уязвимость

  1. Admin

    Интересно Уязвимость в ChatGPT могла передавать конфиденциальные данные злоумышленникам.

    Исследователи Check Point обнаружили уязвимость в ChatGPT, которая позволяла злоумышленникам красть конфиденциальные данные с помощью одного вредоносного запроса. Пользователи, вводя такой запрос, могли неосознанно передавать личные сообщения, загруженные документы и сгенерированные ИИ резюме на...
  2. Admin

    Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры.

    Исследователи из Trend Micro Zero Day Initiative обнаружили критическую уязвимость в Telegram для Android и Linux, которая позволяет удалённое выполнение кода через анимированные стикеры. Для атаки не требуется взаимодействие со стороны пользователя — достаточно получения стикера. Уязвимость...
  3. Admin

    Интересно Обнаружена активная разведка уязвимости Citrix NetScaler CVE-2026-3055.

    Критическая уязвимость CVE-2026-3055 в Citrix NetScaler ADC и NetScaler Gateway стала объектом активной разведки со стороны злоумышленников. Уязвимость, связанная с недостаточной проверкой входных данных, может привести к утечке конфиденциальной информации. Эксплуатация возможна только при...
  4. Admin

    Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10.

    В базе Zero Day Initiative зафиксирована критическая уязвимость в мессенджере Telegram с оценкой 9,8 балла из 10. Уязвимость, обозначенная как ZDI-CAN-30207, была передана разработчикам 26 марта 2026 года. Публичное раскрытие деталей запланировано на 24 июля 2026 года, если проблема не будет...
  5. Admin

    Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости.

    В ночь на 23 марта полиция Германии массово посещала компании и частные дома, чтобы предупредить о критической уязвимости в корпоративном ПО Windchill и FlexPLM от компании PTC. Уязвимость, связанная с небезопасной десериализацией, получила максимальную оценку 10 баллов по шкале CVSS...
  6. Admin

    Интересно Хакеры взламывают компании через забытое обновление Quest.

    Злоумышленники атакуют системы управления компьютерами, которые администраторы забыли обновить. Речь идёт о популярном решении Quest KACE Systems Management Appliance. Уязвимость CVE-2025-32975 позволяет захватить управление без пароля, выдавая себя за легального пользователя и получая полный...
  7. Admin

    Интересно Хакеры используют уязвимость CVE-2025-32975 для захвата систем Quest KACE SMA.

    Киберпреступники активно эксплуатируют критическую уязвимость CVE-2025-32975 в системах управления Quest KACE SMA. Уязвимость позволяет обойти аутентификацию и получить полный контроль над административными учетными записями. Злоумышленники используют уязвимость для выполнения удаленных команд...
  8. Admin

    Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней.

    Специалисты Seqrite Labs обнаружили фишинговую атаку на украинское госучреждение, где злоумышленники использовали уязвимость в Zimbra Collaboration Suite. Вредоносный код был спрятан в HTML-теле письма, которое маскировалось под запрос о стажировке. При открытии сообщения в уязвимой версии...
  9. Admin

    Интересно Критическая уязвимость в Langflow эксплуатируется через 20 часов после публикации.

    Критическая уязвимость в платформе Langflow, обозначенная как CVE-2026-33017, начала активно эксплуатироваться уже через 20 часов после её публичного раскрытия. Уязвимость связана с отсутствием аутентификации и возможностью внедрения кода, что позволяет злоумышленникам выполнять произвольные...
  10. Admin

    Интересно Серьёзная уязвимость на сайте британского регистратора компаний позволяла вмешиваться в корпоративные данные.

    На сайте британского регистратора компаний Companies House была обнаружена серьёзная уязвимость, которая позволяла посторонним лицам получать доступ к закрытым данным миллионов организаций. Проблема существовала с октября 2025 года и была выявлена в марте 2026 года. Уязвимость позволяла не...