уязвимость

Уязвимость OpenSSL замораживает память серверов
OPENSSL 10 Окт 2025 · 2 мин

Уязвимость OpenSSL позволяет замораживать память серверов при TLS-запросах

Обнаруженная уязвимость OpenSSL позволяет зависать до 131 КБ памяти сервера при малом размере TLS-запроса.

Уязвимость WordPress: атака без аутентификации
WORDPRESS 10 Окт 2025 · 2 мин

Уязвимость в WordPress позволяет атаковать сайты без аутентификации

Обнаружена уязвимость в WordPress, позволяющая выполнять код без аутентификации. Актуальные версии 6.9 и 7.0 под угрозой.

Уязвимость SharePoint CVE-2026-50522 в активной эксплуатации
SHAREPOINT 06 Окт 2025 · 1 мин

Уязвимость SharePoint CVE-2026-50522 активно эксплуатируется — серьезная угроза

Уязвимость в SharePoint позволяет злоумышленникам выполнять код удаленно. Эксперты Warn о серьезной угрозе для бизнеса.

AWS Kiro уязвимость: запуск кода через веб-страницы
AWS 06 Окт 2025 · 2 мин

Уязвимость AWS Kiro позволила запускать код через веб-страницы

AWS Kiro имел уязвимость, позволяющую злоумышленникам запускать код без одобрения разработчика. Устранение проблемы требует внимания.

🎯
ADOBE 05 Окт 2025 · 2 мин

Уязвимость в Adobe Acrobat позволяет злоумышленникам получать данные WhatsApp

Обнаруженная уязвимость позволяет получить доступ к данным WhatsApp пользователей. Патч уже выпущен.

Уязвимость в Ubuntu может дать корневой доступ пользователям
UBUNTU 05 Окт 2025 · 2 мин

Уязвимость Ubuntu snap-confine может предоставить корневой доступ пользователям

Уязвимость CVE-2026-8933 в snap-confine позволяет пользователям получить корневой доступ на Ubuntu Desktop. Обязательно обновите snapd.

Уязвимость RCE в GitLab угрожает безопасности
GITLAB 02 Окт 2025 · 3 мин

depthfirst опубликовала PoC для RCE-цепочки в GitLab

Опубликован код уязвимости RCE в GitLab, позволяющий автозаконнченным пользователям выполнять команды.

Уязвимость Fastjson 1.x представляет угрозу для безопасности
БЕЗОПАСНОСТЬ 02 Окт 2025 · 3 мин

Fastjson 1.x получил критическую RCE-уязвимость с CVSS 9.0

Критическая уязвимость Fastjson 1.x позволяет выполнять код без аутентификации. Подробности и советы по защите.

vBulletin выпустил патч для уязвимости, угрожающей безопасности
VBULLETIN 30 Сен 2025 · 2 мин

vBulletin закрыл критическую RCE-уязвимость после выхода эксплойта

vBulletin выпустил патчи для защищенности от уязвимости. Администраторам стоит обновиться до версии 6.2.2.

Уязвимость Ruflo — серьезная угроза безопасности
RUFLO 28 Сен 2025 · 3 мин

Критическая дыра в Ruflo открыла выполнение команд без входа

Найдена уязвимость в Ruflo, позволяющая выполнять команды без авторизации, что создает серьезные риски для пользователей.

1 8 9 10 11