CISA предупреждает: Шесть новых уязвимостей Microsoft активно эксплуатируются злоумышленниками

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities) шестью новыми записями, относящимися к продуктам Microsoft.

Критическая уязвимость в плагине WPvivid Backup для WordPress угрожает 800 000 сайтов

vulnerability
В январе 2026 года исследователь кибербезопасности Лукас Монтес (NiRoX) обнаружил и сообщил о критической уязвимости типа Arbitrary File Upload (произвольная загрузка файлов) в популярном плагине WordPress

Нулевая уязвимость в Windows DWM позволяет злоумышленникам получать полный контроль над системой

vulnerability
В компоненте Windows, отвечающем за графические эффекты, обнаружена активно эксплуатируемая уязвимость нулевого дня. Microsoft выпустила экстренные патчи 10 февраля 2026 года для устранения критического

Новая угроза: Вредоносное ПО «PDFly» использует модифицированный PyInstaller для усложнения анализа

information security
Исследователи кибербезопасности обнаружили новое семейство вредоносного программного обеспечения, которое использует глубоко модифицированные версии утилиты для упаковки Python-скриптов PyInstaller, чтобы

Ivanti закрывает критические уязвимости в Endpoint Manager: обновление до SU5 стало обязательным

vulnerability
Компания Ivanti выпустила обновления для своего решения Endpoint Manager (EPM), устраняющие одну уязвимость высокой степени риска и одну средней. Эти недостатки безопасности, получившие идентификаторы

SAP выпустила критические обновления для устранения уязвимостей с максимальным уровнем опасности

vulnerability
В рамках ежемесячного дня обновлений безопасности (Security Patch Day) 10 февраля 2026 года компания SAP выпустила исправления для целого ряда своих продуктов. Эксперты настоятельно рекомендуют клиентам

Критический патч-день Microsoft: В дикой природе эксплуатируются шесть zero-day уязвимостей

vulnerability
В рамках ежемесячного обновления безопасности за февраль 2026 года (Patch Tuesday) Microsoft выпустила исправления для 54 уязвимостей в своих продуктах. Этот выпуск требует немедленного внимания из-за

GitLab устраняет критические уязвимости, угрожающие токенам доступа и стабильности сервиса

vulnerability
Компания GitLab выпустила срочные обновления безопасности для своих платформ Community Edition (CE) и Enterprise Edition (EE), направленные на устранение ряда опасных уязвимостей.

Metro4Shell: уязвимость в сервере React Native активно эксплуатируется злоумышленниками

information security
Эксперты компании VulnCheck зафиксировали активную эксплуатацию уязвимости CVE-2025-11953 в дистрибутиве React Native. Эта уязвимость, получившая неофициальное название Metro4Shell, позволяет выполнять

Устранена уязвимость в NGINX в KeeneticOS: обновление 5.0.6 закрывает CVE-2026-1642

vulnerability
Компания Keenetic выпустила новое обновление операционной системы KeeneticOS 5.0.6 для своих сетевых устройств. Центральным элементом безопасности этого релиза стало закрытие уязвимости, связанной с компонентом