КОМАНДА НА СВЯЗИ/РЕАКЦИЯ НА ИНЦИДЕНТ · ~8 МИН
8 (800) 100-38-0324/7бесплатно по РФ
Главная / Архив

Вышел WordPress 7.0.2: два критических исправления безопасности

Уязвимости, патчи, защита

  • Вышел WordPress 7.0.2: два критических исправления безопасности

    17 июля 2026 года вышел WordPress 7.0.2 — внеплановый релиз с исправлениями безопасности. Закрыты две уязвимости, одна из которых позволяет выполнить произвольный код на сервере. Команда WordPress настоятельно рекомендует обновиться немедленно. Что закрыли SQL-инъекция — уязвимость, позволяющая атакующему отправить специально сформированный запрос к сайту и получить несанкционированный доступ к базе данных. Обнаружена исследователем Tin Pham…

    Читать →

  • 15-летняя уязвимость в Linux даёт root на любом сервере

    В ядре Linux обнаружена уязвимость GhostLock (CVE-2026-43499), которая существовала незамеченной с 2011 года. Любой непривилегированный пользователь на сервере может получить полные права root — без пароля, без специальных настроек. Рабочий эксплоит уже опубликован. CVSS 7.8, высокий уровень опасности. Что случилось Уязвимость нашла команда Nebula Security с помощью автоматизированного инструмента VEGA — во время работы над…

    Читать →

  • Уязвимость в KVM позволяет захватить хост-сервер изнутри VM

    Januscape (CVE-2026-53359): 16-летняя уязвимость в KVM позволяет гостевой виртуальной машине захватить хост-сервер 4 июля 2026 года исследователь Хёнву Ким (@v4bel) опубликовал информацию об уязвимости CVE-2026-53359, получившей название Januscape. Она позволяет виртуальной машине вырваться за пределы изоляции и скомпрометировать физический сервер, на котором она запущена. Ошибка просидела в ядре Linux незамеченной около 16 лет. Это тот…

    Читать →

  • Dirty Frag: уязвимости в ядре Linux дают root на любом дистрибутиве

    8 мая 2026 года исследователь Хёнву Ким (@v4bel) опубликовал информацию о двух уязвимостях в ядре Linux под общим названием Dirty Frag. Обычный пользователь без каких-либо привилегий может получить полный root-доступ к серверу. Рабочий эксплоит уже в открытом доступе. Патчей для дистрибутивов пока нет. Что случилось Dirty Frag — это две самостоятельные уязвимости в ядре Linux,…

    Читать →

  • Уязвимость Apache: удалённое выполнение кода и повышение привилегий через .htaccess

    4 мая 2026 года Apache Software Foundation выпустила внеплановое обновление 2.4.67. В нём закрыты две заметные уязвимости: одна позволяет удалённо выполнить код через протокол HTTP/2, другая даёт пользователю shared-хостинга возможность читать чужие файлы. Что случилось CVE-2026-23918 — high-severity (CVSS 8.8), удалённое выполнение кода через HTTP/2. Ошибка в обработке HTTP/2-соединений приводит к повреждению памяти при определённой…

    Читать →

  • Критическая уязвимость в cPanel и WHM

    Критическая уязвимость в cPanel и WHM (CVE-2026-41940): обход аутентификации с правами root В одной из самых популярных панелей управления хостингом обнаружена критическая уязвимость, позволяющая получить полный административный доступ к серверу без логина и пароля. Патч уже выпущен, но обновление нужно установить срочно: уязвимость активно используется злоумышленниками. Что случилось 28 апреля 2026 года cPanel выпустил экстренное…

    Читать →

  • «Copy Fail»: новая уязвимость в Linux, которая даёт обычному пользователю права root

    На этой неделе в ядре Linux нашли серьёзную уязвимость — её назвали «Copy Fail» (официальный номер — CVE-2026-31431). Если коротко: любой обычный пользователь системы может всего одним маленьким скриптом получить полные права администратора (root). Уязвимы практически все дистрибутивы Linux, выпущенные с 2017 года. Что случилось Ошибка живёт в криптографической подсистеме ядра — в той её…

    Читать →

  • Критическая уязвимость GNU C

    Мы хотим проинформировать вас о критической уязвимости в системной библиотеке GNU C (известной как glibc), которая затрагивает серверы, работающие на определённых версиях Linux. Эта уязвимость, получившая обозначение CVE-2023-6246, представляет собой серьёзный риск безопасности и

    Читать →

  • CVE-2019-15846 Критическая уязвимость в exim

    На днях специалисты по информационной безопасности опубликовали новость об обнаруженной в почтовом сервере exim версий включительно до 4.92.1 проблеме безопасности, позволяющей злоумышленникам выполнять произвольный код с правами root на уязвимой системе. Скоординированное обновл

    Читать →

  • Критическая уязвимость Exim

    На днях специалисты по информационной безопасности опубликовали новость об обнаруженной в почтовом сервере exim версий от 4.87 до 4.91 проблеме безопасности, позволяющей злоумышленникам выполнять произвольный код с правами root на уязвимой системе. Разработчики exim устранили уяз

    Читать →