уязвимость

  1. Admin

    Интересно Microsoft устранила критическую уязвимость в ASP.NET Core.

    Компания Microsoft выпустила внеочередные обновления для устранения серьёзной уязвимости в ASP.NET Core. Уязвимость, получившая идентификатор CVE-2026-40372, позволяет злоумышленникам повышать привилегии в системе. Уязвимость CVE-2026-40372 имеет оценку 9.1 по шкале CVSS и классифицируется как...
  2. Admin

    Интересно Обнаружена критическая уязвимость в песочнице Terrarium от Cohere AI.

    В песочнице Terrarium, разработанной Cohere AI, обнаружена серьёзная уязвимость, позволяющая выполнение произвольного кода с правами root. Уязвимость, получившая идентификатор CVE-2026-5752, оценивается в 9.3 балла по шкале CVSS и связана с обходом ограничений песочницы. Terrarium — это...
  3. Admin

    Интересно Обнаружена критическая уязвимость в SGLang, позволяющая выполнять удалённый код.

    В фреймворке SGLang обнаружена серьёзная уязвимость, которая может привести к удалённому выполнению кода на уязвимых системах. Уязвимость CVE-2026-5760 имеет максимальный уровень опасности и связана с внедрением команд через специально созданные файлы моделей GGUF. Уязвимость CVE-2026-5760 в...
  4. Admin

    Интересно Новая уязвимость в процессорах AMD позволяет извлекать конфиденциальные данные.

    Команда специалистов ROOTSEC обнаружила серьёзную уязвимость в процессорах AMD, которая позволяет извлекать конфиденциальную информацию через операции с плавающей точкой. Метод FP-DSS затрагивает архитектуры AMD Zen и Zen+, позволяя атакующему восстанавливать данные из предыдущих операций...
  5. Admin

    Интересно Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов.

    В Windows обнаружен новый способ получения полного контроля над системой, и на этот раз виновником стал встроенный антивирус. Эксперт под псевдонимом Chaotic Eclipse опубликовал рабочий пример атаки, которая использует уязвимость в Защитнике Microsoft. Уязвимость, названная RedSun, позволяет...
  6. Admin

    Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA.

    Высокосерьёзная уязвимость в Apache ActiveMQ Classic активно эксплуатируется злоумышленниками. CISA добавила уязвимость CVE-2026-34197 в каталог Known Exploited Vulnerabilities, требуя от федеральных агентств устранить её до 30 апреля 2026 года. Уязвимость CVE-2026-34197, связанная с...
  7. Admin

    Интересно Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления.

    В популярном веб-сервере обнаружена уязвимость, которую сначала нашла нейросеть, а затем довели до реальной атаки люди. Ошибка в nginx позволяет злоумышленникам получить доступ к файлам системы, что делает её крайне опасной. Уязвимость CVE-2026-27654 затрагивает веб-сервер nginx с включённым...
  8. Admin

    Интересно Уязвимость в графическом процессоре Android позволяет получить полный контроль над устройством.

    Специалисты обнаружили уязвимость CVE-2024-23380 в драйвере Qualcomm KGSL, которая позволяет приложению без специальных разрешений получить права root на Android-устройствах. Ошибка связана с механизмом управления памятью графического процессора, где состояние гонки при одновременной привязке и...
  9. Admin

    Интересно Google выпустил обновление для Chrome, устраняющее уязвимость нулевого дня.

    Google выпустил обновление безопасности для браузера Chrome, устраняющее 21 уязвимость, включая критическую ошибку CVE-2026-5281, которая уже активно эксплуатируется. Уязвимость связана с проблемой использования после освобождения памяти в компоненте Dawn, реализующем стандарт WebGPU. Это...
  10. Admin

    Интересно Удаленный запуск кода и захват системы. Владельцам техники GIGABYTE нужно срочно обновить софт.

    В утилите GIGABYTE Control Center обнаружена критическая уязвимость, позволяющая злоумышленникам удалённо записывать файлы в систему без авторизации. Это может привести к запуску вредоносного кода, повышению прав в системе и даже к отказу в работе компьютера. Уязвимость затрагивает версии...