Рубрика

Уязвимости и CVE

148 разборов · обновляется ежедневно

RSS
12.08.2026 Уязвимости и CVE

Microsoft Patch Tuesday: 418 уязвимостей, одна уже в атаках — и это не DNS

418 устранённых уязвимостей, включая 62 критические — по данным SANS ISC. Одна проблема уже используется в реальных атаках. Ещё две были обнародованы как…

sans_isc
08.08.2026 Уязвимости и CVE

72 часа на TeamCity: CISA подтверждает атаки через CVE-2026-63077

Дедлайн 08.08.2026 — то есть три дня с момента добавления в каталог KEV. Такой жёсткий срок означает одно: эксплойт уже активен. По данным cisa_kev,…

cisa_kev
08.08.2026 Уязвимости и CVE

Уязвимость нулевого дня в Metabase уже используют в атаках: один запрос — и злоумышленник получает права администратора без пароля

Уязвимость без CVE, CVSS 10.0. Используется в реальных атаках. Вектор — POST на /api/session/reset_password с некорректными параметрами вызывает SQL-инъекцию…

hackernews
08.08.2026 Уязвимости и CVE

CISA зафиксировала атаки на Langflow RCE, Tomcat и N-central

CISA добавила в каталог KEV сразу три уязвимости. Самая опасная — CVE-2026-9198 в Langflow, платформе для разработки AI-приложений. Позволяет без…

hackernews
07.08.2026 Уязвимости и CVE

Апокалипсис обновлений продолжается: как не утонуть в обновлениях в августе

Июльский вторник обновлений поставил рекорд. Более 600 CVE в Security Updates Guide, 405 — для Windows 11 и Server 2025, 337 — для Windows 10. Досталось…

helpnetsecurity
04.08.2026 Уязвимости и CVE

CVE-2026-10702: компрометация Tor Browser без кликов — достаточно открыть вредоносную страницу

JIT-компилятор Firefox неверно классифицировал операцию MObjectToIterator как простое чтение памяти — хотя та могла изменить структуру объекта и освободить…

xakep_ru
03.08.2026 Уязвимости и CVE

Rails-приложения под ударом: CVE-2026-66066 даёт чтение файлов и потенциальный RCE

29 июля 2026 года Ruby on Rails выпустили advisory по критической уязвимости в Active Storage. Проблема в использовании libvips для обработки изображений:…

rapid7_blog
02.08.2026 Уязвимости и CVE

Три дня на патч: TeamCity получил критический RCE без аутентификации

27 июля JetBrains закрыла CVE-2026-63077 — десериализацию без аутентификации в TeamCity On-Premises с CVSS 9.8. Проблема в протоколе опроса агентов. Удалённый…

rapid7_blog
01.08.2026 Уязвимости и CVE

Adobe Campaign Classic: RCE с CVSS 10.0 без единого клика

Максимальный балл по шкале CVSS получила уязвимость CVE-2026-48449 — некорректная авторизация в маркетинговой платформе Adobe Campaign Classic позволяет…

hackernews
01.08.2026 Уязвимости и CVE

Broadcom закрыла три критические дыры в VMware ESXi и vCenter

25 июля Broadcom выпустила патчи для пяти уязвимостей, три из которых критические. Главная — CVE-2026-47876 (CVSS 9.3), VM escape через виртуальный адаптер…

securityaffairs
01.08.2026 Уязвимости и CVE

Опубликован PoC для эксплуатируемой уязвимости обхода аутентификации в Check Point SmartConsole

CVE-2026-16232 (CVSS 9.3) — это брешь в логине SmartConsole, которую Check Point закрыла лишь 22 июля 2026. Rapid7 не просто выпустил анализ, а выложил…

hackernews
31.07.2026 Уязвимости и CVE

RCE в Gitea: двойной патч и Git hook дают полный контроль

Атакующий с правами записи в репозиторий Gitea может выполнить shell-команды от имени сервисной учётной записи — достаточно дважды отправить специально…

hackernews
31.07.2026 Уязвимости и CVE

AI переписывает плейбук zero-day: от реактивного ответа к упреждающей защите

Поздний вечер, раскрытие критической zero-day — и CISO задаёт SOC единственный вопрос: «Мы под ударом?». Дальше начинается многочасовой хаос: аналитики…

rapid7_blog
30.07.2026 Уязвимости и CVE

Две критические уязвимости в vCenter с CVSS 9.8: обход аутентификации и RCE

29 июля 2026 года Broadcom выпустила внеплановое обновление для VMware vCenter Server, закрывающее CVE-2026-59309 и CVE-2026-59310. Обе уязвимости получили…

rapid7_blog
30.07.2026 Уязвимости и CVE

Cisco FMC под zero-day: статические учётные данные уже в KEV CISA

CVE-2026-20316 (CVSS 5.3) — захардкоженный low-privilege аккаунт в Cisco Secure Firewall Management Center, позволяющий неаутентифицированному злоумышленнику…

hackernews
30.07.2026 Уязвимости и CVE

FastJson RCE: нулевой день без патча бьёт американские компании через fat-JAR

Атакующие неделями эксплуатируют CVE-2026-16723 в open-source библиотеке FastJson от Alibaba — уязвимость даёт удалённое выполнение кода без гаджет-цепочек в…

bleepingcomputer
28.07.2026 Уязвимости и CVE

Google запустила CodeMender: AI находит баги и пишет патчи

Google открыла предварительный доступ к CodeMender — AI-агенту, который замыкает цикл от поиска уязвимости до готового исправления. Инструмент нацелен на…

helpnetsecurity
28.07.2026 Уязвимости и CVE

Агенты Kimi K3 обнаружили уязвимости в Redis и создали рабочий эксплойт

23 июля Redis выпустила сразу семь обновлений, закрывающих две свежие цепочки аутентифицированного удалённого выполнения кода. Уязвимы Redis 6.2.22, 7.4.9,…

hackernews
27.07.2026 Уязвимости и CVE

RefluXFS: девятилетняя гонка в XFS даёт root без единого лога

Гонка в файловой системе XFS, незаметно жившая с февраля 2017 года, позволяет локальному пользователю без привилегий перезаписать любой защищённый файл и…

bleepingcomputer
24.07.2026 Уязвимости и CVE

Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика

Arctic Wolf Labs расследовала серию вторжений в июне 2026 года, начавшихся с эксплуатации CVE-2026-0257 — обхода аутентификации в PAN-OS с оценкой CVSS 7.8.…

hackernews

Дальше — в канале

Здесь 148 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram