Help Net Security на русском
Подписаться
Cisco исправляет уязвимость нулевого дня в почтовом шлюзе, которая активно использовалась (CVE-2026-76461)
Злоумышленники использовали уязвимость SQL-инъекции нулевого дня (CVE-2026-76461) для компрометации устройств Cisco Secure Email Gateway, подтвердила Cisco в понедельник. Команда реагирования на инциденты безопасности продуктов поставщика узнала об активной эксплуатации этой уязвимости в сентябре 2025 года и предоставила индикаторы компрометации, которые организации могут использовать для проверки, были ли они затронуты. О CVE-2026-76461 Уязвимость затрагивает версии 16.5, 16.0 и 15.5 и более ранние версии программного обеспечения Cisco AsyncOS, работающего на локальных физических...