#cve
-
Критическую уязвимость GitLab CVE-2026-19478 начали эксплуатировать через считанные дни
Свежая брешь в GitLab с оценкой CVSS 9.4 позволяет неаутентифицированному злоумышленнику переписывать и удалять публичные проекты. По данным watchTowr, атаки в реальном мире начались почти сразу после раскрытия.
-
Критическая уязвимость в NetScaler позволяет обойти аутентификацию
Citrix выпустила обновления для NetScaler ADC и NetScaler Gateway, закрыв две уязвимости, включая критическую с обходом аутентификации на шлюзах и AAA-серверах.
-
Как str.lower() превратился в уязвимость Python
Обычный вызов приведения строки к нижнему регистру нарушил соответствие стандарту IDNA 2003 и обернулся CVE. Причина — в версии Unicode, с которой работает интерпретатор.
-
Certighost: обычный пользователь домена превращает центр сертификации в контроллер домена
Уязвимость CVE-2026-54121 позволяет рядовому доменному пользователю выпустить сертификат контроллера домена и захватить весь домен. Microsoft выпустила исправление, но настоящая проблема — в накопленных привилегиях и слепом доверии к PKI.
-
Microsoft закрыла zero-day LegacyHive в Windows
В августовском наборе обновлений Microsoft устранила уязвимость в службе профилей пользователей Windows, позволявшую локально получить права администратора. Патч вышел через месяц после публикации PoC.
-
Azure Linux 3.0.20260809: более 233 исправлений уязвимостей
Microsoft выпустила очередное ежемесячное обновление стабильной ветки Azure Linux 3.0 с внушительным пакетом заплаток безопасности.
-
Атаки на SharePoint: публичный PoC подтолкнул эксплуатацию обхода аутентификации
После публикации Rapid7 демонстрационного эксплойта злоумышленники начали активно использовать критическую уязвимость CVE-2026-55040 в Microsoft SharePoint, позволяющую подделать JWT и выдать себя за любого пользователя.
-
Rsync 3.5: «экстраординарный» релиз закрывает 33 уязвимости
Популярная утилита синхронизации файлов получила обновление, которое разработчики назвали «экстраординарным» из-за объёма исправленных проблем безопасности.
-
SAP закрыла критическую уязвимость в Commerce Cloud с рейтингом 10 из 10
Компания SAP выпустила исправления для максимально опасной уязвимости в Commerce Cloud, позволявшей неаутентифицированному злоумышленнику выполнить произвольный код. Помимо неё в августовском обновлении устранены ещё три критические бреши.
-
Storm-1175 переходит на новый шифровальщик StormEncryptor
Microsoft сообщила, что связанная с Китаем группировка Storm-1175 отказалась от Medusa в пользу ранее не описанного вымогателя StormEncryptor, проникая в сети через свежую уязвимость в N-able N-central.
-
CISA внесла критическую уязвимость Progress Kemp LoadMaster в каталог KEV
Уязвимость CVE-2026-8037 с оценкой CVSS 9.6 позволяет неаутентифицированному злоумышленнику выполнять произвольные команды на балансировщике нагрузки. За 41 день зафиксировано 792 попытки эксплуатации.
-
N-able выпускает Hotfix 2 для N-central на фоне активных атак на управляемые системы
Злоумышленники используют уязвимость обхода аутентификации в RMM-платформе N-central, получая административный доступ и закрепляясь через туннели Cloudflare. Компания выпустила обязательное исправление, дополняющее предыдущее.
-
Zapscape: уязвимость KVM позволяет выйти из гостевой ВМ на хост Linux
Новая ошибка в теневом MMU KVM/x86 (CVE-2026-64561) даёт привилегированному коду внутри вложенной виртуальной машины выполнить команды на хосте с правами root. Опасность касается систем с вложенной виртуализацией, открытой недоверенным гостям.
-
Патчи для Veeam, Terraform MCP и Django: главная дыра — межарендаторная с CVSS 10.0
HashiCorp, Veeam и Django Software Foundation закрыли 11 уязвимостей. Самая серьёзная — межарендаторный баг в Terraform MCP Server, позволяющий повторно использовать чужой токен.
-
OVSwrap: уязвимость в ядре Linux даёт локальным пользователям root через Open vSwitch
Ошибка повреждения памяти в datapath Open vSwitch позволяет обычному пользователю получить права root на широком спектре дистрибутивов с настройками по умолчанию. Публичный эксплойт поставляется с готовыми данными примерно для 800 сборок ядра.
-
Критическая уязвимость Gitea: чтение файлов сервера через Org-разметку без входа
В версиях Gitea с 1.22.1 по 1.27.0 неавторизованный злоумышленник мог прочитать любой файл, доступный служебной учётной записи. Достаточно публичного репозитория и особым образом составленной Org-разметки.
-
Критические CVE для SQLite оказались выдумкой нейросетей
Блог JFrog разбирает ряд «уязвимостей» SQLite, часть которых попала в авторитетные базы данных, — все они были целиком сфабрикованы языковыми моделями.
-
Thermo Fisher закрыла уязвимость, позволявшую незаметно подменять ДНК-файлы криминалистов
Компания выпустила обновления с цифровыми подписями для ПО Applied Biosystems, но три устаревшие линейки исправлений не получат. Исследователи полагают, что изъян существовал в файлах криминалистических лабораторий с 1995 года.
-
KindaRails2Shell: критическая RCE-уязвимость в Rails через Active Storage
Исследователи Ethiack раскрыли уязвимость CVE-2026-66066 в стандартных приложениях Ruby on Rails, использующих Active Storage с обработчиком vips. Она позволяет читать произвольные файлы и выполнять код удалённо.
-
Check Point закрыл уязвимость SmartConsole, дававшую права администратора
Компания выпустила обновления для продуктов Security Management и Multi-Domain Management, устранив в том числе критическую брешь, которую уже используют в реальных атаках.
- Дальше