Сигурност, стр. 2
Сигурност
68 материала · страница 2 от 8Дупка в Adobe Commerce и Magento влезе в каталога на активно експлоатираните
На 24 септември CISA добави CVE-2026-71362 в каталога KEV: грешна проверка на правата в Adobe Commerce и Magento, която може да доведе до ескалация на права без действие от потребителя. Записът в NVD е от 11 август. Бюлетинът на Adobe не се отвори при проверката ни, затова фактите стъпват на CISA и NVD.
Чети →OpenAI дава на Украйна моделите си за търсене на дупки, за да пази болници, ток и връзки
На 23 септември OpenAI обяви, че украинското правителство получава достъп до програмата Daybreak за откриване и поправяне на уязвимости. Пак в същото съобщение компанията сочи CERT Polska, който с помощта на нейни модели е открил шест дупки в рутерен софтуер; по бюлетина на самите поляци той е на MikroTik.
Чети →WordPress 7.1.2 затваря критична дупка, през която чужд код може да влезе без акаунт
Спешната версия от 22 септември поправя CVE-2026-87902: нападател без парола може да накара WordPress да зареди избран PHP файл от сървъра. При определени теми и настройки на сървъра това може да стигне до изпълнение на чужд код. Поправката е върната назад чак до версия 4.7.
Чети →Две дупки в Check Point и една в Arista се използват в атаки, а за част от инсталациите на Arista поправка още няма
На 22 септември CISA добави три критични уязвимости в каталога на активно експлоатираните. Check Point потвърждава атаки и има кръпки и за двете си. Arista казва, че облачните версии на VeloCloud Orchestrator вече са закърпени, а за инсталираните при клиента поправки има засега само за част от клоновете.
Чети →Три дупки в ядрото на Linux влязоха в списъка на експлоатираните, а поправките им са от месеци
CISA вписа на 18 септември три уязвимости в ядрото, които вече се ползват в атаки, със срок 21 септември. Записите в NVD са от септември и октомври 2025 г. и от юни 2026 г. Проблемът е в машините, които не са получили поправката.
Чети →Три дупки за един ден в списъка на експлоатираните: Cisco ISE, модемът на Pixel и бекъпът на Acronis за cPanel
CISA вписа на 16 септември три уязвимости, които вече се ползват в атаки, със срок за поправка 19 септември. Най-близо до малкия бизнес е третата - плъгинът за архиви в контролните панели на хостинга.
Чети →Дупка в имейл шлюза на Cisco дава root с едно писмо, а CISA даде на агенциите три дни
CVE-2026-76461 е SQL инжекция в разбора на пощата в Cisco AsyncOS. Не иска акаунт, не зависи от настройките и вече се ползва в атаки. Заобиколен път няма, само обновяване.
Чети →Две дупки в JFrog Artifactory влязоха в каталога на атакуваните, заедно с GitLab и ScreenConnect
На 11 септември CISA вписа четири уязвимости като активно експлоатирани. Две са в JFrog Artifactory - сървъра, в който фирмите държат пакетите и артефактите си. Другите две са в GitLab, с оценка 10.0, и в ScreenConnect, като срокът за тях е само три дни.
Чети →Две дупки в MikroTik RouterOS вече се ползват за атаки, а кръпката е от 3 септември
На 10 септември CISA вписа CVE-2026-86060 и CVE-2026-67277 в RouterOS сред активно експлоатираните, със срок 13 септември. MikroTik пусна поправките седмица по-рано и съветва SSH да не е отворен към недоверени мрежи.
Чети →