rce

  1. NewsMaker

    Новости Так просто сайты ещё не взламывали. Популярный плагин обнулил безопасность огромного числа веб-ресурсов

    Привычный рабочий инструмент внезапно стал верным помощником хакеров. Популярный плагин для WordPress неожиданно оказался слабым звеном для тысяч сайтов по всему миру. По данным Wordfence, ошибка в модуле загрузки файлов Ninja Forms открыла злоумышленникам прямой путь к серверам, и...
  2. NewsMaker

    Новости 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна

    Обновиться «когда получится» больше нельзя: злоумышленники бьют в цель почти сразу после публикации бага. Уязвимости в популярных ИИ-инструментах всё чаще превращаются в рабочие атаки почти мгновенно. Свежий пример показал, насколько стремительно злоумышленники адаптируются к новым...
  3. NewsMaker

    Новости Нажмите R1+Y, чтобы впустить хакера. Злоумышленники превратили робопсов Unitree в шпионов

    Купили робота за тысячи долларов, а получили бэкдор на четырех лапах. Домашний робопёс может превратиться в «троянского коня», если рядом окажется человек с ноутбуком и нужными знаниями. В популярных моделях Unitree нашли уязвимости, которые позволяют незаметно внедрить свой код и...
  4. NewsMaker

    Новости Хотели ускорить сайт, а ускорили его взлом. Как W3 Total Cache подставил миллион владельцев WordPress

    Теперь даже случайный гость может стать полноправным хозяином ваших данных. Спор вокруг очередной проблемы в популярном экосистемном компоненте WordPress быстро вышел за рамки короткого уведомления и превратился в подробный разбор с рабочей эксплуатацией. Речь идёт о CVE-2025-9501 в W3...
  5. NewsMaker

    Новости Пароль больше не нужен. В роутерах TP-Link нашли «чёрный ход» размером с грузовик

    Оказалось, что даже запертая на все замки дверь не гарантирует приватности. В маршрутизаторе TP-Link Omada ER605 обнаружена цепочка уязвимостей , которая позволяет выполнить удалённый запуск кода без предварительной авторизации. Разбор механики атаки и воспроизведение эксплуатации...
  6. NewsMaker

    Новости Хотели обновить IP, а получили хакера в системе. Zyxel случайно упростила жизнь взломщикам по всему миру

    Компания выпустила патч для устранения RCE-уязвимости в своих шлюзах безопасности. В межсетевых экранах и шлюзах безопасности ZYXEL обнаружена уязвимость, которая позволяет злоумышленнику получить полный контроль над устройством. Ошибка связана с механизмом динамического DNS и при удачной...
  7. NewsMaker

    Новости Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости?

    RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц. Вокруг платформы автоматизации рабочих процессов n8n снова возникла серьёзная история с безопасностью. В свежем предупреждении разработчики сообщили о критической уязвимости, которая при успешной атаке...
  8. NewsMaker

    Новости В популярном фреймворке Apache bRPC обнаружена критическая уязвимость с оценкой CVSS 9.8, позволяющая выполнять произвольные команды

    180+ публично доступных серверов под угрозой. Исследователь из CyberArk Labs обнаружил критическую уязвимость в популярном фреймворке Apache bRPC, которая позволяет выполнять произвольные команды на удаленных серверах. Проблема получила идентификатор CVE-2025-60021 и максимальную оценку...
  9. NewsMaker

    Новости В популярном фреймворке Apache bRPC обнаружена критическая уязвимость с оценкой CVSS 9.8, позволяющая выполнять произвольные команды

    180+ публично доступных серверов под угрозой. Исследователь из CyberArk Labs обнаружил критическую уязвимость в популярном фреймворке Apache bRPC, которая позволяет выполнять произвольные команды на удаленных серверах. Проблема получила идентификатор CVE-2025-60021 и максимальную оценку...
  10. NewsMaker

    Новости Ваши здания проданы, а Windows взломана. Добро пожаловать в сетевой режим C&C образца 2025 года

    В игре Command & Conquer: Generals обнаружили критические уязвимости, позволяющие захватить компьютер. Специалисты по информационной безопасности Брайан Александер и Джордан Уайтхед обнаружили серьёзные уязвимости в культовой стратегии Command & Conquer: Generals, которая вышла ещё в 2003...
  11. NewsMaker

    Новости Ваши здания проданы, а Windows взломана. Добро пожаловать в сетевой режим C&C образца 2025 года

    В игре Command & Conquer: Generals обнаружили критические уязвимости, позволяющие захватить компьютер. Специалисты по информационной безопасности Брайан Александер и Джордан Уайтхед обнаружили серьёзные уязвимости в культовой стратегии Command & Conquer: Generals, которая вышла ещё в 2003...
  12. NewsMaker

    Новости Ревёрс-инжиниринг на службе хакеров. Как простой патч безопасности «развязал» преступникам руки

    Успеют ли админы закрыть дыру раньше, чем всех взломают? Хроника кризиса в SmarterTools. Уязвимость в почтовом ПО SmarterMail, устранённая обновлением 15 января , начала активно использоваться киберпреступниками уже через два дня после выпуска исправлений. Об этом сообщили специалисты из...
  13. NewsMaker

    Новости Доступ ко всему серверу в один клик. Уязвимость в Livewire Filemanager ставит под удар тысячи проектов

    В популярном файловом менеджере для PHP-фреймворка нашли способ обхода авторизации. В популярном инструменте для Laravel внезапно обнаружилась уязвимость, которая фактически превращает загрузчик файлов в удаленный запуск произвольного кода. Речь идет о Livewire Filemanager . Ошибка...
  14. NewsMaker

    Новости Когда бэкап превращается в тыкву. Veeam случайно создала идеальную точку входа для хакеров

    Админам Veeam советуют срочно обновиться до 13.0.1.1071 из-за набора опасных ошибок в ветке 13. Резервные копии обычно считаются последней линией обороны, но на этой неделе Veeam напомнила, что и сами системы бэкапа могут стать точкой входа для атаки. Компания выпустила обновления...
  15. NewsMaker

    Новости Доступ к API-ключам, паролям и всей инфраструктуре. И всё это без пароля. Что известно об уязвимости на 10 баллов в платформе n8n

    Специалисты показали, как через формы n8n можно читать любые файлы на хосте. В популярной платформе для автоматизации рабочих процессов n8n обнаружили критическую уязвимость , которая позволяет захватить уязвимый инстанс без логина и пароля. Достаточно отправить специально сформированный...
  16. NewsMaker

    Новости Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит

    Разбираемся, как архитектурная небрежность XSpeeder подставила корпоративных клиентов. В устройствах XSpeeder выявлена критическая уязвимость, которая может привести к удалённому выполнению произвольного кода без прохождения аутентификации. XSpeeder — китайский производитель сетевого...
  17. NewsMaker

    Новости Патча нет, но паниковать рано: Как защитить свой сайт на Bitrix прямо сейчас

    Три условия, без которых ваш «Битрикс» не взломать. Эксперты CyberOK обращают внимание на две уязвимости в 1C-Bitrix — CVE-2025-67886 и CVE-2025-67887, публично раскрытые 15 декабря 2025 года. Патч на текущий момент не выпущен, PoC доступен. Уязвимости обнаружены исследователем Egidio...
  18. NewsMaker

    Новости Пароль «12345» был бы надежнее. «Вшитая» криптография в CentreStack открыла доступ к серверам

    Одна статичная строка в DLL превращает «токены доступа» Gladinet в универсальный пропуск для атакующих. У Gladinet снова неприятности: в продуктах CentreStack и Triofox нашли уязвимость, связанную с «вшитой» криптографией . По данным Huntress, в реализации AES используются жестко заданные...
  19. NewsMaker

    Новости Виноваты «пещерные пользователи»? Microsoft отказалась исправлять RCE в .NET, найденную на Black Hat

    Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью». ИБ-специалисты рассказали об уязвимости в .NET , которая может затрагивать множество корпоративных продуктов и приводить к удалённому выполнению кода...
  20. NewsMaker

    Новости Майнинг на тостере и 150000 атак — вот как умный дом тайком расходует ваше электричество

    Новая уязвимость React2Shell в Node.js уже превратила умные дома и серверы по всему миру в охотничьи угодья для ботнетов в стиле Mirai. Новая уязвимость в Node.js, получившая идентификатор CVE-2025-55182 и неофициальное название React2Shell , за считанные дни стала популярным инструментом...
  21. NewsMaker

    Новости Один запрос — и сервер ваш. Новая CVE в React Server ставит под угрозу 39% облаков

    Исследователи раскрыли «идеальную десятку» — уязвимость CVE-2025-55182 в React Server, которая превращает любой уязвимый сервер в открытую дверь для хакеров. Разработчики и админы по всему миру в срочном порядке обновляют свои серверы после раскрытия критической уязвимости в React Server...
  22. NewsMaker

    Новости Один файл — полный доступ: Для эксплуатации 0Day в Gladinet достаточно одного параметра. Обновление уже доступно

    CentreStack оказался уязвим даже после исправлений. Gladinet выпустила обновление безопасности для корпоративного решения CentreStack, устраняющее уязвимость локального включения файлов (LFI) CVE-2025-11371 (оценка CVSS: 6.2). Этой уязвимостью злоумышленники активно пользовались с конца...
  23. NewsMaker

    Новости Zero-day, отсутствие патча и три взломанных компании. Как новая уязвимость превратилась в кошмар для бизнеса

    Производитель молчит уже две недели, а киберпреступники совершенствуют свои методы атак. Аналитики Huntress зафиксировали активные попытки эксплуатации новой уязвимости в продуктах CentreStack и TrioFox от компании Gladinet. Проблема отслеживается под идентификатором CVE-2025-11371 и...
  24. NewsMaker

    Новости Полный контроль над Redis. Патч или PoC: выбор за вами

    В сети опубликован PoC-эксплоит для уязвимости Специалисты Wiz недавно выявили критическую уязвимость в Redis, затрагивающую версию 8.2.1 и более ранние релизы. Проблема ( CVE-2025-49844 , оценка CVSS: 10) кроется в небезопасной работе с памятью при разборе Lua-скриптов — в частности, в...
  25. NewsMaker

    Новости У вас роутер TP-Link? Поздравляем, хакеры получили root-доступ к вашей сети

    Масштаб проблемы способен затронуть десятки тысяч устройств. Исследователи из команды ByteRay сообщили о критической уязвимости в маршрутизаторах TP-Link, которая позволяет удалённо выполнять произвольный код, обходя защитный механизм Address Space Layout Randomization. Брешь получила...