Следите за последними материалами, объяснениями и связанными технологическими историями.
Kiteworks выпустила обновления для устранения 126 уязвимостей, включая CVE-2026-54154 в шлюзе Email Protection Gateway, которую можно было эксплуатировать удалённо и без аутентификации для получения полного административного контроля над устройством. Пользователям версий старше 9.4.1 необходимо немедленно обновиться.
Злоумышленники начали эксплуатировать уязвимость CVE-2026-87902 в WordPress для записи PHP-файлов на диск и выполнения shell-команд при обращении к ним — через несколько часов после выпуска исправления. Администраторам сайтов рекомендуется обновиться до версии 7.1.2 и немедленно проверить журналы.
CISA добавила уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900 в список эксплуатируемых уязвимостей и обязала гражданские федеральные ведомства США устранить её до четверга. По данным GreyNoise, злоумышленники использовали уязвимость для взлома 996 коммутаторов в 48 странах.
Исследователи раскрыли подробности уязвимости CSRF в ядре WordPress, которая позволяет без учётной записи атакующего принудительно заставить сайт установить тему и выполнить PHP-код при условии, что вошедший в систему администратор посетит специально созданную ссылку. WordPress устранила проблему в версии 7.1.1, а экспериментальный эксплойт стал общедоступным.