уязвимость

  1. Admin

    Интересно Обнаружена активная разведка уязвимости Citrix NetScaler CVE-2026-3055.

    Критическая уязвимость CVE-2026-3055 в Citrix NetScaler ADC и NetScaler Gateway стала объектом активной разведки со стороны злоумышленников. Уязвимость, связанная с недостаточной проверкой входных данных, может привести к утечке конфиденциальной информации. Эксплуатация возможна только при...
  2. Admin

    Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10.

    В базе Zero Day Initiative зафиксирована критическая уязвимость в мессенджере Telegram с оценкой 9,8 балла из 10. Уязвимость, обозначенная как ZDI-CAN-30207, была передана разработчикам 26 марта 2026 года. Публичное раскрытие деталей запланировано на 24 июля 2026 года, если проблема не будет...
  3. Admin

    Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости.

    В ночь на 23 марта полиция Германии массово посещала компании и частные дома, чтобы предупредить о критической уязвимости в корпоративном ПО Windchill и FlexPLM от компании PTC. Уязвимость, связанная с небезопасной десериализацией, получила максимальную оценку 10 баллов по шкале CVSS...
  4. Admin

    Интересно Хакеры взламывают компании через забытое обновление Quest.

    Злоумышленники атакуют системы управления компьютерами, которые администраторы забыли обновить. Речь идёт о популярном решении Quest KACE Systems Management Appliance. Уязвимость CVE-2025-32975 позволяет захватить управление без пароля, выдавая себя за легального пользователя и получая полный...
  5. Admin

    Интересно Хакеры используют уязвимость CVE-2025-32975 для захвата систем Quest KACE SMA.

    Киберпреступники активно эксплуатируют критическую уязвимость CVE-2025-32975 в системах управления Quest KACE SMA. Уязвимость позволяет обойти аутентификацию и получить полный контроль над административными учетными записями. Злоумышленники используют уязвимость для выполнения удаленных команд...
  6. Admin

    Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней.

    Специалисты Seqrite Labs обнаружили фишинговую атаку на украинское госучреждение, где злоумышленники использовали уязвимость в Zimbra Collaboration Suite. Вредоносный код был спрятан в HTML-теле письма, которое маскировалось под запрос о стажировке. При открытии сообщения в уязвимой версии...
  7. Admin

    Интересно Критическая уязвимость в Langflow эксплуатируется через 20 часов после публикации.

    Критическая уязвимость в платформе Langflow, обозначенная как CVE-2026-33017, начала активно эксплуатироваться уже через 20 часов после её публичного раскрытия. Уязвимость связана с отсутствием аутентификации и возможностью внедрения кода, что позволяет злоумышленникам выполнять произвольные...
  8. Admin

    Интересно Серьёзная уязвимость на сайте британского регистратора компаний позволяла вмешиваться в корпоративные данные.

    На сайте британского регистратора компаний Companies House была обнаружена серьёзная уязвимость, которая позволяла посторонним лицам получать доступ к закрытым данным миллионов организаций. Проблема существовала с октября 2025 года и была выявлена в марте 2026 года. Уязвимость позволяла не...
  9. Admin

    Интересно Ubiquiti выпустила экстренное обновление для устранения критической уязвимости в UniFi Network Application.

    Компания Ubiquiti сообщила о критической уязвимости в своём программном обеспечении UniFi Network Application, которое используется для управления WiFi-точками доступа, коммутаторами и шлюзами. Злоумышленники могут получить доступ к системе без учётных данных. Были выпущены экстренные...
  10. Admin

    Интересно Уязвимость в Ubuntu позволяет злоумышленникам получить права root через временную атаку.

    Обнаружена критическая уязвимость в Ubuntu, которая позволяет злоумышленникам получить полный контроль над системой. Проблема связана с взаимодействием компонентов snap-confine и systemd-tmpfiles, что приводит к повышению привилегий до уровня root. Уязвимость CVE-2026-3888 (CVSS: 7.8)...