Критическая уязвимость в cPanel позволяет обходить ограничения доступа
Критическая уязвимость в cPanel позволяет обходить аутентификацию и получать root-доступ к серверу. Проблема уже используется в атаках и требует срочного обновления систем.
bytestory
391 статей
Критическая уязвимость в cPanel позволяет обходить аутентификацию и получать root-доступ к серверу. Проблема уже используется в атаках и требует срочного обновления систем.
DEEP#DOOR — скрытый Python-бэкдор, использующий туннелирование для управления и кражи данных. Он обеспечивает устойчивый доступ, обход защит и извлечение учётных данных из системы и облаков.
Уязвимость Copy Fail (CVE-2026-31431) позволяет локальному пользователю получить root-доступ на большинстве Linux-систем через ошибку в ядре. Эксплуатация возможна с помощью небольшого Python-скрипта.
Подробное руководство по работе с grep и регулярными выражениями в Linux с примерами команд. Охватывает базовый синтаксис, расширенные возможности и практические сценарии использования.
Fedora Linux 44 - новый релиз дистрибутива с GNOME 50, KDE Plasma 6.6 и ядром Linux 6.19. Обновлены установщик, пакеты и пользовательское окружение.
Пакет Laravel Idempotency добавляет поддержку идемпотентных HTTP-запросов через middleware. Позволяет безопасно повторять запросы без повторного выполнения операций.
Microsoft подтвердила эксплуатацию уязвимости Windows Shell CVE-2026-32202, связанной с неполным исправлением предыдущих багов. Уязвимость позволяет атакующим получать учетные данные через LNK-файлы.
Вышел первый релиз-кандидат Linux 7.1. Начался этап тестирования и стабилизации перед финальным релизом.
LLPhant - PHP-фреймворк для разработки приложений с генеративным ИИ. Он объединяет работу с LLM, embeddings, RAG и инструментами в едином интерфейсе.
Ubuntu 26.04 LTS Resolute Raccoon стала доступна для загрузки. В релиз вошли GNOME 50, Linux Kernel 7.0, Wayland по умолчанию и обновленные требования к системе.
Claude Mythos обнаружила 271 уязвимость в Firefox, все из которых были исправлены. Модель демонстрирует резкий рост эффективности поиска ошибок и поднимает вопросы о безопасности таких инструментов.
Уязвимость в Breeze Cache позволяет загружать произвольные файлы на сервер WordPress без авторизации. Атаки уже зафиксированы в реальных условиях.
Уязвимость CVE-2026-33626 в LMDeploy начала эксплуатироваться менее чем через 13 часов после публикации. SSRF-атака позволяет получать доступ к внутренним сервисам и облачным данным.
Laravel 13.6.0 добавляет debounce для заданий очереди, JSON-ответы для health route, новый JSON-форматтер логов и поддержку Cloudflare Email Service.
Anthropic выпустила Claude Opus 4.7 с улучшениями в программировании, анализе изображений и генерации контента. Модель сочетает повышенную производительность с дополнительными ограничениями безопасности.