Рубрика

Дайджесты

207 разборов · обновляется ежедневно

RSS
10.04.2026 Дайджесты

Mitsubishi Electric GENESIS64 and ICONICS Suite products

⚠️ CISA опубликовала предупреждение о критических уязвимостях в продуктах Mitsubishi Electric для промышленной автоматизации. Под ударом оказались GENESIS64,…

cisa_advisories
10.04.2026 Дайджесты

ZDI-26-246: (0Day) aws-mcp-server Command Injection Remote Code Execution Vulnerability

🔥 В Zero Day Initiative опубликовали advisory о критической RCE-уязвимости в aws-mcp-server с CVSS 9.8. Эксплуатация возможна без аутентификации через command…

zerodayinitiative
10.04.2026 Дайджесты

ZDI-26-252: Mozilla Firefox IonMonkey Switch Statement Optimization Type Confusion Remote Code Execution Vulnerability

🔥 В Firefox обнаружена критическая RCE-уязвимость в движке IonMonkey, позволяющая выполнять произвольный код через специально подготовленные веб-страницы.…

zerodayinitiative
10.04.2026 Дайджесты

ZDI-26-253: Microsoft Visual Studio Code mcp.json Command Injection Remote Code Execution Vulnerability

🔥 В Microsoft Visual Studio Code обнаружена критическая уязвимость command injection, которая позволяет выполнить произвольный код на машине разработчика.…

zerodayinitiative
10.04.2026 Дайджесты

PX4 Autopilot

🔥 В автопилоте PX4 для дронов обнаружена критическая уязвимость, позволяющая выполнять произвольные команды через интерфейс MAVLink без какой-либо…

cisa_advisories
09.04.2026 Дайджесты

ZDI-26-241: (Pwn2Own) QNAP QHora-322 qvpn_db_mgr username SQL Injection Remote Code Execution Vulnerability

🔥 В QNAP QHora-322 нашли критичную SQL-инъекцию с возможностью RCE. Уязвимость обнаружили на Pwn2Own, и она позволяет выполнять произвольный код на роутере…

zerodayinitiative
09.04.2026 Дайджесты

ZDI-26-257: (0Day) Labcenter Electronics Proteus PDSPRJ File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

🔥 В Proteus от Labcenter Electronics нашли zero-day уязвимость, которая позволяет выполнить произвольный код через специально подготовленный PDSPRJ-файл.…

zerodayinitiative
09.04.2026 Дайджесты

Flowise AI Agent Builder Under Active CVSS 10.0 RCE Exploitation; 12,000+ Instances Exposed

🔥 В дикой природе активно эксплуатируют критическую RCE-уязвимость в Flowise — популярной open-source платформе для создания AI-агентов. CVE-2025-59528…

hackernews
07.04.2026 Дайджесты

Germany Doxes “UNKN,” Head of RU Ransomware Gangs REvil, GandCrab

💀 Немецкие власти раскрыли личность одного из самых неуловимых киберпреступников последних лет. Хакер под псевдонимом "UNKN", который руководил печально…

krebs
07.04.2026 Дайджесты

Fortinet Patches Actively Exploited CVE-2026-35616 in FortiClient EMS

🔥 Fortinet выпустил экстренные патчи для критической уязвимости CVE-2026-35616 в FortiClient EMS, которая уже активно эксплуатируется в дикой природе.…

hackernews
06.04.2026 Дайджесты

CISA Adds One Known Exploited Vulnerability to Catalog

💬 🔥 CISA добавила в каталог KEV новую уязвимость в популярном сканере безопасности Aqua Security Trivy. CVE-2026-33634 классифицирована как внедрение…

cisa_advisories
06.04.2026 Дайджесты

CISA Adds One Known Exploited Vulnerability to Catalog

💬 🔥 CISA добавила в каталог KEV новую активно эксплуатируемую уязвимость в Citrix NetScaler. CVE-2026-3055 позволяет читать данные за границами буфера, что…

cisa_advisories
06.04.2026 Дайджесты

PTC Windchill Product Lifecycle Management

🔥 CISA выпустила экстренный advisory по критической RCE-уязвимости в PTC Windchill — популярной PLM-системе для управления жизненным циклом продуктов. Под…

cisa_advisories
05.04.2026 Дайджесты

CISA Adds One Known Exploited Vulnerability to Catalog

💬 🔥 CISA добавила в каталог активно эксплуатируемых уязвимостей CVE-2025-53521 — RCE в F5 BIG-IP. Верится с трудом, но факты — вещь упрямая: аплайенсы F5…

cisa_advisories
05.04.2026 Дайджесты

Microsoft Details Cookie-Controlled PHP Web Shells Persisting via Cron on Linux Servers

🛡 Microsoft обнаружил новую тактику злоумышленников — PHP web shell'ы, которые управляются через HTTP cookies вместо традиционных URL-параметров или…

hackernews
04.04.2026 Дайджесты

Schneider Electric Plant iT/Brewmaxx

🔥 В промышленной системе управления Schneider Electric Plant iT/Brewmaxx обнаружили четыре критические уязвимости с максимальным CVSS 9.9. Эксплуатация дыр…

cisa_advisories
04.04.2026 Дайджесты

The Good, the Bad and the Ugly in Cybersecurity – Week 14

📊 SentinelOne выпустили еженедельный дайджест с разбором трёх кейсов — от успешной защиты до критичной zero-day в Chrome. Занятно. Компания в реальном времени…

sentinelone
04.04.2026 Дайджесты

Hitachi Energy Ellipse

🔥 В Hitachi Energy Ellipse обнаружена критическая уязвимость с максимальным CVSS 9.8, позволяющая выполнять удалённый код. Проблема кроется в компоненте…

cisa_advisories
04.04.2026 Дайджесты

US Bans All Foreign-Made Consumer Routers

📊 США запретили импорт всех зарубежных потребительских роутеров без одобрения FCC. Теперь любое новое сетевое оборудование, произведённое за пределами страны,…

schneier
04.04.2026 Дайджесты

Hackers Exploit CVE-2025-55182 to Breach 766 Next.js Hosts, Steal Credentials

🔥 Масштабная атака на Next.js приложения: злоумышленники эксплуатируют CVE-2025-55182 для кражи креденшелов с 766 хостов. Cisco Talos зафиксировала крупную…

hackernews