#уязвимости
-
«Автомат по продаже уязвимостей»: как ИИ находит нулевые дни
Компания Intruder представила систему, которая с помощью разбиения кода и языковых моделей автоматически ищет сложные уязвимости в программном обеспечении. С её помощью уже найден и эксплуатирован неизвестный ранее zero-day в плагине для WordPress.
-
CISA предупредила об активной эксплуатации уязвимостей в SharePoint
Агентство кибербезопасности США (CISA) сообщило, что злоумышленники активно используют три уязвимости для взлома локальных серверов SharePoint, доступных из интернета. Администраторам рекомендовано незамедлительно установить обновления.
-
SonicWall устранила уязвимости в SMA1000, использовавшиеся в атаках нулевого дня
SonicWall предупредила, что злоумышленники эксплуатировали две уязвимости в устройствах SMA1000 до выхода патчей, и призвала клиентов немедленно обновиться.
-
Microsoft выпустила рекордный набор патчей: 622 уязвимости и два активно эксплуатируемых 0-day
Июльский Patch Tuesday от Microsoft стал крупнейшим в истории компании — исправлено 622 уязвимости, две из которых уже используются злоумышленниками.
-
Progress подтвердила: экстренное отключение ShareFile было вызвано уязвимостью нулевого дня
Компания Progress Software признала, что причиной аварийного отключения контроллеров ShareFile Storage Zone на прошлой неделе стала уязвимость нулевого дня высокой степени опасности. Для устранения проблемы выпущены обновления безопасности.
-
SAP закрыла критические уязвимости в NetWeaver и Commerce Cloud
SAP выпустила июльский пакет обновлений безопасности, устранив 16 уязвимостей, три из которых признаны критическими.
-
CISA внесла уязвимости в расширениях Joomla iCagenda и Balbooa в каталог эксплуатируемых
Агентство кибербезопасности США CISA добавило две критические уязвимости в расширениях для Joomla в каталог известных эксплуатируемых уязвимостей после сообщений об атаках нулевого дня.
-
В роутере Motorola MR2600 обнаружена неаутентифицированная RCE-уязвимость
Исследователь безопасности сообщил о критической уязвимости в роутере Motorola MR2600, позволяющей выполнить произвольный код на устройстве без аутентификации. Подробности опубликованы в открытом отчёте.
-
Австралия предупредила о глобальной кампании атак на уязвимые CMS
Австралийский центр кибербезопасности (ACSC) выпустил предупреждение о масштабной кампании по эксплуатации уязвимостей в системах управления контентом и их плагинах. Атаки затрагивают организации по всему миру.
-
В загрузчике U-Boot нашли шесть уязвимостей, открывающих путь к скрытым атакам на прошивку
Исследователи обнаружили шесть уязвимостей в широко используемом загрузчике U-Boot, позволяющих злоумышленникам выполнять вредоносный код на этапе загрузки устройства. Это может привести к обходу защитных механизмов и установке устойчивого вредоносного ПО.
-
Progress призывает срочно отключить серверы ShareFile из-за угрозы взлома
Progress Software разослала клиентам ShareFile предупреждение о «достоверной» внешней угрозе безопасности и потребовала немедленно отключить серверы. Речь идёт о пользователях локальных Storage Zone Controllers.
-
Исследователь описал цепочку атаки на OpenClaw через WhatsApp
Специалист по безопасности раскрыл детали трёх уже исправленных уязвимостей в персональном ИИ-ассистенте OpenClaw, которые в цепочке позволяли добраться от WhatsApp до полного контроля над хостом. Уязвимости получили статус высокой критичности.
-
Хакеры используют уязвимость в Roundcube для слежки за учёными
Связанная с Китаем группировка атакует уязвимые серверы Roundcube в университетах США и Канады, похищая учётные данные и устанавливая бэкдоры.
-
CISA обязала федеральные ведомства США срочно закрыть уязвимость в Langflow
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предписало федеральным ведомствам устранить активно эксплуатируемую уязвимость обхода аутентификации в платформе Langflow до пятницы.
-
Ubiquiti закрыла критическую уязвимость максимальной степени опасности в UniFi OS
Компания Ubiquiti выпустила обновления безопасности для UniFi OS, устранив семь критических уязвимостей, одна из которых получила максимальную оценку опасности и допускает command injection.
-
CISA обязала госведомства США устранить критическую уязвимость в Adobe ColdFusion до пятницы
Агентство CISA предписало федеральным ведомствам устранить уязвимость максимальной степени опасности в платформе Adobe ColdFusion, которая уже активно эксплуатируется злоумышленниками.
-
В ядре Linux нашли уязвимость нулевого дня, скрывавшуюся более 19 лет
Исследователь обнаружил и передал в Google kernelCTF уязвимость нулевого дня в ядре Linux, остававшуюся незамеченной свыше 19 лет. Уязвимости присвоен идентификатор CVE-2026-43456.
-
BeyondTrust предупредила о критических уязвимостях в ПО удалённого доступа
Компания BeyondTrust призвала клиентов немедленно устранить две критические уязвимости в продуктах Remote Support и Privileged Remote Access. Ошибки позволяют злоумышленникам обходить аутентификацию.
-
Уязвимость максимальной серьёзности в Adobe ColdFusion уже эксплуатируется
Атакующие используют уязвимость CVE-2026-48282 в Adobe ColdFusion, получившую максимальную оценку серьёзности. Об этом сообщила компания KEVIntel, специализирующаяся на анализе уязвимостей.
-
В GNU Guix обнаружены четыре уязвимости, включая удалённое повышение привилегий
Проект GNU Guix сообщил о трёх уязвимостях в утилите guix substitute и ещё одной, затрагивающей команды guix pull и guix time-machine. Пользователям рекомендуется немедленно обновить guix и guix-daemon.