уязвимость

  1. Admin

    Интересно Новая уязвимость Dirty Frag в ядре Linux позволяет получить права root.

    Обнаружена новая уязвимость в ядре Linux, позволяющая локальному пользователю получить права root. Уязвимость Dirty Frag является продолжением ранее обнаруженной Copy Fail и затрагивает большинство популярных дистрибутивов Linux. Исследователи обнаружили новую уязвимость Dirty Frag в ядре...
  2. Admin

    Интересно Пароли больше не требуются. В популярной CMS нашли лазейку для захвата сайтов пачками.

    Китайская CMS MetInfo стала объектом массовых атак из-за критической уязвимости. Эксплуатация ошибки позволяет злоумышленникам захватывать сайты без авторизации. Специалисты VulnCheck зафиксировали активное использование уязвимости CVE-2026-29014 в CMS MetInfo. Ошибка позволяет удалённо...
  3. Admin

    Интересно В файрволах Palo Alto обнаружена критическая уязвимость.

    Компания Palo Alto Networks предупредила о серьёзной уязвимости в операционной системе PAN-OS для межсетевых экранов. Злоумышленники уже используют эту ошибку для атак, причём для взлома не требуется авторизация. Уязвимость CVE-2026-0300 связана с переполнением буфера в сервисе User-ID...
  4. Admin

    Интересно Критическая уязвимость в Apache HTTP/2 позволяет выполнить удалённый код и вызвать отказ в обслуживании.

    Фонд Apache Software Foundation выпустил обновления безопасности для устранения серьёзной уязвимости в HTTP Server, которая может привести к удалённому выполнению кода. Уязвимость, обозначенная как CVE-2026-23918, затрагивает обработку протокола HTTP/2 и может быть использована для атак типа...
  5. Admin

    Интересно Уязвимость в MetInfo CMS позволяет злоумышленникам выполнять удалённый код.

    Критическая уязвимость в системе управления контентом MetInfo активно эксплуатируется злоумышленниками. Уязвимость CVE-2026-29014 позволяет выполнять произвольный код на сервере без аутентификации. Исследователи обнаружили активную эксплуатацию уязвимости CVE-2026-29014 в MetInfo CMS. Проблема...
  6. Admin

    Интересно Критическая уязвимость в платформе Weaver E-cology активно эксплуатируется.

    В платформе для автоматизации офисной работы Weaver E-cology обнаружена критическая уязвимость, позволяющая выполнять произвольные команды на удалённых системах. Эксплуатация уязвимости CVE-2026-22679 началась ещё до выпуска исправлений, что подчеркивает её серьёзность. Уязвимость в платформе...
  7. Admin

    Интересно Пароль больше не нужен. В cPanel нашли дыру, которая открывает доступ к любому серверу.

    В популярной панели управления серверами cPanel обнаружена критическая уязвимость, позволяющая получить доступ к системе без пароля. Разработчики уже выпустили обновления, но администраторам рекомендуется срочно установить их, чтобы избежать компрометации серверов. Уязвимость CVE-2026-41940 в...
  8. Admin

    Интересно Обнаружена уязвимость Copy Fail в Linux, позволяющая получить root-доступ.

    В Linux обнаружена критическая уязвимость, которая позволяет локальному пользователю получить права суперпользователя. Уязвимость Copy Fail затрагивает дистрибутивы Linux, выпущенные с 2017 года, и уже закрывается в крупных системах. Уязвимость Copy Fail, получившая идентификатор...
  9. Admin

    Интересно Apple устранила уязвимость в iOS, которая сохраняла удалённые уведомления Signal.

    Apple выпустила обновление для iOS и iPadOS, устраняющее уязвимость, связанную с сохранением удалённых уведомлений на устройстве. Проблема, получившая идентификатор CVE-2026-28950, позволяла сохранять уведомления, которые должны были быть удалены. Уязвимость затрагивает устройства iPhone 11 и...
  10. Admin

    Интересно Критическая уязвимость во фреймворке SGLang позволяет получить полный контроль над сервером.

    Во фреймворке SGLang обнаружена критическая уязвимость, которая может привести к полному захвату сервера. Злоумышленнику достаточно загрузить специально подготовленный файл модели, чтобы получить доступ к системе. Уязвимость CVE-2026-5760 получила оценку 9,8 балла из 10 по шкале CVSS. Она...