уязвимости

🎯
LINUX 08 Авг 2026 · 4 мин

18-летний баг Linux SCTP ведет к root и побегу из контейнера

18-летняя уязвимость в Linux SCTP позволяет локально получить root и выйти из контейнера; исправления уже вышли в stable-ветках ядра Linux.

🔮
RMM 05 Авг 2026 · 3 мин

N-able закрыла уязвимость нулевого дня в N-central после атак

CISA внесла CVE-2026-18577 в KEV после взломов клиентов N-able: баг в N-central дает обход аутентификации и захват учетных записей на…

🔬
CPANEL 05 Авг 2026 · 4 мин

CVE-2026-58048 в cPanel позволяла выполнять SQL-команды с правами root

CVE-2026-58048 с оценкой 9,4 позволяла клиентам cPanel выполнять SQL как root БД. Патчи уже вышли для всех поддерживаемых веток и…

🔬
MICROSOFT 05 Авг 2026 · 3 мин

Microsoft выплатила рекордные $20 млн за найденные уязвимости

Microsoft выплатила свыше $20 млн 562 исследователям за год: рост баг-баунти подпитывают новые правила программы и ИИ в поиске уязвимостей.

🎯
ANTHROPIC 30 Июл 2026 · 3 мин

Mythos ускорил атаки: почему одного CVSS уже недостаточно

29 июля 2026 года The Hacker News описал, как ИИ сжимает сроки эксплуатации CVE и почему приоритизация уязвимостей по одному…

🧬
AI-АГЕНТЫ 30 Июл 2026 · 3 мин

CVE-2026-59726 в Ruflo открывает RCE и отравление памяти

CVSS 10 получила уязвимость Ruflo: один HTTP-запрос дает захват платформы, а отравленная память AI-агентов может пережить установку патча.

🔬
LINUX 29 Июл 2026 · 3 мин

ИИ ускорил Linux-эксплойт для повышения прав до root

CVE-2026-53264 с оценкой 7.8 позволяет локально получить root в Linux, а исследователь заявил, что ИИ ускорил поиск бага и разработку…

ANTHROPIC 29 Июл 2026 · 3 мин

VulnCheck: лишь 1,3% уязвимостей, найденных ИИ, эксплуатировали

Только 14 из 1061 уязвимости, найденной с помощью ИИ, подтвердились в реальных атаках. Это охлаждает разговоры о мгновенной выгоде для…

🤖
ANTARES 28 Июл 2026 · 3 мин

Cisco выпустила Antares для локального поиска уязвимостей

Cisco представила три модели Antares для поиска известных уязвимостей в коде: две уже доступны локально и обещают снизить цену аудита.

🎯
WINDMILL 23 Июл 2026 · 4 мин

Уязвимость Windmill уже эксплуатируют: можно читать файлы без входа

Около 170 уязвимых систем Windmill нашли в 24 странах: баг CVE-2026-29059 позволяет без аутентификации читать файлы сервера.

1 2 3 22