уязвимости

🌐
LLM 04 Июл 2026 · 4 мин

Китайские LLM для кибербезопасности ускоряют и защиту, и атаки

13 июня Zhipu AI выпустила GLM 5.2: модель обошла Opus и GPT-5.5 в части тестов на поиск багов и усилила…

🌐
ORACLE 02 Июл 2026 · 5 мин

Под ударом 900+ Oracle E-Business: атаки уже начались

Более 900 Oracle E-Business Suite доступны из интернета на фоне атак через CVE-2026-46817 — критическую дыру в Oracle Payments.

🧠
PROGRESS 02 Июл 2026 · 5 мин

Уязвимость Progress Kemp LoadMaster уже пытаются эксплуатировать

CVE-2026-8037 с оценкой 9,6 уже пытаются эксплуатировать: критическая брешь в Progress Kemp LoadMaster ведет к выполнению кода без авторизации.

🎯
CI/CD 02 Июл 2026 · 4 мин

Уязвимость Cordyceps показала, что CI/CD уже часть атаки

24 июня Novee Security описала паттерн Cordyceps: исследование показало, как слабости в CI/CD превращаются в прямую точку входа для атаки

OPEN SOURCE 30 Июн 2026 · 5 мин

Анонимный исследователь выложил 0-day exploitarium для 15 продуктов

15 продуктов и проектов попали в 0-day exploitarium, а две критические уязвимости уже атакуют. Что это значит для DevOps, ИБ…

🌐
LINUX 27 Июн 2026 · 4 мин

DirtyClone в Linux дает root без следов на диске

CVE-2026-43503 с оценкой 8,8 по CVSS позволяет локальному пользователю получить root в Linux через cloned packets и обходить file-integrity checks.

🎯
CISCO 25 Июн 2026 · 4 мин

Cisco не успела: уязвимость Unified CM уже пошла в атаки

Критическая уязвимость Cisco Unified CM с оценкой 8.6 уже используется в атаках: проблема позволяет удалённо записывать файлы и готовить путь…

🌐
PICUS SECURITY 24 Июн 2026 · 5 мин

Уязвимости эксплуатируют быстрее, чем их успевают патчить

Среднее окно от публикации до эксплуатации уязвимости сократилось примерно до 8 часов, и бизнесу нужен новый подход к проверке риска.

🌐
WORDPRESS 20 Июн 2026 · 5 мин

Хакеры используют баг в Gravity SMTP на 100 тысячах сайтов

17 млн попыток эксплуатации зафиксировал Wordfence: уязвимость Gravity SMTP раскрывает ключи API и данные сервера на 100 тыс. сайтов.

🧠
APPSEC 19 Июн 2026 · 5 мин

Security debt: почему долг по уязвимостям опаснее, чем кажется

82% организаций несут security debt дольше года. Dark Reading объясняет, почему считать нужно не backlog, а время открытой экспозиции.

1 2 3 4 5 22