
Дупка с оценка 10 в Entra ID се експлоатира активно
CVE-2026-69836 е десериализация на недоверени данни в Microsoft Entra ID с максимална оценка 10.0 и позволява отдалечено изпълнение на код без вход.

CVE-2026-69836 е десериализация на недоверени данни в Microsoft Entra ID с максимална оценка 10.0 и позволява отдалечено изпълнение на код без вход.

Cisco издаде кръпки за девет уязвимости в Crosswork и Secure Workload. Пет са с максималната оценка 10 и позволяват достъп без валидни данни за вход.

Microsoft отвори официален запис за KB5121003 на 19 август: игрите падат с EXCEPTION_ACCESS_VIOLATION, а компютрите се рестартират. Спусъкът е RGB драйвер.

На 20 август три крейта в crates.io бяха подменени с версии, които изпълняват зловреден код още при компилация. Ето какво да проверите.

CVE-2026-73570 е команден инжекшън в SNMP модула на Zimbra с оценка 8.9. Кръпката е в 10.1.20, а над 12 100 сървъра още са изложени в мрежата.

CVE-2026-33824 е double free в Windows IKE Extension с оценка 9.8. Кръпката излезе през април, но CISA я вкара в KEV на 18 август със срок 21 август.

Европейският фонд Oakley Capital купува мажоритарен дял в Graphwise - наследника на софийската Ontotext. Продават Integral, PortfoLion, Carpathian и ЕБВР.

Windows 11 24H2 Home и Pro остават без ъпдейти на 13 октомври 2026 г., а в Insider билд 26340.9212 Microsoft тества права за камера и микрофон по приложения.

CISA, ФБР и HHS обновиха съвета за Medusa на 18 август: над 500 жертви в критичната инфраструктура, от които над 200 само за последната година.

OpenAI пусна тийн режима за 13-17 години на 18 август с проверка на възрастта, а от 24 август рекламите тръгват в 31 европейски пазара.

Modular отвори кода на компилатора на Mojo под Apache 2.0 с LLVM изключения на 18 август - седмица след версия 1.0 и месец след сделката с Qualcomm.

От август 2026 г. Windows 11 24H2 и 25H2 остават без wmic.exe. Инструментът е любим на ransomware групи и вече го няма дори като Feature on Demand.