уязвимость

  1. Admin

    Интересно Новая уязвимость в Microsoft Exchange Server активно эксплуатируется через специально созданные письма.

    Microsoft сообщила о новой уязвимости в локальных версиях Exchange Server, которая уже активно используется злоумышленниками. Уязвимость CVE-2026-42897 позволяет выполнить подделку данных через межсайтовый скриптинг. Microsoft раскрыла новую уязвимость в локальных версиях Exchange Server...
  2. Admin

    Интересно В NGINX обнаружена критическая уязвимость, позволяющая взламывать серверы без пароля.

    В популярном веб-сервере NGINX обнаружена опасная уязвимость, которая оставалась незамеченной на протяжении 18 лет. Ошибка позволяет злоумышленникам обрушить рабочий процесс сервера или даже выполнить удалённый код без необходимости авторизации. Уязвимость получила идентификатор CVE-2026-42945...
  3. Admin

    Интересно Уязвимость в PraisonAI эксплуатируется спустя несколько часов после публикации.

    Злоумышленники начали эксплуатировать уязвимость в PraisonAI всего через четыре часа после её публичного раскрытия. Уязвимость CVE-2026-44338 позволяет обойти аутентификацию и получить доступ к защищённым функциям API. Уязвимость CVE-2026-44338 в PraisonAI, открытом фреймворке для оркестрации...
  4. Admin

    Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel.

    Хакерская группировка Mr_Rot13 годами оставалась незаметной, но теперь использует критическую уязвимость в cPanel & WHM для захвата серверов. Уязвимость CVE-2026-41940 позволяет злоумышленникам получить административный доступ к панели управления без логина и пароля. Специалисты QiAnXin XLab...
  5. Admin

    Интересно Новая уязвимость Fragnesia в ядре Linux позволяет получить root-доступ через повреждение кэша страниц.

    Обнаружена новая уязвимость в ядре Linux, позволяющая локальным злоумышленникам получить права root. Уязвимость, получившая название Fragnesia, связана с подсистемой XFRM ESP-in-TCP и позволяет изменять содержимое файлов в кэше страниц ядра. Исследователь Уильям Боулинг из команды безопасности...
  6. Admin

    Интересно Миллионы роутеров ipTIME подвержены критической уязвимости.

    Обнаружена уязвимость в роутерах ipTIME, позволяющая удалённо выполнять команды без авторизации. Проблема связана с протоколом CWMP, используемым провайдерами для управления устройствами. Исследователь parkminchan из SSD Labs Korea выявил уязвимость в прошивке 15.324 роутеров ipTIME. Ошибка...
  7. Admin

    Интересно Уязвимость в Ollama позволяет удалённо получать доступ к памяти процесса.

    Исследователи в области кибербезопасности обнаружили критическую уязвимость в Ollama, которая позволяет удалённому злоумышленнику получить доступ ко всей памяти процесса. Уязвимость, связанная с чтением за пределами выделенной памяти, может затронуть более 300 000 серверов по всему миру...
  8. Admin

    Интересно Google срочно закрывает критическую уязвимость в Android.

    Google обнаружила критическую уязвимость в Android, позволяющую злоумышленникам удалённо получить доступ к устройству без действий пользователя. Уязвимость затрагивает Android 14, 15 и 16, а её эксплуатация не требует вредоносных ссылок или приложений. Уязвимость CVE-2026-0073 связана с...
  9. Admin

    Интересно Новая уязвимость Dirty Frag в ядре Linux позволяет получить права root.

    Обнаружена новая уязвимость в ядре Linux, позволяющая локальному пользователю получить права root. Уязвимость Dirty Frag является продолжением ранее обнаруженной Copy Fail и затрагивает большинство популярных дистрибутивов Linux. Исследователи обнаружили новую уязвимость Dirty Frag в ядре...
  10. Admin

    Интересно Пароли больше не требуются. В популярной CMS нашли лазейку для захвата сайтов пачками.

    Китайская CMS MetInfo стала объектом массовых атак из-за критической уязвимости. Эксплуатация ошибки позволяет злоумышленникам захватывать сайты без авторизации. Специалисты VulnCheck зафиксировали активное использование уязвимости CVE-2026-29014 в CMS MetInfo. Ошибка позволяет удалённо...