Уязвимости и CVE
148 разборов · обновляется ежедневно
Обновите 7-Zip: вредоносный XZ-архив приводит к RCE
19 июля вышла версия 26.02, в которой закрыли уязвимость, позволяющую выполнить код при открытии специально созданного XZ-файла. Никакой CVE пока нет,…
Критическая уязвимость в nginx позволяет отключить рабочие процессы
Уязвимость CVE-2026-42533 в скриптовом движке nginx позволяет удалённому атакующему без аутентификации вызвать переполнение кучи в worker-процессе и либо…
Уязвимость в FortiSandbox позволяет выполнить код без авторизации
Уязвимость OS command injection в FortiSandbox 4.4.0–4.4.8 позволяет без аутентификации выполнить команды через HTTP-запрос. Вектор пока не раскрыт — в NVD…
ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически
Команда Intruder построила конвейер из статического анализатора Joern и LLM (Sonnet для сортировки, Opus для оценки и написания эксплойта), нацеленный на код…
Критические уязвимости в Firefox, Chrome, Adobe и VMware
13 июля Mozilla признала, что код эксплуатации двух критических уязвимостей в Firefox уже выложен в открытый доступ. Исправления вошли в версию 152.0.6.…
LegacyHive обходит июльские патчи Windows через загрузку реестра
Chaotic Eclipse выложил PoC LegacyHive через считанные часы после закрытия Microsoft рекордных 622 уязвимостей в Patch Tuesday. Механика опирается на службу…
SAP NetWeaver ABAP получил патч против уязвимости 9.9
Июльское обновление SAP, по данным The Hacker News, принесло сразу три критические дыры. Главная — CVE-2026-44747 в NetWeaver Application Server ABAP: выход…
SonicWall SMA взламывают цепочкой SSRF и инъекции команд
SonicWall подтвердила эксплуатацию двух zero-day уязвимостей в шлюзах удалённого доступа SMA1000, затронувших модели SMA6210, SMA7210 и SMA8200v. Уязвимости…
Microsoft закрыла уязвимость обхода JWT в SharePoint
Исследователи Rapid7 нашли две уязвимости, которые вместе дают удалённое выполнение кода без входа в систему. Первая часть — CVE-2026-55040, обход проверки…
Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM
Ошибка в теневом модуле управления памятью (Shadow MMU) гипервизора KVM позволяет злоумышленнику с root-доступом внутри виртуальной машины обрушить ядро…
Уязвимость в Balbooa Forms позволяет загружать исполняемые файлы без авторизации
CISA внесла CVE-2026-56291 в каталог Known Exploited Vulnerabilities — эксплойт уже в дикой природе. Уязвимость в расширении Balbooa Forms:…
Эксплуатация уязвимостей вышла на первое место среди векторов взлома
Verizon DBIR 2026 зафиксировал исторический перелом: впервые за 19 лет эксплуатация уязвимостей стала причиной 31% всех взломов, обогнав фишинг и кражу…
Три дня на патч: критический RCE в Joomla-плагине SP Page Builder
CVE-2026-48908 позволяет любому неаутентифицированному посетителю загрузить PHP-файл и выполнить его — классический unrestricted upload с полной…
Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID
CVE-2026-55255 — критическая уязвимость в low-code платформе для AI-потоков Langflow. Атакующему достаточно быть залогиненным в системе и указать в запросе ID…
Уязвимость Epoll в Linux позволяет получить права root
Bad Epoll (CVE-2026-46242) — use-after-free в подсистеме epoll, позволяющий локальному пользователю повысить привилегии до root. Исследователь Jaeyoung Chung…
Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic
2 июля Adobe выпустила обновления для ColdFusion 2023 Update 21, ColdFusion 2025 Update 10 и Campaign Classic 7.4.3 (build 9397). Семь уязвимостей получили…
DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика
Атакующему не нужно, чтобы разработчик кликнул или одобрил действие — достаточно, чтобы агент Cursor прочитал подготовленные данные из Model Context Protocol…
NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed
Citrix закрыла шесть уязвимостей в NetScaler ADC и Gateway, главная из которых — CVE-2026-8451. Это классическая утечка памяти через out-of-bounds чтение при…
BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV
То, что начиналось как протестный disclosure исследователя Nightmare Eclipse, превратилось в инструмент охоты на крупные цели. CISA обновила запись…
RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля
CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему выполнить код на сервере. Уязвимость затрагивает SharePoint Server…
Дальше — в канале
Здесь 148 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram