Gitea: 27 уязвимостей закрыто, включая обход SSH-аутентификации
Gitea закрыла 27 уязвимостей в версиях 28.0.0 и 28.1.0, включая обход SSH-аутентификации с CVSS 9.1 и SSRF в миграциях репозиториев.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Gitea закрыла 27 уязвимостей в версиях 28.0.0 и 28.1.0, включая обход SSH-аутентификации с CVSS 9.1 и SSRF в миграциях репозиториев.
FBI и Секретная служба США предупредили: в рамках кампании FortiBleed скомпрометированы 86 644 устройства Fortinet в 194 странах, есть риск блокировки.
SonicWall выпустила хотфиксы для четырёх уязвимостей SMA1000, включая SSRF с CVSS 10.0 в WorkPlace, срабатывающую до аутентификации. Эксплуатации пока нет.
Четыре уязвимости Apache Struts: RCE через OGNL-инъекцию, отказ в обслуживании и утечка данных. Исправлено в 7.4.0 и 6.12.0.
CISA внесла 0-day в Fortinet FortiMail (CVE-2026-104286) в каталог KEV после эксплуатации. Атака без аутентификации даёт запись файлов через path traversal.
Vercel подтвердила zero-day в KVM: исследователь заявил о полном побеге из виртуальной машины с получением root на хосте и получил $50 000.
Администраторы Citrix NetScaler сообщают о циклических перезагрузках после установки сборки 14.1-73.37, закрывающей две 0-day. Разбираем причины и что делать.
В Zammad эксплуатируют две 0-day: CVE-2026-102489 и CVE-2026-102490. Цепочка даёт RCE под пользователем zammad и повышение до root. Обновляйтесь.
Официальный X-аккаунт Microsoft с 13 млн подписчиков взломали и использовали для продвижения крипто-токена Clippy. Компания подтвердила взлом.
GitLab закрыла CVE-2026-90970 в AI Gateway: вошедший пользователь Duo Agent Platform мог выполнить команды на self-hosted шлюзе. Патчи — 19.2.4, 19.3.2, 19.4.1.
Sucuri разобрала WordPress-бэкдор SC: полезная нагрузка живёт в восьми местах и восстанавливает себя после чистки через файлы, базу и разделяемую память.
Cisco закрыла CVE-2026-76504 в Catalyst SD-WAN Manager: обход аутентификации в API с правами администратора, CVSS 9.8, патча нет — только обновление.