Рубрика

Уязвимости и CVE

148 разборов · обновляется ежедневно

RSS
09.06.2026 Уязвимости и CVE

Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве

Check Point зафиксировала активную эксплуатацию критического обхода аутентификации в Remote Access VPN и Mobile Access. Уязвимость CVE-2026-50751 с оценкой…

rapid7_blog
08.06.2026 Уязвимости и CVE

ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome

Автономный агент depthfirst проанализировал примерно 1,5 миллиона строк кода на C в проекте FFmpeg и выдал 21 подтверждённый zero-day с воспроизводимыми…

hackernews
07.06.2026 Уязвимости и CVE

Когда CVSS 10 на заводе не требует немедленного патча

Сканер уязвимостей безапелляционно ставит 10 баллов промышленному контроллеру, и начальник требует объяснений. В IT можно закрыть тикет за полчаса, но в цеху…

helpnetsecurity
07.06.2026 Уязвимости и CVE

Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена

Майский патч закрыл CVE-2026-41089 — переполнение буфера стека в Windows Netlogon, которое позволяет выполнить код на контроллере домена без аутентификации.…

xakep_ru
06.06.2026 Уязвимости и CVE

Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня

Ключевой вывод из майского отчёта Glasswing — не про мифический суперинтеллект, а про радикальное изменение экономики поиска уязвимостей. Модель Claude Mythos…

habr_infosec
03.06.2026 Уязвимости и CVE

CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса

Механика изящная и пугающая: подсистема CIFS ядра не проверяет, что запрос ключа cifs.spnego действительно инициирован ядерным CIFS-клиентом.…

bleepingcomputer
01.06.2026 Уязвимости и CVE

CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой

CISA внесла уязвимость в каталог KEV 29 мая — это значит, что эксплойты крутятся в дикой природе прямо сейчас, а не через месяц. BOD 22-01 жёстко обязывает…

cisa_advisories
31.05.2026 Уязвимости и CVE

Gogs: любой пользователь получает RCE через имя ветки — патча нет с марта

🔥 Два месяца без патча на RCE в Gogs: любой пользователь получает shell на сервере Уязвимость в Gogs даёт любому аутентифицированному пользователю возможность…

hackernews
30.05.2026 Уязвимости и CVE

Критическая RCE в Veeam Service Provider Console угрожает MSP

🔥 RCE в консоли Veeam Service Provider — CVSS 9.4 Veeam Service Provider Console получила удалённое выполнение кода с минимальными привилегиями — достаточно…

nist_nvd
28.05.2026 Уязвимости и CVE

SharePoint RCE через десериализацию закрыт новым патчем

🔥 SharePoint RCE через десериализацию — исправление уже вышло CVE-2026-45659 закрывает RCE в SharePoint Server через десериализацию недоверенных данных — и…

hackernews
26.05.2026 Уязвимости и CVE

Критическая уязвимость в LiteSpeed cPanel Plugin уже активно эксплуатируется

🔥 CVSS 10.0 в LiteSpeed cPanel Plugin — уже эксплуатируют LiteSpeed User-End cPanel Plugin содержит уязвимость CVE-2026-48172 с максимальным CVSS 10.0: любой…

hackernews
25.05.2026 Уязвимости и CVE

Langflow и Trend Micro Apex One атакуют прямо сейчас

🔥 Langflow и Trend Micro Apex One — оба уже под атакой 21 мая CISA добавила в KEV-каталог сразу две уязвимости с подтверждёнными фактами эксплуатации:…

cisa_advisories
24.05.2026 Уязвимости и CVE

Microsoft Defender атакован через две активно эксплуатируемые уязвимости

🔥 Microsoft Defender под атакой — две CVE активно эксплуатируются Microsoft подтвердила активную эксплуатацию двух уязвимостей в Defender. CVE-2026-41091…

hackernews
24.05.2026 Уязвимости и CVE

YellowKey обходит BitLocker через USB и WinRE

CVE-2026-45585 с CVSS 6.8 позволяет получить доступ к зашифрованным BitLocker-дискам через манипуляцию файлами FsTx в Windows Recovery Environment.…

xakep_ru
18.05.2026 Уязвимости и CVE

MiniPlasma 0-day обходит патчи Windows для SYSTEM

🔥 MiniPlasma 0-day даёт SYSTEM права на обновлённых Windows Исследователь Chaotic Eclipse опубликовал рабочий эксплойт для повышения привилегий в Windows,…

bleepingcomputer
18.05.2026 Уязвимости и CVE

Cisco SD-WAN получил критический обход аутентификации

CVE-2026-20182 в Cisco Catalyst SD-WAN Controller & Manager даёт удалённому атакующему административные права без аутентификации. CVSS пока не опубликован, но…

cisa_kev
17.05.2026 Уязвимости и CVE

Новые 0-day уязвимости угрожают безопасности Windows

🔥 BitLocker обходят через YellowKey и GreenPlasma Исследователь опубликовал PoC-эксплойты для двух 0-day в Windows — YellowKey для обхода BitLocker и…

bleepingcomputer
16.05.2026 Уязвимости и CVE

CVE-2026-42945 NGINX Rift: 18-летний heap overflow, RCE без аутентификации

🔥 NGINX Rift: 18-летний heap overflow в rewrite-модуле CVE-2026-42945 существует с nginx 0.6.27 — это 2008 год, когда половины нынешних DevOps-команд ещё не…

15.05.2026 Уязвимости и CVE

CVE-2026-42897: Exchange XSS активно эксплуатируется, патча нет

🔥 Exchange Server XSS используется без исправления CVE-2026-42897 в Microsoft Exchange Server активно применяется в атаках — CVSS 8.1, вектор через Outlook…

15.05.2026 Уязвимости и CVE

Массовая атака на cPanel через критическую уязвимость

💀 Бэкдор Filemanager через CVE-2026-41940 в cPanel Атакующие развернули массовую кампанию эксплуатации CVE-2026-41940 — критической уязвимости в cPanel с CVSS…

securityaffairs

Дальше — в канале

Здесь 148 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram