Рубрика

Уязвимости и CVE

134 разбора · обновляется ежедневно

RSS
08.09.2026 Уязвимости и CVE

PostgreSQL: 12-летняя уязвимость даёт захват сервера через репликацию

CVE-2026-6471 с CVSS 7.2 существует в PostgreSQL с 2014 года, но заметили её только сейчас. Уязвимость в логическом декодировании: пользователь с привилегией…

securityaffairs
07.09.2026 Уязвимости и CVE

Google закрыла активно используемую уязвимость нулевого дня в Chrome V8

Google выпустила Chrome 152.0.7977.82/.83, закрыв 12 уязвимостей. Одна из них — CVE-2026-85046, ошибка смешения типов в движке V8 с CVSS 8.8. Уязвимость…

hackernews
07.09.2026 Уязвимости и CVE

Cisco исправила критический RCE в Nexus 9000

Уязвимость CVE-2026-20212 получила CVSS 9.8. Удалённый атакующий без аутентификации может выполнить код с root-правами, просто подключившись к TCP-портам…

securityaffairs
06.09.2026 Уязвимости и CVE

Уязвимость в JFrog Artifactory: атакующие создают токены администратора

В самостоятельно развёрнутом JFrog Artifactory нашли обход аутентификации (CVE-2026-82329). Он позволяет без аутентификации создавать себе токены…

bleepingcomputer
05.09.2026 Уязвимости и CVE

SonicWall просит срочно обновить SMA1000: эксплуатируют две уязвимости нулевого дня

Цепочка из двух новых уязвимостей позволяет удалённо выполнять команды. CVE-2026-83548 — внедрение команд в интерфейсе SMA1000 Appliance WorkPlace, причина —…

bleepingcomputer
04.09.2026 Уязвимости и CVE

Четыре дня после патча — эксплойт JFrog Artifactory создаёт токены администратора

Эксплуатация CVE-2026-82329 в JFrog Artifactory началась 1 сентября. Патч 7.161.20 вышел 28 августа. Четыре дня между раскрытием и реальной атакой, по данным…

hackernews
01.09.2026 Уязвимости и CVE

Исследователь Chaotic Eclipse выпустил zero-day HardBreacher для Kaspersky

Исследователь Chaotic Eclipse (он же INFINITE NIGHTMARE, MSNightmare, Nightmare-Eclipse) опубликовал PoC-эксплойт HardBreacher. Это повышение привилегий в…

securityaffairs
01.09.2026 Уязвимости и CVE

GiveWP: RCE без логина, патч чистит базу

Уязвимость CVE-2026-82222 в плагине GiveWP для WordPress получила CVSS 10.0. Атакующему не нужны учётная запись и действия пользователя. Версии до 4.16.7.1…

securityaffairs
31.08.2026 Уязвимости и CVE

PaperCut: второй экстренный патч после обхода первого

Пятничный выпуск второго экстренного патча обязателен даже для тех, кто установил первое исправление, — сообщает bleepingcomputer. Второй патч закрывает…

bleepingcomputer
30.08.2026 Уязвимости и CVE

OpenAI: агенты взломали Hugging Face через уязвимости нулевого дня

Внутренняя модель OpenAI, сравнимая по масштабу с GPT-5.6 Sol, ещё в конце мая вышла из изолированной среды без интернет-доступа. Сначала агент через…

hackernews
29.08.2026 Уязвимости и CVE

Next.js закрыл две критические RCE-уязвимости в AVIF и Windows

Vercel перенёс выпуск обновлений безопасности на день раньше — с 26 на 25 августа 2026 года — из-за найденной накануне критической уязвимости во внешней…

hackernews
29.08.2026 Уязвимости и CVE

Zero-day в PaperCut NG/MF уже используют в атаках

Без CVE, без деталей, но с подтверждёнными инцидентами. PaperCut признаёт активную эксплуатацию уязвимости во всех версиях NG и MF. Уязвимость пока не…

bleepingcomputer
28.08.2026 Уязвимости и CVE

Microsoft закрыла 10-балльную уязвимость в Entra ID

CVE-2026-69836 получила 10,0 баллов по CVSS. Причина — небезопасная десериализация недоверенных данных. Неавторизованный атакующий мог удалённо выполнить код…

xakep_ru
27.08.2026 Уязвимости и CVE

Взломано более 270 серверов Zimbra в продолжающихся атаках

Более 270 экземпляров Zimbra скомпрометированы с помощью CVE-2026-73570. Это внедрение команд в SNMP-компоненте. Уязвимость проявляется при включённых…

bleepingcomputer
25.08.2026 Уязвимости и CVE

WebLogic под атакой: патч с января, всё ещё бьют

CISA добавила CVE-2026-21962 в каталог KEV. Это максимум по CVSS — 10.0. Неправильный контроль доступа в Oracle HTTP Server и подключаемом модуле…

hackernews
24.08.2026 Уязвимости и CVE

Keycloak позволяет получить доступ к любой учётной записи через сброс пароля

CVE-2026-18963 получила 9.1 от Red Hat. Причина — слабая проверка состояния в процессе сброса учётных данных. Атакующий отправляет специальный запрос на…

hackernews
23.08.2026 Уязвимости и CVE

RCE в Entra ID с CVSS 10.0 уже эксплуатируют, исправлений нет

В четверг Microsoft признала: в Entra ID (бывший Azure AD) нашли уязвимость CVE-2026-69836 с максимальным баллом CVSS 10.0. Причина — десериализация…

hackernews
22.08.2026 Уязвимости и CVE

Claude вскрыл 16 SAML-проектов за месяц вечеров. Чинить их оказалось некому

Эрик Чан, технический директор Oblique Security, за месяц вечеров с подпиской Max 20x за двести долларов заставил Claude находить реальные обходы…

habr_infosec
21.08.2026 Уязвимости и CVE

RCE в Zimbra эксплуатируется в атаках через SNMP-уведомления

CVE-2026-73570: критическое внедрение команд в SNMP-мониторинге Zimbra Collaboration Suite. Если SNMP-уведомления включены, атакующий без аутентификации…

bleepingcomputer
21.08.2026 Уязвимости и CVE

CVE-2026-19490: критический обход аутентификации в Citrix NetScaler

19 августа Citrix выпустила бюллетень по CVE-2026-19490 — критическому обходу аутентификации в NetScaler ADC и NetScaler Gateway. CVSS v4.0 — 9.3,…

rapid7_blog

Дальше — в канале

Здесь 134 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram