Публикация CVE
Critical
CVE-2023-22515
Atlassian Confluence: RCE без авторизации. Срочно обновить или отключить инстанс до патча.
CVE дня →
7 мая 2026
Произошла кибератака на компанию Instructure, владельца популярной системы управления обучением Canvas. Эта атака вызывает вопросы о доверии, которое образовательные учреждения оказывают своим поставщикам. Эта уязвимость может иметь серьезные последс...
7 мая 2026
Фишинговая кампания, распространяемая через спонсируемые результаты поиска Google, нацеливается на учетные данные ManageWP, платформы GoDaddy для управления группами сайтов WordPress. Эта кампания представляет значительную угрозу безопасности для адм...
7 мая 2026
Редизайн системы управления правами администратора в Keycloak позволяет устанавливать тонкие настройки доступа для организаций. Теперь администратор может иметь доступ для управления только определенной организацией, без необходимости получения прав ...
6 мая 2026
Модель периметра безопасности, основанная на использовании межсетевого экрана, VPN и кольца доверия, стала структурно несостоятельной. Атакующие используют легитимные учетные данные для получения доступа к системам, минуя традиционные меры безопаснос...
6 мая 2026
В апреле 2026 года произошло несколько значимых событий в области информационной безопасности. Были обнаружены новые уязвимости, совершены крупные атаки на цепочку поставок, и также были зафиксированы активные операции северокорейских хакеров. Все эт...
6 мая 2026
В результате недавней компрометации библиотеки LiteLLM была обнаружена возможность встраивания инфостилера. Это представляет угрозу для безопасности контейнерной среды выполнения. Runtime Radar, открытый продукт, обеспечивает возможность обнаружения ...
