Новости: CVE
Критическая уязвимость в UI-инструменте nginx ставит веб-серверы под угрозу полного взлома
Компания Pluto Security раскрыла детали критической уязвимости CVE-2026-33032 в инструменте конфигурации веб-сервера nginx UI с открытым исходным кодом, которая активно эксплуатируется с марта. Уязвимость «MCPwn» позволяет неаутентифицированно захватить контроль над nginx. — csoonline.com

CISA предупредила об атаках с использованием уязвимости в Windows Task Host
CISA предупредило госучреждения США о необходимости устранить уязвимость повышения привилегий в Windows Task Host, которая позволяет получить права SYSTEM. Уязвимость CVE-2025-60710 в Windows 11 и Server 2025 уже исправлена Microsoft. — bleepingcomputer.com

Апрельский Patch Tuesday: обзор критических уязвимостей и «zero day» угроз
Критические уязвимости в Windows IKE, активно эксплуатируемый эксплойт нулевого дня в SharePoint и SQL-инъекция в SAP — главные темы Patch Tuesday в апреле. Эксперты призывают ИТ-команды к немедленным действиям. — csoonline.com

Новая уязвимость в FortiClient EMS эксплуатируется в атаках, выпущен экстренный патч
Fortinet выпустила экстренное обновление безопасности для критической уязвимости в FortiClient EMS (CVE-2026-35616), позволяющей неаутентифицированным атакам выполнять код. Уязвимость активно эксплуатируется. — bleepingcomputer.com

Уязвимость в GIGABYTE Control Center позволяет произвольно записывать файлы
Утилита GIGABYTE Control Center уязвима к атаке с произвольной записью файлов, позволяющей удаленному злоумышленнику выполнять код и повышать привилегии. Рекомендуется срочное обновление до версии 25.12.10.01. — bleepingcomputer.com

Fortinet снова под ударом: хакеры эксплуатируют новую брешь в безопасности
Обнаружена критическая уязвимость SQL-инъекции (CVE-2026-21643) в сервере управления Fortinet EMS, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код. Это седьмая SQL-уязвимость Fortinet за год, что вызывает серьезную озабоченность. — csoonline.com

Citrix призывает администраторов как можно скорее устранить уязвимости в NetScaler
Citrix устранила две уязвимости NetScaler ADC и NetScaler Gateway, одна из которых очень похожа на уязвимости CitrixBleed и CitrixBleed2, эксплуатировавшиеся в атаках «нулевого дня» в последние годы. Эксперты призывают к немедленному обновлению. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…


