уязвимость

  1. Admin

    Интересно Уязвимость в MetInfo CMS позволяет злоумышленникам выполнять удалённый код.

    Критическая уязвимость в системе управления контентом MetInfo активно эксплуатируется злоумышленниками. Уязвимость CVE-2026-29014 позволяет выполнять произвольный код на сервере без аутентификации. Исследователи обнаружили активную эксплуатацию уязвимости CVE-2026-29014 в MetInfo CMS. Проблема...
  2. Admin

    Интересно Критическая уязвимость в платформе Weaver E-cology активно эксплуатируется.

    В платформе для автоматизации офисной работы Weaver E-cology обнаружена критическая уязвимость, позволяющая выполнять произвольные команды на удалённых системах. Эксплуатация уязвимости CVE-2026-22679 началась ещё до выпуска исправлений, что подчеркивает её серьёзность. Уязвимость в платформе...
  3. Admin

    Интересно Пароль больше не нужен. В cPanel нашли дыру, которая открывает доступ к любому серверу.

    В популярной панели управления серверами cPanel обнаружена критическая уязвимость, позволяющая получить доступ к системе без пароля. Разработчики уже выпустили обновления, но администраторам рекомендуется срочно установить их, чтобы избежать компрометации серверов. Уязвимость CVE-2026-41940 в...
  4. Admin

    Интересно Обнаружена уязвимость Copy Fail в Linux, позволяющая получить root-доступ.

    В Linux обнаружена критическая уязвимость, которая позволяет локальному пользователю получить права суперпользователя. Уязвимость Copy Fail затрагивает дистрибутивы Linux, выпущенные с 2017 года, и уже закрывается в крупных системах. Уязвимость Copy Fail, получившая идентификатор...
  5. Admin

    Интересно Apple устранила уязвимость в iOS, которая сохраняла удалённые уведомления Signal.

    Apple выпустила обновление для iOS и iPadOS, устраняющее уязвимость, связанную с сохранением удалённых уведомлений на устройстве. Проблема, получившая идентификатор CVE-2026-28950, позволяла сохранять уведомления, которые должны были быть удалены. Уязвимость затрагивает устройства iPhone 11 и...
  6. Admin

    Интересно Критическая уязвимость во фреймворке SGLang позволяет получить полный контроль над сервером.

    Во фреймворке SGLang обнаружена критическая уязвимость, которая может привести к полному захвату сервера. Злоумышленнику достаточно загрузить специально подготовленный файл модели, чтобы получить доступ к системе. Уязвимость CVE-2026-5760 получила оценку 9,8 балла из 10 по шкале CVSS. Она...
  7. Admin

    Интересно Ботнет Mirai эксплуатирует уязвимость CVE-2025-29635 в устаревших роутерах D-Link.

    Ботнет Mirai активно использует уязвимость в роутерах D-Link DIR-823X, что позволяет злоумышленникам внедрять вредоносные команды. Уязвимость CVE-2025-29635 позволяет атакующим выполнять произвольные команды на устройствах, используя скомпрометированные POST-запросы. Эксперты Akamai обнаружили...
  8. Admin

    Интересно Обрезали картинку — лишились пароля. «Ножницы» в Windows оказались не такими уж безобидными.

    Во встроенном инструменте Windows Snipping Tool обнаружена уязвимость, позволяющая злоумышленникам получать учётные данные пользователей. Проблема связана с обработкой deep link через схему ms-screensketch, что позволяет атакующим перехватывать данные для дальнейших атак. Уязвимость...
  9. Admin

    Интересно Microsoft устранила критическую уязвимость в ASP.NET Core.

    Компания Microsoft выпустила внеочередные обновления для устранения серьёзной уязвимости в ASP.NET Core. Уязвимость, получившая идентификатор CVE-2026-40372, позволяет злоумышленникам повышать привилегии в системе. Уязвимость CVE-2026-40372 имеет оценку 9.1 по шкале CVSS и классифицируется как...
  10. Admin

    Интересно Обнаружена критическая уязвимость в песочнице Terrarium от Cohere AI.

    В песочнице Terrarium, разработанной Cohere AI, обнаружена серьёзная уязвимость, позволяющая выполнение произвольного кода с правами root. Уязвимость, получившая идентификатор CVE-2026-5752, оценивается в 9.3 балла по шкале CVSS и связана с обходом ограничений песочницы. Terrarium — это...