
Критические 0-day, утечка документов и обновления Tor: 5 новостей 3 сентября 2026
SonicWall закрывает два эксплуатируемых 0-day, ФБР расследует продажу 153 млн документов, Tor и Tails выпускают обновления.
Это выпуск новостей за 3 сентября 2026 года: в нём критические уязвимости SonicWall, продажа миллионов документов на даркнете и свежие релизы экосистемы Tor.
SonicWall подтвердила эксплуатацию двух 0-day в SMA1000
SonicWall 1 сентября раскрыла две уязвимости в SSL-VPN-шлюзах SMA1000, которые вместе позволяют получить неаутентифицированное удалённое выполнение кода.
Речь идёт о CVE-2026-83548 с максимальным рейтингом CVSS 10.0. Это преаутентификационная SSRF-уязвимость в Appliance Work Place. Вторая проблема, CVE-2026-83549 с CVSS 7.8, связана с внедрением команд в Appliance Management Console.
PSIRT SonicWall сообщает о признаках активной эксплуатации. Под угрозой находятся модели 6210, 7210 и 8200v. Компания выпустила хотфиксы 12.4.3-03526 и 12.5.0-02952, а Shadowserver уже отслеживает более 400 SMA1000, доступных из интернета.
Для владельцев этих шлюзов задержка с установкой исправлений особенно опасна: атакующему не требуется учётная запись, а связка двух уязвимостей сразу переводит внешний доступ в полный контроль над устройством.
ФБР расследует продажу 153 млн сканов водительских прав
Сервис Nexus выставил на русскоязычном киберкриминальном форуме более 153 млн сканов водительских прав США и Канады. В предложении также фигурировали свыше 10 млн других удостоверений и сотни тысяч медицинских карт.
По данным KrebsOnSecurity, база увеличивалась почти на 400 тысяч записей в сутки. Исследователь связал источник данных с компанией IDScan.net из Нового Орлеана, которая заявляет о 21 млн проверок личности в месяц.
ФБР открыло расследование, после чего сайт Nexus вскоре исчез. Если заявленный масштаб подтвердится, речь идёт о массиве, пригодном для оформления кредитов, обхода KYC-проверок и атак на сервисы, где документ используют как единственное подтверждение личности.
Arti 2.6.0 включил congestion control и Counter Galois Onion
Tor Project 1 сентября выпустил Arti 2.6.0, реализацию Tor на Rust. В новой версии congestion control и криптография Counter Galois Onion теперь включены всегда.
Проект продолжает готовить Arti к работе в роли реле и directory authority. В релизе развиваются парсинг документов, поддержка directory mirror и обработка DNS-потоков. Параллельно Tor Project движется к управлению конфигурацией через RPC.
Переход ключевых функций в обязательный режим снижает зависимость поведения Arti от ручной настройки и приближает Rust-реализацию к полноценному использованию в инфраструктуре сети Tor.
Tails 7.12 перешёл на двухнедельный цикл обновлений
3 сентября вышел Tails 7.12, первый релиз в новом двухнедельном графике. Firefox с сентября выпускает обновления раз в две недели, поэтому Tor Browser и Tails синхронизируют свой темп с браузером Mozilla.
В Tails обновили Electrum с версии 4.7.2 до 4.8.1 и Tor Browser до 15.0.21. Также обновлена часть прошивок, чтобы система лучше поддерживала новые видеокарты и Wi-Fi-оборудование.
Более короткий цикл означает, что пользователи Tails будут быстрее получать исправления Firefox и Tor Browser, но устанавливать обновления придётся заметно чаще.
Tor Browser 15.0.21 получил исправления из Firefox 155
Стабильная версия Tor Browser 15.0.21 вышла 1 сентября 2026 года. Браузер перевели на Firefox 140.15.0esr и добавили бэкпортированные исправления безопасности из Firefox 155.
В релизе также обновлены NoScript до 13.6.32.1984 и OpenSSL до 3.5.8. Android-версия получила GeckoView 140.15.0esr, а используемая версия Go обновлена до 1.25.14.
Пользователям Tor Browser стоит установить обновление без откладывания: релиз содержит именно security-исправления, перенесённые из более новой ветки Firefox.
P.S. Больше свободы в сети - заходите в бот
По разработке ботов - пишите в личные сообщения