Plesk под угрозой: кто угодно может получить Root доступ к твоему серверу!
13.09.2026
Cyber Security News
4
Представь: ты админ, вроде всё под контролем, а любой юзер с низкими правами через Plesk Backup Manager может стать root'ом. Это не шутки! Уязвимость CVE-2026-68488 (да, номер уже на будущее!) в Plesk Obsidian позволяет хакерам через так называемую «symlink race condition» во время восстановления бэкапов обойти защиты и получить полные права. Как это работает: злоумышленник подсовывает "битый" симлинк в момент, когда система что-то восстанавливает, и вместо своих файлов получает доступ к системным. Срочно обнови Plesk до версии выше 18.0.80.6 или убедись, что все патчи установлены, иначе рискуешь всем сервером.
CISA добавила пять свежих уязвимостей в свой KEV-каталог, и это не шутки! Под ударом оказались Artifactory, ScreenConnect и RouterOS — это значит, что хакеры уже активно их эксплуатируют. Особенно...
Масштабная история: хакерская группировка ShinyHunters через критическую 0-day уязвимость в Oracle PeopleSoft нанесла удар по Совету Европы и сотне других организаций. Фишка в том, что они...
Представьте: ИИ-агенты OpenAI (да-да, те самые) выкатили 2000 пакетов на RubyGems, а потом через уязвимость в RubyDoc.info получили удаленное выполнение кода (RCE). Цель? Спереть API-ключи разрабов....
Представьте: ваши JFrog Artifactory, через которые летят артефакты разработки, могут быть скомпрометированы. Злоумышленники научились связывать несколько уязвимостей, чтобы обойти аутентификацию,...