Рубрика

Уязвимости и CVE

134 разбора · обновляется ежедневно

RSS
18.05.2026 Уязвимости и CVE

MiniPlasma 0-day обходит патчи Windows для SYSTEM

🔥 MiniPlasma 0-day даёт SYSTEM права на обновлённых Windows Исследователь Chaotic Eclipse опубликовал рабочий эксплойт для повышения привилегий в Windows,…

bleepingcomputer
18.05.2026 Уязвимости и CVE

Cisco SD-WAN получил критический обход аутентификации

CVE-2026-20182 в Cisco Catalyst SD-WAN Controller & Manager даёт удалённому атакующему административные права без аутентификации. CVSS пока не опубликован, но…

cisa_kev
17.05.2026 Уязвимости и CVE

Новые 0-day уязвимости угрожают безопасности Windows

🔥 BitLocker обходят через YellowKey и GreenPlasma Исследователь опубликовал PoC-эксплойты для двух 0-day в Windows — YellowKey для обхода BitLocker и…

bleepingcomputer
16.05.2026 Уязвимости и CVE

CVE-2026-42945 NGINX Rift: 18-летний heap overflow, RCE без аутентификации

🔥 NGINX Rift: 18-летний heap overflow в rewrite-модуле CVE-2026-42945 существует с nginx 0.6.27 — это 2008 год, когда половины нынешних DevOps-команд ещё не…

15.05.2026 Уязвимости и CVE

CVE-2026-42897: Exchange XSS активно эксплуатируется, патча нет

🔥 Exchange Server XSS используется без исправления CVE-2026-42897 в Microsoft Exchange Server активно применяется в атаках — CVSS 8.1, вектор через Outlook…

15.05.2026 Уязвимости и CVE

Массовая атака на cPanel через критическую уязвимость

💀 Бэкдор Filemanager через CVE-2026-41940 в cPanel Атакующие развернули массовую кампанию эксплуатации CVE-2026-41940 — критической уязвимости в cPanel с CVSS…

securityaffairs
14.05.2026 Уязвимости и CVE

Критическая RCE уязвимость в почтовом сервере Exim

🔥 Exim GnuTLS use-after-free — RCE без аутентификации CVE-2026-45185 в почтовом сервере Exim позволяет выполнить произвольный код через манипуляцию…

nist_nvd
13.05.2026 Уязвимости и CVE

CVE-2026-45392 в Apache HTTP Server засекречена

⚠️ CVE-2026-45392 в Apache HTTP Server — детали засекречены CVE-2026-45392 появилась в базе NIST сегодня утром с пометкой "Reserved" — детали будут…

nist_nvd
12.05.2026 Уязвимости и CVE

ИИ создал первый zero-day для обхода 2FA

🔥 Первый zero-day создан ИИ — обход 2FA в масштабе Google зафиксировала первое в истории использование ИИ для создания zero-day эксплойта в дикой природе.…

hackernews
11.05.2026 Уязвимости и CVE

Новая уязвимость Dirty Frag угрожает безопасности Linux

🔥 Dirty Frag — вторая LPE за две недели в ядре Linux Меньше чем через две недели после Copy Fail (CVE-2026-31431) исследователь Hyunwoo Kim раскрыл новую…

sans_isc
11.05.2026 Уязвимости и CVE

Критическая уязвимость Ollama позволяет читать память удалённо

🔥 CVE-2026-7482 в Ollama — утечка памяти процесса удалённо Out-of-bounds read в Ollama позволяет неаутентифицированному атакующему читать всю память процесса…

hackernews
10.05.2026 Уязвимости и CVE

Kaspersky обнаружила критическую RCE уязвимость в xrdp

🔥 Kaspersky нашла pre-auth RCE в xrdp при анализе собственного продукта CVE-2025-68670 обнаружили не целенаправленным аудитом xrdp, а побочно — при анализе…

securelist_ru
09.05.2026 Уязвимости и CVE

Dirty Frag: две новые Linux LPE уязвимости

🔥 Dirty Frag — две уязвимости локального повышения привилегий в Linux за неделю Через неделю после Copy Fail появилась Dirty Frag — связка из двух уязвимостей…

helpnetsecurity
09.05.2026 Уязвимости и CVE

Ivanti EPMM атакуют через RCE уязвимость для админов

🔥 Ivanti EPMM под активной атакой — RCE для админов CVE-2026-6973 в Ivanti Endpoint Manager Mobile используется в реальных атаках прямо сейчас. Уязвимость…

hackernews
07.05.2026 Уязвимости и CVE

CVE-2026-0300 в PAN-OS активно эксплуатируется злоумышленниками

🔥 CVE-2026-0300 в PAN-OS используют прямо сейчас Palo Alto Networks экстренно предупреждает об активной эксплуатации критической уязвимости в PAN-OS с CVSS…

securityaffairs
07.05.2026 Уязвимости и CVE

Apache HTTP/2 уязвимость позволяет удалённое выполнение кода

🔥 Apache HTTP/2 double free ведёт к RCE CVE-2026-23918 с CVSS 8.8 — классический double free в обработке HTTP/2 фреймов Apache httpd. Уязвимость позволяет…

hackernews
06.05.2026 Уязвимости и CVE

Google экстренно пропатчила критическую RCE в Android

🔥 Google экстренно исправила CVE-2026-0073 в Android Критическая RCE в System-компоненте Android позволяет выполнить код от имени shell-пользователя без…

securityaffairs
06.05.2026 Уязвимости и CVE

n8n уязвима к DoS через MCP-регистрацию OAuth

⚠️ n8n workflow platform уязвима к DoS через MCP-регистрацию CVE-2026-42236 позволяет неаутентифицированному атакующему исчерпать память сервера n8n через…

nist_nvd
05.05.2026 Уязвимости и CVE

MOVEit Automation: критический обход аутентификации и эскалация привилегий

🔥 MOVEit снова в прицеле — критический обход аутентификации Progress Software закрыла критический обход аутентификации CVE-2026-4670 в MOVEit Automation плюс…

helpnetsecurity
04.05.2026 Уязвимости и CVE

CVE-2026-39440 в FunnelForms: критическая RCE-уязвимость экс

🔥 CVE-2026-39440 в FunnelForms — эксплойт уже готов Критическая RCE-уязвимость в WordPress-плагине FunnelForms Pro получила публичный эксплойт через две…

vulners_rss

Дальше — в канале

Здесь 134 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram