Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - СyberNews | IT Specialist
Added 06 Dec 2025 🌐 UK

СyberNews | IT Specialist

@Cyber_news_ua
Number of subscribers: 543
Photos: 101
Links: 707
Description:
Офіційний канал компанії IT Specialist https://my-itspecialist.com/
Source

СyberNews | IT Specialist | Головне за тиждень: масові атаки на Oracle WebLogic та GitLab, критичн...

Telegram community logo - СyberNews СyberNews | IT Specialist @Cyber_news_ua
352 Views/Reach 2026-08-25 13:11 Message №788
Головне за тиждень: масові атаки на Oracle WebLogic та GitLab, критична вразливість у Keycloak і реліз надшвидкої ШІ-моделі від OpenAI. Детальніше про ключові події — далі.Критична вразливість в Oracle WebLogic дозволяє викрадати конфіденційні дані

CISA попереджає про активну експлуатацію критичної вразливості CVE-2026-21962 (CVSS 10.0) в Oracle HTTP Server і WebLogic Proxy Plug-in. Вона дає змогу неавтентифікованому зловмиснику створювати, видаляти й модифікувати дані на вразливих системах, тому важливо терміново встановити оновлення.Помилка скидання пароля в Keycloak призводить до повної компрометації облікових записів

У Keycloak виявили критичну вразливість CVE-2026-18963 (CVSS 9.1): зловмисник без авторизації може скинути пароль і захопити будь-який акаунт, зокрема адміністративний. Оновіть Keycloak до 26.7.2 або вимкніть Forgot password у всіх realm до встановлення патчу. Презентація надшвидкої GPT-5.6 Sol Ultrafast від OpenAI

OpenAI представила Ultrafast — новий API-тариф для GPT-5.6 Sol, що забезпечує до 750 вихідних токенів за секунду, або до 14× швидше за стандартний режим. Рішення працює на інфраструктурі Cerebras і поки є доступним обмеженій групі клієнтів у форматі прев’ю. Вразливість у GitLab використовують для атак за кілька днів після розкриття

CVE-2026-19478 (CVSS 9.4) у GitLab уже активно експлуатують: неавтентифікований зловмисник через GraphQL може змінювати або видаляти публічні проєкти та дані користувачів. Оновіть self-hosted GitLab до 19.2.4, 19.1.6, 19.0.8 або 18.11.11. Якщо це неможливо — обмежте доступ до /api/graphql.

📌Висновки тижня: слабкі місця в автентифікації та відкритих API є головною мішенню зловмисників. Щоб захистити інфраструктуру, проведіть аудит IAM, оновіть GitLab і Keycloak та закрийте публічний доступ до чутливих ендпоїнтів до релізу патчів. #КіберНовини_Тренди