уязвимости
Cisco закрыла эксплуатируемую уязвимость в SD-WAN Manager
Cisco выпустила патчи для CVE-2026-20262 с оценкой CVSS 6.5: уязвимость в SD-WAN Manager уже эксплуатируют, а CISA внесла ее в…
Fortinet закрыла три дыры в FortiSandbox, но их уже эксплуатируют
Три уязвимости FortiSandbox с CVSS 9.1 уже эксплуатируются: две Fortinet исправила в апреле 2026 года, еще одну — на прошлой…
В phpBB закрыли 10-летний баг входа под любым пользователем
10-летняя уязвимость в phpBB позволяла войти под любым пользователем одним HTTP-запросом. Патч вышел в версии 3.3.17.
Уязвимость Ivanti Sentry начали эксплуатировать за сутки
Через 24 часа после раскрытия CVE-2026-10520 в Ivanti Sentry начались атаки с публичным PoC. Для ИБ-команд это еще один сигнал:…
Хакеры уже эксплуатируют критическую уязвимость Ivanti Sentry
19 уязвимых шлюзов Ivanti Sentry увидел Shadowserver после выхода патча: CVE-2026-10520 уже используют для атак с root-доступом.
ИИ сжал окно эксплуатации уязвимостей до суток, и CISO меняют приоритеты
В 2026 году среднее время до эксплуатации уязвимости упало примерно до 24 часов, и классическое управление уязвимостями перестало успевать.
CISA ужесточила сроки закрытия критических уязвимостей до 3 дней
CISA обязала гражданские ведомства США закрывать часть критических уязвимостей за 3 дня. Новый порядок меняет приоритеты патч-менеджмента.
ServiceNow закрыла дыру после атак на клиентские инстансы
5 июня 2026 года ServiceNow экстренно обновила клиентские инстансы после атак через уязвимость, позволявшую получить несанкционированный доступ.
ИИ-червь без API: как локальная LLM прошла 62% тестовой сети
В 15 тестах ИИ-червь автономно дошел до 62% сети за 7 дней, используя локальную LLM без API и подбирая атаки…
Критическая уязвимость Everest Forms Pro захватывает сайты WordPress
С 13 апреля Wordfence заблокировал более 29 300 атак через Everest Forms Pro: уязвимость позволяет без входа получить полный контроль…