#rce
-
Pre-auth RCE в Apple Screen Sharing: root за 60 секунд из-за забытого кода ошибки
В демоне screensharingd на macOS до версии 26.5 обнаружена критическая уязвимость: ошибка в проверке длины кадра SRP позволяет неаутентифицированному злоумышленнику получить права root без пароля и без действий пользователя.
-
KindaRails2Shell: критическая RCE-уязвимость в Rails через Active Storage
Исследователи Ethiack раскрыли уязвимость CVE-2026-66066 в стандартных приложениях Ruby on Rails, использующих Active Storage с обработчиком vips. Она позволяет читать произвольные файлы и выполнять код удалённо.
-
Критическая уязвимость в TeamCity: выполнение команд без авторизации
JetBrains призывает пользователей локальных версий TeamCity срочно обновиться: критическая брешь с оценкой 9,8 позволяет неавторизованному злоумышленнику выполнять команды операционной системы.
-
Опубликован эксплойт для уже закрытой pre-auth RCE в vBulletin
Исследователи раскрыли CVE-2026-61511 — уязвимость в шаблонизаторе vBulletin, позволяющую выполнить код без авторизации. Патч вышел почти за месяц до публикации эксплойта, но многие форумы всё ещё не обновились.
-
Побег из песочницы n8n: редактор рабочих процессов мог запускать команды ОС
В платформе автоматизации n8n закрыли уязвимость высокой степени опасности: аутентифицированный редактор рабочих процессов мог вырваться из песочницы выражений и выполнять команды операционной системы с правами процесса n8n.
-
В библиотеке Fastjson 1.x нашли RCE-уязвимость, атаки уже идут, а патча нет
Критическая брешь в JSON-библиотеке Alibaba позволяет выполнять код без аутентификации в приложениях на Spring Boot. Исправленной версии Fastjson 1.x на 25 июля не существует.
-
PoC-эксплойт для GitLab: авторизованный пользователь получает выполнение команд от имени git
Исследователь опубликовал рабочий эксплойт для непропатченных self-managed GitLab: достаточно закоммитить два подготовленных Jupyter-ноутбука и запросить их diff.
-
ИИ-агенты Kimi K3 нашли уязвимости в Redis и собрали рабочий RCE-эксплойт
23 июля Redis выпустил семь исправлений после публикации PoC с удалённым выполнением кода для сток-сборок 6.2.22, 7.4.9, 8.6.4 и 8.8.0. Исследователи утверждают, что цепочки нашли автономные ИИ-агенты.
-
CISA требует срочно закрыть RCE-уязвимость в Langflow
Американское киберагентство обязало госструктуры экстренно устранить активно эксплуатируемую уязвимость в Langflow — визуальном фреймворке для сборки ИИ-агентов, дающую удалённое выполнение кода с правами root.
-
Критическая уязвимость SharePoint CVE-2026-50522 эксплуатируется после публикации PoC
Третья уязвимость SharePoint Server из июльского набора обновлений Microsoft попала под активную эксплуатацию: атакующие похищают машинные ключи серверов, чтобы закрепиться в системе.
-
Критическую уязвимость ServiceNow AI Platform начали эксплуатировать в атаках
Исследователи Defused зафиксировали атаки на уязвимость CVE-2026-6875 в платформе ServiceNow — всего через несколько дней после выхода патчей.
-
7-Zip устранил критическую уязвимость, позволяющую выполнить произвольный код
Разработчики 7-Zip выпустили версию 26.02, закрывающую уязвимость удалённого выполнения кода через специально подготовленные архивы. Пользователям рекомендуется как можно скорее обновить приложение.
-
Для критических RCE-уязвимостей wp2shell в WordPress Core опубликованы публичные эксплойты
В сети появились публичные эксплойты для критических уязвимостей wp2shell в ядре WordPress, позволяющих выполнить произвольный код на сервере. Администраторам сайтов рекомендуется немедленно установить обновления.
-
В роутере Motorola MR2600 обнаружена неаутентифицированная RCE-уязвимость
Исследователь безопасности сообщил о критической уязвимости в роутере Motorola MR2600, позволяющей выполнить произвольный код на устройстве без аутентификации. Подробности опубликованы в открытом отчёте.
-
Исследователи ProjectDiscovery превратили SQL-инъекцию в удалённое выполнение кода на инфраструктуре Apple
Команда ProjectDiscovery опубликовала отчёт об обнаруженной уязвимости SQL-инъекции, которая позволила добиться удалённого выполнения кода в одном из сервисов Apple. Подробности атаки описаны в блоге компании.