Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·21 августа 2026 г.·3 мин чтения

Microsoft закрыла уязвимость CVSS 10.0 в Entra ID и сняла флаг эксплуатации

CVE-2026-69836 — небезопасная десериализация в Entra ID с оценкой CVSS 10.0: удалённое выполнение кода по сети без учётки, привилегий и действий пользователя. Microsoft заявила, что облачный сервис уже полностью закрыт, и позже сменила флаг Exploited с «да» на «нет».

Сигнал

Безопасность

158 вакансий·3 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Иллюстрация из материала The Register об уязвимости Entra ID CVE-2026-69836

21 августа The Register описал CVE-2026-69836 — небезопасную десериализацию в Microsoft Entra ID с оценкой CVSS 10.0. Ошибка позволяла выполнить код удалённо по сети без входа, привилегий и действий пользователя.

Что известно

  • CVE-2026-69836 — небезопасная десериализация в Entra ID с оценкой CVSS 10.0.
  • Возможно удалённое выполнение кода по сети без аутентификации, привилегий и участия пользователя.
  • Microsoft заявила, что облачный сервис уже полностью закрыт и клиентам ничего делать не нужно.
  • Позже компания исправила флаг Exploited с «да» на «нет».
  • Находку приписали Роберту Фицпатрику.

Takeaways

  • Уязвимость «десятка» в Entra ID закрыли на стороне облака, а не патчем у клиентов.
  • Microsoft сначала пометила баг как эксплуатируемый, затем сняла этот флаг.
  • Автор находки — Роберт Фицпатрик.

Source: The Register

Теги

  • entra id
  • cve-2026-69836
  • microsoft
  • rce

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.