Лента разборов
815 разборов · обновляется ежедневно
JSCeal: кража файлов cookie и обход аутентификации Google через воспроизведение сессии
JSCeal — это не очередная программа для кражи данных. Это JavaScript, скомпилированный в байткод V8. Распространяется через поддельные криптобиржи и…
N-able выпустила четвёртый хотфикс N-central из-за RCE-уязвимости
Четвёртое исправление за пять недель. N-able закрывает CVE-2026-86218 — внедрение кода в статический код, CVSS 10.0. Удалённое выполнение кода без…
Check Point закрыла две уязвимости с оценкой 9.8 в VPN-сертификатах
Check Point закрыла CVE-2026-85102 и CVE-2026-85103. Обе — 9.8 по CVSS. Неаутентифицированный RCE на Security Gateway или Quantum Security Management. Первая…
Nightmare Eclipse выложил эксплоит FalconFlank для CrowdStrike Falcon
Nightmare Eclipse (Chaotic Eclipse) сменил цель: после девяти уязвимостей нулевого дня для Windows и Microsoft Defender он опубликовал FalconFlank — средство…
N-able выпустила экстренное исправление для RCE в N-central
В субботу N-able выпустила N-central 2026.3 Hotfix 4. Он закрывает CVE-2026-86218 — удалённое выполнение кода без аутентификации. Атака не требует сложных…
Уязвимость в VMware Workstation и Fusion позволяет выполнить код на хосте
Broadcom закрыла две уязвимости в VMware Workstation и Fusion. Критическая — CVE-2026-59346, переполнение целого числа с оценкой CVSS 9.3. Для эксплуатации…
Адаптивный червь подбирает индивидуальные уязвимости для каждого ПК
В изолированной сети FakeCorp червь без единого жёстко зашитого эксплойта прошёл по машинам Linux, Windows и IoT. Он не использует коммерческие LLM и не имеет…
Cisco подтвердила эксплуатацию критической уязвимости в Secure FMC
По данным bleepingcomputer, CVE-2026-20079 — обход аутентификации в Cisco Secure Firewall Management Center. CVSS 10.0: удалённый атакующий без учётной записи…
Роутер MikroTik уже может быть взломан: ищи SSH-пользователя «-2
» Эксплуатация связки CVE-2026-67276 и CVE-2026-86060 — MikroTrick — началась раньше, чем MikroTik выпустил исправления. Первый позволяет обойти…
Уязвимость нулевого дня в Magento и Adobe Commerce устанавливает бэкдоры в магазины без аутентификации
В ночь на 5 сентября Sansec зафиксировала эксплуатацию уязвимости нулевого дня в Magento Open Source и Adobe Commerce, по данным hackernews. Уязвимость,…
CISA добавила шестую активно эксплуатируемую уязвимость нулевого дня Chrome в KEV
CVE-2026-85046 — ошибка смешения типов в движке V8. Движок исполняет JavaScript и WebAssembly. Уязвимость позволяет удалённо выполнить код внутри песочницы…
JetBrains взломали через незакрытый TeamCity: учётные данные Cadence утекли
JetBrains подтвердила взлом собственного облачного сервиса Cadence. Атакующие использовали CVE-2026-63077 — десериализацию в TeamCity, дающую удалённое…
Microsoft закрыла две активно эксплуатируемые уязвимости нулевого дня из 974 уязвимостей
Рекордный сентябрьский вторник обновлений: 974 закрытых дефекта — крупнейший пакет за всю историю. Две из них эксплуатировались до выхода патча.…
PostgreSQL: 12-летняя уязвимость даёт захват сервера через репликацию
CVE-2026-6471 с CVSS 7.2 существует в PostgreSQL с 2014 года, но заметили её только сейчас. Уязвимость в логическом декодировании: пользователь с привилегией…
Drama RAT — вредоносное приложение, после установки которого действительно становится печально
Семейство банковского трояна для Android распространяется через фишинговые сообщения в мессенджерах. По данным habr_infosec, все образцы —…
Бэкдор внутри HAProxy: набор инструментов DPRK атакует южнокорейские автопром и медиа
Linux-набор инструментов с низкой обнаруживаемостью минирует граничные серверы южнокорейских автопроизводителей и СМИ. Вместо грубой командной оболочки…
Как передать ПДн подрядчику и не остаться крайним?
Бухгалтер на аутсорсинге спрашивает: «чем мне это грозит?» А через неделю владелец фирмы: «нам что-то нужно оформлять?» Оба чувствуют, что с персональными…
Google закрыла активно используемую уязвимость нулевого дня в Chrome V8
Google выпустила Chrome 152.0.7977.82/.83, закрыв 12 уязвимостей. Одна из них — CVE-2026-85046, ошибка смешения типов в движке V8 с CVSS 8.8. Уязвимость…
FBI расследует утечку 153 млн сканов водительских прав
Сервис Nexus, запущенный на Exploit 31 августа, продаёт сканы 153 млн водительских прав США и Канады, 10 млн удостоверений личности и 3 млн проездных…
Cisco исправила критический RCE в Nexus 9000
Уязвимость CVE-2026-20212 получила CVSS 9.8. Удалённый атакующий без аутентификации может выполнить код с root-правами, просто подключившись к TCP-портам…
Дальше — в канале
Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram