Критическая уязвимость в n8n (CVE-2026-25049): RCE через выражения в сценариях
В n8n нашли способ обойти защиту песочницы. Уязвимость CVE-2026-25049 позволяет выполнять системные команды через обычные выражения в сценариях.
Читать далее →
В n8n нашли способ обойти защиту песочницы. Уязвимость CVE-2026-25049 позволяет выполнять системные команды через обычные выражения в сценариях.
Читать далее →Конец анонимности в ЕС? Дуров бьет тревогу из-за Испании. Вход по биометрии и сроки для топ-менеджеров платформ. Разбор нового драконовского закона, который превращает интернет в территорию тотальной слежки.
Читать далее →Исследователи Tenable обнаружили две критические уязвимости в платформе аналитики Looker (проект получил имя LookOut).
Читать далее →Группировка APT28 (Fancy Bear) поставила рекорд скорости. Свежая уязвимость в Microsoft Office (CVE-2026-21509) была превращена в боевой эксплойт менее чем за 72 часа.
Читать далее →В главном инструменте DevOps для доступа к инфраструктуре обнаружена уязвимость, позволяющая любому получить права администратора.
Читать далее →В профильном сообществе обсуждают заявление исследователя mufeedvh об обнаружении критических уязвимостей в React и Node.js с помощью ИИ-агентов.
Читать далее →Разработчики Django закрыли опасную уязвимость CVE-2025-64460. Неэффективный парсинг XML позволяет «повесить» приложение одним запросом (DoS)
Читать далее →Хакер выставил на продажу базу данных правительственного портала Уганды, заявляя о краже оригиналов документов и личных фото граждан.
Читать далее →Группировка ShinyHunters вернулась с громким уловом: скомпрометированы Match Group (Tinder, Hinge) и сеть Panera Bread.
Читать далее →Любимый редактор миллионов администраторов и разработчиков стал точкой входа в корпоративные сети.
Читать далее →Критическая уязвимость в Cybersecurity AI (CVE-2026-25130). Даже инструменты, созданные для защиты ИИ, могут иметь детские болезни.
Читать далее →Исследователи из Университета Олбани разрушили миф о том, что нейросети структурируют данные просто и линейно.
Читать далее →Госдума раскрыла подробности готовящейся реформы рынка цифровых активов, которая должна полностью заработать к 1 июля 2027 года.
Читать далее →Ведомство подвело итоги работы по удалению противоправного контента. С 2012 года доступ ограничен к 4,7 млн ресурсов.
Читать далее →США конфисковали домены Zamunda и ArenaBG. Министерство юстиции США совместно с болгарскими властями нанесло удар по крупнейшим пиратским площадкам Восточной Европы.
Читать далее →