Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Pulse

Статьи о технологиях, IT, AI и цифровом мире

Разбираем веб-платформу, браузеры, AI и безопасность: новости, обзоры и исследования команды FuriaHub.

  1. Безопасность·26 авг.·3 мин чтения

    CISA: критическую инъекцию кода в Gitea уже используют в атаках

    CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

    Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
  2. Безопасность·24 авг.·3 мин чтения

    CISA внесла эксплуатируемую командную инъекцию в Zimbra в каталог KEV

    CVE-2026-73570 — неаутентифицированная командная инъекция в обработке SNMP-уведомлений от пользователя zimbra. CERT Polska видел её вживую. Федеральным ведомствам велели закрыть дыру до 24 августа.

    Обложка материала BleepingComputer о приказе CISA по Zimbra в KEV