we_are_coded.by CODE · Светът, декодиран
EN
we are coded

Сигурност, стр. 7

Сигурност

68 материала · страница 7 от 8
Сигурност
CISA (KEV10 юли 2026уязвимости

Четири разширения за Joomla влязоха в списъка на активно експлоатираните за четири дни

CISA добави Balbooa Forms и iCagenda в каталога си с уязвимости, които се експлоатират точно сега. И двете позволяват качване на файл без парола и изпълнение на код на сървъра. Три дни по-рано в списъка влязоха още две разширения за Joomla. Със същата дупка.

Чети →
Сигурност
Ubuntu Security Notice USN-8525-19 юли 2026curl

Десет дупки в curl: паролите ти могат да заминат към чужд сървър при пренасочване

Ubuntu закърпи десет дупки в curl наведнъж - инструментът, който тегли по нещо във всеки скрипт, контейнер и CI пайплайн. Най-грозната изпраща запазени пароли на сървър, който просто е върнал пренасочване. Advisory-то не твърди активна експлоатация.

Чети →
Сигурност
Ubuntu8 юли 2026Уязвимости

Ubuntu закърпи куп дупки в Apache - от онези поправки, които никой не забелязва, докато не стане късно

Ubuntu стегна Apache с една кръпка, която затваря 12 дупки наведнъж. Засегнати са трите поддържани LTS версии. Действието е едно: обновяваш.

Чети →
Сигурност
CISA7 юли 2026Уязвимост

Уязвимост в Adobe ColdFusion с оценка 10.0 се експлоатира активно

CISA добави CVE-2026-48282 в каталога Known Exploited Vulnerabilities заради доказателства за активна експлоатация. NVD я оценява на 10.0 по CVSS - максималната стойност. Федералните агенции имат срок до 10 юли.

Чети →
Сигурност
runZero3 юли 2026

Седем дупки във FatFs заплашват милиони вградени устройства, а пълна кръпка няма

runZero разкри 7 уязвимости наведнъж във файловата система FatFs - вградена в дронове, камери, хардуерни портфейли и десетки платформи. Само една е закърпена. За останалите засега няма поправка.

Чети →
Сигурност
CVE.org3 юли 2026

Дупка в сърцето на Linux дава root на всеки, а AI я беше подминал

CVE-2026-46242. Use-after-free в epoll, което качва обикновен потребител до root - на десктопи, сървъри, дори Android. Иронията: AI моделът Mythos на Anthropic намери съседния бъг в същия код. Точно този пропусна.

Чети →
Сигурност
Google Cloud Blog (Google Threat Intelligence Group)3 юли 2026

ФБР и Google дръпнаха щепсела на 2 милиона превзети домашни устройства

На 2 юли ФБР иззе домейните на NetNut. Google събори бекенда. Мрежата - една от най-големите резидентни прокси - тайно превръщаше смарт телевизори и рутери в прикритие за киберпрестъпници и шпиони.

Чети →
Сигурност
Aflac Incorporated3 юли 2026

Застраховател разкри пробив, изтекли данни на милиони клиенти

Застрахователният гигант Aflac разкри пробив през японското си подразделение. По данни на компанията са изтекли лични и финансови данни на милиони клиенти. Американските системи не са засегнати.

Чети →
Сигурност
CISA3 юли 2026

Дупка в SharePoint се използва активно, а Microsoft я беше подценил

Нападателите вече ползват дупка в локалния SharePoint (софтуер на Microsoft за документи) - в реални атаки, не на теория. CISA я вкара в списъка с активно експлоатирани уязвимости и сложи краен срок за кръпка. Microsoft я беше оценил като малко вероятна за атака.

Чети →