уязвимость

Уязвимость LiteLLM позволяет захватить серверы AI с низкими привилегиями
Обнаружена критическая уязвимость в LiteLLM, позволяющая пользователям с низкими привилегиями захватывать серверы AI и получать доступ к конфиденциальным данным.

Microsoft разрабатывает патч против нулевого дня в Defender — CVE-2026-50656
Microsoft работает над патчем для уязвимости Defender CVE-2026-50656. Угроза эскалации привилегий требует внимания пользователей.

Хакеры используют уязвимость Gravity SMTP для кражи API ключей
Уязвимость Gravity SMTP позволяет хакерам получить конфиденциальные данные. Обновите плагин и проверьте сетевую безопасность.

Уязвимость в Linux pedit COW позволяет получить root-доступ локально
Уязвимость в Linux pedit COW открывает доступ к системам. Узнайте, как защититься от атаки и какие системы под угрозой.

Sysdig сообщила о первых попытках атаки на уязвимость Gitea — CVE-2026-20896
Sysdig сообщает о первых попытках эксплуатации уязвимости Gitea CVE-2026-20896. Важно применять обновления для обеспечения защиты.

Уязвимость в GitHub может привести к утечкам данных частных репозиториев
Исследователи выявили новую уязвимость в GitHub, которая позволяет утечку данных из частных репозиториев через публичные запросы.

Ubiquiti устранила уязвимости в UniFi с критическими оценками до 10.0
Ubiquiti выпустила обновления для UniFi, устраняющие уязвимости с CVSS до 10.0, что может повлиять на безопасность сетевых устройств.

Исследователи нашли уязвимость в Tangem — лазер обнуляет пароли
Уязвимость Tangem позволила сбрасывать пароли с карт лазерным способом. Немного о рисках и последствиях.

Zimbra обновил систему — устранена уязвимость для удаленного выполнения кода
Zimbra выпустила обновление для Classic Web Client, устраняющее уязвимость XSS, позволяющую исполнение вредоносного кода.

Уязвимость в n8n позволяет входить в аккаунты других пользователей
n8n выпустил обновление из-за уязвимости, позволяющей злоумышленникам получать доступ к другим аккаунтам, игнорируя авторизацию.