Сводка за 20.09.2026
1. Копирование 170 приватных репозиториев CrowdSec через уязвимость TanStack
Атакующий использовал аккаунт бывшего сотрудника CrowdSec, чей ноутбук был скомпрометирован в майской атаке на TanStack. Через этот доступ злоумышленник скопировал 170 приватных репозиториев CrowdSec. Совет: сразу закрывайте доступы бывших сотрудников и проверяйте логи на необычную активность.
2. Три критические уязвимости в ядре Linux, уже эксплуатируемые в сети
CISA добавила в каталог KEV три ошибки в ядре Linux с CVSS 9.8. В них участвуют некорректные проверки TLS, а также другие критические пути. Совет: обновляйте ядро до последних патчей и применяйте SELinux или AppArmor.
3. Публичные эксплойты для четырёх локальных уязвимостей ядра Linux
Исследователь опубликовал рабочий код для четырёх локальных уязвимостей, позволяющих получить root. Все четыре ошибки уже исправлены в последних версиях ядра, но код доступен. Совет: убедитесь, что ваша система обновлена до последней версии ядра.
Аналитика дня
Все три случая показывают, что злоумышленники активно используют уязвимости в популярных пакетах и ядрах, чтобы получить доступ к внутренним репозиториям и системам. Тренд, быстрый переход от эксплойта к массовому копированию данных. Главный вывод: своевременное обновление и строгий контроль доступа критичны для защиты от подобных атак.
1. Копирование 170 приватных репозиториев CrowdSec через уязвимость TanStack
Атакующий использовал аккаунт бывшего сотрудника CrowdSec, чей ноутбук был скомпрометирован в майской атаке на TanStack. Через этот доступ злоумышленник скопировал 170 приватных репозиториев CrowdSec. Совет: сразу закрывайте доступы бывших сотрудников и проверяйте логи на необычную активность.
2. Три критические уязвимости в ядре Linux, уже эксплуатируемые в сети
CISA добавила в каталог KEV три ошибки в ядре Linux с CVSS 9.8. В них участвуют некорректные проверки TLS, а также другие критические пути. Совет: обновляйте ядро до последних патчей и применяйте SELinux или AppArmor.
3. Публичные эксплойты для четырёх локальных уязвимостей ядра Linux
Исследователь опубликовал рабочий код для четырёх локальных уязвимостей, позволяющих получить root. Все четыре ошибки уже исправлены в последних версиях ядра, но код доступен. Совет: убедитесь, что ваша система обновлена до последней версии ядра.
Аналитика дня
Все три случая показывают, что злоумышленники активно используют уязвимости в популярных пакетах и ядрах, чтобы получить доступ к внутренним репозиториям и системам. Тренд, быстрый переход от эксплойта к массовому копированию данных. Главный вывод: своевременное обновление и строгий контроль доступа критичны для защиты от подобных атак.
