Уязвимость в Zimbra позволяет удалённо выполнять команды без аутентификации
Microsoft Threat Intelligence зафиксировала эксплуатацию уязвимости CVE-2026-73570 в Zimbra Collaboration Suite.
19 материалов за день. Тот же набор, что вышел в канале, — страница показывает его целиком и в одном месте.
Microsoft Threat Intelligence зафиксировала эксплуатацию уязвимости CVE-2026-73570 в Zimbra Collaboration Suite.
Уязвимость в механизме управления аутентификацией API Cisco Catalyst SD-WAN Manager позволяет удалённому неаутентифицированному злоумышленнику получить доступ к системе с правами администратора.
Компонент JCTables для Joomla содержит уязвимости CVE-2026-76570, позволяющие удалённо выполнить код.
Google выпустила патчи для 110 уязвимостей в смартфонах Pixel. Среди них CVE-2026-58704 — 0-day уязвимость, которую уже эксплуатируют в целевых атаках.
«Код Безопасности» выпустил Secret Net EDR 1.3. Система класса Endpoint Detection and Response обнаруживает атаки на конечных точках и реагирует на инциденты.
CISA добавила в каталог известных эксплуатируемых уязвимостей (KEV) новую уязвимость CVE-2026-86950.
В оборудовании Baicells Nova 430H обнаружена уязвимость CVE-2026-96274. Атакующий в пределах радиодосягаемости может отправить некорректное сообщение при установке соединения.
Российская хакерская группа Star Blizzard использует поддельные приглашения на мероприятия для доставки бэкдора CosmicPulse на компьютеры с Windows.