Security Week 2630: критическая уязвимость wp2shell в WordPress
Когда речь заходит об атаках на веб-сайты под управлением CMS WordPress, чаще всего подразумеваются уязвимости в сторонних плагинах. Соответственно, и масштаб атаки ограничивается...
Search fresh public links, source activity, and ready-to-use post angles for Уязвимости.
Fresh curated links around уязвимости are collected here so marketers can spot useful updates and turn timely ideas into posts faster.
Recent items include:
Recent curated links from global sources. Generate one free draft from any story, then use SocialBu to schedule and refine your content calendar.
Когда речь заходит об атаках на веб-сайты под управлением CMS WordPress, чаще всего подразумеваются уязвимости в сторонних плагинах. Соответственно, и масштаб атаки ограничивается...
Источник: Компьютерра - Журнал о науке и технологиях Компания Citrix, поставщик решений для виртуализации рабочих мест, выпустила обновления для NetScaler ADC и NetScaler Gateway...
У уязвимостей нет инцидента, нет простоя, нет тикета с горящим SLA. У неё нет ничего, что обычно заставляет IT сервис решать проблему быстрее. Именно поэтому она проигрывает конкур...
Источник: Компьютерра - Журнал о науке и технологиях Во 2-ом квартале 2026 года рост числа веб-уязвимостей по сравнению с предыдущим периодом составил 60%. Ключевым драйвером стал...
Недавно сообщество WordPress столкнулось с массовой волной взломов через уязвимость в REST Batch API (также известную как wp2shell). Вектор атаки позволяет злоумышленникам удаленно...
Многие компании сталкиваются с незаметным ростом поверхности атаки, когда маркетинг забывает поддомены, разработчики оставляют тестовые стенды, а подрядчики сохраняют доступ к серв...
Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали, что делать, когда патча нет, по...
Исследователи AISLE обнаружили критическую уязвимость, которая затрагивает Cursor, Microsoft Visual Studio Code и Google Antigravity. Проблема позволяла злоумышленнику добиться уда...
Компания Asus исправила серьёзную уязвимость в приложении Armoury Crate и нескольких других фирменных утилитах, эксплуатация которой могла позволить непривилегированному приложению...
Менее 20 запросов к ИИ помогли создать опасный эксплойт для Zoom на Windows, macOS и смартфонах
Источник: Компьютерра - Журнал о науке и технологиях Компания AppSec Solutions с помощью платформы Appsec.Sting исследовала 89 самых скачиваемых российских мобильных приложений ка...
Учёные Бирмингемского и Даремского университетов (Великобритания) продемонстрировали, что самые мощные средства защиты Windows можно обходить одними только программными методами. К...
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four critical vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, stating they a...
Modern ecosystems are made up of SaaS platforms, APIs, cloud-native services, and open-source dependencies. This complexity increases your attack surface, setting the stage for com...
В официальном молитвенном приложении Ватикана Click to Pray обнаружена уязвимость, которая позволяла получить персональные данные более 700 000 пользователей. Проблему выявил иссле...
A now-patched security flaw impacting Zimbra Collaboration (ZCS) has come under active exploitation in the wild, according to the Polish Computer Emergency Response Team (CERT Pols...
Агент с искусственным интеллектом Anthropic Claude Cowork может преодолевать защиту песочницы, предназначенной для контроля доступа к компьютерам под управлением Apple macOS. Экспл...
Attackers have begun to exploit two critical vulnerabilities in WordPress that, when combined together, enable unauthenticated remote code execution (RCE) and complete compromise o...
Эксперты специализирующейся на кибербезопасности компании runZero обнаружили множество уязвимостей компонентов BMC, посредством которых осуществляется доступ к серверам крупнейших...
A newly disclosed zero-day flaw in GeoServer is seeing active exploitation efforts, per watchTowr. The vulnerability, which has yet to be assigned a CVE identifier, is an SQL inje...
На минувшей неделе Apple выпустила обновления систем macOS Tahoe, Sequoia и Sonoma, в которых закрыла уязвимость CVE-2026-65400 с рейтингом 7,1 из 10 баллов. Она связана с ошибкой...
CERT Polska, the Polish Computer Emergency Response Team (CERT), warned that attackers have begun exploiting a critical vulnerability in Zimbra Collaboration Suite (ZCS). [...]
A third SharePoint Server flaw patched by Microsoft as part of its Patch Tuesday update for July 2026 has come under active exploitation, per watchTowr. The vulnerability in quest...
Originally appeared on RubySec.rubyzip versions before 3.4.0 contain a path traversal vulnerability in Zip::Entry#extract that fails to properly validate extraction paths using pre...
Use SocialBu to discover ideas, generate post drafts, and schedule them across your social channels.