Критическая уязвимость в Grafana OnCall позволяет выполнить произвольный код удалённо

vulnerability
Отсутствие аутентификации для критического эндпоинта в системе управления оповещениями Grafana OnCall открывает возможность удалённого выполнения произвольного кода и отказа в обслуживании.

Критическая уязвимость в службе MSMQ позволяет удалённо выполнить код на системах Windows

vulnerability
Удалённое выполнение произвольного кода возможно через службу очереди сообщений Microsoft Message Queuing (MSMQ) - компонент, присутствующий во многих версиях Windows, от серверных до клиентских.

Критическая уязвимость в Firefox и Thunderbird позволяет удалённо выполнить код

vulnerability
Ошибка инициализации переменных в компоненте Audio/Video: Web Codecs браузеров Mozilla Firefox и Firefox ESR, а также почтового клиента Thunderbird открывает удалённую атаку на выполнение произвольного кода.

Критическая уязвимость в Oracle WebCenter Portal позволяет удалённо захватить контроль над приложением

vulnerability
Уязвимость в компоненте Runtime Tools веб-платформы Oracle WebCenter Portal, получившая идентификатор BDU:2026-10180 (CVE-2026-46847), даёт возможность удалённому нарушителю с низкими привилегиями полностью

Две критические уязвимости десериализации в Microsoft SharePoint Server позволяют удалённо выполнить код

vulnerability
Ошибки в механизме десериализации в Microsoft SharePoint Server привели к появлению двух уязвимостей критического уровня опасности. Злоумышленник, действующий удалённо и не требующий аутентификации, может

ИИ Kimi K3 нашёл уязвимости нулевого дня в Redis и создал эксплойты за несколько минут

redis
Модель искусственного интеллекта Kimi K3, разработанная Moonshot AI, продемонстрировала способность самостоятельно обнаруживать критические уязвимости в СУБД Redis и генерировать рабочие эксплойты для удалённого выполнения кода.

DeepSeek помог создать браузерный вымогатель для Android на основе API доступа к файловой системе

ransomware
Исследователи кибербезопасности из Check Point Research проанализировали почти три тысячи файлов, связанных с языковой моделью DeepSeek, и обнаружили образец вредоносного кода, реализующий атаку исключительно средствами браузера.

Уязвимости в Oracle VM VirtualBox открывают путь к захвату контроля и отказу в обслуживании

VirtualBox
Серия уязвимостей, затрагивающих Oracle VM VirtualBox, позволяет локальному злоумышленнику с различными привилегиями перехватить управление над программой или вызвать её неработоспособность.

Множество критических уязвимостей в Oracle WebLogic Server позволяют захватить сервер без аутентификации

Oracle WebLogic Server
Корпорация Oracle выпустила очередной набор исправлений для WebLogic Server и связанного с ним модуля Proxy Plug-in. В июльском Critical Patch Update (CPU) закрыто не менее трёх десятков уязвимостей, часть

Уязвимость обхода каталогов в Windmill эксплуатируется в атаках на учётные данные и инфраструктуру

Windmill
Злоумышленники активно используют уязвимость CVE-2026-29059 в платформе Windmill, предназначенной для создания и автоматизации внутренних приложений, API, рабочих процессов и пользовательских интерфейсов.