Новости: CVE
Неизвестные хакерам: новая критическая уязвимость в SharePoint оказалась под прицелом
Новая критическая уязвимость SharePoint CVE-2026-20963 эксплуатируется неизвестными злоумышленниками. Власти США требуют срочного исправления. В прошлый раз: шпионы из Пекина и вымогатели. Кто следующий? — theregister.com

Критическая уязвимость в Ubiquiti UniFi позволяет злоумышленникам захватить аккаунты
Ubiquiti устранила две уязвимости в приложении UniFi Network, включая критическую ошибку, позволяющую захватить учетные записи. Уязвимость CVE-2026-22557 связана с обходом пути. Также исправлена ошибка NoSQL Injection для повышения привилегий. — bleepingcomputer.com

Критическая уязвимость в Microsoft SharePoint активно используется хакерами
CISA предупредило об эксплуатации критической уязвимости Microsoft SharePoint (CVE-2026-20963), устраненной в январе. Уязвимость позволяет удаленно выполнять код. Агентство добавило ее в каталог активно эксплуатируемых и предписало федеральным органам устранить проблему. — bleepingcomputer.com

CISA приказала госучреждениям устранить уязвимость “XSS” в Zimbra, которую используют хакеры
CISA предписало госучреждениям США устранить уязвимость в Zimbra Collaboration Suite (ZCS), активно эксплуатируемую хакерами. Уязвимость CVE-2025-66376 типа XSS позволяет выполнять произвольный код через HTML-письма. — bleepingcomputer.com

CISA подтвердила активное использование уязвимости в Wing FTP Server для кибератак
CISA предупредило госучреждения США о необходимости защитить Wing FTP Server от уязвимости CVE-2025-47813, которую могут использовать в цепочке атак для удаленного выполнения кода. Уязвимость позволяет раскрыть путь установки приложения. — bleepingcomputer.com

CISA предупреждает об эксплуатации критической уязвимости в n8n
CISA подтвердила активную эксплуатацию критической RCE-уязвимости в платформе n8n. Разработчики проекта страдают от череды критических ошибок: No rest for project maintainers battered by slew of vulnerability disclosures. — theregister.com

CISA, CVE, n8n, rce, theregister.com, уязвимость
Критическая уязвимость в Microsoft Excel превращает Copilot Agent в инструмент для «zero-click» атак с целью кражи данных
Microsoft выпустила мартовские исправления: критическая уязвимость CVE-2026-26144 в Excel с компонентом AI-атаки может украсть конфиденциальные личные и финансовые данные без участия пользователя. — theregister.com

Программа CVE обеспечена финансированием: страхи перед повторным кризисом отступили
Агентство CISA и MITRE пересмотрели контракт программы CVE, устранив угрозу прекращения финансирования в 2025 году. Программа получила защищенный статус в бюджете CISA, но сохраняются вопросы о прозрачности нового соглашения. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…

