F5 BIG-IP APM: эксплуатируют 0-day CVE-2026-94127 с CVSS 9.8
F5 закрыла критическую RCE в BIG-IP APM: CVE-2026-94127 эксплуатировали до патча, CISA внесла уязвимость в KEV, под ударом более 15 000 установок.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
F5 закрыла критическую RCE в BIG-IP APM: CVE-2026-94127 эксплуатировали до патча, CISA внесла уязвимость в KEV, под ударом более 15 000 установок.
FakeGit, AgentBaiting, tool poisoning и rug pull: как ИИ-агенты превратились в канал доставки малвари и что делать администратору.
Check Point предупредила об активной эксплуатации 0-day CVE-2026-93616 в Management Server: CVSS 9.8, RCE без аутентификации. Вышли срочные патчи.
С 1 февраля 2027 года Entra ID перестанет принимать номер телефона и SMS-код как первый фактор входа. Разбираем, кого затронет и как мигрировать.
CISA добавила в KEV три уязвимости ядра Linux — CVE-2025-39682, CVE-2026-53266 и CVE-2025-39964. Разбор, кому грозит и как закрыть.
DirtyAH6, TUNderflow, PPPoEject и DiagSpill позволяют локальному атакующему получить root в Linux. Исправления уже в стабильных ветках ядра.
GrapheneOS обвинил Google в задержке патчей безопасности Android: платформенный код не доходит до OEM, а новые API QPR1 не попали в AOSP.
Cisco предупредила об активно эксплуатируемой 0-day в ISE и ISE-PIC: CVE-2026-76460, CVSS 10.0, обход аутентификации и root-доступ. Патчей нет, обходного пути
Cisco закрыла активно эксплуатируемую уязвимость CVE-2026-76460 в Identity Services Engine: обход аутентификации и root-права без входа в систему.
Google выпустила обновление Chrome 153 с исправлением 42 уязвимостей, включая три критические. Стабильный канал переходит на 153.0.8010.47/.48.
Cisco закрыла критическую SQL-инъекцию CVE-2026-76461 в Secure Email Gateway: эксплойт уже применяли, атакующий получает root на устройстве.
GitLab закрыл CVE-2026-85706 — path traversal с оценкой 10, дающий чтение произвольных файлов одним HTTP-запросом. Эксплуатацию уже пробуют.