we_are_coded.by CODE · Светът, декодиран
EN
we are coded

Сигурност, стр. 2

Сигурност

68 материала · страница 2 от 8
Сигурност
CVE-2026-71362 (NVD, със секцията CISA KEV)24 септември 2026уязвимости

Дупка в Adobe Commerce и Magento влезе в каталога на активно експлоатираните

На 24 септември CISA добави CVE-2026-71362 в каталога KEV: грешна проверка на правата в Adobe Commerce и Magento, която може да доведе до ескалация на права без действие от потребителя. Записът в NVD е от 11 август. Бюлетинът на Adobe не се отвори при проверката ни, затова фактите стъпват на CISA и NVD.

Чети →
Сигурност
OpenAI23 септември 2026киберзащита

OpenAI дава на Украйна моделите си за търсене на дупки, за да пази болници, ток и връзки

На 23 септември OpenAI обяви, че украинското правителство получава достъп до програмата Daybreak за откриване и поправяне на уязвимости. Пак в същото съобщение компанията сочи CERT Polska, който с помощта на нейни модели е открил шест дупки в рутерен софтуер; по бюлетина на самите поляци той е на MikroTik.

Чети →
Сигурност
WordPress.org22 септември 2026уязвимости

WordPress 7.1.2 затваря критична дупка, през която чужд код може да влезе без акаунт

Спешната версия от 22 септември поправя CVE-2026-87902: нападател без парола може да накара WordPress да зареди избран PHP файл от сървъра. При определени теми и настройки на сървъра това може да стигне до изпълнение на чужд код. Поправката е върната назад чак до версия 4.7.

Чети →
Сигурност
Check Point Blog22 септември 2026уязвимости

Две дупки в Check Point и една в Arista се използват в атаки, а за част от инсталациите на Arista поправка още няма

На 22 септември CISA добави три критични уязвимости в каталога на активно експлоатираните. Check Point потвърждава атаки и има кръпки и за двете си. Arista казва, че облачните версии на VeloCloud Orchestrator вече са закърпени, а за инсталираните при клиента поправки има засега само за част от клоновете.

Чети →
Сигурност
CISA18 септември 2026уязвимости

Три дупки в ядрото на Linux влязоха в списъка на експлоатираните, а поправките им са от месеци

CISA вписа на 18 септември три уязвимости в ядрото, които вече се ползват в атаки, със срок 21 септември. Записите в NVD са от септември и октомври 2025 г. и от юни 2026 г. Проблемът е в машините, които не са получили поправката.

Чети →
Сигурност
CISA16 септември 2026уязвимости

Три дупки за един ден в списъка на експлоатираните: Cisco ISE, модемът на Pixel и бекъпът на Acronis за cPanel

CISA вписа на 16 септември три уязвимости, които вече се ползват в атаки, със срок за поправка 19 септември. Най-близо до малкия бизнес е третата - плъгинът за архиви в контролните панели на хостинга.

Чети →
Сигурност
Cisco Security Advisory14 септември 2026уязвимости

Дупка в имейл шлюза на Cisco дава root с едно писмо, а CISA даде на агенциите три дни

CVE-2026-76461 е SQL инжекция в разбора на пощата в Cisco AsyncOS. Не иска акаунт, не зависи от настройките и вече се ползва в атаки. Заобиколен път няма, само обновяване.

Чети →
Сигурност
CISA11 септември 2026уязвимости

Две дупки в JFrog Artifactory влязоха в каталога на атакуваните, заедно с GitLab и ScreenConnect

На 11 септември CISA вписа четири уязвимости като активно експлоатирани. Две са в JFrog Artifactory - сървъра, в който фирмите държат пакетите и артефактите си. Другите две са в GitLab, с оценка 10.0, и в ScreenConnect, като срокът за тях е само три дни.

Чети →
Сигурност
CISA10 септември 2026рутери

Две дупки в MikroTik RouterOS вече се ползват за атаки, а кръпката е от 3 септември

На 10 септември CISA вписа CVE-2026-86060 и CVE-2026-67277 в RouterOS сред активно експлоатираните, със срок 13 септември. MikroTik пусна поправките седмица по-рано и съветва SSH да не е отворен към недоверени мрежи.

Чети →