TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Кибер ПТУ | Кибербезопасность

26 Sep, 15:33

Открыть в Telegram Поделиться Пожаловаться

Оперативно Уязвимый Еженедельник

Конец недели наступил, а это значит, что время узнать, какие уязвимости представляли опасность за прошедшие 7 дней!

На этой неделе было замечено 7 активно эксплуатирующихся уязвимостей:

1. CVE-2026-93616 – Check Point Security Management Server
Тут у нас Path traversal и небезопасная загрузка файлов. Неаутентифицированный пользователь может загрузить и выполнить произвольные скрипты на сервере.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: R82.20, R82.10 Jumbo Hotfix Take 44 или ниже, R82 Jumbo Hotfix Take 126 или ниже, R81.20 Jumbo Hotfix Take 166 или ниже, R81.10 Jumbo Hotfix Take 190 или ниже, а также версии с окончанием поддержки.

2. CVE-2026-85102 – Check Point Security Gateway
Ещё одна уязвимость у одного из продуктов Checkpoint. На этот раз неправильная проверка сертификата, из-за которой злоумышленник может исполнять код во время подключения к VPN.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: R81.20, R82, R82.10, R81.10.x, R82.00.x, а также версии с окончанием поддержки.

3. CVE-2025-39964, CVE-2026-53266, CVE-2025-39682 – Ядро Linux
Целых 3 уязвимости ядра Linux, которые сейчас эксплуатируются в связке. С помощью этой связки аутентифицированный пользователь может получить административные привилегии в системе.
Патчи: раз, два и три.
Уязвимые версии (CVE-2025-39964): ядра с 2.6.38 до 5.10.245, с 5.15 до 5.15.194, с 6.1 до 6.1.154.
Уязвимые версии (CVE-2026-53266): ядра с 5.4.73 по 5.5, с 5.8.17 по 5.9, с 5.9.2 по 5.10, 5.10.Y до 5.10.259, 5.15.Y до 5.15.210, 6.1.Y до 6.1.176, 6.6.Y до 6.6.143, 6.12.Y до 6.12.94, 6.18.Y до 6.18.36, 7.0.Y до 7.0.13.
Уязвимые версии (CVE-2025-39682): ядра с 6.0 по 6.16.3

4. CVE-2026-7273 – Zyxel GS1900
Переполнение буфера, приводящее к RCE.
Ссылка на патч.
Уязвимые версии: прошивки GS1900 до 2.90(XXXX.1)C0

5. CVE-2026-71362 – Adobe Commerce / Magento
Здесь у нас ошибка в авторизации, которая позволяет неавторизованному пользователю получить доступ к чтению и модификации данных у чувствительных ресурсов.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: все версии до июльских патчей 2026 года включительно

На этом на сегодня всё, хороших вам выходных и поменьше уязвимостей в вашем ПО!

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы

1.6k 0 8 16
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot