Уязвимости прятались в ядре до 21 года, а одна допускает даже удалённый сценарий атаки.
Уязвимый плагин превращает ограниченный доступ к серверу в полный контроль.
Один запрос позволяет пройти мимо защиты и добраться до максимальных привилегий.
Исправление есть, но добраться до него смогут не все Mac.
cPanel советует обновить веб-сервер до версии 6.3.7, не полагаясь только на автообновление.
Защита Android не спасла флагманы от полного захвата системы.
То, что ещё недавно было теорией, превратилось в практический инструмент атаки.
Для атаки не требовался взлом панели администратора, хватало стандартного клиентского аккаунта с правами на домены.
Критическую уязвимость macOS уже эксплуатируют вживую: root без пароля, майнер Monero в нагрузку.
CVE-2026-64564 скрывалась в ядре со времён Linux 2.6.25. Исследователи нашли баг спустя почти два десятилетия и оценили опасность в 8,5 балла из 10.
Защита была включена, но остановить цепочку оказалось нечем.
Алгоритм изоляции работает настолько медленно, что просто отдаёт систему в руки хакеров.
Две 0day-бреши сложились в сценарий, которого мобильная защита никак не ожидала.
Сервис управления внезапно становится главным слабым звеном периметра.
Никто не ожидал подвоха от настолько простой опечатки.
Злоумышленнику достаточно подменить один файл для полного перехвата управления машиной.
Уязвимость в пакете GNU InetUtils затронула все версии с 1.9.3 по 2.7 включительно.
Для успешной атаки достаточно лишь смартфона и полминуты времени.
Каждая минута без апдейта — шанс для незваного гостя.
Уязвимость Cisco превращает телефонию в ахиллесову пяту.