уязвимость

  1. Admin

    UFOLABSNEWS Обнаружена критическая уязвимость в теме Avada для WordPress.

    Критическая уязвимость в популярной теме Avada для WordPress позволяет неаутентифицированным злоумышленникам выполнять произвольный PHP-код на сервере. Уязвимость, обозначенная как CVE-2026-18431, получила оценку критической серьёзности 9.8. Для успешной эксплуатации требуется наличие как темы...
  2. Admin

    UFOLABSNEWS Уязвимость в Azure Cosmos DB позволяла получить полный доступ к базам данных.

    Исследователи из Wiz обнаружили уязвимость в Azure Cosmos DB, которая позволяла злоумышленникам выйти из песочницы Gremlin и получить полный доступ к базам данных клиентов. Эксплуатация уязвимости начиналась с выполнения специально сформированного запроса к базе данных Gremlin. Это позволяло...
  3. Admin

    UFOLABSNEWS Критическая уязвимость в Ruby on Rails позволяет злоумышленникам читать файлы сервера через загрузку изображений.

    Ruby on Rails выпустил исправления для критической уязвимости в Active Storage, которая позволяет неаутентифицированным злоумышленникам читать произвольные файлы с серверов через специально созданные изображения. Уязвимость, обозначенная как CVE-2026-66066, может раскрыть секреты, такие как...
  4. Admin

    UFOLABSNEWS Катастрофа в CI/CD. Уязвимость серверов TeamCity позволяет подменить код перед самым релизом.

    JetBrains выпустила экстренное обновление для серверов TeamCity. Уязвимость позволяет злоумышленникам подменять код на этапе сборки перед релизом. Компания рекомендует немедленно установить обновление.
  5. Admin

    UFOLABSNEWS Критическая уязвимость в Zimbra позволяет выполнять вредоносный код через письма.

    Zimbra предупредила пользователей о критической уязвимости в Classic Web Client, которая позволяет выполнять произвольный код через специально сформированные письма. Уязвимость, пока не получившая CVE-идентификатор, относится к типу stored XSS. Эксплуатация может привести к доступу к почтовому...
  6. Admin

    UFOLABSNEWS Хакеры активно эксплуатируют критическую уязвимость в Docker-образе Gitea.

    Злоумышленники используют критическую уязвимость в официальном Docker-образе для самохоста Gitea, что позволяет им выдавать себя за любого пользователя, включая администраторов. Уязвимость, обозначенная как CVE-2026-20896, затрагивает развертывания с настройками по умолчанию, где включены...
  7. Admin

    UFOLABSNEWS В прошивке роутеров Tenda обнаружен скрытый бэкдор для получения прав администратора.

    В нескольких версиях прошивки роутеров Tenda выявлен недокументированный бэкдор, позволяющий злоумышленникам получать полный административный доступ к веб-интерфейсу устройства. Уязвимость CVE-2026-11405 обходит стандартную аутентификацию, сравнивая введённый пароль с зашитым в системе...
  8. Admin

    UFOLABSNEWS Уязвимость в Google Dialogflow CX позволяла злоумышленникам перехватывать чат-ботов.

    Критическая уязвимость в Google Dialogflow CX, названная Rogue Agent, позволяла злоумышленникам с правами редактирования одного чат-бота захватывать контроль над всеми ботами в рамках одного облачного проекта. Атака давала возможность читать живые диалоги, красть пользовательские данные и...
  9. Admin

    UFOLABSNEWS Исследователи обнаружили критическую уязвимость в протоколе Attested TLS.

    Специалисты из Дрезденского технического университета, IBM и Университета Намюра выявили уязвимость в протоколе Attested TLS, который используется для защиты облачных соединений. Проблема позволяет злоумышленникам перенаправлять трафик на вредоносные серверы, несмотря на криптографическое...
  10. Admin

    UFOLABSNEWS Критическая уязвимость в Gitea позволяла получить административные права через подмену заголовков.

    В Gitea обнаружена критическая уязвимость CVE-2026-20896, позволяющая злоумышленникам получать административные права на серверах с открытым доступом в интернет. Проблема связана с небезопасной настройкой обратного прокси в Docker-образах версий до 1.26.2. Уязвимость активно эксплуатируется...