Ad

Последние новости: CVE

Хакеры похитили паспортные и банковские данные сотрудников Estée Lauder

от Маша Даровская

The Estée Lauder Companies начала уведомлять пострадавших об утечке персональных данных из Oracle E-Business Suite — корпоративной платформы, которую производитель косметики использовал для управления кадровыми процессами. Посторонние получили доступ к системе примерно 9 августа 2025 года и скопировали хранившуюся в …

Читать далее

Qilin входит через GlobalProtect и шифрует весь домен

от Маша Даровская

Операторы вымогателя Qilin начали использовать уязвимость CVE-2026-0257 в корпоративных VPN-шлюзах Palo Alto Networks GlobalProtect. Ошибка позволяет создать поддельный файл cookie, пройти проверку без действующих учётных данных и подключиться к внутренней сети как доверенный пользователь.

Читать далее

WordPress срочно закрывает wp2shell: эксплойты уже в сети

от Маша Даровская

В ядре WordPress обнаружили цепочку уязвимостей, позволяющую удалённо выполнять код на сервере без учётной записи и участия администратора. Атака получила название wp2shell. Проблема затрагивает стандартные установки WordPress 6.9 и 7.0, включая сайты без сторонних плагинов.

Читать далее

В США Gold Eagle поставит ИИ на конвейер поиска уязвимостей

от Маша Даровская

В США заработал координационный центр Gold Eagle. Он будет собирать найденные искусственным интеллектом уязвимости, проверять их, удалять дубликаты и ускорять выпуск патчей для критической инфраструктуры.

Читать далее

ColdFusion получил срочный патч: Adobe закрыла 13 уязвимостей

от Маша Даровская

ColdFusion получил второй срочный комплект исправлений за две недели. Новый патч закрывает 13 ошибок, включая удалённое выполнение кода, SQL-инъекцию, обход каталогов, SSRF и функции без обязательной авторизации.

Читать далее

Старые роутеры открыли вход в критическую инфраструктур

от Маша Даровская

Спецслужбы и центры кибербезопасности США, Великобритании, Канады, Австралии, Франции, Финляндии, Чехии, Польши и ещё нескольких стран выпустили совместное предупреждение об атаках на сетевое оборудование. Основная цель — плохо настроенные и давно не обновлявшиеся маршрутизаторы в энергетике, связи, финансах, здравоохранении, государственном …

Читать далее

Microsoft закрыла 622 уязвимости: две уже используют в атаках

от Маша Даровская

Microsoft выпустила крупнейший пакет исправлений за всю историю «вторников обновлений». Релиз от 14 июля 2026 года охватывает 622 уязвимости в Windows, Office, SharePoint Server, Active Directory, Exchange Server, Hyper-V, SQL Server, Defender, Azure, Copilot, Visual Studio и других продуктах. Две …

Читать далее

Нулевой байт пробил защиту PHP и открыл путь к базам данных

от Маша Даровская

Исследователи Positive Technologies Алексей Соловьёв и Никита Свешников обнаружили две уязвимости в компонентах PHP, отвечающих за работу с базами данных PostgreSQL и Firebird. Одна ошибка позволяла внедрять произвольные SQL-команды, вторая — аварийно завершать процесс PHP и нарушать работу интернет-магазинов, внутренних …

Читать далее

Januscape 16 лет пряталась в KVM и выводит гостя на хост

от Маша Даровская Статья

В ядре Linux исправили Januscape — уязвимость в гипервизоре KVM, которая позволяет атакующему выйти из гостевой виртуальной машины и выполнить код на физическом хосте. Ошибка получила идентификатор CVE-2026-53359 и затрагивает x86-системы с процессорами Intel и AMD.

Читать далее

Пароли BIOS на компьютерах Dell извлекли из прошивки

от Маша Даровская

Исследователи обнаружили ошибку в механизме хранения паролей BIOS на ряде компьютеров Dell. Получив копию содержимого микросхемы прошивки, атакующий может восстановить пароль администратора или пользователя в открытом виде — без перебора комбинаций и без знания части пароля.

Читать далее

Microsoft отправила сотню ИИ-агентов искать уязвимости в Windows

от Маша Даровская

Microsoft расширяет применение искусственного интеллекта для поиска и исправления уязвимостей Windows. Система сканирует критические компоненты операционной системы, сопоставляет выводы нескольких моделей, пытается воспроизвести найденные ошибки и передаёт инженерам только подтверждённые результаты.

Читать далее

ИИ-вымогатель провел атаку без оператора

от Маша Даровская

Sysdig описала JADEPUFFER — первый задокументированный случай вымогательской операции, где большую часть цепочки провел автономный агент на большой языковой модели. Человек, судя по выводам исследователей, выбрал цель и подготовил инфраструктуру. Дальше агент работал сам: получил первичный доступ, собрал учетные данные, …

Читать далее

Ubiquiti закрыла семь критических дыр в UniFi OS: одна получила максимум 10 из 10 и позволяет выполнить команды на устройстве

от Маша Даровская

Ubiquiti выпустила обновления для UniFi OS и связанных приложений после публикации сразу семи критических уязвимостей. Главная из них — CVE-2026-50746 — получила максимальную оценку 10 из 10 по CVSS 3.1. Проблема затрагивает UniFi Connect Application до версии 3.4.20 и позволяет …

Читать далее

CISA дала федеральным ведомствам США срок до пятницы: Adobe ColdFusion срочно патчат из-за уязвимости на 10 из 10

от Маша Даровская

CISA обязала федеральные гражданские ведомства США закрыть критическую уязвимость в Adobe ColdFusion до пятницы, 10 июля 2026 года. Речь о CVE-2026-48282 — ошибке с максимальной оценкой 10 из 10 по CVSS. Уязвимость уже добавлена в каталог Known Exploited Vulnerabilities, куда …

Читать далее