Термины

Remote Code Execution

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Kiteworks устраняет критическую уязвимость, позволяющую удалённо выполнять код

Kiteworks устраняет критическую уязвимость, позволяющую удалённо выполнять код

Kiteworks выпустила обновления для устранения 126 уязвимостей, включая CVE-2026-54154 в шлюзе Email Protection Gateway, которую можно было эксплуатировать удалённо и без аутентификации для получения полного административного контроля над устройством. Пользователям версий старше 9.4.1 необходимо немедленно обновиться.

CN
Активная эксплуатация критической уязвимости WordPress позволяет удалённо выполнять команды

Активная эксплуатация критической уязвимости WordPress позволяет удалённо выполнять команды

Злоумышленники начали эксплуатировать уязвимость CVE-2026-87902 в WordPress для записи PHP-файлов на диск и выполнения shell-команд при обращении к ним — через несколько часов после выпуска исправления. Администраторам сайтов рекомендуется обновиться до версии 7.1.2 и немедленно проверить журналы.

CN
CISA обязывает федеральные агентства США исправить эксплуатируемую уязвимость Zyxel для предотвращения кражи данных

CISA обязывает федеральные агентства США исправить эксплуатируемую уязвимость Zyxel для предотвращения кражи данных

CISA добавила уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900 в список эксплуатируемых уязвимостей и обязала гражданские федеральные ведомства США устранить её до четверга. По данным GreyNoise, злоумышленники использовали уязвимость для взлома 996 коммутаторов в 48 странах.

CN
Уязвимость Click2Shell в WordPress позволяет удалённо выполнять PHP при посещении ссылки администратором

Уязвимость Click2Shell в WordPress позволяет удалённо выполнять PHP при посещении ссылки администратором

Исследователи раскрыли подробности уязвимости CSRF в ядре WordPress, которая позволяет без учётной записи атакующего принудительно заставить сайт установить тему и выполнить PHP-код при условии, что вошедший в систему администратор посетит специально созданную ссылку. WordPress устранила проблему в версии 7.1.1, а экспериментальный эксплойт стал общедоступным.