home.social

#0day — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #0day, aggregated by home.social.

fetched live
  1. Mysterien um Microsofts kritisches Sicherheitsloch in Entra ID

    Am vorigen Donnerstag macht Microsoft (MS) ein riesiges Trara um eine höchst gefährliche Sicherheitslücke CVE-2026-69836 (Risiko 10 von 10) in Entra ID*. Ein entfernter, nicht autorisierter Angreifer könne durch Ausnutzung dieser Sicherheitslücke beliebigen Programmcode ausführen (RCE). Und die Lücke würde bereits für Angriffe ausgenutzt. Meldungen beispielsweise hier oder hier. Wie die Ausnutzung entdeckt wurde und wer vielleicht betroffen ist, verlautet MS nicht. Einen Tag später zieht MS die Auskunft "wird bereits ausgenutzt" zurück. Hä? Interessant ist auch, dass ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #backdoor #cloud #exploits #identität #Microsoft #sicherheit #unplugMicrosoft #UnplugTrump

  2. Mysterien um Microsofts kritisches Sicherheitsloch in Entra ID

    Am vorigen Donnerstag macht Microsoft (MS) ein riesiges Trara um eine höchst gefährliche Sicherheitslücke CVE-2026-69836 (Risiko 10 von 10) in Entra ID*. Ein entfernter, nicht autorisierter Angreifer könne durch Ausnutzung dieser Sicherheitslücke beliebigen Programmcode ausführen (RCE). Und die Lücke würde bereits für Angriffe ausgenutzt. Meldungen beispielsweise hier oder hier. Wie die Ausnutzung entdeckt wurde und wer vielleicht betroffen ist, verlautet MS nicht. Einen Tag später zieht MS die Auskunft "wird bereits ausgenutzt" zurück. Hä? Interessant ist auch, dass ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #backdoor #cloud #exploits #identität #Microsoft #sicherheit #unplugMicrosoft #UnplugTrump

  3. Mysterien um Microsofts kritisches Sicherheitsloch in Entra ID

    Am vorigen Donnerstag macht Microsoft (MS) ein riesiges Trara um eine höchst gefährliche Sicherheitslücke CVE-2026-69836 (Risiko 10 von 10) in Entra ID*. Ein entfernter, nicht autorisierter Angreifer könne durch Ausnutzung dieser Sicherheitslücke beliebigen Programmcode ausführen (RCE). Und die Lücke würde bereits für Angriffe ausgenutzt. Meldungen beispielsweise hier oder hier. Wie die Ausnutzung entdeckt wurde und wer vielleicht betroffen ist, verlautet MS nicht. Einen Tag später zieht MS die Auskunft "wird bereits ausgenutzt" zurück. Hä? Interessant ist auch, dass ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #backdoor #cloud #exploits #identität #Microsoft #sicherheit #unplugMicrosoft #UnplugTrump

  4. Mysterien um Microsofts kritisches Sicherheitsloch in Entra ID

    Am vorigen Donnerstag macht Microsoft (MS) ein riesiges Trara um eine höchst gefährliche Sicherheitslücke CVE-2026-69836 (Risiko 10 von 10) in Entra ID*. Ein entfernter, nicht autorisierter Angreifer könne durch Ausnutzung dieser Sicherheitslücke beliebigen Programmcode ausführen (RCE). Und die Lücke würde bereits für Angriffe ausgenutzt. Meldungen beispielsweise hier oder hier. Wie die Ausnutzung entdeckt wurde und wer vielleicht betroffen ist, verlautet MS nicht. Einen Tag später zieht MS die Auskunft "wird bereits ausgenutzt" zurück. Hä? Interessant ist auch, dass ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #backdoor #cloud #exploits #identität #Microsoft #sicherheit #unplugMicrosoft #UnplugTrump

  5. Warnung vor Angriffen gegen Fortinet

    Diese Meldung wiederholt das Thema der vorigen: Software (oder Firmware) nicht aktuell -> gehackt. Heute geht es um eine konkrete Erpresser-Gang namens Gunra. Die durchsucht das Internet nach erreichbaren Firewalls und Routern von Fortinet und versucht, ältere Sicherheitslücken (CVE-2024-55591 und CVE-2025-24472) auszunutzen. Beide sind längst als bereits ausgenutzt bekannt. Wenn die verfügbaren Updates nicht eingespielt wurden, die Lücken also noch offen sind, ist das angegriffene Netzwerk kompromittiert; Datenlecks, Betriebsunterbrechungen und Erpressung folgen. In den USA hat es bereits viele Institutionen getroffen, vom ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #closedsource #cybercrime #firewall #hersteller #router #sicherheit #vorbeugen

  6. Warnung vor Angriffen gegen Fortinet

    Diese Meldung wiederholt das Thema der vorigen: Software (oder Firmware) nicht aktuell -> gehackt. Heute geht es um eine konkrete Erpresser-Gang namens Gunra. Die durchsucht das Internet nach erreichbaren Firewalls und Routern von Fortinet und versucht, ältere Sicherheitslücken (CVE-2024-55591 und CVE-2025-24472) auszunutzen. Beide sind längst als bereits ausgenutzt bekannt. Wenn die verfügbaren Updates nicht eingespielt wurden, die Lücken also noch offen sind, ist das angegriffene Netzwerk kompromittiert; Datenlecks, Betriebsunterbrechungen und Erpressung folgen. In den USA hat es bereits viele Institutionen getroffen, vom ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #closedsource #cybercrime #firewall #hersteller #router #sicherheit #vorbeugen

  7. Warnung vor Angriffen gegen Fortinet

    Diese Meldung wiederholt das Thema der vorigen: Software (oder Firmware) nicht aktuell -> gehackt. Heute geht es um eine konkrete Erpresser-Gang namens Gunra. Die durchsucht das Internet nach erreichbaren Firewalls und Routern von Fortinet und versucht, ältere Sicherheitslücken (CVE-2024-55591 und CVE-2025-24472) auszunutzen. Beide sind längst als bereits ausgenutzt bekannt. Wenn die verfügbaren Updates nicht eingespielt wurden, die Lücken also noch offen sind, ist das angegriffene Netzwerk kompromittiert; Datenlecks, Betriebsunterbrechungen und Erpressung folgen. In den USA hat es bereits viele Institutionen getroffen, vom ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #closedsource #cybercrime #firewall #hersteller #router #sicherheit #vorbeugen

  8. Warnung vor Angriffen gegen Fortinet

    Diese Meldung wiederholt das Thema der vorigen: Software (oder Firmware) nicht aktuell -> gehackt. Heute geht es um eine konkrete Erpresser-Gang namens Gunra. Die durchsucht das Internet nach erreichbaren Firewalls und Routern von Fortinet und versucht, ältere Sicherheitslücken (CVE-2024-55591 und CVE-2025-24472) auszunutzen. Beide sind längst als bereits ausgenutzt bekannt. Wenn die verfügbaren Updates nicht eingespielt wurden, die Lücken also noch offen sind, ist das angegriffene Netzwerk kompromittiert; Datenlecks, Betriebsunterbrechungen und Erpressung folgen. In den USA hat es bereits viele Institutionen getroffen, vom ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #closedsource #cybercrime #firewall #hersteller #router #sicherheit #vorbeugen

  9. Weiteres Zero-Day Sicherheitsloch in Windows Defender

    Der Hacker Nightmare Eclipse (oder Chaotic Eclipse), der sich schon seit Anfang April auf einem Rachefeldzug gegen #Microsoft (MS) befindet, hat genau einen Tag nach dem MS-Flickentag die nächste #Zero-Day Sicherheitslücke veröffentlicht. Die steckt wieder mal im Windows Defender*. Die Lücke ist inzwischen die zehnte in seinem Zoo. Einen auf W-X und W-11 funktionierenden Exploit liefert er gleich mit. Da die Lücke bisher nicht bekannt war (auch nicht bei MS), gibt es noch keinen Flicken dagegen. Herzlichen Glückwunsch an alle Windows-Nutzer/innen. Einzig tröstlich ist, dass diese Lücke nur von einem angemeldeten ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #antivirus #exploits #sicherheit #unplugMicrosoft #UnplugTrump #windows

  10. Weiteres Zero-Day Sicherheitsloch in Windows Defender

    Der Hacker Nightmare Eclipse (oder Chaotic Eclipse), der sich schon seit Anfang April auf einem Rachefeldzug gegen #Microsoft (MS) befindet, hat genau einen Tag nach dem MS-Flickentag die nächste #Zero-Day Sicherheitslücke veröffentlicht. Die steckt wieder mal im Windows Defender*. Die Lücke ist inzwischen die zehnte in seinem Zoo. Einen auf W-X und W-11 funktionierenden Exploit liefert er gleich mit. Da die Lücke bisher nicht bekannt war (auch nicht bei MS), gibt es noch keinen Flicken dagegen. Herzlichen Glückwunsch an alle Windows-Nutzer/innen. Einzig tröstlich ist, dass diese Lücke nur von einem angemeldeten ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #antivirus #exploits #sicherheit #unplugMicrosoft #UnplugTrump #windows

  11. Weiteres Zero-Day Sicherheitsloch in Windows Defender

    Der Hacker Nightmare Eclipse (oder Chaotic Eclipse), der sich schon seit Anfang April auf einem Rachefeldzug gegen #Microsoft (MS) befindet, hat genau einen Tag nach dem MS-Flickentag die nächste #Zero-Day Sicherheitslücke veröffentlicht. Die steckt wieder mal im Windows Defender*. Die Lücke ist inzwischen die zehnte in seinem Zoo. Einen auf W-X und W-11 funktionierenden Exploit liefert er gleich mit. Da die Lücke bisher nicht bekannt war (auch nicht bei MS), gibt es noch keinen Flicken dagegen. Herzlichen Glückwunsch an alle Windows-Nutzer/innen. Einzig tröstlich ist, dass diese Lücke nur von einem angemeldeten ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #antivirus #exploits #sicherheit #unplugMicrosoft #UnplugTrump #windows

  12. Weiteres Zero-Day Sicherheitsloch in Windows Defender

    Der Hacker Nightmare Eclipse (oder Chaotic Eclipse), der sich schon seit Anfang April auf einem Rachefeldzug gegen #Microsoft (MS) befindet, hat genau einen Tag nach dem MS-Flickentag die nächste #Zero-Day Sicherheitslücke veröffentlicht. Die steckt wieder mal im Windows Defender*. Die Lücke ist inzwischen die zehnte in seinem Zoo. Einen auf W-X und W-11 funktionierenden Exploit liefert er gleich mit. Da die Lücke bisher nicht bekannt war (auch nicht bei MS), gibt es noch keinen Flicken dagegen. Herzlichen Glückwunsch an alle Windows-Nutzer/innen. Einzig tröstlich ist, dass diese Lücke nur von einem angemeldeten ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #antivirus #exploits #sicherheit #unplugMicrosoft #UnplugTrump #windows

  13. Microsoft Flickentag 2026-08: Fast Rekord

    Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen

  14. Microsoft Flickentag 2026-08: Fast Rekord

    Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen

  15. Microsoft Flickentag 2026-08: Fast Rekord

    Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen

  16. Microsoft Flickentag 2026-08: Fast Rekord

    Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen

  17. Juridisk software virksomhed tog ned 3 it-systemer, efter at de blev ramt af hackere - en del af Metabase data-base #0day angrebene
    bleepingcomputer.com/news/secu

  18. Juridisk software virksomhed tog ned 3 it-systemer, efter at de blev ramt af hackere - en del af Metabase data-base #0day angrebene
    bleepingcomputer.com/news/secu

  19. Juridisk software virksomhed tog ned 3 it-systemer, efter at de blev ramt af hackere - en del af Metabase data-base #0day angrebene
    bleepingcomputer.com/news/secu

  20. Juridisk software virksomhed tog ned 3 it-systemer, efter at de blev ramt af hackere - en del af Metabase data-base #0day angrebene
    bleepingcomputer.com/news/secu

  21. Juridisk software virksomhed tog ned 3 it-systemer, efter at de blev ramt af hackere - en del af Metabase data-base #0day angrebene
    bleepingcomputer.com/news/secu

  22. Researchers detail 176 patched vulnerabilities in Samsung phone apps that enabled camera recordings, screen capture, DNS hijacking, and theft of sensitive data.

    Listen/Read: hackread.com/samsung-patched-a

  23. Researchers detail 176 patched vulnerabilities in Samsung phone apps that enabled camera recordings, screen capture, DNS hijacking, and theft of sensitive data.

    Listen/Read: hackread.com/samsung-patched-a

    #CyberSecurity #Samsung #Android #Vulnerability #0day

  24. Researchers detail 176 patched vulnerabilities in Samsung phone apps that enabled camera recordings, screen capture, DNS hijacking, and theft of sensitive data.

    Listen/Read: hackread.com/samsung-patched-a

    #CyberSecurity #Samsung #Android #Vulnerability #0day

  25. Researchers detail 176 patched vulnerabilities in Samsung phone apps that enabled camera recordings, screen capture, DNS hijacking, and theft of sensitive data.

    Listen/Read: hackread.com/samsung-patched-a

    #CyberSecurity #Samsung #Android #Vulnerability #0day

  26. Researchers detail 176 patched vulnerabilities in Samsung phone apps that enabled camera recordings, screen capture, DNS hijacking, and theft of sensitive data.

    Listen/Read: hackread.com/samsung-patched-a

    #CyberSecurity #Samsung #Android #Vulnerability #0day

  27. CVE-2026-62737: Windows 11 Kernel Zero-Day via NDIS KLoader and ExecutionContext.sys

    CVE-2026-62737 is a Windows 11 kernel zero-day involving NDIS KLoader and ExecutionContext.sys. Analyze the ACL bypass, task injection and controlled kernel RIP

    thecybersecguru.com/news/cve-2

  28. ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors

    Indicators extracted from public reporting. Source: thehackernews.com/2026/08/week

    Pulse ID: 6a7a02a323143aa437392c7c
    Pulse Link: otx.alienvault.com/pulse/6a7a0
    Pulse Author: CyberHunter_NL
    Created: 2026-08-10 16:56:03

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #0Day #BackDoor #CyberSecurity #HTML #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #RCE #bot #CyberHunter_NL

  29. ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors

    Indicators extracted from public reporting. Source: thehackernews.com/2026/08/week

    Pulse ID: 6a7a02a323143aa437392c7c
    Pulse Link: otx.alienvault.com/pulse/6a7a0
    Pulse Author: CyberHunter_NL
    Created: 2026-08-10 16:56:03

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #0Day #BackDoor #CyberSecurity #HTML #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #RCE #bot #CyberHunter_NL

  30. ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors

    Indicators extracted from public reporting. Source: thehackernews.com/2026/08/week

    Pulse ID: 6a7a02a323143aa437392c7c
    Pulse Link: otx.alienvault.com/pulse/6a7a0
    Pulse Author: CyberHunter_NL
    Created: 2026-08-10 16:56:03

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #0Day #BackDoor #CyberSecurity #HTML #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #RCE #bot #CyberHunter_NL

  31. ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors

    Indicators extracted from public reporting. Source: thehackernews.com/2026/08/week

    Pulse ID: 6a7a02a323143aa437392c7c
    Pulse Link: otx.alienvault.com/pulse/6a7a0
    Pulse Author: CyberHunter_NL
    Created: 2026-08-10 16:56:03

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #0Day #BackDoor #CyberSecurity #HTML #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #RCE #bot #CyberHunter_NL

  32. ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors

    Indicators extracted from public reporting. Source: thehackernews.com/2026/08/week

    Pulse ID: 6a7a02a323143aa437392c7c
    Pulse Link: otx.alienvault.com/pulse/6a7a0
    Pulse Author: CyberHunter_NL
    Created: 2026-08-10 16:56:03

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #0Day #BackDoor #CyberSecurity #HTML #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #RCE #bot #CyberHunter_NL

  33. Framework breach: Modululær laptop maker Framework har underrettet brugerne om et sikkerheds-brud forårsaget af et hack af sin Metabase cloud data-base

    Hackere udnytter en #0day i Metabase-databasen til at stjæle kundedata

    Metabase har bekræftet angreb mod sine cloud-hostede systemer og servere

    ..er en SQL-injection, der giver angribere admin adgang over databasen og dens indhold
    techcrunch.com/2026/08/07/comp

  34. Framework breach: Modululær laptop maker Framework har underrettet brugerne om et sikkerheds-brud forårsaget af et hack af sin Metabase cloud data-base

    Hackere udnytter en #0day i Metabase-databasen til at stjæle kundedata

    Metabase har bekræftet angreb mod sine cloud-hostede systemer og servere

    ..er en SQL-injection, der giver angribere admin adgang over databasen og dens indhold
    techcrunch.com/2026/08/07/comp

  35. Framework breach: Modululær laptop maker Framework har underrettet brugerne om et sikkerheds-brud forårsaget af et hack af sin Metabase cloud data-base

    Hackere udnytter en #0day i Metabase-databasen til at stjæle kundedata

    Metabase har bekræftet angreb mod sine cloud-hostede systemer og servere

    ..er en SQL-injection, der giver angribere admin adgang over databasen og dens indhold
    techcrunch.com/2026/08/07/comp

  36. Framework breach: Modululær laptop maker Framework har underrettet brugerne om et sikkerheds-brud forårsaget af et hack af sin Metabase cloud data-base

    Hackere udnytter en #0day i Metabase-databasen til at stjæle kundedata

    Metabase har bekræftet angreb mod sine cloud-hostede systemer og servere

    ..er en SQL-injection, der giver angribere admin adgang over databasen og dens indhold
    techcrunch.com/2026/08/07/comp

  37. Framework breach: Modululær laptop maker Framework har underrettet brugerne om et sikkerheds-brud forårsaget af et hack af sin Metabase cloud data-base

    Hackere udnytter en #0day i Metabase-databasen til at stjæle kundedata

    Metabase har bekræftet angreb mod sine cloud-hostede systemer og servere

    ..er en SQL-injection, der giver angribere admin adgang over databasen og dens indhold
    techcrunch.com/2026/08/07/comp

  38. Ваш firewall пропускает атаку по правилам

    В первой статье я говорил, что безопасность — это свойство архитектуры, а во второй разложил по полочкам способы построить logical air gap. Теперь самое главное: «А зачем вообще это всё? У нас есть firewall, WAF, TLS и патч-менеджмент».

    habr.com/ru/articles/1067520/

    #air_gap #logical_airgap #информационная_безопасность #сегментация_сети #0day

  39. Ваш firewall пропускает атаку по правилам

    В первой статье я говорил, что безопасность — это свойство архитектуры, а во второй разложил по полочкам способы построить logical air gap. Теперь самое главное: «А зачем вообще это всё? У нас есть firewall, WAF, TLS и патч-менеджмент».

    habr.com/ru/articles/1067520/

    #air_gap #logical_airgap #информационная_безопасность #сегментация_сети #0day

  40. Ваш firewall пропускает атаку по правилам

    В первой статье я говорил, что безопасность — это свойство архитектуры, а во второй разложил по полочкам способы построить logical air gap. Теперь самое главное: «А зачем вообще это всё? У нас есть firewall, WAF, TLS и патч-менеджмент».

    habr.com/ru/articles/1067520/

    #air_gap #logical_airgap #информационная_безопасность #сегментация_сети #0day

  41. Software firma N-able har frigivet sikkerheds-rettelser til en aktivt udnyttet #0day (CVE-2026-18577) rettet mod sit N-centrale fjern-administrations-produkt

    Alle N-centrale versioner, der nogensinde er udgivet, er påvirket

    Angreb blev opdaget sidste fredag, og virksomheden har nu frigivet 2. sæt patches for at løse problemet - efter den første ikke fungerede
    n-able.com/blog/n-central-secu