Уязвимость платформы Adobe ColdFusion даёт удалённому пользователю возможность выполнить произвольный код на сервере. ColdFusion - среда разработки и исполнения веб-приложений, которую компании применяют
Уязвимость в прикладном программном интерфейсе Cisco Catalyst SD-WAN Manager позволяет удалённому злоумышленнику обойти механизмы безопасности и добраться до защищаемой информации.
В системе управления Git-репозиториями Gitea есть уязвимость, которая позволяет удалённому злоумышленнику повысить привилегии. Затронуты все выпуски продукта до версии 1.
Три уязвимости в коммутаторах Cisco Nexus 3000 и Nexus 9000 позволяют удалённому злоумышленнику выполнить произвольный код с правами root. Ошибки затрагивают функцию NGOAM (расширенный набор средств эксплуатации
В графическом интерфейсе шлюза защиты электронной почты FortiMail обнаружена уязвимость класса "обход пути". Так называют выход за пределы каталога, к которому доступ должен быть ограничен.
Публичный эксплойт (код, использующий уязвимость) вышел для CVE-2026-59346. Это переполнение целого числа в сетевом адаптере VMXNET3 платформ VMware Workstation и Fusion.
С 2024 года финансовая система Бразилии столкнулась с целенаправленными атаками кибергруппировки BREEZE COMET. Жертвами становятся организации, имеющие доступ к национальной платежной инфраструктуре: банки
Пятого октября компания Atlassian выпустила обновления безопасности сразу для нескольких продуктов. Патчи устраняют уязвимость произвольного доступа к файлам, ей присвоен номер CVE-2026-21589.
С середины 2025 года бразильские государственные и образовательные учреждения подвергаются атакам со стороны новой китаеязычной хакерской группы. Злоумышленники взламывают веб-серверы и незаметно превращают
Интерфейс Patroni REST API на узле кластера поисковых голов Splunk Enterprise принимает запросы без проверки подлинности. Любой, у кого есть к нему сетевой доступ, может выполнить на сервере команды операционной системы.