19 Jul 2026, 07:34 UTC≈3,180 views12 reactionsread 12 August 2026 ⚠️ Критическая уязвимость в WordPress — проверьте свой сайт
17 июля WordPress выпустил экстренные обновления 6.9.5 и 7.0.2, закрывающие уязвимость *wp2shell* — цепочку в ядре CMS, которая позволяет выполнять код на сервере *без авторизации и без единого плагина*. Уязвимы стандартные установки версий 6.9.0 – 7.0.1
Случаев эксплуатации пока не зафиксировано, но проблема настолько серьёзна, что WordPress впервые за до…
custom 52040360451920462306🔥3🤔2😁1
18 Jul 2026, 09:33 UTC≈3,050 views15 reactionsread 12 August 2026 Forwarded from @ZerodayAlertPhoto
Новые уязвимости обнаружены в NGINX Plus и Open Source
Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source, самая опасная из них получила оценку 9.2 из 10. Она связана с обработкой определённых запросов и в худшем случае может позволить злоумышленнику выполнить произвольный код на сервере.
Две другие уязвимости с оценками 8.8 и 8.3 позволяют злоумышленникам получать фрагменты данных из памяти сер…
🔥9😱5❤1
24 Jun 2026, 13:30 UTC≈5,270 views46 reactionsread 12 August 2026 Photo
Hermes Agent, OpenClaw, n8n и Coolify (который мы спонсируем кстати) теперь предустановлены на is*hosting VPS от $10.19/месяц.
Hermes (вот гайд)
OpenClaw (гайд)
n8n (гайд) - от $5.94
Coolify (гайд)
Запускаются и настраиваются за несколько минут.
😁22👍13🎉4custom 52040360451920462303🔥2❤1👎1
12 May 2026, 18:24 UTC≈8,660 views41 reactions1 Starread 12 August 2026 🐧 В Linux обнаружена критическая уязвимость «Dirty Frag», позволяющая получить root-доступ.
Исследователь Hyunwoo Kim опубликовал детали новой LPE-уязвимости после срыва embargo. Проблема затрагивает ядра Linux начиная примерно с 2017 года и уже сопровождается публичным PoC-эксплойтом.
Источник
«Dirty Frag» — это цепочка из двух багов в подсистемах xfrm-ESP и RxRPC ядра Linux. Локальный пользователь может мгновенно…
👍24❤6custom 52040360451920462306🔥3😁1😱1
1 May 2026, 15:48 UTC≈8,080 views46 reactionsread 12 August 2026 ⚠️ В cPanel нашли дыру по которой на сервер можно зайти без пароля.
Касается всех версий cPanel, WHM и DNSOnly начиная с 11.40. Уязвимость обходит проверку подлинности — то есть учётка для входа, в общем-то, не нужна.
Патчи уже есть для 11.86, 11.110, 11.118, 11.126, 11.130, 11.132, 11.134, 11.136 и WP Squared 136.1.7. Для юзеров CentOS 6 / CloudLinux 6 выкатили 110.0.103 отдельным апдейтом.
Если автообновления вк…
👍21🔥8❤6🤩6😱3custom 52040360451920462302
30 Apr 2026, 12:50 UTC≈7,850 views86 reactionsread 12 August 2026 ⚠️ Срочно: обновите ядро Linux
Раскрыта критическая уязвимость ядра Linux CVE-2026-31431 («Copy Fail», CVSS 7.8). Затронуты практически все дистрибутивы с ядрами 2017+ — Ubuntu, Debian, RHEL, Alma, Rocky, SUSE, Amazon Linux. Локальный непривилегированный пользователь получает root через 10-строчный Python-скрипт, редактирующий PageCache любого файла, включая setuid-бинарники. Без race-условий, без подбора смещений.
…
❤48🔥18👍12custom 52040360451920462305🤩2👎1
25 Feb 2026, 07:52 UTC≈9,140 views9 reactionsread 12 August 2026 Forwarded from @ZerodayAlert
Почтовый клиент Roundcube стал вектором активных кибератак
CISA предупредило о двух уязвимостях в Roundcube Webmail — популярном почтовом клиенте, широко используемом в корпоративных сетях. Обе бреши уже применяются в реальных атаках, что и послужило основанием для обновления списка известных активно эксплуатируемых уязвимостей.
Первая — CVE-2025-49113 с оценкой CVSS 9.9 — позволяет авторизованному пользователю вып…
custom 52040360451920462305❤4
5 Feb 2026, 11:03 UTC≈10,600 views46 reactions3 Starsread 12 August 2026 Photo
Теперь на is*hosting VPS можно развернуть и запустить Clawdbot Moltbot OpenClaw
Как запустить (за 2–3 минуты):
• Купить VPS (Medium или выше);
• Выберите “Ubuntu 22 – Clawdbot (OpenClaw)”;
• SSH
• Запустите openclaw onboard и подключите мессенджеры.
2 GB RAM хватит для чатов; 4 GB+ рекомендованы для работы в браузере и автоматизации задач.
Тут подробности о том, что это за бот и зачем он нужен
🔥21😁9👍8❤5custom 52040360451920462303
9 Jan 2026, 14:32 UTC≈11,300 views27 reactionsread 12 August 2026 Forwarded from @tomhunterPhoto
#news В n8n, платформе для автоматизации рабочих процессов, очередная уязвимость на 10 из 10, цепочка ведёт к RCE и произвольной записи файлов. Это уже четвёртая критическая CVE, раскрытая в n8n за пару недель.
Свежайшая получила название Ni8mare, раскрытая днём ранее — N8scape, там же затесалась ещё одна безымянная десяточка. Как водится, если не дать уязвимости запоминающееся имя, шансы того, что поднимется хайп и…
🔥16❤5🤔2🤯2🤬1😱1
30 Dec 2025, 14:42 UTC≈10,700 views153 reactions8 Starsread 12 August 2026 Photo
Желаем стабильной и предсказуемой инфраструктуры в 2026, независимо от того, где она развёрнута!
(если она не такая, то вы знаете что делать)
Короч, берегите себя, пейте больше воды, и не забудьте про бэкапы.
С Наступающим, и пусть он будет норм!
❤98🎉36🔥12👍6😱1
5 Dec 2025, 09:19 UTC≈12,700 views110 reactionsread 12 August 2026 Forwarded from @issomething_ruPhoto
Cloudflare опять упал
😱69😢14👎9🥰6😁5custom 52040360451920462304🤩2🎉1
4 Dec 2025, 13:39 UTC≈11,800 views51 reactionsread 12 August 2026 React2Shell: критическая уязвимость в RSC (CVE-2025-55182)
В экосистеме React и Next.js стало известно о критической уязвимости максимального уровня (CVSS 10), получившей название React2Shell. Она затрагивает React Server Components и может привести к выполнению произвольного кода без аутентификации.
CVE-2025-55182 была раскрыта вчера вечером. По данным Unit 42, под риском почти миллион серверов. По оценкам Wiz, уя…
😱28👍8❤6🔥5🤔2😁2
Showing the 12 most recent of 20 posts we hold for @ishosting. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.