rce

  1. NewsMaker

    Новости Две RCE в Check Point VPN дают удалённый код без пароля

    Один пакет для VPN может превратить защитный шлюз в точку входа. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> <span...
  2. NewsMaker

    Новости Админам советуют искать неизвестные аккаунты. N-central получил CVSS 10 zero-day с эксплуатацией

    Один управляющий сервер может открыть атакующим дорогу сразу к целой инфраструктуре. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> В...
  3. NewsMaker

    Новости N-central снова дал вход без пароля. Новый pre-auth RCE получил критический рейтинг

    За последние недели администраторам пришлось обновлять платформу уже в четвёртый раз. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  4. NewsMaker

    Новости Семь RCE за один раз. Photoshop пришлось срочно спасать от критической серии багов

    Сразу несколько опасных сценариев сошлись в одной версии популярного фоторедактора. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  5. NewsMaker

    Новости 9,8 из 10. Критическая дыра в Super Forms отдаёт сервер хакерам за два клика

    Реальные масштабы вторжения оказались значительно шире официальных отчётов. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычная форма...
  6. NewsMaker

    Новости В GeoNetwork нашли четыре уязвимости для захвата серверов государственных геопорталов

    Проблемы затронули платформу, которую используют госучреждения по всему миру. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> Четыре...
  7. NewsMaker

    Новости 9.8 из 10. Цепочка уязвимостей в WordPress-теме Avada позволяет выполнить код на сервере

    Опасная комбинация долго выглядела как набор отдельных слабых мест, пока их не связали в единую последовательность. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">...
  8. NewsMaker

    Новости 9,8 CVSS и обход аутентификации. Уязвимость серверов TeamCity позволяет подменить код перед самым релизом

    JetBrains выпустила экстренное обновление. Тянуть с его установкой не стоит. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Системы...
  9. NewsMaker

    Новости До сих пор используете vBulletin? Опубликован эксплойт, требующий 0 прав для RCE-атаки

    vBulletin до сих пор использует конструкцию eval(), из-за которой серверы ломают без пароля. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  10. NewsMaker

    Новости От загрузки SVG до root за секунды: 1-пиксельный SVG-файл давал полный контроль над серверами Microsoft

    Ошибка в обработке графики открыла путь к самым привилегированным процессам гиганта из Редмонда. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  11. NewsMaker

    Новости Для GitLab опубликовали рабочий RCE-эксплойт, а патч затерялся среди обычных исправлений

    GitLab полтора месяца скрывал дыру в безопасности под видом рядового апдейта. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Критическая...
  12. NewsMaker

    Новости Разработчики Redis опять выкатили кривые патчи и подставили тысячи серверов

    Разработчики думали, что закрыли брешь, но хакеры с лёгкостью обошли заплатки. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Даже...
  13. NewsMaker

    Новости Нейросеть придумала ссылку, а хакеры уже ждут, пока вы по ней перейдёте. Разбор атаки HalluSquatting

    Обычная «галлюцинация» оказалась слишком удобной для чужого замысла. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Ошибки ИИ обычно выглядят как безобидные выдумки...
  14. NewsMaker

    Новости Умные двери откроются сами. Ошибка в сетевом оборудовании UniFi пускает злоумышленников без стука

    Сервис управления внезапно становится главным слабым звеном периметра. Сетевые контроллеры часто остаются за кулисами IT-инфраструктуры, но именно через такую консоль злоумышленник мог получить полный контроль над UniFi OS Server без логина и пароля. Специалисты Bishop Fox разобрали...
  15. NewsMaker

    Новости Internet Explorer давно умер, но дело его живет. И помогает хакерам захватывать ваши компьютеры

    Internet Explorer мертв, но продолжает ломать компьютеры пользователей. Internet Explorer формально ушёл в прошлое, но старые механизмы браузера всё ещё могут влиять на безопасность Windows-приложений. Исследователь показал цепочки атак, в которых WebBrowser, ActiveX, локальные...
  16. NewsMaker

    Новости Зарегистрировался, создал репозиторий, взломал сервер. Новая атака на Gogs не требует ни помощников, ни особых прав

    Достаточно стандартных настроек, чтобы 0day дала обычному пользователю куда больше, чем положено. В Gogs , Git-сервисе для хранения кода и совместной работы, который компании разворачивают на собственных серверах, нашли новую уязвимость нулевого дня, позволяющую злоумышленнику удалённо...
  17. NewsMaker

    Новости Цифры средние, угроза максимальная. Почему свежая уязвимость в Drupal заставила напрячься всех веб-мастеров

    Счёт идёт на часы, а промедление грозит безвозвратной потерей конфиденциальной информации. Администраторам сайтов на Drupal необходимо срочно проверить версию движка, особенно если проект работает с PostgreSQL . В ядре CMS обнаружили уязвимость, через которую злоумышленник может добраться до...
  18. NewsMaker

    Новости Сюрприз в куче. В NGINX нашли ошибку, которая 18 лет позволяла взламывать серверы без пароля

    Слабое место срабатывало только при особых условиях, но последствия могли быть жёсткими. В NGINX нашли ошибку, которая годами могла спокойно жить в настройках серверов и не привлекать внимания. Уязвимость затрагивает модуль перезаписи адресов и при определённой конфигурации позволяет...
  19. NewsMaker

    Новости Один байт — и сервер ваш. Крошечная ошибка в почтовом протоколе открыла полный удалённый доступ к миллионам серверов

    Разбор уязвимости превратился в редкий эксперимент о будущем поиска багов. Почтовые серверы редко становятся героями драматичных историй, но свежий разбор XBOW получился именно таким. Команда нашла критическую уязвимость в Exim, одном из самых распространённых почтовых серверов, а затем...
  20. NewsMaker

    Новости «Просто открой файл в Paint» — звучит безобидно, но именно так хакеры могли захватить ваш ПК до вчерашнего обновления

    Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint. Microsoft выпустила майский набор исправлений безопасности (Patch Tuesday) для своих продуктов. В этот раз обновление получилось крупным, но без главной тревожной детали: компания не сообщала о новых...
  21. NewsMaker

    Новости Почта, документы и HR-процессы под угрозой. Хакеры уже подобрали эксплойт к критической уязвимости в системе Weaver E-cology

    Злоумышленники начали действовать задолго до того, как о проблеме объявили официально. Хакеры начали использовать критическую брешь в Weaver E-cology всего через несколько дней после выхода исправления. Атаки шли скрытно и не выглядели как массовая кампания, но сценарий показывает, как быстро...
  22. NewsMaker

    Новости Процессор загружен на 100%? Проверьте, нет ли в системе процесса .fullgc — теперь так майнеры захватывают системы

    Как заставить тысячи людей майнить вам крипту, просто изучив документацию Express.js. Популярный инструмент для автоматизации задач внезапно начал «жечь» процессоры по всему миру. Владельцы серверов жаловались на загрузку ЦП под 100%, а причина оказалась банальной и неприятной: злоумышленники...
  23. NewsMaker

    Новости Один файл — полный доступ к серверу. Рассказываем о критической дыре в популярном фреймворке SGLang

    Простая ошибка в коде ставит под удар тысячи пользователей. Во фреймворке для работы с языковыми моделями SGLang обнаружена критическая уязвимость , которая позволяет злоумышленнику получить полный контроль над сервером — достаточно лишь подсунуть жертве специально подготовленный файл...
  24. NewsMaker

    Новости 60 миллионов загрузок в неделю — и критическая дыра. Уязвимость в Axios открывает путь к AWS-токенам и захвату облака

    PoC уже на GitHub, патч уже есть. Уязвимость в библиотеке Axios может помочь атакующему довести загрязнение прототипа в сторонних зависимостях до удаленного выполнения кода и компрометации облачной среды. Проблема получила идентификатор CVE-2026-40175, а 10 апреля 2026 года сведения о ней...
  25. NewsMaker

    Новости Собрали чат-бота на коленке? Проверьте, не превратился ли ваш помощник в лазейку для взломщиков

    Критическая ошибка во Flowise позволяет получить полный контроль над системой. Уязвимость в популярной платформе для создания ИИ-приложений Flowise перешла из разряда теоретических рисков в практическую угрозу. Специалисты зафиксировали первые атаки, в которых злоумышленники уже используют...