уязвимости

🧬
CISCO 17 Июн 2026 · 5 мин

Cisco закрыла эксплуатируемую уязвимость в SD-WAN Manager

Cisco выпустила патчи для CVE-2026-20262 с оценкой CVSS 6.5: уязвимость в SD-WAN Manager уже эксплуатируют, а CISA внесла ее в…

💡
FORTINET 17 Июн 2026 · 5 мин

Fortinet закрыла три дыры в FortiSandbox, но их уже эксплуатируют

Три уязвимости FortiSandbox с CVSS 9.1 уже эксплуатируются: две Fortinet исправила в апреле 2026 года, еще одну — на прошлой…

🎯
PHPBB 13 Июн 2026 · 4 мин

В phpBB закрыли 10-летний баг входа под любым пользователем

10-летняя уязвимость в phpBB позволяла войти под любым пользователем одним HTTP-запросом. Патч вышел в версии 3.3.17.

🎓
IVANTI 12 Июн 2026 · 4 мин

Уязвимость Ivanti Sentry начали эксплуатировать за сутки

Через 24 часа после раскрытия CVE-2026-10520 в Ivanti Sentry начались атаки с публичным PoC. Для ИБ-команд это еще один сигнал:…

🔬
IVANTI 12 Июн 2026 · 4 мин

Хакеры уже эксплуатируют критическую уязвимость Ivanti Sentry

19 уязвимых шлюзов Ivanti Sentry увидел Shadowserver после выхода патча: CVE-2026-10520 уже используют для атак с root-доступом.

🌐
BAS 12 Июн 2026 · 5 мин

ИИ сжал окно эксплуатации уязвимостей до суток, и CISO меняют приоритеты

В 2026 году среднее время до эксплуатации уязвимости упало примерно до 24 часов, и классическое управление уязвимостями перестало успевать.

🧬
CISA 12 Июн 2026 · 4 мин

CISA ужесточила сроки закрытия критических уязвимостей до 3 дней

CISA обязала гражданские ведомства США закрывать часть критических уязвимостей за 3 дня. Новый порядок меняет приоритеты патч-менеджмента.

🌐
SERVICENOW 11 Июн 2026 · 5 мин

ServiceNow закрыла дыру после атак на клиентские инстансы

5 июня 2026 года ServiceNow экстренно обновила клиентские инстансы после атак через уязвимость, позволявшую получить несанкционированный доступ.

🔮
LLM 10 Июн 2026 · 4 мин

ИИ-червь без API: как локальная LLM прошла 62% тестовой сети

В 15 тестах ИИ-червь автономно дошел до 62% сети за 7 дней, используя локальную LLM без API и подбирая атаки…

💡
WORDPRESS 07 Июн 2026 · 4 мин

Критическая уязвимость Everest Forms Pro захватывает сайты WordPress

С 13 апреля Wordfence заблокировал более 29 300 атак через Everest Forms Pro: уязвимость позволяет без входа получить полный контроль…

1 2 3 4 5 6 22