Уязвимости и CVE
89 разборов · обновляется ежедневно
Google срочно закрыл пятую уязвимость Chrome за полгода
🔥 Google срочно закрыл пятую уязвимость Chrome за полгода В понедельник Google выпустил внеплановое обновление Chrome — уязвимость CVE-2026-11645 уже…
Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве
🔥 Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве Check Point зафиксировала активную эксплуатацию критического обхода аутентификации в Remote…
ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome
🔥 ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome Автономный агент depthfirst проанализировал примерно 1,5 миллиона строк кода на C в проекте FFmpeg и…
Когда CVSS 10 на заводе не требует немедленного патча
⚠️ Когда CVSS 10 на заводе не требует немедленного патча Сканер уязвимостей безапелляционно ставит 10 баллов промышленному контроллеру, и начальник требует…
Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена
🔥 Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена Майский патч закрыл CVE-2026-41089 — переполнение буфера стека в Windows…
Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня
📊 Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня Ключевой вывод из майского отчёта Glasswing — не про мифический суперинтеллект, а про…
CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса
⚠️ CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса Механика изящная и пугающая: подсистема CIFS ядра не проверяет, что запрос…
CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой
🔥 CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой CISA внесла уязвимость в каталог KEV 29 мая — это значит, что…
Gogs: любой пользователь получает RCE через имя ветки — патча нет с марта
🔥 Два месяца без патча на RCE в Gogs: любой пользователь получает shell на сервере Уязвимость в Gogs даёт любому аутентифицированному пользователю возможность…
Критическая RCE в Veeam Service Provider Console угрожает MSP
🔥 RCE в консоли Veeam Service Provider — CVSS 9.4 Veeam Service Provider Console получила удалённое выполнение кода с минимальными привилегиями — достаточно…
SharePoint RCE через десериализацию закрыт новым патчем
🔥 SharePoint RCE через десериализацию — исправление уже вышло CVE-2026-45659 закрывает RCE в SharePoint Server через десериализацию недоверенных данных — и…
Критическая уязвимость в LiteSpeed cPanel Plugin уже активно эксплуатируется
🔥 CVSS 10.0 в LiteSpeed cPanel Plugin — уже эксплуатируют LiteSpeed User-End cPanel Plugin содержит уязвимость CVE-2026-48172 с максимальным CVSS 10.0: любой…
Langflow и Trend Micro Apex One атакуют прямо сейчас
🔥 Langflow и Trend Micro Apex One — оба уже под атакой 21 мая CISA добавила в KEV-каталог сразу две уязвимости с подтверждёнными фактами эксплуатации:…
Microsoft Defender атакован через две активно эксплуатируемые уязвимости
🔥 Microsoft Defender под атакой — две CVE активно эксплуатируются Microsoft подтвердила активную эксплуатацию двух уязвимостей в Defender. CVE-2026-41091…
YellowKey обходит BitLocker через USB и WinRE
🔥 YellowKey обходит BitLocker через USB и WinRE CVE-2026-45585 с CVSS 6.8 позволяет получить доступ к зашифрованным BitLocker-дискам через манипуляцию файлами…
MiniPlasma 0-day обходит патчи Windows для SYSTEM
🔥 MiniPlasma 0-day даёт SYSTEM права на обновлённых Windows Исследователь Chaotic Eclipse опубликовал рабочий эксплойт для повышения привилегий в Windows,…
Cisco SD-WAN получил критический обход аутентификации
🔥 Cisco SD-WAN получил критический обход аутентификации CVE-2026-20182 в Cisco Catalyst SD-WAN Controller & Manager даёт удалённому атакующему…
Новые 0-day уязвимости угрожают безопасности Windows
🔥 BitLocker обходят через YellowKey и GreenPlasma Исследователь опубликовал PoC-эксплойты для двух 0-day в Windows — YellowKey для обхода BitLocker и…
CVE-2026-42945 NGINX Rift: 18-летний heap overflow, RCE без аутентификации
🔥 NGINX Rift: 18-летний heap overflow в rewrite-модуле CVE-2026-42945 существует с nginx 0.6.27 — это 2008 год, когда половины нынешних DevOps-команд ещё не…
CVE-2026-42897: Exchange XSS активно эксплуатируется, патча нет
🔥 Exchange Server XSS используется без исправления CVE-2026-42897 в Microsoft Exchange Server активно применяется в атаках — CVSS 8.1, вектор через Outlook…