Уязвимости и CVE
134 разбора · обновляется ежедневно
MiniPlasma 0-day обходит патчи Windows для SYSTEM
🔥 MiniPlasma 0-day даёт SYSTEM права на обновлённых Windows Исследователь Chaotic Eclipse опубликовал рабочий эксплойт для повышения привилегий в Windows,…
Cisco SD-WAN получил критический обход аутентификации
CVE-2026-20182 в Cisco Catalyst SD-WAN Controller & Manager даёт удалённому атакующему административные права без аутентификации. CVSS пока не опубликован, но…
Новые 0-day уязвимости угрожают безопасности Windows
🔥 BitLocker обходят через YellowKey и GreenPlasma Исследователь опубликовал PoC-эксплойты для двух 0-day в Windows — YellowKey для обхода BitLocker и…
CVE-2026-42945 NGINX Rift: 18-летний heap overflow, RCE без аутентификации
🔥 NGINX Rift: 18-летний heap overflow в rewrite-модуле CVE-2026-42945 существует с nginx 0.6.27 — это 2008 год, когда половины нынешних DevOps-команд ещё не…
CVE-2026-42897: Exchange XSS активно эксплуатируется, патча нет
🔥 Exchange Server XSS используется без исправления CVE-2026-42897 в Microsoft Exchange Server активно применяется в атаках — CVSS 8.1, вектор через Outlook…
Массовая атака на cPanel через критическую уязвимость
💀 Бэкдор Filemanager через CVE-2026-41940 в cPanel Атакующие развернули массовую кампанию эксплуатации CVE-2026-41940 — критической уязвимости в cPanel с CVSS…
Критическая RCE уязвимость в почтовом сервере Exim
🔥 Exim GnuTLS use-after-free — RCE без аутентификации CVE-2026-45185 в почтовом сервере Exim позволяет выполнить произвольный код через манипуляцию…
CVE-2026-45392 в Apache HTTP Server засекречена
⚠️ CVE-2026-45392 в Apache HTTP Server — детали засекречены CVE-2026-45392 появилась в базе NIST сегодня утром с пометкой "Reserved" — детали будут…
ИИ создал первый zero-day для обхода 2FA
🔥 Первый zero-day создан ИИ — обход 2FA в масштабе Google зафиксировала первое в истории использование ИИ для создания zero-day эксплойта в дикой природе.…
Новая уязвимость Dirty Frag угрожает безопасности Linux
🔥 Dirty Frag — вторая LPE за две недели в ядре Linux Меньше чем через две недели после Copy Fail (CVE-2026-31431) исследователь Hyunwoo Kim раскрыл новую…
Критическая уязвимость Ollama позволяет читать память удалённо
🔥 CVE-2026-7482 в Ollama — утечка памяти процесса удалённо Out-of-bounds read в Ollama позволяет неаутентифицированному атакующему читать всю память процесса…
Kaspersky обнаружила критическую RCE уязвимость в xrdp
🔥 Kaspersky нашла pre-auth RCE в xrdp при анализе собственного продукта CVE-2025-68670 обнаружили не целенаправленным аудитом xrdp, а побочно — при анализе…
Dirty Frag: две новые Linux LPE уязвимости
🔥 Dirty Frag — две уязвимости локального повышения привилегий в Linux за неделю Через неделю после Copy Fail появилась Dirty Frag — связка из двух уязвимостей…
Ivanti EPMM атакуют через RCE уязвимость для админов
🔥 Ivanti EPMM под активной атакой — RCE для админов CVE-2026-6973 в Ivanti Endpoint Manager Mobile используется в реальных атаках прямо сейчас. Уязвимость…
CVE-2026-0300 в PAN-OS активно эксплуатируется злоумышленниками
🔥 CVE-2026-0300 в PAN-OS используют прямо сейчас Palo Alto Networks экстренно предупреждает об активной эксплуатации критической уязвимости в PAN-OS с CVSS…
Apache HTTP/2 уязвимость позволяет удалённое выполнение кода
🔥 Apache HTTP/2 double free ведёт к RCE CVE-2026-23918 с CVSS 8.8 — классический double free в обработке HTTP/2 фреймов Apache httpd. Уязвимость позволяет…
Google экстренно пропатчила критическую RCE в Android
🔥 Google экстренно исправила CVE-2026-0073 в Android Критическая RCE в System-компоненте Android позволяет выполнить код от имени shell-пользователя без…
n8n уязвима к DoS через MCP-регистрацию OAuth
⚠️ n8n workflow platform уязвима к DoS через MCP-регистрацию CVE-2026-42236 позволяет неаутентифицированному атакующему исчерпать память сервера n8n через…
MOVEit Automation: критический обход аутентификации и эскалация привилегий
🔥 MOVEit снова в прицеле — критический обход аутентификации Progress Software закрыла критический обход аутентификации CVE-2026-4670 в MOVEit Automation плюс…
CVE-2026-39440 в FunnelForms: критическая RCE-уязвимость экс
🔥 CVE-2026-39440 в FunnelForms — эксплойт уже готов Критическая RCE-уязвимость в WordPress-плагине FunnelForms Pro получила публичный эксплойт через две…
Дальше — в канале
Здесь 134 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram