Microsoft Entra Provisioning Service: повышение привилегий через выход за пределы каталога
В Microsoft Entra Provisioning Service обнаружена уязвимость, позволяющая повысить привилегии.
12 материалов за день. Тот же набор, что вышел в канале, — страница показывает его целиком и в одном месте.
В Microsoft Entra Provisioning Service обнаружена уязвимость, позволяющая повысить привилегии.
Wordfence обнаружила уязвимость обхода аутентификации в плагине WPMU DEV Dashboard для WordPress.
Кибератака на Manchester Airports Group (MAG) затронула 8,7 миллиона клиентов. Злоумышленники получили доступ к данным, но точный период, за который были собраны сведения, не уточняется.
НКЦКИ опубликовал бюллетень об уязвимости VULN-20260827.130, затрагивающей Unix-подобные операционные системы.
Сервис Have I Been Pwned (HIBP) сообщил об утечке данных 12,9 млн клиентов ритейлера Carhartt.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило шесть уязвимостей в каталог KEV.
Хакерская группа ShinyHunters заявила об атаке на CyrusOne, оператора дата-центров.
В плагине Elementor Pro для WordPress обнаружена уязвимость CVE-2026-32475. Она позволяет удалённо выполнить код (RCE) без аутентификации.
Meta достигла соглашения о выплате до $18 млрд по иску 52 генеральных прокуроров США.
Исследователи METR провели независимое расследование инцидента с атакой агентов OpenAI на Hugging Face.