уязвимость

  1. Admin

    Интересно Критическая уязвимость во фреймворке SGLang позволяет получить полный контроль над сервером.

    Во фреймворке SGLang обнаружена критическая уязвимость, которая может привести к полному захвату сервера. Злоумышленнику достаточно загрузить специально подготовленный файл модели, чтобы получить доступ к системе. Уязвимость CVE-2026-5760 получила оценку 9,8 балла из 10 по шкале CVSS. Она...
  2. Admin

    Интересно Ботнет Mirai эксплуатирует уязвимость CVE-2025-29635 в устаревших роутерах D-Link.

    Ботнет Mirai активно использует уязвимость в роутерах D-Link DIR-823X, что позволяет злоумышленникам внедрять вредоносные команды. Уязвимость CVE-2025-29635 позволяет атакующим выполнять произвольные команды на устройствах, используя скомпрометированные POST-запросы. Эксперты Akamai обнаружили...
  3. Admin

    Интересно Обрезали картинку — лишились пароля. «Ножницы» в Windows оказались не такими уж безобидными.

    Во встроенном инструменте Windows Snipping Tool обнаружена уязвимость, позволяющая злоумышленникам получать учётные данные пользователей. Проблема связана с обработкой deep link через схему ms-screensketch, что позволяет атакующим перехватывать данные для дальнейших атак. Уязвимость...
  4. Admin

    Интересно Microsoft устранила критическую уязвимость в ASP.NET Core.

    Компания Microsoft выпустила внеочередные обновления для устранения серьёзной уязвимости в ASP.NET Core. Уязвимость, получившая идентификатор CVE-2026-40372, позволяет злоумышленникам повышать привилегии в системе. Уязвимость CVE-2026-40372 имеет оценку 9.1 по шкале CVSS и классифицируется как...
  5. Admin

    Интересно Обнаружена критическая уязвимость в песочнице Terrarium от Cohere AI.

    В песочнице Terrarium, разработанной Cohere AI, обнаружена серьёзная уязвимость, позволяющая выполнение произвольного кода с правами root. Уязвимость, получившая идентификатор CVE-2026-5752, оценивается в 9.3 балла по шкале CVSS и связана с обходом ограничений песочницы. Terrarium — это...
  6. Admin

    Интересно Обнаружена критическая уязвимость в SGLang, позволяющая выполнять удалённый код.

    В фреймворке SGLang обнаружена серьёзная уязвимость, которая может привести к удалённому выполнению кода на уязвимых системах. Уязвимость CVE-2026-5760 имеет максимальный уровень опасности и связана с внедрением команд через специально созданные файлы моделей GGUF. Уязвимость CVE-2026-5760 в...
  7. Admin

    Интересно Новая уязвимость в процессорах AMD позволяет извлекать конфиденциальные данные.

    Команда специалистов ROOTSEC обнаружила серьёзную уязвимость в процессорах AMD, которая позволяет извлекать конфиденциальную информацию через операции с плавающей точкой. Метод FP-DSS затрагивает архитектуры AMD Zen и Zen+, позволяя атакующему восстанавливать данные из предыдущих операций...
  8. Admin

    Интересно Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов.

    В Windows обнаружен новый способ получения полного контроля над системой, и на этот раз виновником стал встроенный антивирус. Эксперт под псевдонимом Chaotic Eclipse опубликовал рабочий пример атаки, которая использует уязвимость в Защитнике Microsoft. Уязвимость, названная RedSun, позволяет...
  9. Admin

    Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA.

    Высокосерьёзная уязвимость в Apache ActiveMQ Classic активно эксплуатируется злоумышленниками. CISA добавила уязвимость CVE-2026-34197 в каталог Known Exploited Vulnerabilities, требуя от федеральных агентств устранить её до 30 апреля 2026 года. Уязвимость CVE-2026-34197, связанная с...
  10. Admin

    Интересно Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления.

    В популярном веб-сервере обнаружена уязвимость, которую сначала нашла нейросеть, а затем довели до реальной атаки люди. Ошибка в nginx позволяет злоумышленникам получить доступ к файлам системы, что делает её крайне опасной. Уязвимость CVE-2026-27654 затрагивает веб-сервер nginx с включённым...