Выгодны боги для нас — коли выгодны, будем в них верить! (Овидий).
уязвимость
Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress
В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость, которая позволяет злоумышленникам без авторизации загружать на сервер потенциально исполняемые файлы. При успешной эксплуатации проблема может привести к удалённому выполнению произвольного кода и фактическому захвату сайта.Уязвимости присвоен идентификатор CVE-2026-32475. Проблема связана с обработкой файлов, отправляемых через формы Elementor Pro. Изначально после выпуска исправления публичных подтверждений
Тэги: , кибербезопасность, плагины, плагины Wordpress, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Уязвимость в плагине для пожертвований GiveWP WordPress позволяет хакерам выполнять команды на сервере
Уязвимость максимальной степени опасности в плагине GiveWP для WordPress позволяет злоумышленнику, не прошедшему аутентификацию, выполнять произвольные команды на хостинге.Проблема безопасности обозначена как CVE-2026-82222 и затрагивает GiveWP до версии 4.16.7.1. О ней сообщил исследователь ошибок Удин Чан 28 июля через платформу Patchstack.Плагин GiveWP установлен более чем на 100 000 сайтов и позволяет собирать пожертвования и управлять
Тэги: , аутентификация, кибербезопасность, плагины, плагины Wordpress, уязвимость, хакеры Категории: Wordpress, Безопасность в IT, НовостиIT
ИИ ускоряет обнаружение уязвимостей. Смогут ли защитники не отставать?
Искусственный интеллект может помочь нам находить уязвимости быстрее, чем когда-либо. Но что происходит, когда остальная экосистема управления уязвимостями не справляется? Когда объем уязвимостей превышает объем системыВ апреле NIST опубликовал заявление об обновлениях операций NVD, которое отражает необходимую реакцию на масштабирование. Объем CVE превысил тот, на который рассчитана текущая модель обогащения. В рамках изменений около 30 000
Тэги: , AI, ИИ, Искусственный интеллект, кибербезопасность, уязвимость Категории: Безопасность в IT, Нейросети, НовостиIT
Критическая уязвимость в теме Avada для WordPress позволяет получить RCE без клика
Цепочка критических уязвимостей в популярной теме Avada для WordPress может быть использована злоумышленником без аутентификации для выполнения произвольного PHP-кода на сервере.Эксплойт объединяет шесть уязвимостей в атаку с нулевым кликом. Все эти уязвимости объединены под общим номером CVE-2026-18431 и получили оценку критической опасности 9,8.Атака включает в себя использование уязвимостей, связанных с авторизацией, проверкой входных данных, границами
Тэги: , кибербезопасность, Темы Wordpress, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Ubiquiti исправила три уязвимости максимальной степени опасности
Компания Ubiquiti выпустила исправления для трёх новых уязвимостей максимальной степени опасности, которыми злоумышленники могут воспользоваться удалённо, без привилегий.Первая (отслеживается как CVE-2026-77537) уязвимость позволяет злоумышленникам, не прошедшим аутентификацию, взламывать устройства без обновлений, используя некорректную проверку входных данных в платформе управления видеонаблюдением UniFi Protect Application.Компания Ubiquiti также устранила уязвимость CRLF-инъекция (CVE-2026-77550), которой могут воспользоваться удалённые злоумышленники без привилегий для обхода аутентификации на устройствах
Хакеры атакуют сайты WordPress через уязвимости miniOrange: как защитить админ-панель
Владельцам сайтов на WordPress следует обратить особое внимание на плагины авторизации и единого входа. В августе 2026 года специалисты по информационной безопасности сообщили об активных попытках эксплуатации двух критических уязвимостей в плагине miniOrange SAML 2.0 Single Sign On. Ошибки позволяют злоумышленнику обойти проверку подлинности и получить сеанс пользователя WordPress, в том числе администратора.Проблема особенно неприятна
Тэги: , Wordpress, кибербезопасность, плагины, системный администратор, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Критическая уязвимость в Elementor Pro делает сайты на WordPress уязвимыми для RCE-атак
Критическая уязвимость в плагине Elementor Pro для WordPress может позволить злоумышленникам загружать исполняемые файлы для удалённого выполнения кода на сервере.Уязвимость, обозначенная как CVE-2026-32475, затрагивает версии Elementor Pro до 4.2.2 и связана с модулем загрузки файлов, который использует отдельные циклы для проверки и обработки файлов и по-разному обрабатывает загрузку файлов с пустыми именами.«Проблема в том, что
Тэги: , Wordpress, киберугрозы, плагины, плагины Wordpress, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Критическая уязвимость VMware vCenter RCE, используемая для обратного доступа по SSH
Недавно исправленная критическая уязвимость (CVE-2026-59310) в VMware vCenter Syslog Server используется в активной кампании по развертыванию инструмента обратного SSH для сохранения и удаленного доступа.Взломы были выявлены на 361 IP-адресе в 47 странах, более половины из которых расположены в Германии, США, Турции, Иране и Франции.Broadcom раскрыла CVE-2026-59310 29 июля и описала ее как критическая уязвимость обхода каталога на
Уязвимость ядра Linux 18-летней давности обеспечивает доступ root и выход из контейнера
Обнародована уязвимость 18-летней давности в ядре Linux, которая может позволить локальному злоумышленнику получить привилегии root и при определенных условиях выйти из контейнера в хост-систему.Недостаток, называемый SCTФантом и указан как CVE-2026-64564, был обнаружен исследователями из лаборатории Tencent Zhuque в Linux-версии протокола передачи управления потоком (SCTP).В частности, это влияет на динамическую реконфигурацию адресов SCTP, что приводит к состоянию использования после
Тэги: , kernel, кибербезопасность, уязвимость, ядро Linux Категории: Linux, Безопасность в IT, НовостиIT
Новое обновление для системы безопасности ядра Debian 13 “Trixie» Исправляет 68 уязвимостей
Всем пользователям Debian Trixie настоятельно рекомендуется обновить свои системы как можно скорее. Проект Debian выпустил новое обновление безопасности ядра Linux 31 июля 2026 года для стабильной серии операционных систем Debian 13 «Trixie», устраняющее 68 уязвимостей. Новое Debian 13 обновление безопасности ядра Linux, вышедшее через десять дней после предыдущего, в котором было исправлено всего 12 уязвимостей, которые могли привести к