Уязвимости и CVE
89 разборов · обновляется ежедневно
Критичная уязвимость в Foxit PDF Reader позволяет RCE
🔥 В Foxit PDF Reader обнаружена критичная уязвимость use-after-free, которая позволяет выполнить произвольный код через специально подготовленный PDF-файл.…
Mozilla устранила уязвимость фингерпринтинга пользователей Tor
⚠️ Mozilla исправила CVE-2026-6770 в Firefox 150, которая позволяла фингерпринтить пользователей Tor через анализ производительности рендеринга. Уязвимость…
Группировка UAT-4356 атакует устройства Cisco Firepower
🔥 Группировка UAT-4356 продолжает активно атаковать аплайенсы Cisco Firepower через эксплуатацию n-day уязвимостей CVE-2025-20333 и CVE-2025-20362 в…
Критичная RCE в роутерах D-Link без патчей
CVE-2025-29635 в D-Link DIR-823X — критичная RCE через command injection 🔥 CISA добавила в Known Exploited Vulnerabilities новую критичную уязвимость в…
Критическая RCE-уязвимость в Marimo позволяет удаленный доступ
🔥 В Marimo обнаружена критическая RCE-уязвимость CVE-2026-39987, которая позволяет неаутентифицированным атакующим получить shell-доступ к системе.…
Критическая уязвимость Docker Desktop позволяет захватить хост
🔥 В Docker Desktop обнаружена критическая уязвимость CVE-2026-6406, которая позволяет повысить привилегии с уровня контейнера до хоста. Проблема кроется в…
CVE-2026-20133: Cisco Catalyst SD-WAN Manager contains an exposure of sensitive information to an unauthorized actor vulnerability that could allow remote attackers to view sensitive information on af
🔥 В Cisco Catalyst SD-WAN Manager обнаружена критическая уязвимость CVE-2026-20133, которая позволяет удалённым атакующим получать доступ к конфиденциальной…
CVE-2026-32201: Microsoft SharePoint Server contains an improper input validation vulnerability that allows an unauthorized attacker to perform spoofing over a network.
🔥 В Microsoft SharePoint Server обнаружена критическая уязвимость CVE-2026-32201, которая позволяет неавторизованным атакерам проводить спуфинг-атаки по сети.…
CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) contains a code injection vulnerability that could allow attackers to achieve unauthenticated remote code execution.
🔥 Ivanti снова в центре внимания — на этот раз с критической уязвимостью в Endpoint Manager Mobile. CVE-2026-1340 позволяет выполнить код на сервере без…