
Cisco запуши пет дупки с оценка 10 в мрежовия софтуер
Cisco издаде кръпки за девет уязвимости в Crosswork и Secure Workload. Пет са с максималната оценка 10 и позволяват достъп без валидни данни за вход.

Cisco издаде кръпки за девет уязвимости в Crosswork и Secure Workload. Пет са с максималната оценка 10 и позволяват достъп без валидни данни за вход.

На 20 август три крейта в crates.io бяха подменени с версии, които изпълняват зловреден код още при компилация. Ето какво да проверите.

CVE-2026-73570 е команден инжекшън в SNMP модула на Zimbra с оценка 8.9. Кръпката е в 10.1.20, а над 12 100 сървъра още са изложени в мрежата.

Varonis откри CVE-2026-24301 в Microsoft Copilot - недокументиран параметър autorun позволяваше един клик да източи поща, календар и Drive. Кръпката излезе на 18 август.

CVE-2026-33824 е double free в Windows IKE Extension с оценка 9.8. Кръпката излезе през април, но CISA я вкара в KEV на 18 август със срок 21 август.

CISA, ФБР и HHS обновиха съвета за Medusa на 18 август: над 500 жертви в критичната инфраструктура, от които над 200 само за последната година.

OpenAI спря за две седмици RL обучението, въведе нови изисквания за изолация и мониторинг и приема около 20% допълнително натоварване върху изчисленията.

Xfinity Shield стартира на 18 август 2026 г. Функцията WiFi Motion следи промените в радиосигнала между гейтуея и устройствата в дома.

От август 2026 г. Windows 11 24H2 и 25H2 остават без wmic.exe. Инструментът е любим на ransomware групи и вече го няма дори като Feature on Demand.


Microsoft потвърди, че работи по обновление за ShieldBreak - публичният експлойт, който заобикаля юлската кръпка на Defender и дава SYSTEM права. Дата няма.

За четири дни осем AI под-агента разбиха 85 акаунта в тайванската администрация и изнесоха над 2500 досиета на служители.