Ad

Последние новости: CVE

Oracle E-Business Suite уже атакуют: в сети нашли около 950 открытых ERP-систем с критической уязвимостью на 9,8 баллов

от Маша Даровская

В сети нашли около 950 открытых экземпляров Oracle E-Business Suite — злоумышленники уже тестируют критическую уязвимость CVE-2026-46817. Проблема находится в Oracle Payments, компоненте File Transmission, и позволяет атакующему без учётной записи обратиться к системе по HTTP и скомпрометировать Oracle Payments. …

Читать далее

Citrix закрыла шесть уязвимостей, включая HTTP/2 Bomb и новую утечку памяти в стиле CitrixBleed, одна из CVE уже эксплуатируется

от Маша Даровская

Citrix выпустила обновления безопасности для NetScaler ADC и NetScaler Gateway. Патчи закрывают шесть уязвимостей, среди них — новая атака HTTP/2 Bomb на отказ в обслуживании и серьёзная утечка данных из памяти, похожая на семейство CitrixBleed. Один баг может положить сервис, …

Читать далее

Microsoft готовит патч для RoguePlanet: новая уязвимость в Defender дает права SYSTEM на Windows 10 и 11

от Маша Даровская

Microsoft подтвердила уязвимость CVE-2026-50656 в движке Microsoft Malware Protection Engine, который используется в Microsoft Defender. Для проблемы уже опубликован демонстрационный эксплоит, а исправление пока находится в разработке.

Читать далее

NGINX выпустил срочные исправления: уязвимости могли приводить к сбоям и выполнению кода

от Маша Даровская

Разработчики NGINX выпустили обновления 1.30.3 stable и 1.31.2 mainline с исправлениями сразу нескольких уязвимостей в популярных модулях веб-сервера. Часть проблем могла приводить к падению worker-процессов, а при отдельных условиях — к выполнению кода. Самая заметная уязвимость получила идентификатор CVE-2026-42530. Она …

Читать далее

Google закрыла уязвимость нулевого дня в Android: июньский патч исправляет 124 проблемы безопасности

от Маша Даровская

Google выпустила июньское обновление безопасности Android и закрыла уязвимость нулевого дня CVE-2025-48595. Компания указала, что для этой ошибки есть признаки ограниченной целевой эксплуатации.

Читать далее