Cisco Secure Workload под ударом: критическая дыра позволяет украсть данные!
26.06.2026
The Hacker News
31
Cisco выкатила апдейты для своего Secure Workload, и срочность тут беспрецедентная: обнаружена критическая уязвимость CVE-2026-20223 с максимальным CVSS 10.0. Суть бага в том, что любой удаленный чувак, без аутентификации, может через API стырить ваши данные. Это не просто «баг», это прямая дыра в сердце вашей безопасности, где злоумышленник может получить полный доступ к конфиденциальной инфе, просто отправив запрос. Чтобы не попасть в беду, немедленно обновляйте Secure Workload до последних версий, а также проверьте логи на любые подозрительные обращения к REST API. Ваша защита — ваша ответственность!
Представляете, почти 2000 сайтов на WordPress заражены малварью, которая прячет свои "мозги"... в профилях Steam! Хакеры используют комментарии в игровых профилях как командные центры (C2), откуда...
AI-гигант Anthropic открывает свою модель Mythos AI для европейского агентства кибербезопасности ENISA. Это не просто "поможем друг другу", а конкретный проект Glasswing, призванный улучшить...
EDR-системы сегодня — это не просто очередной антивирус, а, по сути, пульс вашей IT-инфраструктуры. Пока традиционные средства защиты пропускают хитрые атаки, EDR, благодаря постоянному мониторингу и...
Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE...