ColdFusion позволяет выполнить произвольный код через динамическое вычисление выражений

vulnerability
Уязвимость платформы Adobe ColdFusion даёт удалённому пользователю возможность выполнить произвольный код на сервере. ColdFusion - среда разработки и исполнения веб-приложений, которую компании применяют

Обход аутентификации в API Cisco Catalyst SD-WAN Manager эксплуатируют в реальных атаках

vulnerability
Уязвимость в прикладном программном интерфейсе Cisco Catalyst SD-WAN Manager позволяет удалённому злоумышленнику обойти механизмы безопасности и добраться до защищаемой информации.

Неправильный контроль доступа в Gitea позволяет повысить привилегии без учётной записи

vulnerability
В системе управления Git-репозиториями Gitea есть уязвимость, которая позволяет удалённому злоумышленнику повысить привилегии. Затронуты все выпуски продукта до версии 1.

Проверка IP-трафика в NGOAM на коммутаторах Cisco Nexus допускает удалённое выполнение кода с правами root

Cisco
Три уязвимости в коммутаторах Cisco Nexus 3000 и Nexus 9000 позволяют удалённому злоумышленнику выполнить произвольный код с правами root. Ошибки затрагивают функцию NGOAM (расширенный набор средств эксплуатации

Обход пути в веб-интерфейсе FortiMail позволяет записывать произвольные файлы без входа в систему

vulnerability
В графическом интерфейсе шлюза защиты электронной почты FortiMail обнаружена уязвимость класса "обход пути". Так называют выход за пределы каталога, к которому доступ должен быть ограничен.

В открытом доступе появился эксплойт для уязвимости VMware Workstation и Fusion, позволяющий выйти из гостевой системы на хост

VMware
Публичный эксплойт (код, использующий уязвимость) вышел для CVE-2026-59346. Это переполнение целого числа в сетевом адаптере VMXNET3 платформ VMware Workstation и Fusion.

Атаки на финансовые организации Бразилии: группировка BREEZE COMET применяет ИИ для взлома платежных систем

APT
С 2024 года финансовая система Бразилии столкнулась с целенаправленными атаками кибергруппировки BREEZE COMET. Жертвами становятся организации, имеющие доступ к национальной платежной инфраструктуре: банки

Atlassian закрыла уязвимость обхода каталогов в Jira, Confluence и Bitbucket - атаки начались через сутки после публикации разбора

Atlassian закрыла уязвимость обхода каталогов в Jira, Confluence и Bitbucket - атаки начались через сутки после публикации разбора
Пятого октября компания Atlassian выпустила обновления безопасности сразу для нескольких продуктов. Патчи устраняют уязвимость произвольного доступа к файлам, ей присвоен номер CVE-2026-21589.

Китайскоязычная группировка взламывает правительственные сайты Бразилии для продвижения азартных игр

APT
С середины 2025 года бразильские государственные и образовательные учреждения подвергаются атакам со стороны новой китаеязычной хакерской группы. Злоумышленники взламывают веб-серверы и незаметно превращают

Patroni REST API в Splunk Enterprise допускает выполнение команд без аутентификации

Splunk
Интерфейс Patroni REST API на узле кластера поисковых голов Splunk Enterprise принимает запросы без проверки подлинности. Любой, у кого есть к нему сетевой доступ, может выполнить на сервере команды операционной системы.