Уязвимости и CVE
89 разборов · обновляется ежедневно
RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля
🔥 RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему…
Опубликован PoC уязвимости libssh2 для curl, Git и PHP
🔥 Опубликован PoC уязвимости libssh2 для curl, Git и PHP CVE-2026-55200 — критическая уязвимость в клиентской SSH-библиотеке libssh2: вредоносный сервер при…
DirtyClone: уязвимость ядра Linux позволяет получить права root
🔥 DirtyClone: уязвимость ядра Linux позволяет получить права root 25 июня JFrog Security Research опубликовали работающий эксплойт для CVE-2026-43503 —…
Уязвимость CVE-2026-20230 в Cisco Unified CM активно эксплуатируется
🔥 Уязвимость CVE-2026-20230 в Cisco Unified CM активно эксплуатируется Патч вышел 3 июня, а в минувшие выходные Defused зафиксировала боевые атаки на сборных…
SonicOS пропатчили. Конфигурацию — нет. Хроника эксплуатации CVE-2024-40766 с 2024-го
🔥 SonicOS пропатчили. Конфигурацию — нет. Хроника эксплуатации CVE-2024-40766 с 2024-го Два года. Две отдельные волны Akira и Fog, кража конфигурационных…
ShinyHunters показали: логин стал главным инструментом взлома
💀 ShinyHunters показали: логин стал главным инструментом взлома Последняя волна утечек, приписываемая ShinyHunters — University of Nottingham, DentaQuest (2,6…
Cisco закрыла root-доступ аутентифицированному администратору ISE
🔥 Cisco закрыла root-доступ аутентифицированному администратору ISE CVE-2026-20181 с CVSS 9.1 выглядит парадоксально: критический баг в Cisco Identity…
Chrome и Firefox выпустили обновления безопасности
🔥 Chrome и Firefox выпустили обновления безопасности Суммарно браузеры закрыли 73 уязвимости за один цикл обновлений — и это норма для середины 2026 года.…
F5 экстренно латает две критические RCE в NGINX
🔥 F5 экстренно латает две критические RCE в NGINX F5 выпустила внеочередные обновления для NGINX, закрывающие две уязвимости с оценкой CVSS 9.2 — обе…
FortiSandbox: три критические уязвимости под атакой, одна с неработающим AI-эксплойтом
🔥 FortiSandbox: три критические уязвимости под атакой, одна с неработающим AI-эксплойтом Defused Cyber зафиксировала активную эксплуатацию трёх проблем в…
CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager
🔥 CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager CVE-2026-20262 — уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (бывший vManage),…
Nightmare Eclipse довёл Microsoft до угрозы судом
⚠️ Nightmare Eclipse довёл Microsoft до угрозы судом Июньский набор патчей от Microsoft стал рекордным — 206 уязвимостей, из которых 39 критических, по данным…
Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации
🔥 Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации Splunk Enterprise получил критическую заплатку для уязвимости CVE-2026-20253…
Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751
🔥 Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751 12 июня исследователи WatchTowr опубликовали полный технический разбор…
Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов
🔥 Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов Исследователи Check Point раскрыли три исправленные уязвимости в LangGraph…
Ivanti Sentry бэкдорят через часы после выхода патча
🔥 Ivanti Sentry бэкдорят через часы после выхода патча CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без…
Fortinet выпустила патч для критической уязвимости FortiSandbox
🔥 Fortinet выпустила патч для критической уязвимости FortiSandbox CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально…
Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM
🔥 Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM Исследователь Chaotic Eclipse опубликовал работающий proof-of-concept для уязвимости в…
В protobuf.js обнаружены уязвимости, ведущие к выполнению кода
🔥 В protobuf.js обнаружены уязвимости, ведущие к выполнению кода Исследователи Cyera вскрыли недооцененный вектор: библиотека protobuf.js принимает схему и…
Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером
🔥 Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером Veeam исправила CVE-2026-44963 (CVSS v4 9.4), позволяющую любому…