Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Pulse

Статьи о технологиях, IT, AI и цифровом мире

Разбираем веб-платформу, браузеры, AI и безопасность: новости, обзоры и исследования команды FuriaHub.

  1. Безопасность·26 авг.·3 мин чтения

    CISA: критическую инъекцию кода в Gitea уже используют в атаках

    CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

    Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
  2. Безопасность·24 авг.·3 мин чтения

    CISA внесла эксплуатируемую командную инъекцию в Zimbra в каталог KEV

    CVE-2026-73570 — неаутентифицированная командная инъекция в обработке SNMP-уведомлений от пользователя zimbra. CERT Polska видел её вживую. Федеральным ведомствам велели закрыть дыру до 24 августа.

    Обложка материала BleepingComputer о приказе CISA по Zimbra в KEV
  3. Безопасность·10 авг.·5 мин чтения

    GPT-5.6-Cyber от OpenAI нашла баг Chrome V8 — теперь это CVE-2026-15903

    В посте Daybreak 10 августа OpenAI написала, что узкообученная кибермодель нашла две неизвестные ошибки V8, которые сцепились в побег из heap-песочницы. Google закрыла это в Chrome 150.0.7871.128. С 1 сентября аккаунтам Daybreak нужны аппаратные ключи.

    Иллюстрация из анонса OpenAI про Daybreak и GPT-5.6-Cyber