Рубрика

Уязвимости и CVE

89 разборов · обновляется ежедневно

RSS
24.07.2026 Уязвимости и CVE

Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика

🔥 Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика Arctic Wolf Labs расследовала серию вторжений в июне 2026 года,…

hackernews
21.07.2026 Уязвимости и CVE

Обновите 7-Zip: вредоносный XZ-архив приводит к RCE

🔥 Обновите 7-Zip: вредоносный XZ-архив приводит к RCE 19 июля вышла версия 26.02, в которой закрыли уязвимость, позволяющую выполнить код при открытии…

bleepingcomputer
20.07.2026 Уязвимости и CVE

Критическая уязвимость в nginx позволяет отключить рабочие процессы

🔥 Критическая уязвимость в nginx позволяет отключить рабочие процессы Уязвимость CVE-2026-42533 в скриптовом движке nginx позволяет удалённому атакующему без…

hackernews
20.07.2026 Уязвимости и CVE

Уязвимость в FortiSandbox позволяет выполнить код без авторизации

🔥 Уязвимость в FortiSandbox позволяет выполнить код без авторизации Уязвимость OS command injection в FortiSandbox 4.4.0–4.4.8 позволяет без аутентификации…

cisa_kev
19.07.2026 Уязвимости и CVE

ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически

🔥 ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически Команда Intruder построила конвейер из статического анализатора Joern и LLM (Sonnet для…

bleepingcomputer
18.07.2026 Уязвимости и CVE

Критические уязвимости в Firefox, Chrome, Adobe и VMware

🔥 Критические уязвимости в Firefox, Chrome, Adobe и VMware 13 июля Mozilla признала, что код эксплуатации двух критических уязвимостей в Firefox уже выложен в…

hackernews
18.07.2026 Уязвимости и CVE

LegacyHive обходит июльские патчи Windows через загрузку реестра

🔥 LegacyHive обходит июльские патчи Windows через загрузку реестра Chaotic Eclipse выложил PoC LegacyHive через считанные часы после закрытия Microsoft…

hackernews
17.07.2026 Уязвимости и CVE

SAP NetWeaver ABAP получил патч против уязвимости 9.9

🔥 SAP NetWeaver ABAP получил патч против уязвимости 9.9 Июльское обновление SAP, по данным The Hacker News, принесло сразу три критические дыры. Главная —…

hackernews
17.07.2026 Уязвимости и CVE

SonicWall SMA взламывают цепочкой SSRF и инъекции команд

🔥 SonicWall SMA взламывают цепочкой SSRF и инъекции команд SonicWall подтвердила эксплуатацию двух zero-day уязвимостей в шлюзах удалённого доступа SMA1000,…

helpnetsecurity
17.07.2026 Уязвимости и CVE

Microsoft закрыла уязвимость обхода JWT в SharePoint

🔥 Microsoft закрыла уязвимость обхода JWT в SharePoint Исследователи Rapid7 нашли две уязвимости, которые вместе дают удалённое выполнение кода без входа в…

rapid7_blog
16.07.2026 Уязвимости и CVE

Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM

🔥 Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM Ошибка в теневом модуле управления памятью (Shadow MMU) гипервизора KVM позволяет злоумышленнику…

habr_infosec
14.07.2026 Уязвимости и CVE

Уязвимость в Balbooa Forms позволяет загружать исполняемые файлы без авторизации

🔥 Уязвимость в Balbooa Forms позволяет загружать исполняемые файлы без авторизации CISA внесла CVE-2026-56291 в каталог Known Exploited Vulnerabilities —…

cisa_kev
09.07.2026 Уязвимости и CVE

Эксплуатация уязвимостей вышла на первое место среди векторов взлома

🔥 Эксплуатация уязвимостей вышла на первое место среди векторов взлома Verizon DBIR 2026 зафиксировал исторический перелом: впервые за 19 лет эксплуатация…

habr_infosec
09.07.2026 Уязвимости и CVE

Три дня на патч: критический RCE в Joomla-плагине SP Page Builder

🔥 Три дня на патч: критический RCE в Joomla-плагине SP Page Builder CVE-2026-48908 позволяет любому неаутентифицированному посетителю загрузить PHP-файл и…

cisa_kev
09.07.2026 Уязвимости и CVE

Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID

🔥 Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID CVE-2026-55255 — критическая уязвимость в low-code платформе для…

cisa_kev
06.07.2026 Уязвимости и CVE

Уязвимость Epoll в Linux позволяет получить права root

🔥 Уязвимость Epoll в Linux позволяет получить права root Bad Epoll (CVE-2026-46242) — use-after-free в подсистеме epoll, позволяющий локальному пользователю…

hackernews
04.07.2026 Уязвимости и CVE

Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic

🔥 Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic 2 июля Adobe выпустила обновления для ColdFusion 2023 Update 21,…

securityaffairs
04.07.2026 Уязвимости и CVE

DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика

🔥 DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика Атакующему не нужно, чтобы разработчик кликнул или одобрил действие — достаточно,…

hackernews
03.07.2026 Уязвимости и CVE

NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed

⚠️ NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed Citrix закрыла шесть уязвимостей в NetScaler ADC и Gateway, главная из которых…

cyberscoop
03.07.2026 Уязвимости и CVE

BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV

💀 BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV То, что начиналось как протестный disclosure исследователя Nightmare Eclipse, превратилось…

bleepingcomputer