Уязвимости и CVE
134 разбора · обновляется ежедневно
Ivanti Sentry бэкдорят через часы после выхода патча
CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без аутентификации. Патчи R10.5.2, R10.6.2 и R10.7.1 вышли, но атаки…
Fortinet выпустила патч для критической уязвимости FortiSandbox
CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально сформированный HTTP-запрос к веб-интерфейсу песочницы и выполнить произвольные…
Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM
Исследователь Chaotic Eclipse опубликовал работающий proof-of-concept для уязвимости в Microsoft Defender. Механика — race condition, которая при успешной…
В protobuf.js обнаружены уязвимости, ведущие к выполнению кода
Исследователи Cyera вскрыли недооцененный вектор: библиотека protobuf.js принимает схему и метаданные как доверенные по умолчанию. Это позволяет…
Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером
Veeam исправила CVE-2026-44963 (CVSS v4 9.4), позволяющую любому аутентифицированному пользователю домена выполнить код на сервере Veeam Backup & Replication.…
Google срочно закрыл пятую уязвимость Chrome за полгода
В понедельник Google выпустил внеплановое обновление Chrome — уязвимость CVE-2026-11645 уже используется в реальных атаках. Это пятый zero-day с начала 2026…
Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве
Check Point зафиксировала активную эксплуатацию критического обхода аутентификации в Remote Access VPN и Mobile Access. Уязвимость CVE-2026-50751 с оценкой…
ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome
Автономный агент depthfirst проанализировал примерно 1,5 миллиона строк кода на C в проекте FFmpeg и выдал 21 подтверждённый zero-day с воспроизводимыми…
Когда CVSS 10 на заводе не требует немедленного патча
Сканер уязвимостей безапелляционно ставит 10 баллов промышленному контроллеру, и начальник требует объяснений. В IT можно закрыть тикет за полчаса, но в цеху…
Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена
Майский патч закрыл CVE-2026-41089 — переполнение буфера стека в Windows Netlogon, которое позволяет выполнить код на контроллере домена без аутентификации.…
Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня
Ключевой вывод из майского отчёта Glasswing — не про мифический суперинтеллект, а про радикальное изменение экономики поиска уязвимостей. Модель Claude Mythos…
CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса
Механика изящная и пугающая: подсистема CIFS ядра не проверяет, что запрос ключа cifs.spnego действительно инициирован ядерным CIFS-клиентом.…
CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой
CISA внесла уязвимость в каталог KEV 29 мая — это значит, что эксплойты крутятся в дикой природе прямо сейчас, а не через месяц. BOD 22-01 жёстко обязывает…
Gogs: любой пользователь получает RCE через имя ветки — патча нет с марта
🔥 Два месяца без патча на RCE в Gogs: любой пользователь получает shell на сервере Уязвимость в Gogs даёт любому аутентифицированному пользователю возможность…
Критическая RCE в Veeam Service Provider Console угрожает MSP
🔥 RCE в консоли Veeam Service Provider — CVSS 9.4 Veeam Service Provider Console получила удалённое выполнение кода с минимальными привилегиями — достаточно…
SharePoint RCE через десериализацию закрыт новым патчем
🔥 SharePoint RCE через десериализацию — исправление уже вышло CVE-2026-45659 закрывает RCE в SharePoint Server через десериализацию недоверенных данных — и…
Критическая уязвимость в LiteSpeed cPanel Plugin уже активно эксплуатируется
🔥 CVSS 10.0 в LiteSpeed cPanel Plugin — уже эксплуатируют LiteSpeed User-End cPanel Plugin содержит уязвимость CVE-2026-48172 с максимальным CVSS 10.0: любой…
Langflow и Trend Micro Apex One атакуют прямо сейчас
🔥 Langflow и Trend Micro Apex One — оба уже под атакой 21 мая CISA добавила в KEV-каталог сразу две уязвимости с подтверждёнными фактами эксплуатации:…
Microsoft Defender атакован через две активно эксплуатируемые уязвимости
🔥 Microsoft Defender под атакой — две CVE активно эксплуатируются Microsoft подтвердила активную эксплуатацию двух уязвимостей в Defender. CVE-2026-41091…
YellowKey обходит BitLocker через USB и WinRE
CVE-2026-45585 с CVSS 6.8 позволяет получить доступ к зашифрованным BitLocker-дискам через манипуляцию файлами FsTx в Windows Recovery Environment.…
Дальше — в канале
Здесь 134 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram