Cisco Unified CM: от SSRF до root-доступа за пару секунд!
18.07.2026
The Hacker News
35
Представьте: неавторизованный злодей получает рут-доступ к Cisco Unified Communications Manager, просто отправив запрос. Да-да, никакой авторизации, никаких сложных схем — всего лишь дыра типа Server-Side Request Forgery (SSRF). Это же золотая жила для хакеров! CVE-2026-20230 позволяет записывать файлы на сервер, а дальше — прямой путь к полному контролю над системой. Эксплойт уже в паблике, так что патчить надо ВЧЕРА. Проверяйте свои UC Manager и изолируйте их за фаерволом, если еще не успели обновиться. Не дай бог, чтобы кто-то до вас добрался!
Надоело, что Windows Named Pipes, эти "трубы" для внутреннего общения процессов, становятся дырявыми? Свежая новость от ThreatLocker напоминает: если контроль доступа к ним слабый, хакеры легко могут...
Представьте: WordPress-уязвимость wp2shell вызвала 45 миллионов попыток эксплойта за неделю! Это комбо из двух багов позволяло хакерам полностью захватить сайты без аутентификации. Фишка в том, что...
Новый SynkLoader пошел гулять по Microsoft Teams, и это не шутки! Злоумышленники рассылают фишинговые ссылки, которые ведут на поддельную страницу блокировки, имитирующую запрос логина. Вместо того,...
Представьте, что крупнейшая детская больница, SickKids, сливает данные своих сотрудников и кандидатов. Причина? Уязвимость в стороннем софте, который, казалось бы, не относится к критичным...