#уязвимость
-
В Zimbra обнаружена критическая уязвимость, позволяющая выполнять код через письма
Zimbra призывает клиентов установить обновления, устраняющие критическую уязвимость в Classic Web Client, которая позволяет выполнять произвольный код через специально сформированные письма.
-
В библиотеке XQUIC от Alibaba нашли неисправимую уязвимость XRING
Исследователь FoxIO обнаружил, что одна ошибочная переменная в коде XQUIC позволяет удалённо обрушить HTTP/3-сервер обычным, полностью легитимным трафиком. Патча пока нет.
-
«Squidbleed»: 29-летняя уязвимость в прокси-сервере Squid позволяет перехватывать HTTP-запросы
В популярном кэширующем прокси-сервере Squid обнаружена уязвимость, получившая название «Squidbleed» и позволяющая утечку содержимого HTTP-запросов. Ошибке почти три десятилетия.
-
Хакеры атакуют критическую уязвимость в Docker-образе Gitea
Злоумышленники активно эксплуатируют критическую уязвимость в официальном Docker-образе self-hosted сервиса Gitea, позволяющую выдавать себя за любого пользователя, включая администраторов.
-
Microsoft закрыла уязвимость нулевого дня RoguePlanet в Defender
Microsoft выпустила исправление для уязвимости нулевого дня в Defender под названием RoguePlanet. Проблема была раскрыта после июньского «вторника обновлений» 2026 года.
-
Google выплатила $250 тыс. за уязвимость в Linux, позволяющую побег из гостевой VM
Обнаружены две уязвимости в Linux, дающие непривилегированным пользователям root-права. За одну из них, допускающую выход за пределы гостевой виртуальной машины, Google выплатила исследователю $250 тысяч.
-
GitLost: исследователи заставили ИИ-агента GitHub раскрывать приватные репозитории
Специалисты продемонстрировали атаку под названием GitLost, позволившую обманом заставить ИИ-агента GitHub выдавать данные из приватных репозиториев. Материал об исследовании вызвал заметный резонанс на Hacker News.
-
В OpenBSD обнаружена уязвимость, позволяющая получить root-права
В версиях OpenBSD вплоть до 7.9 найдена уязвимость use-after-free, дающая локальному пользователю возможность повысить привилегии до root. Уязвимости присвоен идентификатор CVE-2026-57589.
-
В ядре Linux нашли 16-летнюю уязвимость Januscape для побега из виртуальной машины
Исследователи обнаружили в ядре Linux уязвимость под названием Januscape, существовавшую 16 лет. Она позволяет злоумышленникам вырваться за пределы виртуальной машины и выполнить произвольный код на хост-системе.