Bayram

Более 500 миллионов сайтов WordPress под угрозой? Новая критически опасная уязвимость «wp2shell» позволяет полностью захватить сервер удалённо!

В одной из самых популярных в мире систем управления контентом — WordPress — обнаружена критически опасная уязвимость, получившая название «wp2shell». При успешной эксплуатации данной уязвимости злоумышленники могут без прохождения аутентификации и без использования каких-либо дополнительных плагинов выполнять на сервере произвольный…

Пользователи Fortinet FortiSandbox, внимание! CISA предупреждает об опасных уязвимостях, активно эксплуатируемых в реальных кибератаках!

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) включило две опасные уязвимости, обнаруженные в платформе Fortinet FortiSandbox, в каталог Known Exploited Vulnerabilities (KEV). Это означает, что данные уязвимости уже активно используются киберпреступниками в реальных атаках. По словам специалистов, успешная эксплуатация…

Вы уверены в безопасности своего аккаунта Telegram? Хакеры захватывают даже аккаунты с включённой двухфакторной аутентификацией, похищая действующие сессии с помощью вредоносного ПО!

Недавно обнаруженное новое вредоносное ПО класса Information Stealer для macOS представляет серьёзную угрозу для пользователей Telegram Desktop. Согласно результатам анализа, данная вредоносная программа похищает локальные файлы сессии Telegram Desktop, что позволяет получить доступ к аккаунту пользователя без повторного ввода пароля,…

Вы уверены в безопасности своего NGINX-сервера? F5 предупредила об опасных уязвимостях, которые могут привести к удалённому выполнению кода!

Компания F5 опубликовала официальное предупреждение о нескольких опасных уязвимостях безопасности, обнаруженных в продуктах NGINX Plus и NGINX Open Source. По словам специалистов, успешная эксплуатация этих уязвимостей может привести к повреждению памяти (Memory Corruption), отказу в обслуживании (Denial of Service), а…

Активно эксплуатируется 0-day уязвимость в Microsoft Active Directory Federation Services (AD FS). Находятся ли организации под угрозой?

В рамках июльского выпуска обновлений безопасности Patch Tuesday 2026 компания Microsoft устранила уязвимость нулевого дня (0-day) в службе Active Directory Federation Services (AD FS), зарегистрированную под идентификатором CVE-2026-56155. Наиболее тревожным является то, что компания официально подтвердила факт активной эксплуатации данной…

Защита Windows BitLocker больше не является достаточной? Microsoft устранила 0-day уязвимость, позволяющую обходить механизм шифрования дисков!

В рамках июльского выпуска обновлений безопасности Patch Tuesday 2026 компания Microsoft устранила новую уязвимость нулевого дня (0-day), обнаруженную в технологии Windows BitLocker. Уязвимость, зарегистрированная под идентификатором CVE-2026-50661, потенциально позволяет злоумышленнику обойти механизм шифрования дисков BitLocker и получить несанкционированный доступ к…

Используете устройства Fortinet? В FortiOS, FortiProxy, FortiPAM и FortiSandbox устранены несколько уязвимостей безопасности!

14 июля 2026 года компания Fortinet выпустила официальные бюллетени безопасности по семи новым уязвимостям, обнаруженным в её ключевых продуктах — FortiOS, FortiProxy, FortiPAM и FortiSandbox. Среди выявленных недостатков — обход пути (Path Traversal), переполнение буфера, межсайтовый скриптинг (XSS), CRLF-инъекция, а…

Используете систему Dell PowerProtect? Критические уязвимости могут позволить злоумышленникам полностью захватить систему удалённо!

Компания Dell Technologies выпустила срочные обновления безопасности для устранения нескольких критических уязвимостей, обнаруженных в продуктах PowerProtect Data Domain. По словам специалистов, успешная эксплуатация этих уязвимостей может позволить злоумышленникам полностью захватить управление уязвимым устройством удалённо без какой-либо аутентификации. Системы PowerProtect Data…

Находятся ли пользователи Windows Remote Desktop Protocol (RDP) под угрозой? Microsoft устранила несколько опасных уязвимостей!

Компания Microsoft выпустила обновления безопасности для нескольких уязвимостей раскрытия информации (Information Disclosure), обнаруженных в службе Windows Remote Desktop Protocol (RDP). В случае успешной эксплуатации эти уязвимости могут позволить злоумышленникам получить доступ к конфиденциальным данным, находящимся в памяти системы во время…

Уверены ли вы в безопасности своего устройства SonicWall SMA1000? Киберпреступники уже активно эксплуатируют критические 0-day уязвимости!

Компания SonicWall выпустила срочное предупреждение о двух серьезных уязвимостях безопасности, обнаруженных в устройствах удаленного доступа SMA1000 Series (Secure Mobile Access). Наиболее тревожным является тот факт, что данные уязвимости уже активно используются киберпреступниками в реальных атаках. По словам специалистов, успешная эксплуатация…