microsoft Copilot - недокументиран параметър autorun позволяваше един клик да източи поща, календар и Drive. Кръпката излезе на 18 август.

CISA дава 3 дни за критичната дупка в Windows IKE
CVE-2026-33824 е double free в Windows IKE Extension с оценка 9.8. Кръпката излезе през април, но CISA я вкара в KEV на 18 август със срок 21 август.

Windows 11 24H2 губи поддръжка след два месеца
Windows 11 24H2 Home и Pro остават без ъпдейти на 13 октомври 2026 г., а в Insider билд 26340.9212 Microsoft тества права за камера и микрофон по приложения.

CISA: Medusa вече е ударил над 500 организации
CISA, ФБР и HHS обновиха съвета за Medusa на 18 август: над 500 жертви в критичната инфраструктура, от които над 200 само за последната година.
