уязвимость

Уязвимость OpenSSL позволяет замораживать память серверов при TLS-запросах
Обнаруженная уязвимость OpenSSL позволяет зависать до 131 КБ памяти сервера при малом размере TLS-запроса.

Уязвимость в WordPress позволяет атаковать сайты без аутентификации
Обнаружена уязвимость в WordPress, позволяющая выполнять код без аутентификации. Актуальные версии 6.9 и 7.0 под угрозой.

Уязвимость SharePoint CVE-2026-50522 активно эксплуатируется — серьезная угроза
Уязвимость в SharePoint позволяет злоумышленникам выполнять код удаленно. Эксперты Warn о серьезной угрозе для бизнеса.

Уязвимость AWS Kiro позволила запускать код через веб-страницы
AWS Kiro имел уязвимость, позволяющую злоумышленникам запускать код без одобрения разработчика. Устранение проблемы требует внимания.
Уязвимость в Adobe Acrobat позволяет злоумышленникам получать данные WhatsApp
Обнаруженная уязвимость позволяет получить доступ к данным WhatsApp пользователей. Патч уже выпущен.

Уязвимость Ubuntu snap-confine может предоставить корневой доступ пользователям
Уязвимость CVE-2026-8933 в snap-confine позволяет пользователям получить корневой доступ на Ubuntu Desktop. Обязательно обновите snapd.

depthfirst опубликовала PoC для RCE-цепочки в GitLab
Опубликован код уязвимости RCE в GitLab, позволяющий автозаконнченным пользователям выполнять команды.

Fastjson 1.x получил критическую RCE-уязвимость с CVSS 9.0
Критическая уязвимость Fastjson 1.x позволяет выполнять код без аутентификации. Подробности и советы по защите.

vBulletin закрыл критическую RCE-уязвимость после выхода эксплойта
vBulletin выпустил патчи для защищенности от уязвимости. Администраторам стоит обновиться до версии 6.2.2.

Критическая дыра в Ruflo открыла выполнение команд без входа
Найдена уязвимость в Ruflo, позволяющая выполнять команды без авторизации, что создает серьезные риски для пользователей.