🔥 Дайджест недели Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком периметровых устройств и облачных сервисов. CVE-2026-19490 в Citrix NetScaler — обход аутентификации. Кто не обновил, уже под ударом: проверяйте внешние интерфейсы и журналы неудачных попыток входа. Удалённое выполнение кода в Entra ID (CVSS 10.0) уже используют при атаках, исправлений нет. Облачный сервис Microsoft даёт полный контроль: срочно усильте мониторинг аутентификаций и привилегированных ролей. Удалённое выполнение кода в Windows IKE Extension активно эксплуатируется. Если используете IPsec VPN — проверьте обновления и изолируйте уязвимые хосты. Удалённое выполнение кода в Zimbra через SNMP-уведомления: эксплойт уже используют при атаках. Отключите SNMP или ограничьте доступ, обновите Zimbra. Уязвимость нулевого дня в GeoServer: сотни попыток эксплуатации за часы. Исправления нет — временно выведите сервис из внешнего периметра. GitLab выпустил экстренное исправление для уязвимости в GraphQL (CVSS 9.4). Обновите экземпляры системы немедленно: эксплойт может появиться в течение суток. Мнение автора: Неделя показала: периметровые устройства и облачные сервисы — главная цель. Отсутствие исправления в Entra ID напоминает, что облачная среда не означает автоматическую безопасность. SOC пора переходить от плановой установки обновлений к непрерывному мониторингу аномалий, иначе уязвимость нулевого дня каждый раз будет сюрпризом. #кибербез #ИБ #дайджест