Plesk под ударом: критическая уязвимость позволяет захватить сервер
23.06.2026
Cyber Security News
3
Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость CVE-2026-44962. Фишка в том, что дыра затрагивает компонент APS Application Catalog, который часто является неотъемлемой частью установки. В итоге любой, кто имеет доступ к Plesk (например, ваш клиент на хостинге), потенциально становится рутом вашей машины. Что делать? Срочно проверяйте обновления и патчите Plesk, а также минимизируйте количество пользователей с доступом. Не давайте этой лазейке шанса!
На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное...
Иранские хакеры завезли новый трюк в свой шпионский арсенал: они освоили изощренную технику угона AppDomainManager в .NET. Фишка в том, что эта фича позволяет им незаметно внедрять вредоносный код,...
Palo Alto опять жжёт! Недавно они выпускали патчи для серьёзной дыры в GlobalProtect VPN (CVE-2024-34000), а теперь всплыла ещё одна уязвимость (CVE-2024-34001) – снова обход аутентификации! Фишка в...
Народ, WP Maps Pro подкинул сюрприз: в плагине до версии 6.1.0 нашли критическую уязвимость (CVE-2026-8732, CVSS 9.8!). Прикол в том, что хакеры могут просто создать себе админский аккаунт на вашем...