уязвимости

  1. Admin

    Интересно Claude взломал Chrome за 2283 доллара. Anthropic пыталась предотвратить это, но не смогла.

    Anthropic отказалась от публичного выпуска модели Mythos, предназначенной для поиска уязвимостей, из-за высокого риска её использования в злонамеренных целях. Исследователь Мохан Педхапати продемонстрировал, что доступная модель Opus 4.6 способна успешно эксплуатировать уязвимости в движке V8...
  2. Admin

    Интересно Три уязвимости в Microsoft Defender активно эксплуатируются злоумышленниками.

    Компания Huntress предупредила о трёх уязвимостях в Microsoft Defender, которые используются для повышения привилегий в системах. Эксплуатация этих уязвимостей позволяет злоумышленникам получать контроль над системами и блокировать обновления. Три уязвимости в Microsoft Defender, известные как...
  3. Admin

    Интересно Изменения в политике NIST стимулируют европейскую киберсуверенность.

    Национальный институт стандартов и технологий США (NIST) меняет подход к обработке уязвимостей на фоне резкого роста их числа и внедрения инструментов ИИ для поиска ошибок. Это вызывает призывы к усилению европейского контроля над киберрисками и созданию альтернативных систем анализа...
  4. Admin

    Интересно Google выпустил экстренное обновление браузера Chrome, закрыв 31 уязвимость.

    Компания Google выпустила экстренное обновление для браузера Chrome, устранив 31 уязвимость, часть из которых получила статус критических. Среди исправленных проблем — ошибки, связанные с повреждением памяти, которые могут привести к выполнению чужого кода. Обновления уже доступны для Windows...
  5. Admin

    Интересно Обнаружена критическая уязвимость в библиотеке wolfSSL, защищающей миллиарды устройств.

    Экстренный патч выпущен для библиотеки wolfSSL, критически важного компонента безопасности, который обеспечивает TLS-шифрование в пяти миллиардах устройств и приложений. Уязвимость позволяет злоумышленникам подделывать цифровые подписи, делая их подлинными для системы, что может привести к...
  6. Admin

    Интересно Хакеры взламывают системы раньше, чем выходят патчи.

    Новый анализ показал, что злоумышленники всё чаще успевают эксплуатировать уязвимости до выхода исправлений. Среднее время эксплуатации уязвимостей уже ушло в минус 7 дней, что делает традиционные методы защиты неэффективными. Исследование Qualys Threat Research Unit, основанное на анализе...
  7. Admin

    Интересно Adobe выпустила экстренные обновления для уязвимости Acrobat Reader.

    Adobe выпустила экстренные обновления для устранения критической уязвимости в Acrobat Reader, которая активно эксплуатируется злоумышленниками. Уязвимость CVE-2026-34621 имеет высокий уровень опасности и может привести к выполнению произвольного кода на заражённых системах. Adobe выпустила...
  8. Admin

    Интересно Ваши планёрки станут достоянием общественности (если срочно не обновите Yealink).

    Уязвимости в корпоративных сервисах видеосвязи редко привлекают внимание до первого серьёзного инцидента. Positive Technologies обнаружила две критические уязвимости в Yealink Meeting Server, которые могли привести к полному захвату сервера видеоконференций. Специалисты Positive Technologies...
  9. Admin

    Интересно Хакеры используют уязвимость CVE-2025-55182 для взлома 766 хостов Next.js и кражи учетных данных.

    Крупномасштабная операция по краже учетных данных была обнаружена с использованием уязвимости React2Shell в качестве начального вектора заражения. Злоумышленники похищают данные, включая учетные записи баз данных, приватные SSH-ключи, секреты AWS, историю команд, ключи API Stripe и токены...
  10. Admin

    Интересно Cisco устранила критические уязвимости в IMC и SSM.

    Cisco выпустила обновления для устранения критической уязвимости в Integrated Management Controller (IMC), которая позволяет удалённому злоумышленнику обойти аутентификацию и получить доступ к системе с повышенными привилегиями. Уязвимость CVE-2026-20093 имеет оценку CVSS 9.8 из 10. Она связана...