tehno24.ru
← Безопасность
Безопасность25 сентября 2026, 13:57

В Roundcube эксплуатируют SQL-инъекцию CVE-2026-48842

Центр кибербезопасности Канады предупредил, что злоумышленники эксплуатируют уязвимость CVE-2026-48842 (CVSS 8.1) в Roundcube — SQL-инъекцию в плагине virtuser_query без аутентификации. Проблему закрыли в версиях 1.6.16 и 1.7.1, но в интернете доступно более 500 000 серверов Roundcube.

В Roundcube эксплуатируют SQL-инъекцию CVE-2026-48842
#Roundcube
Читать дальше
Безопасность

Фейковые десктоп-приложения для расчёта зарплат ставят под угрозу счета компаний

Безопасность

Abnormal AI объединила управление ИИ, облачную безопасность и расследования в один набор

Безопасность

SentinelOne расширила Wayfinder Threat Hunting на AWS, Azure и Google Cloud

Безопасность

F5 BIG-IP APM: критическая уязвимость CVE-2026-94127 уже эксплуатируется