Android CVE-2025-48595 патч
Google попередила, що Android CVE-2025-48595 може використовуватися в обмежених таргетованих атаках. Перевірте червневий рівень патча.
Читати даліАрхів блогу
Google попередила, що Android CVE-2025-48595 може використовуватися в обмежених таргетованих атаках. Перевірте червневий рівень патча.
Читати далі
Власникам WordPress-сайтів варто сприймати новий випадок зловживання Steam Community, який описала GoDaddy Security, як проблему бекдора, а не як історію про ігрову платформу. Дослідники кажуть, що шкідник ховає command-and-control дані у коментарях Steam-профілю за...
Читати далі
CVE-2026-41089 у Windows Netlogon вже експлуатують. Оновіть контролери домену та перевірте журнали Netlogon, LSASS і автентифікації.
Читати далі
CVE-2026-8732 у WP Maps Pro дозволяє створити адміністратора WordPress без логіна. Оновіть до 6.1.1 і перевірте адмін-акаунти.
Читати далі
Адміністраторам Flowise варто сприймати спільні chatflow-файли не як звичайні налаштування, а як потенційний кодовий ризик. CVE-2026-40933 дозволяє перетворити імпорт шкідливого chatflow у виконання команд на сервері через Custom MCP stdio adapter. GitHub вказує, що...
Читати далі
Поліція Нідерландів і NCSC відключили ботнет із щонайменше 17 млн заражених пристроїв. Ось що перевірити на ПК, роутері й IoT-пристроях.
Читати далі
FortiClient EMS CVE-2026-35616 використали для доставки EKZ Stealer під виглядом патча. Перевірте EMS-логи, endpoints, браузерні паролі й hotfix.
Читати далі
CISA додала PAN-OS CVE-2026-0257 до KEV після експлуатації. Перевірте GlobalProtect portal/gateway, оновіть PAN-OS і вимкніть небезпечні authentication override cookies.
Читати далі
Rapid7 розкрила критичний Gogs RCE без патча. Перевірте відкриту реєстрацію, створення репозиторіїв і rebase merge.
Читати далі