Сигурност, стр. 7
Сигурност
68 материала · страница 7 от 8Четири разширения за Joomla влязоха в списъка на активно експлоатираните за четири дни
CISA добави Balbooa Forms и iCagenda в каталога си с уязвимости, които се експлоатират точно сега. И двете позволяват качване на файл без парола и изпълнение на код на сървъра. Три дни по-рано в списъка влязоха още две разширения за Joomla. Със същата дупка.
Чети →Десет дупки в curl: паролите ти могат да заминат към чужд сървър при пренасочване
Ubuntu закърпи десет дупки в curl наведнъж - инструментът, който тегли по нещо във всеки скрипт, контейнер и CI пайплайн. Най-грозната изпраща запазени пароли на сървър, който просто е върнал пренасочване. Advisory-то не твърди активна експлоатация.
Чети →Ubuntu закърпи куп дупки в Apache - от онези поправки, които никой не забелязва, докато не стане късно
Ubuntu стегна Apache с една кръпка, която затваря 12 дупки наведнъж. Засегнати са трите поддържани LTS версии. Действието е едно: обновяваш.
Чети →Уязвимост в Adobe ColdFusion с оценка 10.0 се експлоатира активно
CISA добави CVE-2026-48282 в каталога Known Exploited Vulnerabilities заради доказателства за активна експлоатация. NVD я оценява на 10.0 по CVSS - максималната стойност. Федералните агенции имат срок до 10 юли.
Чети →Седем дупки във FatFs заплашват милиони вградени устройства, а пълна кръпка няма
runZero разкри 7 уязвимости наведнъж във файловата система FatFs - вградена в дронове, камери, хардуерни портфейли и десетки платформи. Само една е закърпена. За останалите засега няма поправка.
Чети →Дупка в сърцето на Linux дава root на всеки, а AI я беше подминал
CVE-2026-46242. Use-after-free в epoll, което качва обикновен потребител до root - на десктопи, сървъри, дори Android. Иронията: AI моделът Mythos на Anthropic намери съседния бъг в същия код. Точно този пропусна.
Чети →ФБР и Google дръпнаха щепсела на 2 милиона превзети домашни устройства
На 2 юли ФБР иззе домейните на NetNut. Google събори бекенда. Мрежата - една от най-големите резидентни прокси - тайно превръщаше смарт телевизори и рутери в прикритие за киберпрестъпници и шпиони.
Чети →Застраховател разкри пробив, изтекли данни на милиони клиенти
Застрахователният гигант Aflac разкри пробив през японското си подразделение. По данни на компанията са изтекли лични и финансови данни на милиони клиенти. Американските системи не са засегнати.
Чети →Дупка в SharePoint се използва активно, а Microsoft я беше подценил
Нападателите вече ползват дупка в локалния SharePoint (софтуер на Microsoft за документи) - в реални атаки, не на теория. CISA я вкара в списъка с активно експлоатирани уязвимости и сложи краен срок за кръпка. Microsoft я беше оценил като малко вероятна за атака.
Чети →