Plesk под ударом: критическая уязвимость позволяет захватить сервер
23.06.2026
Cyber Security News
22
Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость CVE-2026-44962. Фишка в том, что дыра затрагивает компонент APS Application Catalog, который часто является неотъемлемой частью установки. В итоге любой, кто имеет доступ к Plesk (например, ваш клиент на хостинге), потенциально становится рутом вашей машины. Что делать? Срочно проверяйте обновления и патчите Plesk, а также минимизируйте количество пользователей с доступом. Не давайте этой лазейке шанса!
Представьте: из-за одной отключенной настройки безопасности в Android-версиях Word, PowerPoint и Excel хакеры могли легко перехватывать данные и логины пользователей Microsoft 365. Это просто эпик...
Представьте: автономный ИИ роется в коде и внезапно находит RCE-дыру (удаленное выполнение кода) в Redis, которая сидела там целых 2 года! Это уязвимость типа use-after-free (CVE-2026-23479) в коде...
Представьте: американские власти, а точнее OFAC, накинули санкции на Nobitex — крупнейшую криптобиржу Ирана. И не просто так, а за «пособничество» в финансировании терроризма и угадайте кого ещё? Да,...
Китайские товарищи расширяют географию атак, теперь цель – Европа! Идут они не с пустыми руками, а с новеньким малварём Atlas RAT. Фишка в том, что этот RAT раньше не светился, и детектировать его...