уязвимость

  1. Admin

    Интересно Уязвимость в PraisonAI эксплуатируется спустя несколько часов после публикации.

    Злоумышленники начали эксплуатировать уязвимость в PraisonAI всего через четыре часа после её публичного раскрытия. Уязвимость CVE-2026-44338 позволяет обойти аутентификацию и получить доступ к защищённым функциям API. Уязвимость CVE-2026-44338 в PraisonAI, открытом фреймворке для оркестрации...
  2. Admin

    Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel.

    Хакерская группировка Mr_Rot13 годами оставалась незаметной, но теперь использует критическую уязвимость в cPanel & WHM для захвата серверов. Уязвимость CVE-2026-41940 позволяет злоумышленникам получить административный доступ к панели управления без логина и пароля. Специалисты QiAnXin XLab...
  3. Admin

    Интересно Новая уязвимость Fragnesia в ядре Linux позволяет получить root-доступ через повреждение кэша страниц.

    Обнаружена новая уязвимость в ядре Linux, позволяющая локальным злоумышленникам получить права root. Уязвимость, получившая название Fragnesia, связана с подсистемой XFRM ESP-in-TCP и позволяет изменять содержимое файлов в кэше страниц ядра. Исследователь Уильям Боулинг из команды безопасности...
  4. Admin

    Интересно Миллионы роутеров ipTIME подвержены критической уязвимости.

    Обнаружена уязвимость в роутерах ipTIME, позволяющая удалённо выполнять команды без авторизации. Проблема связана с протоколом CWMP, используемым провайдерами для управления устройствами. Исследователь parkminchan из SSD Labs Korea выявил уязвимость в прошивке 15.324 роутеров ipTIME. Ошибка...
  5. Admin

    Интересно Уязвимость в Ollama позволяет удалённо получать доступ к памяти процесса.

    Исследователи в области кибербезопасности обнаружили критическую уязвимость в Ollama, которая позволяет удалённому злоумышленнику получить доступ ко всей памяти процесса. Уязвимость, связанная с чтением за пределами выделенной памяти, может затронуть более 300 000 серверов по всему миру...
  6. Admin

    Интересно Google срочно закрывает критическую уязвимость в Android.

    Google обнаружила критическую уязвимость в Android, позволяющую злоумышленникам удалённо получить доступ к устройству без действий пользователя. Уязвимость затрагивает Android 14, 15 и 16, а её эксплуатация не требует вредоносных ссылок или приложений. Уязвимость CVE-2026-0073 связана с...
  7. Admin

    Интересно Новая уязвимость Dirty Frag в ядре Linux позволяет получить права root.

    Обнаружена новая уязвимость в ядре Linux, позволяющая локальному пользователю получить права root. Уязвимость Dirty Frag является продолжением ранее обнаруженной Copy Fail и затрагивает большинство популярных дистрибутивов Linux. Исследователи обнаружили новую уязвимость Dirty Frag в ядре...
  8. Admin

    Интересно Пароли больше не требуются. В популярной CMS нашли лазейку для захвата сайтов пачками.

    Китайская CMS MetInfo стала объектом массовых атак из-за критической уязвимости. Эксплуатация ошибки позволяет злоумышленникам захватывать сайты без авторизации. Специалисты VulnCheck зафиксировали активное использование уязвимости CVE-2026-29014 в CMS MetInfo. Ошибка позволяет удалённо...
  9. Admin

    Интересно В файрволах Palo Alto обнаружена критическая уязвимость.

    Компания Palo Alto Networks предупредила о серьёзной уязвимости в операционной системе PAN-OS для межсетевых экранов. Злоумышленники уже используют эту ошибку для атак, причём для взлома не требуется авторизация. Уязвимость CVE-2026-0300 связана с переполнением буфера в сервисе User-ID...
  10. Admin

    Интересно Критическая уязвимость в Apache HTTP/2 позволяет выполнить удалённый код и вызвать отказ в обслуживании.

    Фонд Apache Software Foundation выпустил обновления безопасности для устранения серьёзной уязвимости в HTTP Server, которая может привести к удалённому выполнению кода. Уязвимость, обозначенная как CVE-2026-23918, затрагивает обработку протокола HTTP/2 и может быть использована для атак типа...