Рубрика

Уязвимости и CVE

89 разборов · обновляется ежедневно

RSS
02.07.2026 Уязвимости и CVE

RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля

🔥 RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему…

cisa_kev
30.06.2026 Уязвимости и CVE

Опубликован PoC уязвимости libssh2 для curl, Git и PHP

🔥 Опубликован PoC уязвимости libssh2 для curl, Git и PHP CVE-2026-55200 — критическая уязвимость в клиентской SSH-библиотеке libssh2: вредоносный сервер при…

hackernews
27.06.2026 Уязвимости и CVE

DirtyClone: уязвимость ядра Linux позволяет получить права root

🔥 DirtyClone: уязвимость ядра Linux позволяет получить права root 25 июня JFrog Security Research опубликовали работающий эксплойт для CVE-2026-43503 —…

hackernews
25.06.2026 Уязвимости и CVE

Уязвимость CVE-2026-20230 в Cisco Unified CM активно эксплуатируется

🔥 Уязвимость CVE-2026-20230 в Cisco Unified CM активно эксплуатируется Патч вышел 3 июня, а в минувшие выходные Defused зафиксировала боевые атаки на сборных…

securityweek
25.06.2026 Уязвимости и CVE

SonicOS пропатчили. Конфигурацию — нет. Хроника эксплуатации CVE-2024-40766 с 2024-го

🔥 SonicOS пропатчили. Конфигурацию — нет. Хроника эксплуатации CVE-2024-40766 с 2024-го Два года. Две отдельные волны Akira и Fog, кража конфигурационных…

sans_isc
23.06.2026 Уязвимости и CVE

ShinyHunters показали: логин стал главным инструментом взлома

💀 ShinyHunters показали: логин стал главным инструментом взлома Последняя волна утечек, приписываемая ShinyHunters — University of Nottingham, DentaQuest (2,6…

securityweek
21.06.2026 Уязвимости и CVE

Cisco закрыла root-доступ аутентифицированному администратору ISE

🔥 Cisco закрыла root-доступ аутентифицированному администратору ISE CVE-2026-20181 с CVSS 9.1 выглядит парадоксально: критический баг в Cisco Identity…

securityaffairs
19.06.2026 Уязвимости и CVE

Chrome и Firefox выпустили обновления безопасности

🔥 Chrome и Firefox выпустили обновления безопасности Суммарно браузеры закрыли 73 уязвимости за один цикл обновлений — и это норма для середины 2026 года.…

securityweek
18.06.2026 Уязвимости и CVE

F5 экстренно латает две критические RCE в NGINX

🔥 F5 экстренно латает две критические RCE в NGINX F5 выпустила внеочередные обновления для NGINX, закрывающие две уязвимости с оценкой CVSS 9.2 — обе…

securityaffairs
18.06.2026 Уязвимости и CVE

FortiSandbox: три критические уязвимости под атакой, одна с неработающим AI-эксплойтом

🔥 FortiSandbox: три критические уязвимости под атакой, одна с неработающим AI-эксплойтом Defused Cyber зафиксировала активную эксплуатацию трёх проблем в…

securityaffairs
16.06.2026 Уязвимости и CVE

CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager

🔥 CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager CVE-2026-20262 — уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (бывший vManage),…

cisa_kev
15.06.2026 Уязвимости и CVE

Nightmare Eclipse довёл Microsoft до угрозы судом

⚠️ Nightmare Eclipse довёл Microsoft до угрозы судом Июньский набор патчей от Microsoft стал рекордным — 206 уязвимостей, из которых 39 критических, по данным…

habr_infosec
15.06.2026 Уязвимости и CVE

Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации

🔥 Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации Splunk Enterprise получил критическую заплатку для уязвимости CVE-2026-20253…

hackernews
15.06.2026 Уязвимости и CVE

Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751

🔥 Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751 12 июня исследователи WatchTowr опубликовали полный технический разбор…

helpnetsecurity
14.06.2026 Уязвимости и CVE

Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов

🔥 Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов Исследователи Check Point раскрыли три исправленные уязвимости в LangGraph…

hackernews
14.06.2026 Уязвимости и CVE

Ivanti Sentry бэкдорят через часы после выхода патча

🔥 Ivanti Sentry бэкдорят через часы после выхода патча CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без…

securityaffairs
14.06.2026 Уязвимости и CVE

Fortinet выпустила патч для критической уязвимости FortiSandbox

🔥 Fortinet выпустила патч для критической уязвимости FortiSandbox CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально…

securityaffairs
12.06.2026 Уязвимости и CVE

Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM

🔥 Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM Исследователь Chaotic Eclipse опубликовал работающий proof-of-concept для уязвимости в…

securityaffairs
11.06.2026 Уязвимости и CVE

В protobuf.js обнаружены уязвимости, ведущие к выполнению кода

🔥 В protobuf.js обнаружены уязвимости, ведущие к выполнению кода Исследователи Cyera вскрыли недооцененный вектор: библиотека protobuf.js принимает схему и…

hackernews
10.06.2026 Уязвимости и CVE

Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером

🔥 Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером Veeam исправила CVE-2026-44963 (CVSS v4 9.4), позволяющую любому…

securityaffairs