Рубрика

Уязвимости и CVE

89 разборов · обновляется ежедневно

RSS
15.05.2026 Уязвимости и CVE

Массовая атака на cPanel через критическую уязвимость

💀 Бэкдор Filemanager через CVE-2026-41940 в cPanel Атакующие развернули массовую кампанию эксплуатации CVE-2026-41940 — критической уязвимости в cPanel с CVSS…

securityaffairs
14.05.2026 Уязвимости и CVE

Критическая RCE уязвимость в почтовом сервере Exim

🔥 Exim GnuTLS use-after-free — RCE без аутентификации CVE-2026-45185 в почтовом сервере Exim позволяет выполнить произвольный код через манипуляцию…

nist_nvd
13.05.2026 Уязвимости и CVE

CVE-2026-45392 в Apache HTTP Server засекречена

⚠️ CVE-2026-45392 в Apache HTTP Server — детали засекречены CVE-2026-45392 появилась в базе NIST сегодня утром с пометкой "Reserved" — детали будут…

nist_nvd
12.05.2026 Уязвимости и CVE

ИИ создал первый zero-day для обхода 2FA

🔥 Первый zero-day создан ИИ — обход 2FA в масштабе Google зафиксировала первое в истории использование ИИ для создания zero-day эксплойта в дикой природе.…

hackernews
11.05.2026 Уязвимости и CVE

Новая уязвимость Dirty Frag угрожает безопасности Linux

🔥 Dirty Frag — вторая LPE за две недели в ядре Linux Меньше чем через две недели после Copy Fail (CVE-2026-31431) исследователь Hyunwoo Kim раскрыл новую…

sans_isc
11.05.2026 Уязвимости и CVE

Критическая уязвимость Ollama позволяет читать память удалённо

🔥 CVE-2026-7482 в Ollama — утечка памяти процесса удалённо Out-of-bounds read в Ollama позволяет неаутентифицированному атакующему читать всю память процесса…

hackernews
10.05.2026 Уязвимости и CVE

Kaspersky обнаружила критическую RCE уязвимость в xrdp

🔥 Kaspersky нашла pre-auth RCE в xrdp при анализе собственного продукта CVE-2025-68670 обнаружили не целенаправленным аудитом xrdp, а побочно — при анализе…

securelist_ru
09.05.2026 Уязвимости и CVE

Dirty Frag: две новые Linux LPE уязвимости

🔥 Dirty Frag — две уязвимости локального повышения привилегий в Linux за неделю Через неделю после Copy Fail появилась Dirty Frag — связка из двух уязвимостей…

helpnetsecurity
09.05.2026 Уязвимости и CVE

Ivanti EPMM атакуют через RCE уязвимость для админов

🔥 Ivanti EPMM под активной атакой — RCE для админов CVE-2026-6973 в Ivanti Endpoint Manager Mobile используется в реальных атаках прямо сейчас. Уязвимость…

hackernews
07.05.2026 Уязвимости и CVE

CVE-2026-0300 в PAN-OS активно эксплуатируется злоумышленниками

🔥 CVE-2026-0300 в PAN-OS используют прямо сейчас Palo Alto Networks экстренно предупреждает об активной эксплуатации критической уязвимости в PAN-OS с CVSS…

securityaffairs
07.05.2026 Уязвимости и CVE

Apache HTTP/2 уязвимость позволяет удалённое выполнение кода

🔥 Apache HTTP/2 double free ведёт к RCE CVE-2026-23918 с CVSS 8.8 — классический double free в обработке HTTP/2 фреймов Apache httpd. Уязвимость позволяет…

hackernews
06.05.2026 Уязвимости и CVE

Google экстренно пропатчила критическую RCE в Android

🔥 Google экстренно исправила CVE-2026-0073 в Android Критическая RCE в System-компоненте Android позволяет выполнить код от имени shell-пользователя без…

securityaffairs
06.05.2026 Уязвимости и CVE

n8n уязвима к DoS через MCP-регистрацию OAuth

⚠️ n8n workflow platform уязвима к DoS через MCP-регистрацию CVE-2026-42236 позволяет неаутентифицированному атакующему исчерпать память сервера n8n через…

nist_nvd
05.05.2026 Уязвимости и CVE

MOVEit Automation: критический обход аутентификации и эскалация привилегий

🔥 MOVEit снова в прицеле — критический обход аутентификации Progress Software закрыла критический обход аутентификации CVE-2026-4670 в MOVEit Automation плюс…

helpnetsecurity
04.05.2026 Уязвимости и CVE

CVE-2026-39440 в FunnelForms: критическая RCE-уязвимость экс

🔥 CVE-2026-39440 в FunnelForms — эксплойт уже готов Критическая RCE-уязвимость в WordPress-плагине FunnelForms Pro получила публичный эксплойт через две…

vulners_rss
04.05.2026 Уязвимости и CVE

CopyFail Guard защищает от уязвимости CVE-2026-31431

🛡 CopyFail Guard — временная защита от CVE-2026-31431 Вышел инструмент для быстрой митигации CVE-2026-31431 (Copy Fail) — локального повышения привилегий в…

vulners_rss
03.05.2026 Уязвимости и CVE

CopyFail в Linux-ядре открывает путь к root

🔥 CopyFail в Linux-ядре даёт root через локальную эскалацию привилегий CVE-2026-31431 эксплуатирует уязвимость в механизме copy-on-write ядра Linux. Атакующий…

wired_security
02.05.2026 Уязвимости и CVE

Критическая уязвимость Linux позволяет получить root-права

🔥 В ядре Linux обнаружена критическая уязвимость CVE-2026-31431, которая позволяет локальным пользователям повышать привилегии до root. Эксплойт основан на…

cisa_kev
01.05.2026 Уязвимости и CVE

Критический баг аутентификации в cPanel позволяет обходить авторизацию

🔥 В cPanel & WHM обнаружен критический баг аутентификации, который позволяет полностью обходить авторизацию 28 апреля cPanel выпустили экстренный патч для…

rapid7_blog
01.05.2026 Уязвимости и CVE

Критическая уязвимость RCE в ConnectWise ScreenConnect

🔥 ConnectWise ScreenConnect получил критическую уязвимость CVE-2024-1708 с возможностью RCE через path traversal. Платформа удалённого доступа, которой…

cisa_kev