28/08/2026
🚨 CISA вимагає терміново закрити критичну вразливість у Zimbra.Служба кібербезпеки США наказала негайно оновити поштові сервери Zimbra через активну віддалену атаку на модуль SNMP-сповіщень. Зловмисники масово викрадають корпоративну переписку та перехоплюють контроль над серверами без жодної авторизації. 🌐 https://www.bleepingcomputer.com/news/security/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw/
⚠️ CISA закликає захистити сервери Oracle WebLogic від критичного RCE.Агентство CISA додало тривалу вразливість у серверах Oracle WebLogic до каталогу активно експлуатованих загроз. Хакерські угруповання масово сканують мережу та виконують довільний код, тому підприємствам варто невідкладно оновити проміжне програмне забезпечення. 🌐 https://www.securityweek.com/cisa-warns-of-exploited-oracle-weblogic-vulnerability/💥 Microsoft виправляє критичну уразливість Entra ID (CVSS 10.0), що дозволяє віддалене виконання коду.Корпорація Microsoft терміново усунула максимальної небезпеки діру десеріалізації в хмарному сервісі автентифікації Entra ID. Помилка дозволяла неавторизованим зловмисникам віддалено виконувати довільний код через мережу та потенційно перехоплювати контроль над корпоративними обліковими записами. 🌐 https://thehackernews.com/2026/08/microsoft-entra-id-flaw-cvss-100.html
🌐 Кити роутерів ZBT з Китаю містять вбудовані бекдори.Дослідники безпеки виявили системні бекдори у прошивках роутерів компанії ZBT, що масово продаються під різними брендами по всьому світу. Приховані точки доступу дозволяють стороннім особам віддалено зчитувати корпоративний трафік та перехоплювати паролі. 🌐 https://www.darkreading.com/vulnerabilities-threats/chinese-routers-sold-worldwide-backdoors
🏢 ФБР заблокувало мережу китайських хакерів, що атакувала критичну інфраструктуру.Американські правоохоронці знешкодили інфраструктуру державного угруповання з КНР, яке роками проникало в мережі телеком-операторів, енергокомпаній та фінансових установ. Зловмисники маскувалися через зламані IoT-пристрої та приватні хмарні сервери. 🌐 https://www.cybersecuritydive.com/news/federal-authorities-disrupt-china-hacking-US-critical-infrastructure/828913/