Latest updates for Уязвимости

Fresh curated links around уязвимости are collected here so marketers can spot useful updates and turn timely ideas into posts faster.

Recent items include:

  • Security Week 2630: критическая уязвимость wp2shell в WordPress
  • В Citrix NetScaler обнаружена уязвимость, позволяющая читать данные из памяти устройства
  • Как я решил приоритизацию самых критических уязвимостей и создал Vulnaware

Post angles to try

Share the most useful takeaway for your audience.
Turn one article into a quick practical checklist.
Ask your audience how this shift affects their work.
Turn angles into scheduled posts

Fresh articles and ideas

Recent curated links from global sources. Generate one free draft from any story, then use SocialBu to schedule and refine your content calendar.

habr.com /1 month ago

Security Week 2630: критическая уязвимость wp2shell в WordPress

Когда речь заходит об атаках на веб-сайты под управлением CMS WordPress, чаще всего подразумеваются уязвимости в сторонних плагинах. Соответственно, и масштаб атаки ограничивается...

Read source
computerra.ru /1 month ago

В Citrix NetScaler обнаружена уязвимость, позволяющая читать данные из памяти устройства

Источник: Компьютерра - Журнал о науке и технологиях Компания Citrix, поставщик решений для виртуализации рабочих мест, выпустила обновления для NetScaler ADC и NetScaler Gateway...

Read source
habr.com /2 weeks ago

Как я решил приоритизацию самых критических уязвимостей и создал Vulnaware

У уязвимостей нет инцидента, нет простоя, нет тикета с горящим SLA. У неё нет ничего, что обычно заставляет IT сервис решать проблему быстрее. Именно поэтому она проигрывает конкур...

Read source
computerra.ru /1 month ago

ИИ-сервисы стали в 2 раза уязвимее

Источник: Компьютерра - Журнал о науке и технологиях Во 2-ом квартале 2026 года рост числа веб-уязвимостей по сравнению с предыдущим периодом составил 60%. Ключевым драйвером стал...

Read source
habr.com /4 weeks ago

Уязвимость wp2shell вылезает за пределы webroot: почему патча WordPress недостаточно и как вычистить сервер

Недавно сообщество WordPress столкнулось с массовой волной взломов через уязвимость в REST Batch API (также известную как wp2shell). Вектор атаки позволяет злоумышленникам удаленно...

Read source
runet.news /1 month ago

Компании не знают о существовании уязвимых активов

Многие компании сталкиваются с незаметным ростом поверхности атаки, когда маркетинг забывает поддомены, разработчики оставляют тестовые стенды, а подрядчики сохраняют доступ к серв...

Read source
habr.com /1 month ago

Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли

Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали, что делать, когда патча нет, по...

Read source
habr.com /1 month ago

RCE-уязвимость в ИИ-редакторах кода угрожала 50 млн разработчиков. Разбираемся, что произошло

Исследователи AISLE обнаружили критическую уязвимость, которая затрагивает Cursor, Microsoft Visual Studio Code и Google Antigravity. Проблема позволяла злоумышленнику добиться уда...

Read source
3dnews.ru /3 weeks ago

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Компания Asus исправила серьёзную уязвимость в приложении Armoury Crate и нескольких других фирменных утилитах, эксплуатация которой могла позволить непривилегированному приложению...

Read source
3dnews.ru /4 weeks ago

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Менее 20 запросов к ИИ помогли создать опасный эксплойт для Zoom на Windows, macOS и смартфонах

Read source
computerra.ru /2 days ago

В приложениях доставки еды и продуктов нашли 3 585 уязвимостей

Источник: Компьютерра - Журнал о науке и технологиях Компания AppSec Solutions с помощью платформы Appsec.Sting исследовала 89 самых скачиваемых российских мобильных приложений ка...

Read source
3dnews.ru /3 weeks ago

В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows

Учёные Бирмингемского и Даремского университетов (Великобритания) продемонстрировали, что самые мощные средства защиты Windows можно обходить одними только программными методами. К...

Read source
thehackernews.com /3 weeks ago

Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four critical vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, stating they a...

Read source
ninjaone.com /1 month ago

Common Software Vulnerabilities Explained

Modern ecosystems are made up of SaaS platforms, APIs, cloud-native services, and open-source dependencies. This complexity increases your attack surface, setting the stage for com...

Read source
runet.news /1 month ago

Уязвимость в приложении Ватикана раскрыла данные 700 000 пользователей

В официальном молитвенном приложении Ватикана Click to Pray обнаружена уязвимость, которая позволяла получить персональные данные более 700 000 пользователей. Проблему выявил иссле...

Read source
thehackernews.com /2 weeks ago

Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution

A now-patched security flaw impacting Zimbra Collaboration (ZCS) has come under active exploitation in the wild, according to the Polish Computer Emergency Response Team (CERT Pols...

Read source
3dnews.ru /1 month ago

Anthropic Claude Cowork сумела выбраться из песочницы и открыть доступ ко всем файлам macOS

Агент с искусственным интеллектом Anthropic Claude Cowork может преодолевать защиту песочницы, предназначенной для контроля доступа к компьютерам под управлением Apple macOS. Экспл...

Read source
thehackernews.com /1 month ago

WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning

Attackers have begun to exploit two critical vulnerabilities in WordPress that, when combined together, enable unauthenticated remote code execution (RCE) and complete compromise o...

Read source
3dnews.ru /1 month ago

Тысячи серверов оказались под угрозой взлома из-за ошибок в BMC

Эксперты специализирующейся на кибербезопасности компании runZero обнаружили множество уязвимостей компонентов BMC, посредством которых осуществляется доступ к серверам крупнейших...

Read source
thehackernews.com /3 weeks ago

GeoServer Zero-Day Targeted in Active Exploitation Attempts, Can Lead to RCE

A newly disclosed zero-day flaw in GeoServer is seeing active exploitation efforts, per watchTowr. The vulnerability, which has yet to be assigned a CVE identifier, is an SQL inje...

Read source
3dnews.ru /3 weeks ago

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

На минувшей неделе Apple выпустила обновления систем macOS Tahoe, Sequoia и Sonoma, в которых закрыла уязвимость CVE-2026-65400 с рейтингом 7,1 из 10 баллов. Она связана с ошибкой...

Read source
bleepingcomputer.com /2 weeks ago

Critical Zimbra RCE flaw now actively exploited in attacks

CERT Polska, the Polish Computer Emergency Response Team (CERT), warned that attackers have begun exploiting a critical vulnerability in Zimbra Collaboration Suite (ZCS). [...]

Read source
thehackernews.com /1 month ago

Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC

A third SharePoint Server flaw patched by Microsoft as part of its Patch Tuesday update for July 2026 has come under active exploitation, per watchTowr. The vulnerability in quest...

Read source
rubysec.com /4 days ago

CVE-2026-85396 (rubyzip): path traversal vulnerability in pre-3.4.0 rubyzip gem

Originally appeared on RubySec.rubyzip versions before 3.4.0 contain a path traversal vulnerability in Zip::Entry#extract that fails to properly validate extraction paths using pre...

Read source

Turn fresh research into a full content calendar

Use SocialBu to discover ideas, generate post drafts, and schedule them across your social channels.

Sources covering Уязвимости

rubyland.news

Recent coverage from public sources
Public source

3dnews.ru

Recent coverage from public sources
Public source

feeds.feedburner.com

Recent coverage from public sources
Public source

habr.com

Recent coverage from public sources
Public source

runet.news

Recent coverage from public sources
Public source

bleepingcomputer.com

Recent coverage from public sources
Public source