es
Feedback
0day Alert

0day Alert

Ir al canal en Telegram

Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

Mostrar más

📈 Análisis del canal de Telegram 0day Alert

El canal 0day Alert (@zerodayalert) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 917 suscriptores, ocupando la posición 11 026 en la categoría Tecnologías y Aplicaciones y el puesto 58 907 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 917 suscriptores.

Según los últimos datos del 04 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -72, y en las últimas 24 horas de 30, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 26.62%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 17.30% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 2 889 visualizaciones. En el primer día suele acumular 1 877 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 9.
  • Intereses temáticos: El contenido se centra en temas clave como cve-2025, microsoft, исправление, zero, хакер.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 05 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

10 917
Suscriptores
+3024 horas
+697 días
-7230 días
Atraer Suscriptores
septiembre '26
septiembre '26
+120
en 2 canales
agosto '26
+106
en 5 canales
Get PRO
julio '26
+176
en 3 canales
Get PRO
junio '26
+108
en 3 canales
Get PRO
mayo '26
+337
en 7 canales
Get PRO
abril '26
+197
en 7 canales
Get PRO
marzo '26
+310
en 5 canales
Get PRO
febrero '26
+548
en 3 canales
Get PRO
enero '26
+5 489
en 3 canales
Get PRO
diciembre '25
+1 438
en 5 canales
Get PRO
noviembre '25
+105
en 1 canales
Get PRO
octubre '25
+172
en 0 canales
Get PRO
septiembre '25
+125
en 3 canales
Get PRO
agosto '25
+139
en 1 canales
Get PRO
julio '25
+186
en 1 canales
Get PRO
junio '25
+127
en 0 canales
Get PRO
mayo '25
+197
en 3 canales
Get PRO
abril '25
+203
en 4 canales
Get PRO
marzo '25
+281
en 3 canales
Get PRO
febrero '25
+86
en 2 canales
Get PRO
enero '25
+51
en 1 canales
Get PRO
diciembre '24
+9 214
en 8 canales
Get PRO
noviembre '24
+113
en 2 canales
Get PRO
octubre '24
+187
en 3 canales
Get PRO
septiembre '24
+67
en 2 canales
Get PRO
agosto '24
+4 664
en 16 canales
Get PRO
julio '24
+149
en 4 canales
Get PRO
junio '24
+908
en 3 canales
Get PRO
mayo '24
+169
en 4 canales
Get PRO
abril '24
+60
en 2 canales
Get PRO
marzo '24
+157
en 2 canales
Get PRO
febrero '24
+451
en 4 canales
Get PRO
enero '24
+149
en 3 canales
Get PRO
diciembre '23
+59
en 2 canales
Get PRO
noviembre '23
+105
en 2 canales
Get PRO
octubre '23
+430
en 2 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
05 septiembre+66
04 septiembre+32
03 septiembre+2
02 septiembre+11
01 septiembre+9
Publicaciones del Canal
Рабочий эксплойт появился для новой уязвимости Cleo Harmony CVE-2026-84115 затрагивает Cleo Harmony версий с 5.8.1.0 по 5.8.1
Рабочий эксплойт появился для новой уязвимости Cleo Harmony CVE-2026-84115 затрагивает Cleo Harmony версий с 5.8.1.0 по 5.8.1.10 и набрала 8,3 балла по CVSS 3.1. Атаку можно провести удалённо без взаимодействия с пользователем, а команда watchTowr уже воспроизвела рабочий эксплойт. Проблема связана с обработкой JWT-токенов: Harmony выдаёт обычным пользователям refresh-токены с завышенным типом доступа и может принять их за администратора без проверки пароля. Связанная CVE-2026-84114 позволяла обойти SAML и пройти путь до полного административного доступа всего за четыре запроса. Cleo устранила обе уязвимости в Harmony 5.8.1.11, вышедшей 15 мая 2026 года. Повышенное внимание к платформе связано с атаками группировки Clop в декабре 2024 года, поэтому администраторам советуют переходить на актуальную поддерживаемую версию. #уязвимость #CleoHarmony #файл #эксплойт @ZerodayAlert

2
Эксплойт для Chrome уже в деле, Google исправила дыру в V8 В Chrome нашли CVE-2026-85046, которую злоумышленники уже применяю
Эксплойт для Chrome уже в деле, Google исправила дыру в V8 В Chrome нашли CVE-2026-85046, которую злоумышленники уже применяют в атаках. Сценарий знакомый: жертва открывает подготовленную страницу, а вредоносный JavaScript бьёт по ошибке в V8. Уязвимость получила оценку 8.8 по шкале CVSS 3.1. V8 путает тип объекта и начинает неправильно обращаться с памятью. В результате атакующий может запустить свой код внутри процесса браузера. До полного захвата системы цепочке не хватает выхода из песочницы, поэтому для серьёзного взлома понадобится ещё одна дыра. Закрыть точку входа поможет Chrome версии 152.0.7977.82 или новее. После установки браузер нужно перезапустить, иначе старый уязвимый код останется в памяти. Пользователям Chromium-браузеров стоит следить за сборками своих вендоров. #Chrome #Google #V8 #Эксплойт @ZerodayAlert
1 249
3
Claude Code, Qwen Code и Grok Build получили общую метку GitSpawn Агенты для программирования периодически запускают git stat
Claude Code, Qwen Code и Grok Build получили общую метку GitSpawn Агенты для программирования периодически запускают git status и git diff, чтобы понять состояние проекта. Если .git/config не очищен от посторонних настроек, параметр core.fsmonitor может незаметно указывать на стороннюю программу, которая выполнится при следующей операции с индексом. Просто ссылка на репозиторий тут не поможет — Git при клонировании не копирует чужой .git/config. Опасность возникает, когда весь каталог .git приходит вместе с проектом целиком, скажем, в архиве или через общую сетевую папку. Из восьми найденных Manifold Security проблем в семи инструментах часть уже закрыта — в Claude Code, Goose, OpenAI Codex и Cursor. Четыре сценария на 1 сентября всё ещё требовали исправления — в Qwen Code, Grok Build, Hermes и отдельном режиме Claude Code. #уязвимость #GitSpawn #ИИ #разработка @ZerodayAlert
1 524
4
Уязвимость нашли в формах Elementor Pro на 6 млн сайтов WordPress CVE-2026-32475 затрагивает Elementor Pro версии 4.2.1 и все
Уязвимость нашли в формах Elementor Pro на 6 млн сайтов WordPress CVE-2026-32475 затрагивает Elementor Pro версии 4.2.1 и все более ранние, а Wordfence присвоила ей 9,8 балла из 10 по шкале CVSS. Дополнение работает более чем на 6 млн сайтов, поэтому потенциальный масштаб проблемы измеряется миллионами установок. Уязвимы только те сайты, где опубликована форма Elementor Pro хотя бы с одним необязательным полем File Upload. Плагин обрабатывает содержимое такого поля как массив и при пустом первом элементе досрочно прекращает проверку, из-за чего остальные элементы остаются непроверенными. Исправление вышло 19 августа в версии 4.2.2, и в тот же день начались первые атаки с пиком активности с 19 по 23 августа. Администраторам советуют обновиться и проверить каталог /wp-content/uploads/elementor/forms/, а также журналы обращений к /wp-admin/admin-ajax.php с параметром elementor_pro_forms_send_form. #уязвимость #wordpress #плагин #обновление @ZerodayAlert
1 567
5
MikroTik закрыла опасную уязвимость RouterOS на фоне атак на роутеры Исправления вошли в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7
MikroTik закрыла опасную уязвимость RouterOS на фоне атак на роутеры Исправления вошли в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7.25 beta 3. Уязвимость затрагивает версии за несколько лет, а CERT.LV одновременно фиксирует усиление атак на устройства MikroTik. Способ эксплуатации пока не раскрыт. На части роутеров администраторы обнаружили неизвестного пользователя «ops» с полными правами, но MikroTik ещё не признала учётную запись индикатором взлома. Для снижения риска одной новой версии недостаточно. После обновления проверьте статус Flagged, журнал, пользователей, сценарии и настройки. Административные интерфейсы следует закрыть от интернета, а управление перенести в отдельный VLAN с доступом через VPN. #MikroTik #RouterOS #CERTLV #ВзломРоутеров @ZerodayAlert
7 829
6
Один XML-запрос открывает доступ к серверу Switchvox Уязвимость CVE-2026-9586 в Sangoma Switchvox получила оценку 9,3 из 10 п
Один XML-запрос открывает доступ к серверу Switchvox Уязвимость CVE-2026-9586 в Sangoma Switchvox получила оценку 9,3 из 10 по CVSS 4.0. Для атаки не требуется ни пароль, ни учётная запись, ни какие-либо действия сотрудника. Проблема связана с открытым HTTP-адресом /pa, куда система принимает XML-уведомления для телефонов. Из-за отсутствия проверки поля PhoneIP злоумышленник может провести SQL-инъекцию и через функцию COPY TO PROGRAM запустить команды на сервере. 30 августа ловушки Horizon3 и Defused Cyber зафиксировали реальные попытки эксплуатации с адреса 176.65.148.184. По данным Shodan, в Сети доступны около 4000 таких систем, и Sangoma уже закрыла уязвимость в версии Switchvox 8.4.0.2. #switchvox #sangoma #уязвимость #sql @ZerodayAlert
1 971
7
Сначала карта, потом атака Пентест Active Directory можно испортить в первые же минуты. Достаточно запустить знакомый инструм
Сначала карта, потом атака Пентест Active Directory можно испортить в первые же минуты. Достаточно запустить знакомый инструмент без понимания среды и вместо полезного результата получить лишний шум в логах, случайно повлиять на работу инфраструктуры или собрать данные, которые без контекста почти ничего не говорят о реальном риске. В AD сначала нужно понять, куда именно вы заходите и что может произойти после каждого действия. В статье разбираем вопросы, которые стоит закрыть до первой активной проверки. Что входит в область работ и к каким контроллерам можно обращаться. Почему учетные записи полезнее раскладывать по роли, а не по названию, и как не пропустить запись с отключенной предварительной аутентификацией. Что нужно знать про билеты Kerberos до проверки Roasting-сценариев. Почему права на конкретный объект и DACL часто интереснее очевидного членства в админских группах. И почему AD CS не стоит оставлять на финал проекта. Посмотреть, как все это работает на практике, можно в демо-версии курса «Атаки на Active Directory» в «Красном сентябре». Kerberos, NTLM, Roasting, DACL, Relay, делегирование и сертификаты там рассматриваются не по отдельности, а в контексте реальной инфраструктуры. Хороший вариант, если хочется не просто знать названия атак, а понимать, при каких условиях они работают и к чему могут привести. #ActiveDirectory #Пентест #Кибербезопасность
2 055
8
JFrog выпустила экстренное исправление для Artifactory Уязвимость CVE-2026-82329 получила критическую оценку 9,8 балла по шка
JFrog выпустила экстренное исправление для Artifactory Уязвимость CVE-2026-82329 получила критическую оценку 9,8 балла по шкале CVSS. При стандартной конфигурации удалённому злоумышленнику достаточно сетевого доступа к Artifactory — учётная запись и действия пользователя не требуются. Проблема находится в компоненте JFrog Access, который выдаёт и проверяет учётные данные. Без дополнительного join key система в некоторых конфигурациях использует предсказуемый служебный ключ, позволяющий подделать доступ и выпустить административные учётные данные. JFrog выпустила исправленные версии для нескольких веток Artifactory, включая 7.111.21, 7.117.28 и 7.161.20. Владельцам самостоятельно размещённых серверов рекомендуется обновиться как можно скорее и проверить журналы аудита на предмет подозрительной активности. #jfrog #artifactory #zeroday #кибербезопасность @ZerodayAlert
2 182
9
RCE на 10 баллов в Microsoft Prompty: вредоносный шаблон может дать контроль над приложением Специалисты Positive Technologie
RCE на 10 баллов в Microsoft Prompty: вредоносный шаблон может дать контроль над приложением Специалисты Positive Technologies обнаружили критическую уязвимость CVSS 10/10 в open source инструменте Microsoft Prompty для работы с языковыми моделями. Уязвимость CVE-2026-73299 затрагивает пакет @prompty/core до версий 0.1.4 и 2.0.0-beta.4 включительно. Экосистему используют десятки тысяч разработчиков. Брешь выявили с помощью новой внутренней ИИ-разработки Positive Technologies. Microsoft уже выпустила патчи в версиях 0.1.5 и 2.0.0-beta.5. Проблема относится к классу SSTI. Ошибка возникает, когда компонент Nunjucks обрабатывает файлы .prompty без ограничения доступа к объектам JavaScript. Если злоумышленник подсунет приложению вредоносный файл, появится возможность выполнить произвольный JS-код с правами процесса Node.js. Обязательно обновляйте пакеты и сканируйте промпты из внешних репозиториев перед использованием. #Уязвимость #Microsoft #PositiveTechnologies @ZerodayAlert
2 143
10
Почти 22 тысячи серверов Microsoft Exchange уязвимы для захвата почты Shadowserver обнаружил 21 899 доступных из интернета се
Почти 22 тысячи серверов Microsoft Exchange уязвимы для захвата почты Shadowserver обнаружил 21 899 доступных из интернета серверов без исправления для CVE-2026-62911. Около 6200 адресов находятся в США, ещё 5100 в Германии. Федеральное ведомство Германии по информационной безопасности оценивает долю уязвимых локальных серверов Exchange в стране примерно в 85%. Уязвимость позволяет повторно отправить перехваченный запрос, повысить права и получить доступ к ящикам всех сотрудников. Zero Day Initiative также описывает вариант без учётной записи и участия жертвы. Код эксплуатации уже опубликован, хотя подтверждённых атак пока нет. Риск особенно высок для серверов, доступных извне. Администраторам нужно установить августовские или более новые обновления Microsoft и проверить журналы входов и почтовых операций. Exchange 2016 и 2019 без расширенной поддержки лучше закрыть от интернета и заменить актуальной версией. #exchange #microsoft #уязвимость @ZerodayAlert
2 538
11
KindaRails2Shell: новая уязвимость затронула механизм загрузки файлов Ruby on Rails Уязвимость получила 9,5 балла из 10 по шк
KindaRails2Shell: новая уязвимость затронула механизм загрузки файлов Ruby on Rails Уязвимость получила 9,5 балла из 10 по шкале CVSS и позволяет атаковать сервер без учётной записи. Проблема затрагивает Active Storage — встроенный в Ruby on Rails механизм работы с загружаемыми файлами, использующий библиотеку libvips для обработки изображений. Механика KindaRails2Shell построена на том, что разные части системы по-разному определяют тип одного и того же файла. Специально подготовленный объект проходит через несколько обработчиков форматов, пока библиотека HDF5 не обращается к внешнему файлу на сервере. Разработчики Rails выпустили исправления 29 июля в Active Storage 7.2.3.2, 8.0.5.1 и 8.1.3.1. Для безопасной работы также требуется libvips версии 8.13 или новее, поскольку более старые сборки не умеют блокировать операции, небезопасные для недоверенных файлов. #rubyonrails #zeroday #activestorage #libvips @ZerodayAlert
2 244
12
NightmareEclipse опубликовал сразу три PoC Помимо вышеописанного эксплойта к Kaspersky Endpoint Security, хакер NightmareEcli
NightmareEclipse опубликовал сразу три PoC Помимо вышеописанного эксплойта к Kaspersky Endpoint Security, хакер NightmareEclipse раскрыл демонстрационный PoC-код также и для Avast Antivirus, а также для компонентов NVIDIA. Заявленный риск варьируется от повышения привилегий до повреждения памяти. Ни одна находка пока не получила CVE, независимого подтверждения или бюллетеня производителя. PrettyPrague якобы позволяет получить SYSTEM через песочницу Avast и скопировать базу SAM, а GreenSection вызывает выход за границы памяти в компонентах NVIDIA. Возможные более серьёзные сценарии для GreenSection пока не подтверждены готовым эксплойтом. Снизить риск помогут три меры. Ограничьте запуск неизвестных программ и права локальных пользователей. Следите за бюллетенями всех трёх производителей, а доступные исправления устанавливайте без задержек. #Avast #Kaspersky #NVIDIA #PoC @ZerodayAlert
2 281
13
HardBreacher: новый эксплойт обходит Kaspersky Endpoint Security и добирается до System32 Исследователь Nightmare Eclipse опу
HardBreacher: новый эксплойт обходит Kaspersky Endpoint Security и добирается до System32 Исследователь Nightmare Eclipse опубликовал эксплойт HardBreacher, позволяющий применять корпоративный антивирус для обхода защиты ОС. Тесты на Windows 11 25H2 с KES 14.0.0.504 показали, что обычный пользователь способен записать файл прямо в защищенную директорию System32 и получить полный контроль над созданным объектом. Разработчик продукта пока отмалчивается, вендор официально не подтвердил проблему. Антивирусы глубоко интегрируются в систему, поэтому ошибки внутри EDR-решений обходятся крайне дорого. Автор эксплойта нашел брешь в том, как KES взаимодействует с собственным графическим интерфейсом. Если перехватить управление оболочкой, защитный механизм сбоит и пропускает несанкционированные операции с файлами. Код пока нестабилен и часто завершается ошибкой, однако расслабляться рано. Ранее исследователь уже выкладывал инструменты против Microsoft Defender, а реальные хакеры быстро брали готовые скрипты на вооружение. Тщательно проверяйте, какие новые объекты появляются в критических системных каталогах, даже если полностью доверяете установленному EDR. #Kaspersky #0day #Уязвимость @ZerodayAlert
14 135
14
Серверы Gitea с открытой регистрацией стали удобной целью для хакеров Shadowserver насчитал 8393 доступных извне сервера Gite
Серверы Gitea с открытой регистрацией стали удобной целью для хакеров Shadowserver насчитал 8393 доступных извне сервера Gitea, уязвимых для CVE-2026-60004 с оценкой 9,8 по CVSS 3.1. Уязвимость уже используют в реальных атаках с удалённым выполнением кода, а CISA внесло её в каталог активно эксплуатируемых. Проблема связана с API diffpatch. Пользователь с правом записи может внедрить команды через Git hook и выполнить их от имени системной учётной записи Gitea. При включённой самостоятельной регистрации злоумышленнику достаточно создать аккаунт и собственный репозиторий, поэтому отдельные учётные данные ему не нужны. Для доступных из интернета серверов риск особенно высок. Gitea закрыла уязвимость в версии 1.27.1, поэтому стоит проверить установленную версию и наличие неизвестных аккаунтов, репозиториев и Git hooks. Если сервер ещё работает на уязвимой сборке, переход на 1.27.1 или новее закрывает используемый сейчас путь для выполнения команд. #Gitea #Shadowserver #RCE #майнеры @ZerodayAlert
2 437
15
В прошивке ZBT нашли ещё два механизма удалённого доступа Специалисты VulnCheck обнаружили бэкдоры DARKLANTERN и SPEAKINGSTON
В прошивке ZBT нашли ещё два механизма удалённого доступа Специалисты VulnCheck обнаружили бэкдоры DARKLANTERN и SPEAKINGSTONE в маршрутизаторе Deep Orange, купленном у американского поставщика. Устройство оказалось переименованной версией китайского ZBT-WE826-T2 производства Shenzhen Zhibotong Electronics. DARKLANTERN слушает UDP-порт 9992 без шифрования и полноценной аутентификации, позволяя выполнять произвольные команды с максимальными привилегиями. С 18 по 21 августа специалисты нашли 203 доступных из интернета устройства с бэкдором в 22 странах. SPEAKINGSTONE самостоятельно устанавливает соединение с сервером управления и позволяет оператору получать учётные данные PPPoE, менять DNS и открывать обратный SSH-туннель. Зарегистрировав резервный домен findmyipaddr[.]com, VulnCheck к 21 августа получила сигналы от 392 уникальных устройств, из которых 390 находились в Китае. #роутеры #уязвимости #бэкдор #zbt @ZerodayAlert
2 588
16
В сервисе LiteLLM, который соединяет приложения компаний с ИИ-моделями, хакеры нашли брешь в защите и проникли внутрь через о
В сервисе LiteLLM, который соединяет приложения компаний с ИИ-моделями, хакеры нашли брешь в защите и проникли внутрь через открытый в интернет доступ. Оттуда они украли пароли и ключи, а на сервере незаметно запустили программу для добычи криптовалюты. В сервисе RAGFlow, который помогает работать с документами и ИИ-моделями, злоумышленники встроили скрытый Python-модуль, перехватывавший новые учётные данные к языковым моделям. Так были скомпрометированы ключи и адреса сервисов OpenAI, Azure, Anthropic и Gemini, а вредоносный код маскировал свою работу под обычную. В сервисе Kestra, который автоматизирует рабочие процессы в компаниях, хакеры воспользовались уязвимостью, позволявшей запускать процессы без пароля. Через сокет Docker они изучили настройки соседних контейнеров и установили майнер XMRig для добычи криптовалюты Monero. #хакеры #ии #взлом #LiteLLM #RAGFlow #Kestra @ZerodayAlert
2 483
17
ИИ меняет скорость поиска уязвимостей в программном обеспечении Во втором квартале 2026 года число зарегистрированных уязвимо
ИИ меняет скорость поиска уязвимостей в программном обеспечении Во втором квартале 2026 года число зарегистрированных уязвимостей достигло рекорда на фоне распространения ИИ в разработке и анализе кода. ИИ-инструменты позволяют быстро находить целые классы проблем, что особенно заметно проявилось в Linux с семейством уязвимостей Dirty Frag. Программы с ИИ сами стали крупным источником уязвимостей — у проекта OpenClaw за квартал зарегистрировали более 200 CVE. Специалисты всё чаще публикуют рабочие эксплойты ещё до выпуска исправлений, как произошло с несколькими проблемами Windows. Новые ошибки быстро попадают в арсенал целевых группировок, а уязвимость Langflow стала одним из первых примеров эксплуатации ИИ-платформы в APT-операциях. Параллельно в сети распространяются убедительные материалы о несуществующих уязвимостях в Microsoft Exchange и SharePoint. #уязвимости #ии #касперский #cve @ZerodayAlert
2 414
18
Более 100000 сайтов WordPress оказались под угрозой из-за плагина Pods Уязвимость CVE-2026-19598 (9,8) обнаружена в AJAX-марш
Более 100000 сайтов WordPress оказались под угрозой из-за плагина Pods Уязвимость CVE-2026-19598 (9,8) обнаружена в AJAX-маршрутизаторе pods_admin популярного плагина Pods для WordPress. Проблема затрагивает версии плагина начиная с 2.8 и вплоть до 3.3.9 включительно, а сам плагин насчитывает более 100 000 активных установок. Функция pods_error() при обработке JSON в одном из режимов не останавливала выполнение запроса после провала проверки прав доступа. Это позволяло злоумышленнику без учётной записи и предварительного доступа сменить пароль администратора и получить полный контроль над сайтом. Специалист Ньен Фам передал информацию Wordfence 10 августа, а уже 14 августа разработчики Pods выпустили исправленные сборки. По данным Wordfence, за последние 24 часа зафиксировано 28 540 заблокированных попыток эксплуатации уязвимости. #wordpress #pods #уязвимость #cve @ZerodayAlert
2 248
19
Две уязвимости SharePoint позволяют обойти аутентификацию и выполнить код Специалисты Rapid7 обнаружили уязвимость CVE-2026-5
Две уязвимости SharePoint позволяют обойти аутентификацию и выполнить код Специалисты Rapid7 обнаружили уязвимость CVE-2026-55040 (9,1) в механизме проверки JWT-токенов SharePoint. Несколько недочётов в проверке токенов позволяют неавторизованному пользователю сформировать поддельный JWT и действовать от имени любого пользователя, включая администратора сайта. Полученные права открывают путь ко второй уязвимости — CVE-2026-63520 (8,1) в Business Connectivity Services. Через загрузку специально подготовленной BDC-модели злоумышленник может заставить SharePoint выполнить произвольную команду с полномочиями служебной учётной записи сайта. 18 августа CISA добавила CVE-2026-55040 в каталог известных эксплуатируемых уязвимостей после подтверждённых атак. Microsoft закрыла первую уязвимость июльским обновлением, а вторую — 11 августа, при этом VulnCheck оценивает число уязвимых серверов в интернете как минимум в 8500. #sharepoint #microsoft #уязвимость #cve @ZerodayAlert
2 379
20
Новая брешь затронула все версии GNU Wget до 1.25.0 Уязвимость CVE-2026-16599 (5,1) обнаружена в механизме FTP-аутентификации
Новая брешь затронула все версии GNU Wget до 1.25.0 Уязвимость CVE-2026-16599 (5,1) обнаружена в механизме FTP-аутентификации OPIE/S-KEY, который используется в GNU Wget. Проблема связана с тем, что Wget не проверял верхнюю границу порядкового номера, полученного от сервера при вычислении MD5-хеша. Для эксплуатации достаточно контролировать FTP-сервер или перехватывать трафик между сервером и клиентом. При передаче числа, близкого к максимальному значению целого типа, Wget может выполнить около 2,1 млрд операций MD5 подряд. Разработчики исправили ошибку 20 июня 2026 года, ограничив порядковый номер OPIE/S-KEY значением 9999. CERT Polska раскрыла подробности уязвимости 25 августа, согласовав сроки публикации с разработчиками утилиты. #gnu #wget #уязвимость #cve @ZerodayAlert
2 388