Тази седмица ситуацията с киберсигурността показва ясна реалност: всяка част от технологиите, от системите за идентификация до обичайните инструменти за продуктивност, може да бъде компрометирана или хакната.

Само засиленият вторник на Microsoft за юли (Patch Tuesday) отстрани около 570 уязвимости, включително две уязвимости от тип нулев ден, които вече активно се експлоатират срещу SharePoint Server и Active Directory Federation Services. Това е знак, че атакуващите се придвижват по-бързо от всякога от разкриването на уязвимостта до нейното използване за атаки.

Междувременно уязвимостта за отдалечено изпълнение на код (RCE) в wp2shell излага над 500 милиона сайта на WordPress на риск от превземане без нужда от удостоверяване, а разкритието на Ernst & Young за пробив, засягащ данъчни и инвестиционни данни на клиенти, ни напомня, че дори най-големите фирми за професионални услуги остават привлекателна мишена.

Отвъд традиционните пропуски в сигурността, този брой отразява и една нарастваща тенденция: самите AI системи се превръщат в повърхност за атака. От дефект в разширението Claude за Chrome до новия метод GhostCommit за скриване на злонамерен код в промените по програмния код (commits) и верига от експлойти, свързваща моделите GPT-5/6 с Chrome, киберпрестъпниците активно изследват работните процеси с интегриран изкуствен интелект.

Това издание завършва с критични корекции за сигурност от Fortinet, F5, Splunk и Dell, плюс злонамерено разширение за Chrome, уловено да извлича данни за сърфирането на над един милион потребители. Ето пълния преглед на над 20-те истории от тази седмица, които оформят пейзажа на заплахите.

  • Мащабен Patch Tuesday от Microsoft: Коригирани са 570 уязвимости
    Юлският Patch Tuesday на Microsoft за 2026 г. отстрани около 570 уязвимости, включително две активно експлоатирани уязвимости от тип нулев ден – CVE-2026-56164 в SharePoint Server и CVE-2026-56155 в Active Directory Federation Services – плюс публично разкрит дефект за заобикаляне на BitLocker.
  • Нова RCE уязвимост в wp2shell засяга WordPress
    Критична уязвимост за отдалечено изпълнение на код преди оторизация, наречена „wp2shell“ (проследявана като CVE-2026-60137 и CVE-2026-63030), излага над 500 милиона сайта под WordPress на риск от неавторизирано превземане чрез SQL инжекция в REST API.
  • Публикуван е PoC за уязвимост от тип нулев ден в Windows – LegacyHive
    Изследователят Nightmare-Eclipse публикува демонстрационен код (proof-of-concept), наречен LegacyHive, който експлоатира услугата Windows User Profile Service. Той позволява на стандартен потребител да зареди регистъра на друг акаунт, като методът работи дори на системи с инсталирани корекции за сигурност от юли 2026 г.
  • Зловреден софтуер за macOS имитира съобщения за срив на Apple
    Нова кампания със зловреден софтуер за кражба на информация в macOS маскира своя злонамерен код като легитимни диалогови прозорци за срив в системите на Apple, за да подведе потребителите да предоставят достъп или идентификационни данни.
  • Пробив в данните на EY разкри данъчна информация на клиенти
    Ernst & Young потвърди, че неоторизирана трета страна е осъществила достъп до нейната ИТ платформа за поддръжка между 28 март и 12 април 2026 г., изтегляйки клиентски документи за данъци и инвестиции преди откриването на пробива почти три седмици по-късно.
  • Разширението ModHeader за Chrome е премахнато заради код за извличане на данни
    Популярното разширение ModHeader с 1,6 милиона инсталации беше премахнато от магазините на Chrome и Edge, след като изследователи откриха скрит код, способен да шифрова и изпраща хронологията на сърфиране на потребителите към външен сървър.
  • Notepad++ отстранява уязвимост за инжектиране на команди и четири други дефекта
    Версия v8.9.7 на Notepad++ коригира високорисков проблем с инжектиране на PowerShell команди по време на инсталация, заедно с препълване на буфера, преминаване на директории тип Zip Slip, заобикаляне на валидацията на сесии и компрометиране на целостта на макроси.
  • Активно експлоатирана уязвимост от тип нулев ден в Active Directory
    Докладът обхваща активна експлоатация на уязвимост от тип нулев ден в услугите, свързани с Active Directory, което подчертава рисковете за корпоративната инфраструктура за управление на идентичността.
  • Дефект в Dell BIOS разкрива администраторски пароли
    Уязвимост в фърмуера на Dell BIOS позволява разкриване или извличане на администраторски пароли, което поражда безпокойство за корпоративните мрежи от устройства.
  • Уязвимост в 7-Zip позволява изпълнение на код
    Дефект в широко използвания архиватор 7-Zip позволява на атакуващите да постигнат изпълнение на код, вероятно чрез специално създадени архивни файлове.
  • F5 отстранява множество уязвимости в Nginx
    F5 пусна корекции за сигурност за няколко уязвимости, засягащи компоненти на Nginx в своята продуктова гама, затваряйки потенциални вектори за атакуващите.
  • Разкрита е уязвимост в Claude за Chrome
    Идентифициран е дефект в сигурността при интеграцията на Claude в браузъра Chrome, което засилва опасенията относно разширенията за браузъри с AI асистенти и тяхната повърхност за атака.
  • Атаката GhostCommit крие злонамерени заявки (prompts)
    Техниката „GhostCommit“ скрива злонамерени заявки за изкуствен интелект в промените по програмния код, което потенциално манипулира AI асистентите за програмиране без знанието на разработчика.
  • Разкрита е верига от експлойти в Chrome чрез GPT-5/6 „Sol“
    Изследователи описват подробно верига от експлойти, комбинираща AI модели от ерата на GPT-5/6 („Sol“) с уязвимости в браузъра Chrome, илюстрирайки нововъзникващите техники за атака с помощта на AI.
  • Коригирани са множество уязвимости в Splunk Enterprise
    Splunk пусна подобрения за няколко уязвимости в своя продукт Enterprise, насочени към проблеми, които могат да засегнат целостта на данните и сигурността на платформата.
  • Fortinet отстранява седем уязвимости
    Fortinet предостави корекции за сигурност за седем уязвимости.