we_are_coded.by CODE · Светът, декодиран
EN
we are coded

Сигурност, стр. 3

Сигурност

68 материала · страница 3 от 8
Сигурност
Google Chrome Releases9 септември 2026браузъри

Chrome 153 закърпи 230 дупки, а една от тях във V8 вече се ползва за атаки

Google пусна Chrome 153 на 8 септември с 230 поправки по сигурността и написа, че знае за експлойт в реална среда за CVE-2026-87491. На следващия ден CISA вписа уязвимостта в каталога на активно експлоатираните. Засяга и други браузъри на Chromium.

Чети →
Сигурност
CISA9 септември 2026мрежови устройства

Три устройства, които пазят мрежата, влязоха в каталога на атакуваните за един ден, със срок три дни

На 9 септември CISA вписа като активно експлоатирани дупки в Cisco Secure Firewall Management Center, NetScaler ADC и Gateway и FortiOS. Срокът за трите е 12 септември. Тази в Cisco е обявена още през март, с най-високата възможна оценка.

Чети →
Сигурност
CISA8 септември 2026уязвимости

Дупка в Magento с оценка 10 влезе в каталога на атакуваните, а срокът за закърпване е три дни

На 8 септември CISA вписа четири уязвимости като активно експлоатирани. Най-близката до онлайн магазина е в Adobe Commerce и Magento Open Source: изпълнение на код без вход, оценка 10.0 по Adobe, кръпка от предния ден. До нея стоят N-able N-central и два локални пробива в Windows.

Чети →
Сигурност
CERT Polska7 септември 2026рутери

Полският CERT потвърди атаки срещу рутери на MikroTik през SSH, започнали поне ден преди бюлетина за кръпката

На 5 септември CERT Polska съобщи, че две от шестте дупки, които е открил в RouterOS, се ползват заедно за пълен контрол над рутери с отворен към интернет SSH. Поправките са обявени на 3 септември, а успешните атаки вървят поне от 2 септември.

Чети →
Сигурност
Chrome Releases4 септември 2026уязвимости

Chrome запуши дупка във V8, за която Google знае, че вече се използва

На 3 септември Google пусна Chrome 152 с 12 поправки по сигурността. За CVE-2026-85046, объркване на типове във V8, компанията пише, че експлойт вече съществува в реалния свят. На 4 септември CISA я сложи в каталога KEV със срок 18 септември.

Чети →
Сигурност
CISA2 септември 2026уязвимости

Седем дупки за ден в каталога на активно експлоатираните, сред тях LiteLLM и Artifactory

На 2 септември CISA добави седем CVE в KEV. За хората, които държат AI инфраструктура, две стоят отгоре: LiteLLM пуска всеки с измислен токен до MCP инструментите, а Artifactory дава администраторски права без вход. Срокът за Artifactory и SonicWall е 5 септември.

Чети →
Сигурност
CISA31 август 2026уязвимости

Две дупки в PaperCut влязоха в каталога на активно експлоатираните и се връзват във верига

На 31 август CISA добави CVE-2026-82078 и CVE-2026-81578 в PaperCut NG и MF към каталога KEV. Двете се връзват във верига до изпълнение на код. Производителят съобщи на 27 август, че разследва активна експлоатация, и съветва уеб интерфейсът да се затвори за интернет веднага.

Чети →
Сигурност
CISA27 август 2026уязвимости

CISA сложи три активно експлоатирани дупки в KEV: Artifactory, ядрото на Linux и ownCloud

На 27 август в каталога на активно експлоатираните уязвимости влязоха три CVE. Двете с най-кратък срок са в ядрото на Linux и в ownCloud, с краен ден 30 август. Третата е в JFrog Artifactory - продуктът, за който тази седмица се говори по съвсем друг повод.

Чети →
Сигурност
OpenAI26 август 2026агенти и сигурност

Моделите на OpenAI си направиха тайна поща в пакетния сървър и оттам стигнаха до Hugging Face

На 26 август OpenAI публикува пълния технически доклад за юлския инцидент. Вътрешен изследователски модел и негови събратя са се разпознали, разменяли са си експлойти през хранилището за пакети и за десет дни са стигнали от изпитна задача до администраторски достъп в чужда компания. Самите те го наричат предупредителен изстрел.

Чети →