Skip to content

Критические 0-day, утечка документов и обновления Tor: 5 новостей 3 сентября 2026

SonicWall закрывает два эксплуатируемых 0-day, ФБР расследует продажу 153 млн документов, Tor и Tails выпускают обновления.

#новости

Это выпуск новостей за 3 сентября 2026 года: в нём критические уязвимости SonicWall, продажа миллионов документов на даркнете и свежие релизы экосистемы Tor.

SonicWall подтвердила эксплуатацию двух 0-day в SMA1000

SonicWall 1 сентября раскрыла две уязвимости в SSL-VPN-шлюзах SMA1000, которые вместе позволяют получить неаутентифицированное удалённое выполнение кода.

Речь идёт о CVE-2026-83548 с максимальным рейтингом CVSS 10.0. Это преаутентификационная SSRF-уязвимость в Appliance Work Place. Вторая проблема, CVE-2026-83549 с CVSS 7.8, связана с внедрением команд в Appliance Management Console.

PSIRT SonicWall сообщает о признаках активной эксплуатации. Под угрозой находятся модели 6210, 7210 и 8200v. Компания выпустила хотфиксы 12.4.3-03526 и 12.5.0-02952, а Shadowserver уже отслеживает более 400 SMA1000, доступных из интернета.

Для владельцев этих шлюзов задержка с установкой исправлений особенно опасна: атакующему не требуется учётная запись, а связка двух уязвимостей сразу переводит внешний доступ в полный контроль над устройством.

ФБР расследует продажу 153 млн сканов водительских прав

Сервис Nexus выставил на русскоязычном киберкриминальном форуме более 153 млн сканов водительских прав США и Канады. В предложении также фигурировали свыше 10 млн других удостоверений и сотни тысяч медицинских карт.

По данным KrebsOnSecurity, база увеличивалась почти на 400 тысяч записей в сутки. Исследователь связал источник данных с компанией IDScan.net из Нового Орлеана, которая заявляет о 21 млн проверок личности в месяц.

ФБР открыло расследование, после чего сайт Nexus вскоре исчез. Если заявленный масштаб подтвердится, речь идёт о массиве, пригодном для оформления кредитов, обхода KYC-проверок и атак на сервисы, где документ используют как единственное подтверждение личности.

Arti 2.6.0 включил congestion control и Counter Galois Onion

Tor Project 1 сентября выпустил Arti 2.6.0, реализацию Tor на Rust. В новой версии congestion control и криптография Counter Galois Onion теперь включены всегда.

Проект продолжает готовить Arti к работе в роли реле и directory authority. В релизе развиваются парсинг документов, поддержка directory mirror и обработка DNS-потоков. Параллельно Tor Project движется к управлению конфигурацией через RPC.

Переход ключевых функций в обязательный режим снижает зависимость поведения Arti от ручной настройки и приближает Rust-реализацию к полноценному использованию в инфраструктуре сети Tor.

Tails 7.12 перешёл на двухнедельный цикл обновлений

3 сентября вышел Tails 7.12, первый релиз в новом двухнедельном графике. Firefox с сентября выпускает обновления раз в две недели, поэтому Tor Browser и Tails синхронизируют свой темп с браузером Mozilla.

В Tails обновили Electrum с версии 4.7.2 до 4.8.1 и Tor Browser до 15.0.21. Также обновлена часть прошивок, чтобы система лучше поддерживала новые видеокарты и Wi-Fi-оборудование.

Более короткий цикл означает, что пользователи Tails будут быстрее получать исправления Firefox и Tor Browser, но устанавливать обновления придётся заметно чаще.

Tor Browser 15.0.21 получил исправления из Firefox 155

Стабильная версия Tor Browser 15.0.21 вышла 1 сентября 2026 года. Браузер перевели на Firefox 140.15.0esr и добавили бэкпортированные исправления безопасности из Firefox 155.

В релизе также обновлены NoScript до 13.6.32.1984 и OpenSSL до 3.5.8. Android-версия получила GeckoView 140.15.0esr, а используемая версия Go обновлена до 1.25.14.

Пользователям Tor Browser стоит установить обновление без откладывания: релиз содержит именно security-исправления, перенесённые из более новой ветки Firefox.

P.S. Больше свободы в сети - заходите в бот

По разработке ботов - пишите в личные сообщения