уязвимости

  1. Admin

    Интересно Oracle устранила критическую уязвимость CVE-2026-21992 в Identity Manager.

    Oracle выпустила обновления безопасности для устранения критической уязвимости в Identity Manager и Web Services Manager, которая позволяет выполнять удалённый код. Уязвимость, обозначенная как CVE-2026-21992, имеет максимальный уровень опасности с оценкой 9.8 по шкале CVSS. Она может быть...
  2. Admin

    Интересно Группировка Interlock использовала уязвимость Cisco до её публичного раскрытия.

    Группировка Interlock начала атаковать сетевые экраны Cisco ещё до публичного раскрытия критической уязвимости CVE-2026-20131. Уязвимость позволяет удалённо выполнять произвольный Java-код с максимальными правами без авторизации. Атака началась 26 января, хотя Cisco раскрыла проблему только 4...
  3. Admin

    Интересно Ubiquiti устраняет критические уязвимости в UniFi Network Application.

    Компания Ubiquiti выпустила срочное обновление для устранения двух критических уязвимостей в UniFi Network Application. Первая уязвимость, получившая максимальную оценку 10 из 10 по CVSS, позволяет злоумышленнику читать файлы на системе и получать контроль над учётной записью. Вторая уязвимость...
  4. Admin

    Интересно ThreatsDay Bulletin: FortiGate RaaS, Citrix Exploits, MCP Abuse, LiveChat Phish и другие угрозы.

    В новом выпуске ThreatsDay Bulletin обсуждаются различные киберугрозы, включая эксплуатацию уязвимостей FortiGate, Citrix и злоупотребление технологией MCP. Группа The Gentlemen использует Ransomware-as-a-Service для атак через уязвимость CVE-2024-55591 в FortiOS. Также обнаружены уязвимости в...
  5. Admin

    Интересно Эксплойт DarkSword использует шесть уязвимостей для захвата устройств на iOS.

    Эксплойт DarkSword, обнаруженный в ноябре 2025 года, используется несколькими группами злоумышленников для кражи данных с устройств Apple. Эксплойт нацелен на iPhone с версиями iOS от 18.4 до 18.7 и использует шесть уязвимостей, три из которых были неизвестны до момента исправления. DarkSword...
  6. Admin

    Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco.

    Агентство кибербезопасности США CISA призвало государственные учреждения устранить две уязвимости в Synacor Zimbra Collaboration Suite и Microsoft Office SharePoint, которые активно эксплуатируются злоумышленниками. Уязвимость CVE-2025-66376 в Zimbra позволяет проводить атаки с использованием...
  7. Admin

    Интересно Обнаружены критические уязвимости в IP KVM устройствах, позволяющие получить доступ к системе.

    Исследователи в области кибербезопасности предупредили о рисках, связанных с дешёвыми IP KVM устройствами, которые могут предоставить злоумышленникам полный контроль над системами. Обнаружено девять уязвимостей в продуктах четырёх производителей, которые позволяют получить доступ к системе без...
  8. Admin

    Интересно Уязвимости в AI-платформах Amazon Bedrock, LangSmith и SGLang позволяют утечку данных и удалённое выполнение кода.

    Исследователи кибербезопасности обнаружили серьёзные уязвимости в популярных AI-платформах. Эти уязвимости позволяют злоумышленникам обходить защитные механизмы и получать доступ к конфиденциальным данным. В Amazon Bedrock злоумышленники могут использовать DNS-запросы для обхода сетевой...
  9. Admin

    Интересно Хакеры научились обходить главную защиту Windows.

    Positive Technologies обнаружила четыре критические уязвимости в системах Microsoft, которые активно используются злоумышленниками. Эти уязвимости позволяют повысить привилегии до уровня SYSTEM и обойти защитные механизмы SmartScreen. Исследователи Positive Technologies выявили четыре...
  10. Admin

    Интересно Google устранил две уязвимости нулевого дня в браузере Chrome.

    Компания Google выпустила экстренные обновления для браузера Chrome, чтобы устранить две критические уязвимости, которые уже активно эксплуатируются злоумышленниками. Уязвимости затрагивают библиотеку Skia и движок V8, что позволяет злоумышленникам выполнять произвольный код и обходить защитные...