rce

  1. NewsMaker

    Новости Internet Explorer давно умер, но дело его живет. И помогает хакерам захватывать ваши компьютеры

    Internet Explorer мертв, но продолжает ломать компьютеры пользователей. Internet Explorer формально ушёл в прошлое, но старые механизмы браузера всё ещё могут влиять на безопасность Windows-приложений. Исследователь показал цепочки атак, в которых WebBrowser, ActiveX, локальные...
  2. NewsMaker

    Новости Зарегистрировался, создал репозиторий, взломал сервер. Новая атака на Gogs не требует ни помощников, ни особых прав

    Достаточно стандартных настроек, чтобы 0day дала обычному пользователю куда больше, чем положено. В Gogs , Git-сервисе для хранения кода и совместной работы, который компании разворачивают на собственных серверах, нашли новую уязвимость нулевого дня, позволяющую злоумышленнику удалённо...
  3. NewsMaker

    Новости Цифры средние, угроза максимальная. Почему свежая уязвимость в Drupal заставила напрячься всех веб-мастеров

    Счёт идёт на часы, а промедление грозит безвозвратной потерей конфиденциальной информации. Администраторам сайтов на Drupal необходимо срочно проверить версию движка, особенно если проект работает с PostgreSQL . В ядре CMS обнаружили уязвимость, через которую злоумышленник может добраться до...
  4. NewsMaker

    Новости Сюрприз в куче. В NGINX нашли ошибку, которая 18 лет позволяла взламывать серверы без пароля

    Слабое место срабатывало только при особых условиях, но последствия могли быть жёсткими. В NGINX нашли ошибку, которая годами могла спокойно жить в настройках серверов и не привлекать внимания. Уязвимость затрагивает модуль перезаписи адресов и при определённой конфигурации позволяет...
  5. NewsMaker

    Новости Один байт — и сервер ваш. Крошечная ошибка в почтовом протоколе открыла полный удалённый доступ к миллионам серверов

    Разбор уязвимости превратился в редкий эксперимент о будущем поиска багов. Почтовые серверы редко становятся героями драматичных историй, но свежий разбор XBOW получился именно таким. Команда нашла критическую уязвимость в Exim, одном из самых распространённых почтовых серверов, а затем...
  6. NewsMaker

    Новости «Просто открой файл в Paint» — звучит безобидно, но именно так хакеры могли захватить ваш ПК до вчерашнего обновления

    Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint. Microsoft выпустила майский набор исправлений безопасности (Patch Tuesday) для своих продуктов. В этот раз обновление получилось крупным, но без главной тревожной детали: компания не сообщала о новых...
  7. NewsMaker

    Новости Почта, документы и HR-процессы под угрозой. Хакеры уже подобрали эксплойт к критической уязвимости в системе Weaver E-cology

    Злоумышленники начали действовать задолго до того, как о проблеме объявили официально. Хакеры начали использовать критическую брешь в Weaver E-cology всего через несколько дней после выхода исправления. Атаки шли скрытно и не выглядели как массовая кампания, но сценарий показывает, как быстро...
  8. NewsMaker

    Новости Процессор загружен на 100%? Проверьте, нет ли в системе процесса .fullgc — теперь так майнеры захватывают системы

    Как заставить тысячи людей майнить вам крипту, просто изучив документацию Express.js. Популярный инструмент для автоматизации задач внезапно начал «жечь» процессоры по всему миру. Владельцы серверов жаловались на загрузку ЦП под 100%, а причина оказалась банальной и неприятной: злоумышленники...
  9. NewsMaker

    Новости Один файл — полный доступ к серверу. Рассказываем о критической дыре в популярном фреймворке SGLang

    Простая ошибка в коде ставит под удар тысячи пользователей. Во фреймворке для работы с языковыми моделями SGLang обнаружена критическая уязвимость , которая позволяет злоумышленнику получить полный контроль над сервером — достаточно лишь подсунуть жертве специально подготовленный файл...
  10. NewsMaker

    Новости 60 миллионов загрузок в неделю — и критическая дыра. Уязвимость в Axios открывает путь к AWS-токенам и захвату облака

    PoC уже на GitHub, патч уже есть. Уязвимость в библиотеке Axios может помочь атакующему довести загрязнение прототипа в сторонних зависимостях до удаленного выполнения кода и компрометации облачной среды. Проблема получила идентификатор CVE-2026-40175, а 10 апреля 2026 года сведения о ней...
  11. NewsMaker

    Новости Собрали чат-бота на коленке? Проверьте, не превратился ли ваш помощник в лазейку для взломщиков

    Критическая ошибка во Flowise позволяет получить полный контроль над системой. Уязвимость в популярной платформе для создания ИИ-приложений Flowise перешла из разряда теоретических рисков в практическую угрозу. Специалисты зафиксировали первые атаки, в которых злоумышленники уже используют...
  12. NewsMaker

    Новости Так просто сайты ещё не взламывали. Популярный плагин обнулил безопасность огромного числа веб-ресурсов

    Привычный рабочий инструмент внезапно стал верным помощником хакеров. Популярный плагин для WordPress неожиданно оказался слабым звеном для тысяч сайтов по всему миру. По данным Wordfence, ошибка в модуле загрузки файлов Ninja Forms открыла злоумышленникам прямой путь к серверам, и...
  13. NewsMaker

    Новости 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна

    Обновиться «когда получится» больше нельзя: злоумышленники бьют в цель почти сразу после публикации бага. Уязвимости в популярных ИИ-инструментах всё чаще превращаются в рабочие атаки почти мгновенно. Свежий пример показал, насколько стремительно злоумышленники адаптируются к новым...
  14. NewsMaker

    Новости Нажмите R1+Y, чтобы впустить хакера. Злоумышленники превратили робопсов Unitree в шпионов

    Купили робота за тысячи долларов, а получили бэкдор на четырех лапах. Домашний робопёс может превратиться в «троянского коня», если рядом окажется человек с ноутбуком и нужными знаниями. В популярных моделях Unitree нашли уязвимости, которые позволяют незаметно внедрить свой код и...
  15. NewsMaker

    Новости Хотели ускорить сайт, а ускорили его взлом. Как W3 Total Cache подставил миллион владельцев WordPress

    Теперь даже случайный гость может стать полноправным хозяином ваших данных. Спор вокруг очередной проблемы в популярном экосистемном компоненте WordPress быстро вышел за рамки короткого уведомления и превратился в подробный разбор с рабочей эксплуатацией. Речь идёт о CVE-2025-9501 в W3...
  16. NewsMaker

    Новости Пароль больше не нужен. В роутерах TP-Link нашли «чёрный ход» размером с грузовик

    Оказалось, что даже запертая на все замки дверь не гарантирует приватности. В маршрутизаторе TP-Link Omada ER605 обнаружена цепочка уязвимостей , которая позволяет выполнить удалённый запуск кода без предварительной авторизации. Разбор механики атаки и воспроизведение эксплуатации...
  17. NewsMaker

    Новости Хотели обновить IP, а получили хакера в системе. Zyxel случайно упростила жизнь взломщикам по всему миру

    Компания выпустила патч для устранения RCE-уязвимости в своих шлюзах безопасности. В межсетевых экранах и шлюзах безопасности ZYXEL обнаружена уязвимость, которая позволяет злоумышленнику получить полный контроль над устройством. Ошибка связана с механизмом динамического DNS и при удачной...
  18. NewsMaker

    Новости Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости?

    RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц. Вокруг платформы автоматизации рабочих процессов n8n снова возникла серьёзная история с безопасностью. В свежем предупреждении разработчики сообщили о критической уязвимости, которая при успешной атаке...
  19. NewsMaker

    Новости В популярном фреймворке Apache bRPC обнаружена критическая уязвимость с оценкой CVSS 9.8, позволяющая выполнять произвольные команды

    180+ публично доступных серверов под угрозой. Исследователь из CyberArk Labs обнаружил критическую уязвимость в популярном фреймворке Apache bRPC, которая позволяет выполнять произвольные команды на удаленных серверах. Проблема получила идентификатор CVE-2025-60021 и максимальную оценку...
  20. NewsMaker

    Новости В популярном фреймворке Apache bRPC обнаружена критическая уязвимость с оценкой CVSS 9.8, позволяющая выполнять произвольные команды

    180+ публично доступных серверов под угрозой. Исследователь из CyberArk Labs обнаружил критическую уязвимость в популярном фреймворке Apache bRPC, которая позволяет выполнять произвольные команды на удаленных серверах. Проблема получила идентификатор CVE-2025-60021 и максимальную оценку...
  21. NewsMaker

    Новости Ваши здания проданы, а Windows взломана. Добро пожаловать в сетевой режим C&C образца 2025 года

    В игре Command & Conquer: Generals обнаружили критические уязвимости, позволяющие захватить компьютер. Специалисты по информационной безопасности Брайан Александер и Джордан Уайтхед обнаружили серьёзные уязвимости в культовой стратегии Command & Conquer: Generals, которая вышла ещё в 2003...
  22. NewsMaker

    Новости Ваши здания проданы, а Windows взломана. Добро пожаловать в сетевой режим C&C образца 2025 года

    В игре Command & Conquer: Generals обнаружили критические уязвимости, позволяющие захватить компьютер. Специалисты по информационной безопасности Брайан Александер и Джордан Уайтхед обнаружили серьёзные уязвимости в культовой стратегии Command & Conquer: Generals, которая вышла ещё в 2003...
  23. NewsMaker

    Новости Ревёрс-инжиниринг на службе хакеров. Как простой патч безопасности «развязал» преступникам руки

    Успеют ли админы закрыть дыру раньше, чем всех взломают? Хроника кризиса в SmarterTools. Уязвимость в почтовом ПО SmarterMail, устранённая обновлением 15 января , начала активно использоваться киберпреступниками уже через два дня после выпуска исправлений. Об этом сообщили специалисты из...
  24. NewsMaker

    Новости Доступ ко всему серверу в один клик. Уязвимость в Livewire Filemanager ставит под удар тысячи проектов

    В популярном файловом менеджере для PHP-фреймворка нашли способ обхода авторизации. В популярном инструменте для Laravel внезапно обнаружилась уязвимость, которая фактически превращает загрузчик файлов в удаленный запуск произвольного кода. Речь идет о Livewire Filemanager . Ошибка...
  25. NewsMaker

    Новости Когда бэкап превращается в тыкву. Veeam случайно создала идеальную точку входа для хакеров

    Админам Veeam советуют срочно обновиться до 13.0.1.1071 из-за набора опасных ошибок в ветке 13. Резервные копии обычно считаются последней линией обороны, но на этой неделе Veeam напомнила, что и сами системы бэкапа могут стать точкой входа для атаки. Компания выпустила обновления...