Рубрика

Уязвимости и CVE

89 разборов · обновляется ежедневно

RSS
30.04.2026 Уязвимости и CVE

Критичная уязвимость в Foxit PDF Reader позволяет RCE

🔥 В Foxit PDF Reader обнаружена критичная уязвимость use-after-free, которая позволяет выполнить произвольный код через специально подготовленный PDF-файл.…

zerodayinitiative
29.04.2026 Уязвимости и CVE

Mozilla устранила уязвимость фингерпринтинга пользователей Tor

⚠️ Mozilla исправила CVE-2026-6770 в Firefox 150, которая позволяла фингерпринтить пользователей Tor через анализ производительности рендеринга. Уязвимость…

securityweek
28.04.2026 Уязвимости и CVE

Группировка UAT-4356 атакует устройства Cisco Firepower

🔥 Группировка UAT-4356 продолжает активно атаковать аплайенсы Cisco Firepower через эксплуатацию n-day уязвимостей CVE-2025-20333 и CVE-2025-20362 в…

cisco_talos
28.04.2026 Уязвимости и CVE

Критичная RCE в роутерах D-Link без патчей

CVE-2025-29635 в D-Link DIR-823X — критичная RCE через command injection 🔥 CISA добавила в Known Exploited Vulnerabilities новую критичную уязвимость в…

cisa_kev
27.04.2026 Уязвимости и CVE

Критическая RCE-уязвимость в Marimo позволяет удаленный доступ

🔥 В Marimo обнаружена критическая RCE-уязвимость CVE-2026-39987, которая позволяет неаутентифицированным атакующим получить shell-доступ к системе.…

cisa_kev
26.04.2026 Уязвимости и CVE

Критическая уязвимость Docker Desktop позволяет захватить хост

🔥 В Docker Desktop обнаружена критическая уязвимость CVE-2026-6406, которая позволяет повысить привилегии с уровня контейнера до хоста. Проблема кроется в…

zerodayinitiative
26.04.2026 Уязвимости и CVE

CVE-2026-20133: Cisco Catalyst SD-WAN Manager contains an exposure of sensitive information to an unauthorized actor vulnerability that could allow remote attackers to view sensitive information on af

🔥 В Cisco Catalyst SD-WAN Manager обнаружена критическая уязвимость CVE-2026-20133, которая позволяет удалённым атакующим получать доступ к конфиденциальной…

cisa_kev
16.04.2026 Уязвимости и CVE

CVE-2026-32201: Microsoft SharePoint Server contains an improper input validation vulnerability that allows an unauthorized attacker to perform spoofing over a network.

🔥 В Microsoft SharePoint Server обнаружена критическая уязвимость CVE-2026-32201, которая позволяет неавторизованным атакерам проводить спуфинг-атаки по сети.…

cisa_kev
09.04.2026 Уязвимости и CVE

CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) contains a code injection vulnerability that could allow attackers to achieve unauthenticated remote code execution.

🔥 Ivanti снова в центре внимания — на этот раз с критической уязвимостью в Endpoint Manager Mobile. CVE-2026-1340 позволяет выполнить код на сервере без…

cisa_kev