CISA: "Двухлетняя Oracle-дыра" активно эксплуатируется. Не дремлем!
09.08.2026
BleepingComputer
4
Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE (удаленное выполнение кода), позволяющее полностью захватить сервер. Если у вас еще не установлен этот древний патч, то пора бежать: обновитесь до актуальной версии WebLogic Server. А лучше — проведите аудит на наличие посторонних активностей: никогда не знаешь, кто мог уже зайти через эту "дверь".
Представьте, что ваша любимая игра стала воротами для малвари. Новая кампания WeedHack именно так и работает: она цепляет майнеры и стиллеры через модификации Minecraft, поразив уже десятки тысяч ПК....
Google внедряет новую фичу в Android, которая будет распознавать звонки с дипфейками голосов. Фишка в том, что мошенники уже вовсю юзают ИИ для имитации голосов наших близких, чтобы вымогать...
Представьте: одна машина, и привет, сервер лежит! Новая DoS-атака под названием HTTP/2 Bomb использует уязвимости протокола HTTP/2, чтобы отправлять запросы с кучей мелких фреймов. Серверу приходится...
Представьте: из-за одной отключенной настройки безопасности в Android-версиях Word, PowerPoint и Excel хакеры могли легко перехватывать данные и логины пользователей Microsoft 365. Это просто эпик...