
CISA попередила про дві вразливості PaperCut, які вже експлуатують у мережі
До каталогу KEV додано CVE-2026-81578 і CVE-2026-82078: їх можна поєднати для зміни конфігурації та виконання Java-коду в контексті сервера PaperCut.
Читати матеріал →Добірка матеріалів про «Вразливості» у рубриці «Кібербезпека»: новини, пояснення, практичні висновки та важливі оновлення.

До каталогу KEV додано CVE-2026-81578 і CVE-2026-82078: їх можна поєднати для зміни конфігурації та виконання Java-коду в контексті сервера PaperCut.
Читати матеріал →
Стабільний patch-реліз блокує path traversal під час завантаження артефактів і розпакування sdist, а також не дозволяє встановити файл без хеша з lock-файлу.
Читати матеріал →
Оновлення прибирає залежний від кількості пристроїв цикл у DRA capacity accounting, який орендар міг використати для виснаження CPU та блокування планування всього кластера.
Читати матеріал →
Терміновий patch виправляє UAF, аварійні завершення, обхід авторизації через path parameters, connection poisoning і втрату streamed body frames.
Читати матеріал →
OpenAI описує скорочення часу між знаходженням вразливості та її експлуатацією у світі сильніших кібермоделей.
Читати матеріал →
CodeQL, Advisory Database і secret scanning формують базовий автоматичний бар’єр для коду, створеного coding agents.
Читати матеріал →
NIST оцінює нові алгоритми, але інфраструктурі вже потрібен план переходу й криптографічна гнучкість.
Читати матеріал →