Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
13.04.2026 Дайджесты

Iran-Backed Hackers Claim Wiper Attack on Medtech Firm Stryker

🔥 Иранские хактивисты заявили об атаке вайпером на медтех-гиганта Stryker. Компания отправила домой более 5000 сотрудников из ирландского офиса, а в головном…

krebs
13.04.2026 Дайджесты

FortiGate CVE-2025-59718 Exploitation: Incident Response Findings

🔥 Команда Rapid7 опубликовала разбор реального инцидента с эксплуатацией CVE-2025-59718 в FortiGate. Уязвимость позволяет байпасить SSO-аутентификацию из-за…

rapid7_blog
12.04.2026 Дайджесты

Breaking the Sound Barrier, Part II: Exploiting CVE-2024-54529

🔥 Исследователь из Google Project Zero опубликовал детальный разбор эксплуатации CVE-2024-54529 — type confusion в CoreAudio на macOS. Это вторая часть серии,…

google_projectzero
12.04.2026 Дайджесты

Adobe Reader Zero-Day Exploited via Malicious PDFs Since December 2025

🔥 В дикой природе активно эксплуатируется zero-day уязвимость в Adobe Reader через вредоносные PDF-документы. Атаки идут как минимум с декабря прошлого года,…

hackernews
12.04.2026 Дайджесты

A Little Bit Pivoting: What Web Shells are Attackers Looking for?, (Tue, Apr 7th)

🛡 Аналитики SANS разобрали, какие web shell'ы сейчас используют атакующие для закрепления на скомпрометированных веб-серверах. Исследование показало…

sans_isc
12.04.2026 Дайджесты

ZDI-26-248: NoMachine External Control of File Path Local Privilege Escalation Vulnerability

⚠️ В NoMachine нашли уязвимость повышения привилегий с CVSS 7.8. Эксплуатация возможна только при наличии локального доступа к системе — злоумышленник должен…

zerodayinitiative
12.04.2026 Дайджесты

ZDI-26-251: Foxit PDF Reader Update Service Uncontrolled Search Path Element Local Privilege Escalation Vulnerability

⚠️ В Foxit PDF Reader обнаружена уязвимость локального повышения привилегий через неконтролируемый поиск путей. Эксплойт требует предварительного доступа к…

zerodayinitiative
12.04.2026 Дайджесты

Google Chrome adds infostealer protection against session cookie theft

🛡 Google выкатил в Chrome 146 новую защиту от инфостилеров — Device Bound Session Credentials (DBSC). Технология привязывает сессионные куки к конкретному…

bleepingcomputer
12.04.2026 Дайджесты

ThreatsDay Bulletin: Hybrid P2P Botnet, 13-Year-Old Apache RCE and 18 More Stories

📊 Очередная подборка от ThreatsDay показывает типичную картину современной ИБ: старые уязвимости получают вторую жизнь, а атакующие всё чаще используют…

hackernews
11.04.2026 Дайджесты

CVE-2026-32241 Flannel vulnerable to cross-node remote code execution via extension backend BackendData injection

🔥 Microsoft опубликовала информацию о критической уязвимости CVE-2026-32241 в Flannel — популярном сетевом плагине для Kubernetes. Проблема позволяет…

microsoft_msrc
11.04.2026 Дайджесты

Marimo RCE Flaw CVE-2026-39987 Exploited Within 10 Hours of Disclosure

🔥 В Marimo — популярном Python-ноутбуке для data science — обнаружили критическую RCE-уязвимость, которую начали эксплуатировать уже через 10 часов после…

hackernews
11.04.2026 Дайджесты

Hackers exploit critical flaw in Ninja Forms WordPress plugin

🔥 В плагине Ninja Forms File Uploads для WordPress обнаружена критическая уязвимость, которая позволяет загружать произвольные файлы без авторизации.…

bleepingcomputer
10.04.2026 Дайджесты

Mitsubishi Electric GENESIS64 and ICONICS Suite products

⚠️ CISA опубликовала предупреждение о критических уязвимостях в продуктах Mitsubishi Electric для промышленной автоматизации. Под ударом оказались GENESIS64,…

cisa_advisories
10.04.2026 Дайджесты

ZDI-26-246: (0Day) aws-mcp-server Command Injection Remote Code Execution Vulnerability

🔥 В Zero Day Initiative опубликовали advisory о критической RCE-уязвимости в aws-mcp-server с CVSS 9.8. Эксплуатация возможна без аутентификации через command…

zerodayinitiative
10.04.2026 Дайджесты

ZDI-26-252: Mozilla Firefox IonMonkey Switch Statement Optimization Type Confusion Remote Code Execution Vulnerability

🔥 В Firefox обнаружена критическая RCE-уязвимость в движке IonMonkey, позволяющая выполнять произвольный код через специально подготовленные веб-страницы.…

zerodayinitiative
10.04.2026 Дайджесты

ZDI-26-253: Microsoft Visual Studio Code mcp.json Command Injection Remote Code Execution Vulnerability

🔥 В Microsoft Visual Studio Code обнаружена критическая уязвимость command injection, которая позволяет выполнить произвольный код на машине разработчика.…

zerodayinitiative
10.04.2026 Дайджесты

PX4 Autopilot

🔥 В автопилоте PX4 для дронов обнаружена критическая уязвимость, позволяющая выполнять произвольные команды через интерфейс MAVLink без какой-либо…

cisa_advisories
09.04.2026 Дайджесты

ZDI-26-241: (Pwn2Own) QNAP QHora-322 qvpn_db_mgr username SQL Injection Remote Code Execution Vulnerability

🔥 В QNAP QHora-322 нашли критичную SQL-инъекцию с возможностью RCE. Уязвимость обнаружили на Pwn2Own, и она позволяет выполнять произвольный код на роутере…

zerodayinitiative
09.04.2026 Дайджесты

ZDI-26-257: (0Day) Labcenter Electronics Proteus PDSPRJ File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

🔥 В Proteus от Labcenter Electronics нашли zero-day уязвимость, которая позволяет выполнить произвольный код через специально подготовленный PDSPRJ-файл.…

zerodayinitiative
09.04.2026 Дайджесты

Flowise AI Agent Builder Under Active CVSS 10.0 RCE Exploitation; 12,000+ Instances Exposed

🔥 В дикой природе активно эксплуатируют критическую RCE-уязвимость в Flowise — популярной open-source платформе для создания AI-агентов. CVE-2025-59528…

hackernews

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram