Последние новости: CVE
Cisco Firepower снова атакуют: бэкдор FIRESTARTER переживает обычную перезагрузку и даёт доступ к сетевому периметру
У Cisco ASA и FTD нашли опасный хвост: FIRESTARTER остаётся после обычной перезагрузки
Читать далее →В Ollama нашли уязвимость: вредоносная модель может вытянуть данные из памяти сервера
Локальный ИИ оказался не таким уж локальным: Ollama получила CVE-2026-5757
Читать далее →Oracle за один день закрыла 481 уязвимость, больше 300 — удалённые без авторизации
Oracle закрыла 481 баг за один заход: больше 300 уязвимостей можно было атаковать по сети без авторизации
Читать далее →Firefox закрыл 271 уязвимость за один релиз: Mozilla прогнала браузер через Claude Mythos
Mozilla выпустила Firefox 150 и устранила 271 уязвимость, найденную при помощи Claude Mythos Preview от Anthropic. Рассказываем, какие CVE уже раскрыты, что известно о Project Glasswing и почему пользователям важно срочно обновить браузер.
Читать далее →Microsoft выпустила внеплановый патч для критической уязвимости в ASP.NET Core
У ASP.NET Core нашли критическую ошибку в cookie и токенах: Microsoft выпустила внеплановый фикс
Читать далее →Каждая девятая DDoS-атака привела к сбою: что Банк России увидел в киберугрозах 2025 года и чего ждёт в 2026?
Атаки на банки в 2025 году: Банк России предупредил о росте риска через подрядчиков и старые уязвимости
Читать далее →Апрельский Patch Tuesday: Microsoft закрыла 167 уязвимостей, SAP и Ivanti — критические баги
Patch Tuesday в апреле: SharePoint уже атакуют, Adobe срочно чинит Reader, SAP и Ivanti закрывают критические баги
Читать далее →Открыли PDF — отдали данные: Adobe выпустила экстренный патч для Reader
В Adobe Reader нашли активно эксплуатируемую уязвимость: обновление уже вышло
Читать далее →Juniper срочно закрыла почти три десятка уязвимостей в Junos OS: среди них есть уязвимости с риском полного захвата устройства
Juniper выпустила крупный пакет исправлений для Junos OS и Junos OS Evolved — от отказа в обслуживании до полного компрометации
Читать далее →Критическую уязвимость в Marimo начали использовать меньше чем через 10 часов после публикации
Marimo не успел обновиться: критическую RCE начали эксплуатировать в тот же день. Одна публикация — и сразу атака, хакеры собрали эксплойт по описанию
Читать далее →Хакеры поставили на поток взлом Next.js через React2Shell: за сутки скомпрометированы сотни серверов
React2Shell пошёл в массовую эксплуатацию: злоумышленники взломали сотни Next.js-серверов. Одна уязвимость — сотни жертв.
Читать далее →