уязвимости

  1. Admin

    Интересно Internet Explorer давно умер, но его наследие продолжает угрожать безопасности.

    Несмотря на официальное завершение поддержки Internet Explorer, его старые механизмы всё ещё представляют угрозу для безопасности Windows-приложений. Исследователь выявил цепочки атак, где уязвимости в компоненте WebBrowser позволяют злоумышленникам выполнять удалённый код через простые...
  2. Admin

    Интересно Cisco устранила критическую уязвимость в Unified Communications Manager.

    Компания Cisco выпустила патч для устранения критической уязвимости в Unified Communications Manager. Уязвимость позволяет злоумышленникам получать полный контроль над системой. Cisco устранила уязвимость CVE-2026-20230 в Unified Communications Manager, которая позволяла неавторизованным...
  3. Admin

    Интересно Уязвимость в Claude Code GitHub Action позволяла захватывать репозитории через один вредоносный запрос.

    Исследователь безопасности обнаружил критическую уязвимость в GitHub Action от Anthropic, которая позволяла злоумышленникам захватывать публичные репозитории. Уязвимость позволяла атакующим получить доступ к репозиториям через один открытый запрос в GitHub, что могло привести к внедрению...
  4. Admin

    Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей.

    Агентство кибербезопасности США (CISA) внесло критическую уязвимость в популярное расширение Magento в список эксплуатируемых уязвимостей. Уязвимость позволяет злоумышленникам выполнять произвольный код на сервере без аутентификации. CISA добавила уязвимость CVE-2026-45247, связанную с...
  5. Admin

    Интересно Неисправленная уязвимость в Windows Search позволяет злоумышленникам красть хэши NTLMv2.

    Исследователи в области кибербезопасности обнаружили неисправленную уязвимость в Windows Search, которая может быть использована для кражи хэшей NTLMv2. Уязвимость, аналогичная ранее обнаруженной CVE-2026-33829, позволяет злоумышленникам получить доступ к данным пользователя через специально...
  6. Admin

    Интересно Новая уязвимость HTTP/2 Bomb позволяет удалённо выводить из строя популярные веб-серверы.

    Исследователи в области кибербезопасности обнаружили критическую уязвимость, которая затрагивает основные веб-серверы, включая NGINX, Apache, Microsoft IIS, Envoy и Cloudflare Pingora. Уязвимость, получившая название HTTP/2 Bomb, использует комбинацию двух известных техник: компрессионной бомбы...
  7. Admin

    Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler.

    Citrix NetScaler подвергается массовым атакам через критическую уязвимость. Ежедневно фиксируются тысячи попыток эксплуатации уязвимости, которая уже включена в список активно эксплуатируемых CISA. Злоумышленники активно ищут уязвимые системы Citrix NetScaler ADC и NetScaler Gateway, доступные...
  8. Admin

    Интересно Уязвимость Oracle WebLogic добавлена в каталог активно эксплуатируемых уязвимостей.

    Критическая уязвимость в Oracle WebLogic Server активно эксплуатируется злоумышленниками. CISA добавила уязвимость CVE-2024-21182 в каталог KEV из-за активного использования в атаках. Агентство кибербезопасности США CISA включило уязвимость CVE-2024-21182 в Oracle WebLogic Server в список...
  9. Admin

    Интересно Anthropic расширяет доступ к своей системе Mythos AI для 200 организаций.

    Компания Anthropic объявила о расширении доступа к своей системе искусственного интеллекта Mythos AI для 200 организаций. Система Mythos AI способна находить уязвимости в программном обеспечении, что привлекло внимание правительств и финансовых институтов. Anthropic расширяет доступ к своей...
  10. Admin

    Интересно Искусственный интеллект сокращает временные рамки эксплуатации уязвимостей. Как с этим справиться?.

    Временные рамки между обнаружением уязвимости и её эксплуатацией сокращаются до часов благодаря искусственному интеллекту. Традиционные методы, такие как быстрое исправление, уже не справляются с новыми вызовами кибербезопасности. Искусственный интеллект ускоряет процесс обнаружения и...