Критическая уязвимость LMCache открывает удалённое выполнение кода

Волдэри в разделе «Информационная безопасность» CVE-2026-105192 в LMCache позволяет удалённо выполнять команды через неаутентифицированный ZeroMQ-сокет и Python pickle; затронуты версии 0.3.9–0.5.5, Kubernetes-развёртывания и маршрутизируемые адреса.
Критическая уязвимость LMCache

SonicWall устраняет критические уязвимости в SMA1000

Барнабас в разделе «Информационная безопасность» SonicWall выпустила хотфиксы для SMA1000 6210, 7210 и 8200v: они закрывают четыре уязвимости, включая SSRF в WorkPlace без авторизации с оценкой CVSS 10.0.
SonicWall устраняет критические

Что действительно доказывает автономный пентест и где он останавливается?

Поликарп в разделе «Информационная безопасность» Автономный пентест доказывает эксплуатируемость и цепочки атак, но ограничен сроками, безопасностью среды и охватом 20–30%; COST объединяет три метода валидации.
Что действительно доказывает

Киберриск переместился внутрь рабочего процесса

Соррель в разделе «Информационная безопасность» Исследование The Sixth Voice of the CISO за 2022–2026 годы: рост угроз GenAI, человеческого риска и нагрузки на CISO, контроль доступа, утечки при увольнениях и защита рабочих процессов.
Киберриск переместился внутрь

Подделка админ-сессий в Rejetto HFS

Фастред в разделе «Информационная безопасность» CVE-2026-61500 в Rejetto HFS 3.0.0–3.2.0 позволяет восстановить ключ подписи cookie через утечку V8 PRNG при SRP-входе, подделать сеанс администратора и выполнить код. Исправление вышло в HFS 3.2.1; VulnCheck зафиксировала поиск уязвимых серверов.
Подделка админ-сессий в

Почему CVE-2026-88779 отключает SAML-сервисы NetScaler?

Ярополк в разделе «Информационная безопасность» CVE-2026-88779 вызывает отказ в обслуживании NetScaler ADC и Gateway при использовании SAML с Gateway или AAA. Citrix выпустила исправления на фоне целевых атак.
Почему CVE-2026-88779 отключает

Почему Apple ограничит полный доступ ИИ-агентов к диску?

Персиваль в разделе «Информационная безопасность» Apple ужесточит выдачу Full Disk Access в macOS из-за ИИ-агентов: разрешение открывает переписку и другие личные данные, а уязвимости Muse и ChatGPT для Mac показали риск их утечки.
Почему Apple ограничит

Почему Google заморозил награды за уязвимости в открытом по?

Грегори в разделе «Информационная безопасность» С 1 октября 2026 года Google приостановил награды OSS VRP за продуктовые уязвимости в Go, Angular, Flutter, Bazel и Protocol Buffers из-за потока недействительных автоматизированных заявок; выплаты за атаки на цепочку поставок сохранены.
Почему Google заморозил

TA419 охотится за архитекторами американской ИИ-политики

Василий в разделе «Информационная безопасность» Фишинговые атаки TA419 на американских экспертов по ИИ-политике: кража учётных данных через Frameless BitB и AitM-прокси Microsoft, подмена личностей экономистов, политиков и сотрудника Anthropic на фоне соперничества США и Китая за правила управления искусственным интеллектом.
TA419 охотится за

Уязвимость Exchange открыла доступ к чужой почте

Прокопий в разделе «Информационная безопасность» Уязвимость CVE-2026-96940 в Microsoft Exchange Server с оценкой CVSS 8,8 позволяет аутентифицированному атакующему повысить привилегии по сети и читать чужие почтовые ящики внутри одного арендатора; Microsoft 2 октября 2026 года выпустила внеплановые патчи, а Exchange Online исправлен на стороне сервиса.
Уязвимость Exchange открыла

Критическая брешь в восьми продуктах Atlassian

Джиллиан в разделе «Информационная безопасность» Уязвимость CVE-2026-21589 в восьми продуктах Atlassian с оценкой 9,3 по CVSS 4.0: обход путей в Bitbucket, Confluence, Jira Software, Jira Service Management, Bamboo, Crowd, Crucible и Fisheye Data Center, удалённое чтение файлов из корневого каталога веб-приложения без аутентификации, перечень исправленных версий, противоречия в номерах выпусков, статус редакций Server, временная защита через WAF, обратный прокси, RewriteValve и urlrewrite, неотложное обновление самостоятельно размещаемых экземпляров и р.
Критическая брешь в

Как Calc запускает код без предупреждения?

Криспин в разделе «Информационная безопасность» Уязвимости CVE-2026-63277 и CVE-2026-59265 позволяют вредоносной таблице Calc из LibreOffice и Apache OpenOffice запустить Java-код через автоматически обновляемый диапазон базы данных, JDBC-драйвер и JAR-файл без запроса разрешения; исправления в LibreOffice 26.2.5 и 26.8.0, для OpenOffice патч ожидается в 4.1.17.
Как Calc запускает

Кратко и ясно: саммари всего интересного

Новое на сайте

20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис? 20805ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных 20804Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване? 20803Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей? 20802Японию накрыла волна утечек через API и Metabase 20801Как захват .gh, .sl и .as позволил выпускать сертификаты для Google? 20800Как MonsterCloud могла заработать на выкупе у киберпреступников? 20799Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия? 20798Подделка админ-сессий в Rejetto HFS 20797Почему CVE-2026-88779 отключает SAML-сервисы NetScaler? 20796Почему Apple ограничит полный доступ ИИ-агентов к диску?
Ссылка