GitLab: path traversal с CVSS 10 — сканирования начались через часы после раскрытия
GitLab закрыл CVE-2026-85706 с оценкой CVSS 10.0: path traversal в API коммитов позволяет без аутентификации читать файлы на сервере.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 274 статьи.
GitLab закрыл CVE-2026-85706 с оценкой CVSS 10.0: path traversal в API коммитов позволяет без аутентификации читать файлы на сервере.
Cisco Talos подтвердила атаки на FMC через CVE-2026-20079 и CVE-2026-20316: root-доступ, Cyclops Blink и Qilin. Патчи и ограничение доступа к интерфейсам.
Proofpoint раскрыла эксплойт-кит BlueMoon: три уязвимости в Chrome и Windows, четыре группы атакующих и бэкдоры против госсектора и оборонных компаний.
Bimbo Bakeries USA подтвердила утечку данных сотрудников из-за 0-day в Oracle EBS. Атаку связывают с группировкой Clop и CVE-2025-61882.
Неаутентифицированная уязвимость в SSH-сервисе MikroTik RouterOS позволяет получить полный доступ к роутеру. Вышло обновление, эксплуатация уже идет.
В ASUS Control Center Enterprise найдена уязвимость CVE-2026-75754 с максимальным баллом CVSS 10.0. Удалённый атакующий может получить root-доступ ко всей
Атаки на неустранённую уязвимость Magento Open Source и Adobe Commerce начались 4 сентября. Установка бэкдора без аутентификации, патча пока нет.
Cisco исправила критическую уязвимость CVE-2026-20212 в Nexus 9000 (CVSS 9.8), позволяющую удалённо выполнить код с root-правами. Также выпущен релиз IOS XR с
SonicWall сообщает о двух активно эксплуатируемых уязвимостях в SMA1000: предварительная SSRF и инъекция команд. Патчи выпущены, обходных путей нет.
Атакующие активно эксплуатируют критические уязвимости Langflow CVE-2026-0768 и Ruby on Rails CVE-2026-66066 для кражи секретов и RCE.
CISA добавила в KEV две уязвимости PaperCut NG/MF: CVE-2026-81578 и CVE-2026-82078. Их цепочка позволяет удалённо выполнить код без аутентификации.
Microsoft предупреждает о новой схеме ClickFix: поддельные CAPTCHA Cloudflare заставляют жертву запустить PowerShell, что ведёт к бэкдору с доступом во