#rce
-
CISA внесла активно эксплуатируемую уязвимость Ray в каталог KEV
Критическая уязвимость CVE-2025-62593 во фреймворке распределённых вычислений Ray позволяет выполнить произвольный код через браузер разработчика с помощью атаки DNS rebinding.
-
От имени схемы до RCE: разбор CVE-2026-33696 в n8n
Исследователь Симон Кёк описал, как безобидное поле «Custom Fields» в узле GSuiteAdmin платформы автоматизации n8n превращается в удалённое выполнение кода через загрязнение прототипа.
-
Zoom взломали за один день: ИИ нашёл zero-click уязвимость в аннотациях
Компания A Security обнаружила критическую уязвимость в Zoom, позволяющую захватить устройство любого участника звонка без единого клика. Главное в истории не сам баг, а то, что эксплойт «государственного уровня» собрали с помощью общедоступных ИИ-моделей меньше чем за сутки.
-
Rapid7 нашла цепочку эксплойтов для SharePoint с помощью ИИ-агента
Исследователи Rapid7 связали обход аутентификации и уязвимость удалённого выполнения кода в Microsoft SharePoint, получив доступ без учётной записи. Значительную часть работы проделал ИИ-агент — который, по признанию компании, «жульничал».
-
Три уязвимости в Paperclip позволяют выполнять команды через импорт вредоносного агента
В открытой платформе управления командами ИИ-агентов Paperclip нашли три бреши, включая критическую с максимальным баллом CVSS 10.0. Все они сводятся к одному: конфигурация агента превращается в исполняемый код.
-
TP-Link закрыла 15 уязвимостей в механизме ZTP устройств Omada
Исследователи Forescout показали, как связка новых и ранее раскрытых уязвимостей в системе автоматического развёртывания Omada позволяет злоумышленникам проникнуть в корпоративные сети и выполнить произвольный код.
-
Pre-auth RCE в Apple Screen Sharing: root за 60 секунд из-за забытого кода ошибки
В демоне screensharingd на macOS до версии 26.5 обнаружена критическая уязвимость: ошибка в проверке длины кадра SRP позволяет неаутентифицированному злоумышленнику получить права root без пароля и без действий пользователя.
-
KindaRails2Shell: критическая RCE-уязвимость в Rails через Active Storage
Исследователи Ethiack раскрыли уязвимость CVE-2026-66066 в стандартных приложениях Ruby on Rails, использующих Active Storage с обработчиком vips. Она позволяет читать произвольные файлы и выполнять код удалённо.
-
Критическая уязвимость в TeamCity: выполнение команд без авторизации
JetBrains призывает пользователей локальных версий TeamCity срочно обновиться: критическая брешь с оценкой 9,8 позволяет неавторизованному злоумышленнику выполнять команды операционной системы.
-
Опубликован эксплойт для уже закрытой pre-auth RCE в vBulletin
Исследователи раскрыли CVE-2026-61511 — уязвимость в шаблонизаторе vBulletin, позволяющую выполнить код без авторизации. Патч вышел почти за месяц до публикации эксплойта, но многие форумы всё ещё не обновились.
-
Побег из песочницы n8n: редактор рабочих процессов мог запускать команды ОС
В платформе автоматизации n8n закрыли уязвимость высокой степени опасности: аутентифицированный редактор рабочих процессов мог вырваться из песочницы выражений и выполнять команды операционной системы с правами процесса n8n.
-
В библиотеке Fastjson 1.x нашли RCE-уязвимость, атаки уже идут, а патча нет
Критическая брешь в JSON-библиотеке Alibaba позволяет выполнять код без аутентификации в приложениях на Spring Boot. Исправленной версии Fastjson 1.x на 25 июля не существует.
-
PoC-эксплойт для GitLab: авторизованный пользователь получает выполнение команд от имени git
Исследователь опубликовал рабочий эксплойт для непропатченных self-managed GitLab: достаточно закоммитить два подготовленных Jupyter-ноутбука и запросить их diff.
-
ИИ-агенты Kimi K3 нашли уязвимости в Redis и собрали рабочий RCE-эксплойт
23 июля Redis выпустил семь исправлений после публикации PoC с удалённым выполнением кода для сток-сборок 6.2.22, 7.4.9, 8.6.4 и 8.8.0. Исследователи утверждают, что цепочки нашли автономные ИИ-агенты.
-
CISA требует срочно закрыть RCE-уязвимость в Langflow
Американское киберагентство обязало госструктуры экстренно устранить активно эксплуатируемую уязвимость в Langflow — визуальном фреймворке для сборки ИИ-агентов, дающую удалённое выполнение кода с правами root.
-
Критическая уязвимость SharePoint CVE-2026-50522 эксплуатируется после публикации PoC
Третья уязвимость SharePoint Server из июльского набора обновлений Microsoft попала под активную эксплуатацию: атакующие похищают машинные ключи серверов, чтобы закрепиться в системе.
-
Критическую уязвимость ServiceNow AI Platform начали эксплуатировать в атаках
Исследователи Defused зафиксировали атаки на уязвимость CVE-2026-6875 в платформе ServiceNow — всего через несколько дней после выхода патчей.
-
7-Zip устранил критическую уязвимость, позволяющую выполнить произвольный код
Разработчики 7-Zip выпустили версию 26.02, закрывающую уязвимость удалённого выполнения кода через специально подготовленные архивы. Пользователям рекомендуется как можно скорее обновить приложение.
-
Для критических RCE-уязвимостей wp2shell в WordPress Core опубликованы публичные эксплойты
В сети появились публичные эксплойты для критических уязвимостей wp2shell в ядре WordPress, позволяющих выполнить произвольный код на сервере. Администраторам сайтов рекомендуется немедленно установить обновления.
-
В роутере Motorola MR2600 обнаружена неаутентифицированная RCE-уязвимость
Исследователь безопасности сообщил о критической уязвимости в роутере Motorola MR2600, позволяющей выполнить произвольный код на устройстве без аутентификации. Подробности опубликованы в открытом отчёте.
- Дальше