Cisco Secure Workload под ударом: критическая дыра позволяет украсть данные!
26.06.2026
The Hacker News
1
Cisco выкатила апдейты для своего Secure Workload, и срочность тут беспрецедентная: обнаружена критическая уязвимость CVE-2026-20223 с максимальным CVSS 10.0. Суть бага в том, что любой удаленный чувак, без аутентификации, может через API стырить ваши данные. Это не просто «баг», это прямая дыра в сердце вашей безопасности, где злоумышленник может получить полный доступ к конфиденциальной инфе, просто отправив запрос. Чтобы не попасть в беду, немедленно обновляйте Secure Workload до последних версий, а также проверьте логи на любые подозрительные обращения к REST API. Ваша защита — ваша ответственность!
CISA только что добавила Langflow и Trend Micro Apex One в свой каталог активно эксплуатируемых уязвимостей (KEV). Это значит, что эти дыры уже вовсю юзают хакеры. В Langflow (CVE-2025-34291)...
CISA добавила критическую SQL-инъекцию в Drupal Core (CVE-2026-9082) в список активно эксплуатируемых уязвимостей. Это означает, что злоумышленники уже вовсю юзают эту дыру для доступа к базам данных...
Представьте: кто-то нашел критическую дыру в популярной CMS Ghost (привет, CVE-2026-26980 с CVSS 9.4!), позволяющую через SQL-инъекцию в Content API вытягивать данные без авторизации. Но это только...
Представьте, нашли уязвимость в популярной японской LMS (Learning Management System) — KnowledgeDeliver, да еще и эксплуатировали её как 'дыру нулевого дня'! Суть проста: из-за жестко закодированных...