Не бойся совершенства, тебе его не достичь никогда (С. Дали).
уязвимость
Критическая уязвимость cPanel активно эксплуатируется в атаках ransomware «Sorry»
В экосистеме веб-хостинга обнаружена и активно используется в реальных атаках критическая уязвимость в cPanel и WHM (CVE-2026-41940). Злоумышленники применяют её для полного захвата серверов и развертывания программы-вымогателя «Sorry», которая шифрует данные сайтов и блокирует доступ к инфраструктуре.Проблема затрагивает миллионы веб-серверов по всему миру, поскольку cPanel является одним из самых распространённых решений для управления хостингом.Согласно данным
Тэги: , Cpanel, WHM, веб-хостинг, кибербезопасность, уязвимость Категории: Безопасность в IT, НовостиIT
Linux Kernel Copy Fail (CVE-2026-31431): локальная уязвимость повышения привилегий до root
В 2026 году была раскрыта критическая уязвимость в ядре Linux, получившая название Copy Fail и идентификатор CVE-2026-31431.Она относится к классу локальных уязвимостей повышения привилегий (Local Privilege Escalation, LPE) и затрагивает множество популярных дистрибутивов Linux. Проблема заключается в логической ошибке внутри криптографического подсистемного компонента ядра Linux, связанного с обработкой AF_ALG и механизма page cache. Эта ошибка
Wireshark 4.6.5 устраняет десятки уязвимостей и делает сетевой анализ безопаснее
Разработчики Wireshark выпустили обновление 4.6.5 для одного из самых популярных в мире инструментов анализа сетевого трафика. Новая версия сосредоточена не на косметических изменениях интерфейса, а на серьезной внутренней работе — исправлении большого количества уязвимостей, устранении ошибок и повышении общей стабильности приложения.Для специалистов по информационной безопасности, системных администраторов и инженеров сетевой инфраструктуры этот релиз представляет особую
Тэги: , Wireshark, безопасность, инструменты, кибербезопасность, сеть, трафик, уязвимость Категории: Безопасность в IT, НовостиIT, Программное обеспечение
Популярный WordPress-плагин перенаправления содержал скрытый бэкдор несколько лет
В экосистеме WordPress вновь выявлена серьёзная проблема безопасности, которая затронула один из популярных плагинов для управления перенаправлениями. Речь идёт о расширении Quick Page/Post Redirect, которое было установлено более чем на 70 тысячах сайтов. Исследователи обнаружили, что в коде плагина на протяжении нескольких лет находился скрытый механизм удалённого внедрения кода, способный превратить сайт в инструмент злоумышленников.Особую
Тэги: , киберугрозы, плагины Wordpress, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Компрометация популярного PyPI-пакета: как атака на elementary-data поставила под угрозу тысячи разработчиков
Очередной инцидент в экосистеме Python показал, насколько уязвимой может быть современная цепочка поставок программного обеспечения. Один из популярных пакетов в репозитории PyPI, используемый тысячами разработчиков по всему миру, был скомпрометирован и временно превратился в инструмент для распространения вредоносного кода.Речь идет о библиотеке elementary-data, которая активно применяется в инфраструктуре аналитики данных и автоматизации. По данным исследователей,
Хакеры используют уязвимость при загрузке файлов в плагине Breeze Cache для WordPress
Хакеры активно используют критическую уязвимость в плагине Breeze Cache для WordPress, которая позволяет загружать на сервер произвольные файлы без аутентификации.Проблема с безопасностью, обозначенная как CVE-2026-3844, использовалась более чем в 170 попытках взлома с помощью решения для обеспечения безопасности Wordfence для экосистемы WordPress.Плагин для кэширования WordPress Breeze Cache от Cloudways имеет более 400 000 активных установок.
Тэги: , Wordpress, аутентификация, кибербезопасность, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Microsoft выпустила срочные обновления для критической уязвимости ASP.NET
Корпорация Майкрософт выпустила вне диапазона (OOB) обновления безопасности, исправления критических ASP.NET основной уязвимость, приводящая к эскалации.Уязвимость в системе безопасности (обозначенная как CVE-2026-40372) была обнаружена в криптографических API-интерфейсах ASP.NET Core Data Protection. Она могла позволить злоумышленникам без аутентификации получить права SYSTEM на уязвимых устройствах, подделав файлы cookie для аутентификации.Компания Microsoft обнаружила уязвимость после того, как пользователи сообщили
Тэги: , кибербезопасность, обновление, уязвимость Категории: OS Windows, Безопасность в IT, Компания Microsoft, НовостиIT
Критическая уязвимость в библиотеке Protobuf позволяет выполнять код JavaScript
Опубликован экспериментальный код для использования критической уязвимости, позволяющей удаленно выполнять код, в protobuf.js — широко используемой JavaScript-реализации Protocol Buffers от Google.Этот инструмент очень популярен в реестре Node Package Manager (npm): в среднем его скачивают почти 50 миллионов раз в неделю. Он используется для межсервисного взаимодействия, в приложениях реального времени, а также для эффективного хранения структурированных данных
Недавно обнаруженные уязвимости в Windows, которые использовались для атак
Злоумышленники используют три недавно обнаруженные уязвимости в системе безопасности Windows для атак, направленных на получение прав SYSTEM или повышенных прав администратора.С начала месяца исследователь в области компьютерной безопасности, известный под ником «Chaotic Eclipse» или «Nightmare-Eclipse», публиковал экспериментальный код для всех трех уязвимостей в знак протеста против того, как Центр реагирования на угрозы безопасности Microsoft (MSRC)
Тэги: , Windows, киберугрозы, уязвимость Категории: OS Windows, Безопасность в IT, Компания Microsoft, НовостиIT
Критическая уязвимость в системе аутентификации пользовательского интерфейса Nginx, которая теперь активно используется в реальных условиях
Критическая уязвимость в пользовательском интерфейсе Nginx с поддержкой Model Context Protocol (MCP) теперь используется для полного захвата сервера без аутентификации.Уязвимость, получившая идентификатор CVE-2026-33032, связана с тем, что nginx-ui оставляет конечную точку /mcp_message незащищенной, что позволяет удалённым злоумышленникам выполнять привилегированные действия MCP без аутентификации.Поскольку эти действия включают в себя запись и перезагрузку конфигурационных файлов nginx, один