уязвимости

  1. Admin

    Интересно ИИ обнаружил 21 уязвимость в FFmpeg, а Chrome исправил рекордные 429 багов.

    Автономный ИИ-агент обнаружил 21 ранее неизвестную уязвимость в библиотеке FFmpeg, которая используется практически во всех приложениях, работающих с видео. Параллельно Google выпустил обновление Chrome 149, исправившее рекордные 429 уязвимостей, большинство из которых имеют высокий уровень...
  2. Admin

    Интересно Уязвимость в Cisco Catalyst SD-WAN Manager активно эксплуатируется.

    Компания Cisco предупредила об активной эксплуатации критической уязвимости в Catalyst SD-WAN Manager. Уязвимость позволяет злоумышленникам выполнять произвольные команды с правами root. Уязвимость, обозначенная как CVE-2026-20245, имеет высокий уровень опасности и оценку CVSS 7.8. Она...
  3. Admin

    Интересно Internet Explorer давно умер, но его наследие продолжает угрожать безопасности.

    Несмотря на официальное завершение поддержки Internet Explorer, его старые механизмы всё ещё представляют угрозу для безопасности Windows-приложений. Исследователь выявил цепочки атак, где уязвимости в компоненте WebBrowser позволяют злоумышленникам выполнять удалённый код через простые...
  4. Admin

    Интересно Cisco устранила критическую уязвимость в Unified Communications Manager.

    Компания Cisco выпустила патч для устранения критической уязвимости в Unified Communications Manager. Уязвимость позволяет злоумышленникам получать полный контроль над системой. Cisco устранила уязвимость CVE-2026-20230 в Unified Communications Manager, которая позволяла неавторизованным...
  5. Admin

    Интересно Уязвимость в Claude Code GitHub Action позволяла захватывать репозитории через один вредоносный запрос.

    Исследователь безопасности обнаружил критическую уязвимость в GitHub Action от Anthropic, которая позволяла злоумышленникам захватывать публичные репозитории. Уязвимость позволяла атакующим получить доступ к репозиториям через один открытый запрос в GitHub, что могло привести к внедрению...
  6. Admin

    Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей.

    Агентство кибербезопасности США (CISA) внесло критическую уязвимость в популярное расширение Magento в список эксплуатируемых уязвимостей. Уязвимость позволяет злоумышленникам выполнять произвольный код на сервере без аутентификации. CISA добавила уязвимость CVE-2026-45247, связанную с...
  7. Admin

    Интересно Неисправленная уязвимость в Windows Search позволяет злоумышленникам красть хэши NTLMv2.

    Исследователи в области кибербезопасности обнаружили неисправленную уязвимость в Windows Search, которая может быть использована для кражи хэшей NTLMv2. Уязвимость, аналогичная ранее обнаруженной CVE-2026-33829, позволяет злоумышленникам получить доступ к данным пользователя через специально...
  8. Admin

    Интересно Новая уязвимость HTTP/2 Bomb позволяет удалённо выводить из строя популярные веб-серверы.

    Исследователи в области кибербезопасности обнаружили критическую уязвимость, которая затрагивает основные веб-серверы, включая NGINX, Apache, Microsoft IIS, Envoy и Cloudflare Pingora. Уязвимость, получившая название HTTP/2 Bomb, использует комбинацию двух известных техник: компрессионной бомбы...
  9. Admin

    Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler.

    Citrix NetScaler подвергается массовым атакам через критическую уязвимость. Ежедневно фиксируются тысячи попыток эксплуатации уязвимости, которая уже включена в список активно эксплуатируемых CISA. Злоумышленники активно ищут уязвимые системы Citrix NetScaler ADC и NetScaler Gateway, доступные...
  10. Admin

    Интересно Уязвимость Oracle WebLogic добавлена в каталог активно эксплуатируемых уязвимостей.

    Критическая уязвимость в Oracle WebLogic Server активно эксплуатируется злоумышленниками. CISA добавила уязвимость CVE-2024-21182 в каталог KEV из-за активного использования в атаках. Агентство кибербезопасности США CISA включило уязвимость CVE-2024-21182 в Oracle WebLogic Server в список...