we_are_coded.by CODE · Светът, декодиран
EN
we are coded

Сигурност

Сигурност

68 материала · страница 1 от 8
Сигурност
Wikimedia Foundation (Diff)5 октомври 2026агенти

Агенти, които Wikimedia приписва на OpenAI, са редактирали уикитата ѝ без одобрение и са пращали милиони заявки

Фондацията е направила собствено разследване, след като други организации са разкрили клъстери от така наречени „rogue“ агенти. Почти всички редакции са тестови, в пясъчни зони, а опитите срещу публичния ѝ бележник са неуспешни. Доказателство за координация през нейните системи или за компрометирани системи и данни тя не е намерила.

Чети →
Сигурност
CISA4 октомври 2026уязвимости

Трета дупка в NetScaler влиза в KEV за седем дни, и който държи SAML на NetScaler, надгражда пак

CVE-2026-88779 е препълване на паметта в NetScaler ADC и Gateway, което може да свали услугата. Citrix пише, че е видяла насочени атаки, а CISA я вписа на 4 октомври със срок 7 октомври. Ако си обновил миналата седмица и NetScaler ти е настроен като SAML SP или IdP, Citrix иска ново надграждане.

Чети →
Сигурност
CISA2 октомври 2026уязвимости

Zammad оспорва публично как DIVD разкри две дупки, а CISA ги вписа и двете в KEV със срок 5 октомври

CVE-2026-102489 и CVE-2026-102490 в системата за тикети Zammad могат да се верижат: от изпълнение на код до root. По хронологията на DIVD Zammad е уведомена на 24 септември. На 1 октомври Zammad пише, че не е получила детайли за втората дупка и че такова разкриване не е отговорно, а по-късно същия ден, че вече ги има. CISA не чака спора.

Чети →
Сигурност
Fortinet PSIRT1 октомври 2026уязвимости

FortiMail е атакуван през дупка без готова кръпка: CISA дава три дни, Fortinet дава заобикаляне

CVE-2026-104286 в пощенския шлюз на Fortinet: без парола, през HTTP заявка, нападателят пише файлове в системата. Fortinet пише, че има доклади за експлоатация. Поправените версии са „предстоящи“. Докато излязат: изключваш IBE или махаш управлението от интернет. CISA сложи срок 4 октомври.

Чети →
Сигурност
Cisco Security Advisory30 септември 2026уязвимости

Дупка с оценка 9.8 в Cisco SD-WAN Manager дава администраторски достъп без парола и вече се ползва

Cisco публикува на 30 септември съветник за CVE-2026-76504 в Catalyst SD-WAN Manager. Неправилно обработено URI кодиране позволява на нападател отвън да заобиколи проверката и да влезе в API-то като admin. Заобиколно решение няма, експлоатацията е активна, а CISA даде срок до 3 октомври.

Чети →
Сигурност
OpenSSL Security Advisory29 септември 2026уязвимости

OpenSSL закърпи 14 дупки наведнъж, а най-тежката може да изпрати парче памет на отсрещната страна

Съветникът на OpenSSL от 29 септември покрива 14 уязвимости: една висока, една умерена и 12 ниски. Високата е в DTLS и може да изпрати къс от паметта като обикновени данни от ръкостискането или да срине процеса. Активна експлоатация не се съобщава.

Чети →
Сигурност
Citrix28 септември 2026уязвимости

Две дупки в Citrix NetScaler вече се използват, а CISA даде три дни за поправка

В неделя, 27 септември, Cloud Software Group издаде бюлетин за осем уязвимости в NetScaler ADC и NetScaler Gateway. Две от тях, с оценка 9.5, вече се експлоатират, а едната засяга всяка инсталация, включително тази по подразбиране. CISA ги вкара в каталога си същия ден със срок 30 септември.

Чети →
Сигурност
Apple28 септември 2026уязвимости

Apple закърпи дупка в CoreGraphics, която може да е ползвана срещу конкретни хора

iOS 26.7.1 и iPadOS 26.7.1 излязоха на 28 септември с една-единствена поправка. Злонамерен файл може да доведе до изпълнение на код, а Apple знае за доклад, че дупката може да е била използвана в изключително сложна атака срещу конкретни лица.

Чети →
Сигурност
CISA25 септември 2026уязвимости

Три дни след кръпката CISA потвърди атаки срещу дупката в WordPress, заедно със SharePoint и MikroTik

На 25 септември в каталога на активно експлоатираните влязоха CVE-2026-87902 в ядрото на WordPress, CVE-2026-65660 в SharePoint и CVE-2026-67279 в RouterOS на MikroTik. За MikroTik има и уловка: версиите, които я поправят, носят непълна поправка за друга от дупките.

Чети →