уязвимость

  1. Admin

    Интересно Обнаружена новая уязвимость в Gogs, позволяющая удалённо выполнять код.

    В популярном Git-сервисе Gogs обнаружена критическая уязвимость, которая позволяет злоумышленникам удалённо выполнять код на сервере. Для атаки достаточно прав обычного пользователя, что делает её особенно опасной для компаний, использующих Gogs для хранения кода. Уязвимость была обнаружена...
  2. Admin

    Интересно Ошибка 403? Достаточно добавить «?» — и вы в закрытой панели администратора.

    Популярный Python-фреймворк Starlette, на котором построен FastAPI, оказался уязвим к обходу защиты приложений. Уязвимость позволяет злоумышленникам подменять заголовок Host и получать доступ к закрытым разделам приложений. Специалисты X41 D-Sec обнаружили, что Starlette неправильно...
  3. Admin

    Интересно Хакеры взломали японскую учебную платформу через критическую уязвимость.

    Критическая уязвимость в системе KnowledgeDeliver позволила злоумышленникам захватить серверы без использования паролей. Используя стандартные ключи ASP.NET, хакеры смогли выполнить вредоносный код и заразить компьютеры пользователей. Специалисты Mandiant обнаружили уязвимость CVE-2026-5426 в...
  4. Admin

    Интересно LiteSpeed устранила критическую уязвимость, позволяющую получить полный контроль над сервером.

    Компания LiteSpeed закрыла критическую уязвимость в своём плагине для cPanel, которая уже активно используется злоумышленниками. Ошибка позволяет злоумышленникам запускать произвольные скрипты с правами root, что может привести к полному контролю над сервером. Уязвимость CVE-2026-48172...
  5. Admin

    Интересно Маленькая опечатка в коде ядра FreeBSD превращала любого пользователя в суперадмина.

    В FreeBSD обнаружена критическая уязвимость, позволяющая локальным пользователям получить права суперпользователя. Ошибка в системном вызове setcred(2) могла привести к полному контролю над системой. В FreeBSD закрыли уязвимость CVE-2026-45250 в системном вызове setcred(2). Ошибка находилась в...
  6. Admin

    Интересно Обнаружена опасная уязвимость в прошивке материнских плат AMD.

    Исследователи выявили критическую уязвимость в прошивке материнских плат AMD, которая позволяет злоумышленникам получить доступ к привилегированным режимам процессора. Уязвимость затрагивает 56 моделей чипов AMD, включая популярные линейки Ryzen и EPYC. Уязвимость CVE-2025-54502 была...
  7. Admin

    Интересно Эксплойт PinTheft позволяет получить root-доступ в Arch Linux.

    Опасная уязвимость в ядре Arch Linux позволяет злоумышленникам захватить контроль над системой. Уязвимость PinTheft связана с ошибкой двойного освобождения памяти в подсистеме RDS. Команда V12 обнаружила уязвимость PinTheft в подсистеме RDS ядра Arch Linux. Проблема позволяет локальному...
  8. Admin

    Интересно Критическая уязвимость в Drupal Core подвергает сайты на PostgreSQL атакам.

    Drupal выпустил обновления для устранения критической уязвимости в ядре системы. Уязвимость позволяет злоумышленникам выполнять удалённый код и повышать привилегии. Уязвимость, обозначенная как критическая, затрагивает только сайты, использующие PostgreSQL. Она может быть использована...
  9. Admin

    Интересно Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга.

    В Люксембурге прошлым летом произошёл масштабный сбой связи, вызванный атакой через неизвестную уязвимость в оборудовании Huawei. Атака привела к отключению мобильной и стационарной связи на несколько часов, что вызвало серьёзные проблемы, включая невозможность дозвониться до экстренных служб...
  10. Admin

    Интересно Microsoft выпустила исправление для уязвимости YellowKey в BitLocker.

    Компания Microsoft представила меры по устранению уязвимости YellowKey, которая позволяет обойти защиту BitLocker. Уязвимость, получившая идентификатор CVE-2026-45585, была раскрыта публично и имеет оценку CVSS 6.8. Уязвимость YellowKey позволяет злоумышленнику с физическим доступом к...