Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - СyberNews | IT Specialist
Додано 06 гру 2025 🌐 UK

СyberNews | IT Specialist

@Cyber_news_ua
Кількість підписників: 543
Фото: 101
Посилання: 707
Опис:
Офіційний канал компанії IT Specialist https://my-itspecialist.com/
Джерело

СyberNews | IT Specialist | Головне за тиждень: масові атаки на Oracle WebLogic та GitLab, критичн...

Логотип телеграм спільноти - СyberNews СyberNews | IT Specialist @Cyber_news_ua
352 Охват/переглядів 2026-08-25 13:11 Повідомлення №788
Головне за тиждень: масові атаки на Oracle WebLogic та GitLab, критична вразливість у Keycloak і реліз надшвидкої ШІ-моделі від OpenAI. Детальніше про ключові події — далі.Критична вразливість в Oracle WebLogic дозволяє викрадати конфіденційні дані

CISA попереджає про активну експлуатацію критичної вразливості CVE-2026-21962 (CVSS 10.0) в Oracle HTTP Server і WebLogic Proxy Plug-in. Вона дає змогу неавтентифікованому зловмиснику створювати, видаляти й модифікувати дані на вразливих системах, тому важливо терміново встановити оновлення.Помилка скидання пароля в Keycloak призводить до повної компрометації облікових записів

У Keycloak виявили критичну вразливість CVE-2026-18963 (CVSS 9.1): зловмисник без авторизації може скинути пароль і захопити будь-який акаунт, зокрема адміністративний. Оновіть Keycloak до 26.7.2 або вимкніть Forgot password у всіх realm до встановлення патчу. Презентація надшвидкої GPT-5.6 Sol Ultrafast від OpenAI

OpenAI представила Ultrafast — новий API-тариф для GPT-5.6 Sol, що забезпечує до 750 вихідних токенів за секунду, або до 14× швидше за стандартний режим. Рішення працює на інфраструктурі Cerebras і поки є доступним обмеженій групі клієнтів у форматі прев’ю. Вразливість у GitLab використовують для атак за кілька днів після розкриття

CVE-2026-19478 (CVSS 9.4) у GitLab уже активно експлуатують: неавтентифікований зловмисник через GraphQL може змінювати або видаляти публічні проєкти та дані користувачів. Оновіть self-hosted GitLab до 19.2.4, 19.1.6, 19.0.8 або 18.11.11. Якщо це неможливо — обмежте доступ до /api/graphql.

📌Висновки тижня: слабкі місця в автентифікації та відкритих API є головною мішенню зловмисників. Щоб захистити інфраструктуру, проведіть аудит IAM, оновіть GitLab і Keycloak та закрийте публічний доступ до чутливих ендпоїнтів до релізу патчів. #КіберНовини_Тренди