Atlassian: уязвимость CVE-2026-21589 позволяет читать файлы без аутентификации
Atlassian выпустила бюллетень безопасности для критической уязвимости CVE-2026-21589.
18 материалов за день. Тот же набор, что вышел в канале, — страница показывает его целиком и в одном месте.
Atlassian выпустила бюллетень безопасности для критической уязвимости CVE-2026-21589.
ASOS расследует инцидент кибербезопасности, в результате которого могли быть получены персональные данные клиентов.
Уязвимость в ядре Linux позволяет локальному атакующему с доступом к гипервизору скомпрометировать память гостевой системы.
«Лаборатория Касперского» выпустила руководство по безопасности ИИ-агентов. Документ описывает основные риски использования таких систем и предлагает методы их снижения на основе принципов кибериммунитета.
ФБР разорвало контракт с подрядчиком Accenture из-за утечки данных сотрудников. Причиной стала неустановка вовремя патча безопасности для платформы Oracle PeopleSoft.
GitHub Copilot CLI уязвим к атаке Cryptographic Context Injection (CCI). Злоумышленник может заставить инструмент выполнить произвольный код, получив доступ к секретным данным разработчика.
Positive Technologies выпустила MaxPatrol SIEM 28.0. Новая версия потребляет до 26% меньше ресурсов процессора и до 52% меньше оперативной памяти.
В ядре Linux обнаружили уязвимость в драйвере i.MX clock. Неправильная обработка ошибок выделения памяти приводит к разыменованию нулевого указателя.
Злоумышленники получили несанкционированный доступ к аккаунту Microsoft в X (бывший Twitter) и использовали его для продвижения мошеннической схемы с криптовалютой.
Уязвимость CVE-2026-0768 в платформе для разработки ИИ Langflow позволяет выполнять произвольный код с правами root.
Обнаружен новый бэкдор для Linux, получивший название ClingSTUN. Вредоносное ПО использует протокол STUN для маскировки трафика и превращает заражённые системы в прокси.
Две уязвимости в плагинах WordPress, WPC Product Bundles for WooCommerce и Ninja Forms, используются для доставки вредоносного JavaScript.
Неизвестные злоумышленники получили контроль над официальным аккаунтом Microsoft в соцсети X, насчитывающим более 13 миллионов подписчиков.