уязвимости
18-летний баг Linux SCTP ведет к root и побегу из контейнера
18-летняя уязвимость в Linux SCTP позволяет локально получить root и выйти из контейнера; исправления уже вышли в stable-ветках ядра Linux.
N-able закрыла уязвимость нулевого дня в N-central после атак
CISA внесла CVE-2026-18577 в KEV после взломов клиентов N-able: баг в N-central дает обход аутентификации и захват учетных записей на…
CVE-2026-58048 в cPanel позволяла выполнять SQL-команды с правами root
CVE-2026-58048 с оценкой 9,4 позволяла клиентам cPanel выполнять SQL как root БД. Патчи уже вышли для всех поддерживаемых веток и…
Microsoft выплатила рекордные $20 млн за найденные уязвимости
Microsoft выплатила свыше $20 млн 562 исследователям за год: рост баг-баунти подпитывают новые правила программы и ИИ в поиске уязвимостей.
Mythos ускорил атаки: почему одного CVSS уже недостаточно
29 июля 2026 года The Hacker News описал, как ИИ сжимает сроки эксплуатации CVE и почему приоритизация уязвимостей по одному…
CVE-2026-59726 в Ruflo открывает RCE и отравление памяти
CVSS 10 получила уязвимость Ruflo: один HTTP-запрос дает захват платформы, а отравленная память AI-агентов может пережить установку патча.
ИИ ускорил Linux-эксплойт для повышения прав до root
CVE-2026-53264 с оценкой 7.8 позволяет локально получить root в Linux, а исследователь заявил, что ИИ ускорил поиск бага и разработку…
VulnCheck: лишь 1,3% уязвимостей, найденных ИИ, эксплуатировали
Только 14 из 1061 уязвимости, найденной с помощью ИИ, подтвердились в реальных атаках. Это охлаждает разговоры о мгновенной выгоде для…
Cisco выпустила Antares для локального поиска уязвимостей
Cisco представила три модели Antares для поиска известных уязвимостей в коде: две уже доступны локально и обещают снизить цену аудита.
Уязвимость Windmill уже эксплуатируют: можно читать файлы без входа
Около 170 уязвимых систем Windmill нашли в 24 странах: баг CVE-2026-29059 позволяет без аутентификации читать файлы сервера.