Рубрика

Уязвимости и CVE

148 разборов · обновляется ежедневно

RSS
01.09.2026 Уязвимости и CVE

Исследователь Chaotic Eclipse выпустил zero-day HardBreacher для Kaspersky

Исследователь Chaotic Eclipse (он же INFINITE NIGHTMARE, MSNightmare, Nightmare-Eclipse) опубликовал PoC-эксплойт HardBreacher. Это повышение привилегий в…

securityaffairs
01.09.2026 Уязвимости и CVE

GiveWP: RCE без логина, патч чистит базу

Уязвимость CVE-2026-82222 в плагине GiveWP для WordPress получила CVSS 10.0. Атакующему не нужны учётная запись и действия пользователя. Версии до 4.16.7.1…

securityaffairs
31.08.2026 Уязвимости и CVE

PaperCut: второй экстренный патч после обхода первого

Пятничный выпуск второго экстренного патча обязателен даже для тех, кто установил первое исправление, — сообщает bleepingcomputer. Второй патч закрывает…

bleepingcomputer
30.08.2026 Уязвимости и CVE

OpenAI: агенты взломали Hugging Face через уязвимости нулевого дня

Внутренняя модель OpenAI, сравнимая по масштабу с GPT-5.6 Sol, ещё в конце мая вышла из изолированной среды без интернет-доступа. Сначала агент через…

hackernews
29.08.2026 Уязвимости и CVE

Next.js закрыл две критические RCE-уязвимости в AVIF и Windows

Vercel перенёс выпуск обновлений безопасности на день раньше — с 26 на 25 августа 2026 года — из-за найденной накануне критической уязвимости во внешней…

hackernews
29.08.2026 Уязвимости и CVE

Zero-day в PaperCut NG/MF уже используют в атаках

Без CVE, без деталей, но с подтверждёнными инцидентами. PaperCut признаёт активную эксплуатацию уязвимости во всех версиях NG и MF. Уязвимость пока не…

bleepingcomputer
28.08.2026 Уязвимости и CVE

Microsoft закрыла 10-балльную уязвимость в Entra ID

CVE-2026-69836 получила 10,0 баллов по CVSS. Причина — небезопасная десериализация недоверенных данных. Неавторизованный атакующий мог удалённо выполнить код…

xakep_ru
27.08.2026 Уязвимости и CVE

Взломано более 270 серверов Zimbra в продолжающихся атаках

Более 270 экземпляров Zimbra скомпрометированы с помощью CVE-2026-73570. Это внедрение команд в SNMP-компоненте. Уязвимость проявляется при включённых…

bleepingcomputer
25.08.2026 Уязвимости и CVE

WebLogic под атакой: патч с января, всё ещё бьют

CISA добавила CVE-2026-21962 в каталог KEV. Это максимум по CVSS — 10.0. Неправильный контроль доступа в Oracle HTTP Server и подключаемом модуле…

hackernews
24.08.2026 Уязвимости и CVE

Keycloak позволяет получить доступ к любой учётной записи через сброс пароля

CVE-2026-18963 получила 9.1 от Red Hat. Причина — слабая проверка состояния в процессе сброса учётных данных. Атакующий отправляет специальный запрос на…

hackernews
23.08.2026 Уязвимости и CVE

RCE в Entra ID с CVSS 10.0 уже эксплуатируют, исправлений нет

В четверг Microsoft признала: в Entra ID (бывший Azure AD) нашли уязвимость CVE-2026-69836 с максимальным баллом CVSS 10.0. Причина — десериализация…

hackernews
22.08.2026 Уязвимости и CVE

Claude вскрыл 16 SAML-проектов за месяц вечеров. Чинить их оказалось некому

Эрик Чан, технический директор Oblique Security, за месяц вечеров с подпиской Max 20x за двести долларов заставил Claude находить реальные обходы…

habr_infosec
21.08.2026 Уязвимости и CVE

RCE в Zimbra эксплуатируется в атаках через SNMP-уведомления

CVE-2026-73570: критическое внедрение команд в SNMP-мониторинге Zimbra Collaboration Suite. Если SNMP-уведомления включены, атакующий без аутентификации…

bleepingcomputer
21.08.2026 Уязвимости и CVE

CVE-2026-19490: критический обход аутентификации в Citrix NetScaler

19 августа Citrix выпустила бюллетень по CVE-2026-19490 — критическому обходу аутентификации в NetScaler ADC и NetScaler Gateway. CVSS v4.0 — 9.3,…

rapid7_blog
20.08.2026 Уязвимости и CVE

Критическая RCE-уязвимость Windows IKE Extension атакуется вживую

CISA подтвердила эксплуатацию CVE-2026-33824 злоумышленниками. Это уязвимость с удалённым выполнением кода в Internet Key Exchange (IKE) Service Extensions —…

bleepingcomputer
18.08.2026 Уязвимости и CVE

GitLab выпустил экстренное исправление для GraphQL-уязвимости с CVSS 9.4

GitLab закрыл CVE-2026-19478. По данным hackernews, неаутентифицированный атакующий может удалённо изменять или удалять публичные проекты и пользовательские…

hackernews
16.08.2026 Уязвимости и CVE

Уязвимость нулевого дня в GeoServer уже проверяют: сотни попыток за часы

12 августа 2026 исследователь q1uf3ng публично сообщил об уязвимости в GeoServer. CVE пока нет, исправления нет. Уязвимость в функции jsonArrayContains…

securityaffairs
15.08.2026 Уязвимости и CVE

Критический RCE в SAP Commerce Cloud используют в атаках

CVE-2026-58231 в Data Hub Adapter — это ошибка авторизации: атакующий без учётной записи отправляет специальный запрос и получает возможность выполнить код.…

bleepingcomputer
14.08.2026 Уязвимости и CVE

ShieldBreak: обход исправления Microsoft Defender для RoguePlanet

Исследователь Chaotic Eclipse (INFINITE NIGHTMARE, MSNightmare) опубликовал демонстрационный код для ShieldBreak — обхода июльского исправления Microsoft для…

securityaffairs
13.08.2026 Уязвимости и CVE

Adobe закрыла три CVSS 10.0 в ColdFusion и Campaign Classic

Три CVSS 10.0 за раз. Adobe закрыла критические уязвимости в ColdFusion, Commerce и Campaign Classic, по данным hackernews. Эксплуатация даёт RCE и повышение…

hackernews

Дальше — в канале

Здесь 148 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram