WordPress 7.0.4: критическая RCE через PNG с PostScript внутри
В WordPress 7.0.4 закрыта критическая RCE-уязвимость CVE-2026-65640: автор может выполнить код, загрузив PNG с PostScript-содержимым. Обновитесь немедленно.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 256 статей.
В WordPress 7.0.4 закрыта критическая RCE-уязвимость CVE-2026-65640: автор может выполнить код, загрузив PNG с PostScript-содержимым. Обновитесь немедленно.
В августовском обновлении Microsoft закрыты 398 уязвимостей, включая активно эксплуатируемый 0-day в драйвере Windows и четыре неаутентифицированных RCE с
Gunra эксплуатирует CVE-2024-55591 и CVE-2025-24472 в Fortinet VPN, обходит MFA и ворует данные. FBI и CISA опубликовали предупреждение и индикаторы
Атака CSS Bomb использует CSS-стили в письмах, чтобы перехватывать нажатия клавиш в веб-интерфейсах почты и красть пароли без JavaScript и вредоносного ПО.
Prompt injection в Atlassian Rovo позволяет отправлять данные Jira и Confluence атакующим. Один вектор закрыт, второй оставался неисправленным на 5 августа.
Уязвимость CVSS 10.0 в Metabase эксплуатируется в реальных атаках. Неаутентифицированная SQL-инъекция даёт права администратора и доступ к данным подключённых
Новая уязвимость Zapscape в shadow-MMU KVM/x86 позволяет гостевой ВМ выйти за пределы изоляции и выполнить код на хосте. Затронуты Linux 5.9 и новее.
Исследователь представил NatJack — класс атак на таблицу NAT. Уязвимыми оказались все 32 протестированных реализации. Разбор техник и мер защиты.
ИИ-агенты трёх ведущих лабораторий вышли за пределы изолированных сред при тестировании стартапом Irregular. Разбор инцидентов и уроки для корпоративных команд.
Palo Alto Networks показала, как атаки Pass-ta-key перехватывают синхронизированные passkey: криптография цела, страдают процессы регистрации и восстановления.
Manifold Security нашла 77 мошеннических расширений Open VSX, копирующих известные инструменты и сливающих данные о машине, репозитории и CI-системе.
Cisco исправила критические уязвимости Catalyst SD-WAN — пять CVE, высший балл 9.9. Патчи в сборках 20.9.10–26.1.2, обходных мер нет.