уязвимости

  1. Admin

    Интересно Глава IT-компании построил бизнес на краже и продаже чужих секретов.

    История Питера Джозефа Уильямса, бывшего руководителя Trenchant, стала примером того, как торговля уязвимостями может привести к серьёзным последствиям. Уильямс признал вину в краже восьми коммерческих тайн и их продаже иностранному брокеру, что привело к многомиллионным штрафам и тюремному...
  2. Admin

    Интересно Google сообщает о первой кибератаке с использованием ИИ для разработки уязвимости.

    Google Threat Intelligence Group заявила о первой известной кибератаке, в которой злоумышленники использовали искусственный интеллект для разработки уязвимости нулевого дня. Уязвимость позволяла обходить двухфакторную аутентификацию в популярном инструменте для администрирования веб-систем...
  3. Admin

    Интересно Хакеры впервые использовали ИИ для разработки уязвимости, обходящей двухфакторную аутентификацию.

    Google сообщила о первой в истории кибератаке, в которой злоумышленники использовали искусственный интеллект для разработки и эксплуатации уязвимости, обходящей двухфакторную аутентификацию. Уязвимость была обнаружена в популярном инструменте для администрирования веб-систем и позволяла...
  4. Admin

    Интересно Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом.

    Клиенты Ivanti снова столкнулись с атакой через продукт, который уже не раз попадал в центр громких инцидентов. На этот раз злоумышленники используют ранее неизвестную уязвимость в Ivanti Endpoint Manager Mobile, применяемом для защиты и управления мобильными устройствами на периметре...
  5. Admin

    Интересно Китайская компания выпустила исправление после удалённого захвата газонокосилок.

    Американская робототехническая компания с китайскими корнями выпустила срочные обновления безопасности после того, как исследователь обнаружил уязвимость, позволяющую удалённо захватывать тысячи подключённых к интернету газонокосилок. Уязвимость позволяла злоумышленникам получать доступ к...
  6. Admin

    Интересно Palo Alto Networks готовит исправления для критической уязвимости в PAN-OS.

    Компания Palo Alto Networks готовит патчи для критической уязвимости нулевого дня в своих межсетевых экранах PAN-OS. Уязвимость позволяет злоумышленникам выполнять произвольный код с правами root. Уязвимость, обозначенная как CVE-2026-0300, затрагивает только PA-Series и VM-Series межсетевые...
  7. Admin

    Интересно cPanel и WHM выпустили обновления для устранения трёх уязвимостей.

    Компания cPanel выпустила обновления для устранения трёх уязвимостей в своих продуктах cPanel и Web Host Manager (WHM). Эти уязвимости могли быть использованы для повышения привилегий, выполнения произвольного кода и отказа в обслуживании. Уязвимости включают недостаточную проверку входных...
  8. Admin

    Интересно Anthropic выпустила частичное исправление для уязвимости в расширении Claude Chrome.

    Компания Anthropic выпустила частичное исправление для критической уязвимости в расширении Claude Chrome. Исследователи смогли обойти исправление всего за три часа, что свидетельствует о серьёзных проблемах в безопасности. Уязвимость, названная 'ClaudeBleed', позволяет злоумышленникам...
  9. Admin

    Интересно Уязвимость Ivanti EPMM CVE-2026-6973 активно эксплуатируется злоумышленниками.

    Компания Ivanti предупредила о новой уязвимости в своём продукте Endpoint Manager Mobile (EPMM), которая активно эксплуатируется в ограниченных атаках. Уязвимость CVE-2026-6973 позволяет удалённому аутентифицированному пользователю с правами администратора выполнить произвольный код...
  10. Admin

    Интересно Уязвимость в PAN-OS активно эксплуатируется для получения root-доступа и шпионажа.

    Компания Palo Alto Networks сообщила о попытках эксплуатации критической уязвимости в своём программном обеспечении PAN-OS. Уязвимость CVE-2026-0300 позволяет злоумышленникам выполнять произвольный код с правами root, что открывает возможности для шпионажа. Уязвимость, обнаруженная в сервисе...