„SonicWall“ perspėja, kad grėsmės veikėjai išnaudojo du SMA1000 pažeidžiamumus, pažymėtus CVE-2026-15409 ir CVE-2026-15410, per nulinės dienos atakas, ir ragina klientus įdiegti naujai išleistus saugos naujinimus. […]
Žyma: trūkumus
Padidėjimas išpuolių, išnaudojančių senus „ThinkPHP“ ir „OndoLoud“ trūkumus
Padidėjusi įsilaužėlių veikla buvo pastebėta bandant pakenkti blogai prižiūrimiems prietaisams, kurie yra pažeidžiami senesnių saugumo klausimų nuo 2022 ir 2023 m. Grėsmių stebėjimo platforma „Greynoise“ […]
Įsilaužėliai, išnaudojantys trūkumus „SimpleHelp RMM“, kad būtų galima pažeisti tinklus
Manoma, kad įsilaužėliai išnaudoja neseniai fiksuotą „SimpleHelp“ nuotolinio nuotolinio stebėjimo ir valdymo (RMM) programinės įrangos pažeidžiamumą, kad gautumėte pradinę prieigą prie tikslinių tinklų. Trūkumai, stebimi […]
Apache įspėja apie esminius MINA, HugeGraph, Traffic Control trūkumus
„Apache Software Foundation“ išleido saugos naujinimus, kad išspręstų tris rimtas problemas, turinčias įtakos MINA, „HugeGraph-Server“ ir „Traffic Control“ produktams. Pažeidžiamumas buvo pataisytas naujose programinės įrangos […]
Aukščiausios kokybės WPLMS „WordPress“ papildiniai pašalina septynis esminius trūkumus
Du „WordPress“ papildiniai, kurių reikia aukščiausios kokybės „WordPress WPLMS“ temai, kuri parduota daugiau nei 28 000, yra pažeidžiami dėl daugiau nei tuzino kritinio sunkumo spragų. […]
Japonija perspėja apie IO-Data nulinės dienos maršruto parinktuvo trūkumus, naudojamus atakose
Japonijos CERT perspėja, kad įsilaužėliai naudojasi nulinės dienos pažeidžiamumu IO Data maršrutizatorių įrenginiuose, kad pakeistų įrenginio nustatymus, vykdytų komandas ar net išjungtų užkardą. Pardavėjas savo […]
QNAP pašalina kritinius NAS, maršrutizatoriaus programinės įrangos trūkumus
Savaitgalį QNAP išleido saugos biuletenius, kuriuose sprendžiami keli pažeidžiamumai, įskaitant tris esminius sunkumo trūkumus, kuriuos vartotojai turėtų kuo greičiau pašalinti. Pradedant nuo QNAP Notes Station […]