уязвимости
Китайские LLM для кибербезопасности ускоряют и защиту, и атаки
13 июня Zhipu AI выпустила GLM 5.2: модель обошла Opus и GPT-5.5 в части тестов на поиск багов и усилила…
Под ударом 900+ Oracle E-Business: атаки уже начались
Более 900 Oracle E-Business Suite доступны из интернета на фоне атак через CVE-2026-46817 — критическую дыру в Oracle Payments.
Уязвимость Progress Kemp LoadMaster уже пытаются эксплуатировать
CVE-2026-8037 с оценкой 9,6 уже пытаются эксплуатировать: критическая брешь в Progress Kemp LoadMaster ведет к выполнению кода без авторизации.
Уязвимость Cordyceps показала, что CI/CD уже часть атаки
24 июня Novee Security описала паттерн Cordyceps: исследование показало, как слабости в CI/CD превращаются в прямую точку входа для атаки
Анонимный исследователь выложил 0-day exploitarium для 15 продуктов
15 продуктов и проектов попали в 0-day exploitarium, а две критические уязвимости уже атакуют. Что это значит для DevOps, ИБ…
DirtyClone в Linux дает root без следов на диске
CVE-2026-43503 с оценкой 8,8 по CVSS позволяет локальному пользователю получить root в Linux через cloned packets и обходить file-integrity checks.
Cisco не успела: уязвимость Unified CM уже пошла в атаки
Критическая уязвимость Cisco Unified CM с оценкой 8.6 уже используется в атаках: проблема позволяет удалённо записывать файлы и готовить путь…
Уязвимости эксплуатируют быстрее, чем их успевают патчить
Среднее окно от публикации до эксплуатации уязвимости сократилось примерно до 8 часов, и бизнесу нужен новый подход к проверке риска.
Хакеры используют баг в Gravity SMTP на 100 тысячах сайтов
17 млн попыток эксплуатации зафиксировал Wordfence: уязвимость Gravity SMTP раскрывает ключи API и данные сервера на 100 тыс. сайтов.
Security debt: почему долг по уязвимостям опаснее, чем кажется
82% организаций несут security debt дольше года. Dark Reading объясняет, почему считать нужно не backlog, а время открытой экспозиции.