Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

 
В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной нагрузкой.

  Опубликовано 15:11, ноября 22, 2025 в: «Наука и Техника»; Источник: xakep.ru; Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress

Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress

Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить до …

20:11, января 17, 2025 | xakep.ru
Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress

Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress

В популярном WordPress-плагине LiteSpeed Cache обнаружена критическая уязвимость, которая позволяет злоумышленникам получить доступ к ресурсу на уров …

20:11, августа 22, 2024 | xakep.ru
Тотально и портативно. Total War: Empire выйдет на смартфонах

Тотально и портативно. Total War: Empire выйдет на смартфонах

Стратегические игры хорошо чувствуют себя на смартфонах и планшетах. Во всяком случае, такой вывод можно сделать из-за регулярных переизданий Total W …

05:11, сентября 7, 2024 | 4pda.to
Science of the Total: эксперты обнаружили кокаин в акулах у Рио-де-Жанейро

Science of the Total: эксперты обнаружили кокаин в акулах у Рио-де-Жанейро

Акулы у побережья Рио-де-Жанейро оказались "пропитаны" кокаином — в их мышечной ткани и печени учёные обнаружили следы этого наркотика и бензоилэкгон …

10:11, июля 24, 2024 | pravda.ru
20 лет моддинга: стартовала пре-альфа Total Conversion The Hell для Diablo

20 лет моддинга: стартовала пре-альфа Total Conversion The Hell для Diablo

Пока Blizzard на Game Awards 2025 анонсировала уже второе дополнение для Diablo IV , интерес к самой первой части серии по-прежнему остается высоким. …

10:11, января 14, 2026 | hardwareluxx.ru
Helldivers 2 и Total War: WARHAMMER III вернулись в топ-10  ситуация в недельном чарте продаж Steam

Helldivers 2 и Total War: WARHAMMER III вернулись в топ-10 — ситуация в недельном чарте продаж Steam

Сервис SteamDB опубликовал список самых кассовых продуктов в Steam по итогам недели с 10 по 17 декабря. Первое место в нем заняла Counter-Strike 2, с …

15:11, декабря 17, 2024 | app2top.ru
HTB Checker. Редактируем разделяемую память для инъекции команд ОС

HTB Checker. Редактируем разделяемую память для инъекции команд ОС

Для подписчиковСегодня я покажу, как можно атаковать приложение, использующее разделяемую память в Linux. Мы внедрим свои данные, чтобы добиться выпо …

20:12, июня 2, 2025 | xakep.ru
Multi-Step SQLi. Как работают многоэтапные SQL-инъекции

Multi-Step SQLi. Как работают многоэтапные SQL-инъекции

Для подписчиковSQL-инъекции — одна из самых приятных уязвимостей при пентесте. Но встречаются они все реже, поскольку современные инструменты безопас …

20:11, августа 6, 2024 | xakep.ru
Инъекции на основе наночастиц помогут избавиться от пищевой аллергии

Инъекции на основе наночастиц помогут избавиться от пищевой аллергии

Ученые из Мичиганского университета разработали метод лечения пищевой аллергии с помощью инъекций на основе наночастиц. Исследование на мышах показал …

15:16, июня 11, 2024 | ferra.ru
Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы

Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы

Для подписчиковНедавно появился новый вид инжектов в легитимные процессы. Называется он PoolParty и использует Windows Thread Pools — масштабный и сл …

05:11, октября 29, 2024 | xakep.ru
ReDisclosure. Разбираем инъекции в полнотекстовый поиск на примере MyBB

ReDisclosure. Разбираем инъекции в полнотекстовый поиск на примере MyBB

Для подписчиковВ течение многих лет атаки с использованием SQL-инъекций в основном сводились к попыткам нарушить синтаксис запросов. Однако с развити …

15:11, октября 2, 2025 | xakep.ru
Учёные научились восстанавливать коленный хрящ с помощью инъекции

Учёные научились восстанавливать коленный хрящ с помощью инъекции

Исследователи Медицинской школы Стэнфорда достигли значимого прогресса в лечении остеоартрита — заболевания, при котором хрящ в суставах постепенно р …

10:11, января 13, 2026 | astera.ru
UBS допускает рост S&P 500 до 6 500

UBS допускает рост S&P 500 до 6 500

График фьючерса на индекс S&P 500 интервалами в 1 день UBS повысил прогноз на конец года для индекса S&P 500 до 5 900, ссылаясь на благоприятные усло …

00:11, июля 21, 2024 | profinance.ru
Инъекции иммунных клеток ускоряют заживление костей, мышц и кожи

Инъекции иммунных клеток ускоряют заживление костей, мышц и кожи

Учёные из Университета Осаки в Японии в сотрудничестве с исследователями Университета Монаша в Мельбурне из Австралии изучили влияние регуляторных Т- …

20:11, сентября 14, 2024 | 4pda.to
Испытания новой инъекции от ожирения компании Novo Nordisk разочаровали

Испытания новой инъекции от ожирения компании Novo Nordisk разочаровали

Испытания перспективного препарата от ожирения компании Novo Nordisk A/S завершились неудачно, что стало последним ударом для инвесторов, вкладывающи …

20:11, декабря 24, 2024 | finam.ru
Лжекосметолог, учившаяся делать инъекции на YouTube, получила штраф и условный срок

Лжекосметолог, учившаяся делать инъекции на YouTube, получила штраф и условный срок

Во Франции женщина научилась делать инъекции с помощью YouTube и попала под суд. Об этом сообщает La Provence. В 2021 году Сандра, работавшая секрета …

18:32, июня 12, 2024 | gazeta.ru
Ботокс не только спасает от морщин, но и от пота: инъекции помогают наслаждаться жизнью

Ботокс не только спасает от морщин, но и от пота: инъекции помогают наслаждаться жизнью

Доктор Оксана Баланова рассказала, в каких случаях чрезмерная потливость становится настораживающим симптомом, требующим осмотра у врача. Когда челов …

10:11, июля 29, 2024 | medpulse.ru
SQL-инъекции помогали обходить проверки в аэропортах и получить доступ в кабины самолетов

SQL-инъекции помогали обходить проверки в аэропортах и получить доступ в кабины самолетов

ИБ-специалисты обнаружили уязвимость в одной из ключевых систем безопасности на воздушном транспорте, которая позволяла неавторизованным лицам минова …

00:11, сентября 3, 2024 | xakep.ru
Эксперт допускает рост российского рынка на 70% до ...

Эксперт допускает рост российского рынка на 70% до ...

График индекса Мосбиржи интервалами в 1 неделю Рынок акций РФ может вырасти еще на 60–70% от текущих уровней к концу 2026 года, полагает эксперт УК « …

10:11, февраля 25, 2025 | profinance.ru
Эксперт допускает повышение ставки ЦБ до 23% в декабре

Эксперт допускает повышение ставки ЦБ до 23% в декабре

ЦБ РФ может поднять ключевую ставку еще на 200 б.п., до 23% годовых на декабрьском заседании, полагает аналитик инвесткомпании "Финам" Максим Пухов. …

05:11, октября 30, 2024 | profinance.ru
Zen 6 с 3D V-Cache: AMD собирается расположить кеш в два слоя

Zen 6 с 3D V-Cache: AMD собирается расположить кеш в два слоя

С самого появления технологии X3D , которую AMD позже начала продвигать под брендом 3D V-Cache, стало понятно: компания способна наращивать объём кеш …

15:11, июля 8, 2025 | hardwareluxx.ru
Сбер допускает повышение ключевой ставки ЦБ в декабре до 22-23%

"Сбер" допускает повышение ключевой ставки ЦБ в декабре до 22-23%

"Сбербанк" считает высокой вероятность повышения ключевой ставки ЦБ РФ в декабре на 1-2 процентный пункт, то есть до 22-23%, сообщает РИА "Новости" с …

00:11, декабря 3, 2024 | finam.ru
Критический баг в WD My Cloud допускает удаленное внедрение команд

Критический баг в WD My Cloud допускает удаленное внедрение команд

Компания Western Digital выпустила обновления прошивки для нескольких моделей NAS My Cloud. Обновление исправляет критическую уязвимость, которая мог …

00:11, октября 4, 2025 | xakep.ru
Альфа-банк допускает рост индекса Мосбиржи на 30% ...

Альфа-банк допускает рост индекса Мосбиржи на 30% ...

График индекса Мосбиржи интервалами в 1 неделю В своём прогнозе на второе полугодие 2025 года эксперты проанализировали перспективы IMOEX, рассмотрев …

15:11, мая 20, 2025 | profinance.ru
Трамп допускает возможность американо-венесуэльской войны

Трамп допускает возможность американо-венесуэльской войны Президент США не исключает, что ситуация вокруг Венесуэлы может перерасти в полномасштабные военные действия …

20:11, декабря 19, 2025 | topwar.ru
Reuters: Иран допускает возможность прямых переговоров с США

Reuters: Иран допускает возможность прямых переговоров с США Иран рассматривает возможность проведения прямых переговоров с Соединёнными Штатами при условии предварительных шагов доброй воли со стороны Вашингто …

10:11, апреля 9, 2025 | versia.ru
AMD готовит Ryzen 5 7500X3D: 6 ядер Zen 4 с 3D V-Cache

AMD готовит Ryzen 5 7500X3D: 6 ядер Zen 4 с 3D V-Cache AMD, по данным инсайдера @momomo_us , готовит новый процессор в уже существующей линейке — Ryzen 5 7500X3D. Сам источник не приводит технических хара …

20:11, октября 27, 2025 | hardwareluxx.ru
Слухи: AMD планирует Ryzen Threadripper и APU с 3D V-Cache

Слухи: AMD планирует Ryzen Threadripper и APU с 3D V-Cache Послезавтра выйдет Ryzen 7 9800X3D — первая X3D-модель серии Ryzen 9000 с новым 3D V-Cache второго поколения. Сможет ли AMD полностью затмить процесс …

20:11, ноября 5, 2024 | hardwareluxx.ru
Проевропейцам в Молдавии немного не хватает: ПДС допускает поражение на выборах

«Проевропейцам в Молдавии немного не хватает»: ПДС допускает поражение на выборах Если бы выборы в парламент Молдавии проводились сегодня, то правящей проевропейской партии ПДС не удалось бы обеспечить себе большинство. Об этом зая …

15:11, сентября 11, 2025 | eadaily.com
Противодроновый комплекс Леший допускает мобильное и стационарное использование

Противодроновый комплекс «Леший» допускает мобильное и стационарное использование Одно из подразделений «Росэлектроники», являющейся частью госкорпорации «Ростех», разработало силами своих инженеров передовой комплекс противодронов …

10:11, июля 22, 2024 | api.follow.it
ЦБ допускает как снижение, так и повышение ключевой ставки в 2025 году

ЦБ допускает как снижение, так и повышение ключевой ставки в 2025 году Банк России не исключает как снижение, так и повышение ключевой ставки до конца 2025 года. Об этом на пресс-конференции заявила глава ЦБ Эльвира Наби …

15:11, апреля 26, 2025 | banki.ru
Новая солнечная черепица на 23% эффективней и допускает монтаж гвоздями

Новая солнечная черепица на 23% эффективней и допускает монтаж гвоздями Компания GAF Energy из Нью-Джерси представила обновлённую версию инновационной солнечной черепицы, монтируемой с помощью гвоздей. По заявлению ее пре …

15:11, февраля 25, 2025 | api.follow.it
Политика конфиденциальности MAX допускает передачу данных пользователей госорганам

Политика конфиденциальности MAX допускает передачу данных пользователей госорганам Мессенджер MAX обновил политику конфиденциальности, внеся положения, позволяющие передавать персональные данные пользователей государственным структу …

05:11, июля 26, 2025 | astera.ru
Videocardz: PlayStation 6 получит видеокарту AMD с поддержкой 3D V-Cache

Videocardz: PlayStation 6 получит видеокарту AMD с поддержкой 3D V-Cache Авторитетный китайский инсайдер Zhang раскрыл информацию об архитектуре AMD UDNA следующего поколения, а также раскрыл некоторые параметры PlayStatio …

00:11, января 18, 2025 | news.rambler.ru
FSR Redstone: больше ИИ и Neural Radiance Cache для RDNA 4

FSR Redstone: больше ИИ и Neural Radiance Cache для RDNA 4 Вместе с анонсом видеокарты Radeon RX 9060 XT на архитектуре RDNA 4 компания AMD представила FSR Redstone — следующий шаг в развитии технологии Fidel …

05:11, мая 22, 2025 | hardwareluxx.ru
Москалькова: Украина не допускает Красный Крест к жителям Курской области

Москалькова: Украина не допускает Красный Крест к жителям Курской области Уполномоченный по правам человека в России Татьяна Москалькова заявила, что украинская сторона не допускает представителей Международного Красного Кр …

05:11, мая 30, 2025 | kommersant.ru
Болгария допускает прекращение транзита газа из-за санкций против Газпромбанка

Болгария допускает прекращение транзита газа из-за санкций против “Газпромбанка” Болгария допускает прекращение транзита газа из-за санкций против “Газпромбанка”, сообщает News.bg со ссылкой на слова и.о. министра энергетики стран …

20:11, декабря 10, 2024 | finam.ru
Мосбиржа допускает возможность появления тикеров в виде смайликов и сердечек

Мосбиржа допускает возможность появления тикеров в виде смайликов и сердечек Московская биржа рассматривает возможность появления тикеров в виде "смайликов" и "сердечек" в будущем, однако в настоящее время это невозможно из-за …

00:11, декабря 14, 2024 | finam.ru
CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache

CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache Для подписчиковСегодня я разберу уязвимость в LiteSpeed Cache — популярном плагине для ускорения работы сайтов. Плагин работает с движками WooCommerc …

20:11, ноября 27, 2024 | xakep.ru
3D V-Cache только на одном CCD: AMD объясняет ситуацию экономическими причинами

3D V-Cache только на одном CCD: AMD объясняет ситуацию экономическими причинами AMD выпустила две новые модели — Ryzen 9 9900X3D и Ryzen 9 9950X3D , дополнив ими уже представленный Ryzen 7 9800X3D . При этом стало ясно, что в про …

15:11, января 9, 2025 | hardwareluxx.ru
Ryzen 9 9950X3D: высокая Boost-частота и 3D V-Cache на одном CCD

Ryzen 9 9950X3D: высокая Boost-частота и 3D V-Cache на одном CCD На выставке CES компания AMD, вероятно, представит X3D-модели Ryzen 9 9900X3D и Ryzen 9 9950X3D, дополнив их Ryzen 5 9600 — первой не-X версией серии …

00:11, декабря 28, 2024 | hardwareluxx.ru
Тест и обзор: AMD Ryzen 5 7600X3D  младший процессор Zen 4 с 3D V-Cache

Тест и обзор: AMD Ryzen 5 7600X3D – младший процессор Zen 4 с 3D V-Cache Многие геймеры сегодня ждут X3D-моделей серии Ryzen 9000, но AMD решила сначала выпустить процессор Ryzen 5 7600X3D. CPU можно было купить только в С …

15:11, сентября 8, 2024 | hardwareluxx.ru
Тест и обзор: AMD Ryzen 9 9950X3D  16 сверхбыстрых ядер и 3D V-Cache

Тест и обзор: AMD Ryzen 9 9950X3D – 16 сверхбыстрых ядер и 3D V-Cache Сегодня AMD завершила линейку X3D в серии Ryzen 9000 с ядрами Zen 5, и мы протестировали Ryzen 9 9950X3D с 16 ядрами и дополнительным кэшем на одном …

00:11, марта 12, 2025 | hardwareluxx.ru
AMD Ryzen 9 9950X3D2: 3D V-Cache на обоих CCD все-таки возможен (обновление 2)

AMD Ryzen 9 9950X3D2: 3D V-Cache на обоих CCD все-таки возможен (обновление 2) В сегменте настольных процессоров AMD на CES официально показала Ryzen 7 9850X3D с восемью ядрами и дополнительным 3D V-Cache (L3-кеш). При этом слух …

10:11, января 18, 2026 | hardwareluxx.ru
Два CCD и 3D V-Cache: Ryzen 9 9900X3D и 9950X3D выйдут в конце января

Два CCD и 3D V-Cache: Ryzen 9 9900X3D и 9950X3D выйдут в конце января Ryzen 7 9800X3D (тест) стал чрезвычайно популярен среди геймеров и сейчас считается лучшим игровым процессором. В этом поколении AMD вывела восьмияде …

05:11, ноября 25, 2024 | hardwareluxx.ru
AMD готовит суперпроцессор Ryzen 9 9950X3D2 с двумя кристаллами 3D V-Cache

AMD готовит суперпроцессор Ryzen 9 9950X3D2 с двумя кристаллами 3D V-Cache По данным ресурса ComputerBase со ссылкой на представителей самой AMD, процессор AMD Ryzen 9 9950X3D2 действительно существует. И он будет выпущен в …

20:11, января 7, 2026 | ichip.ru
3D V-Cache второго поколения: новые подробности о технологии стекирования AMD

3D V-Cache второго поколения: новые подробности о технологии стекирования AMD Вместе с Ryzen 7 9800X3D (тест) компания AMD представила второе поколение технологии 3D V-Cache, в которой произошли важные изменения структуры. Благ …

20:11, декабря 17, 2024 | hardwareluxx.ru
3D V-Cache второго поколения: новые подробности о технологии стекирования AMD (обновление)

3D V-Cache второго поколения: новые подробности о технологии стекирования AMD (обновление) Вместе с Ryzen 7 9800X3D (тест) компания AMD представила второе поколение технологии 3D V-Cache, в которой произошли важные изменения структуры. Благ …

05:11, декабря 20, 2024 | hardwareluxx.ru
Выпуск Varnish-Cache 8.0. Смена имени проекта из-за торговой марки

Выпуск Varnish-Cache 8.0. Смена имени проекта из-за торговой марки Пол-Хенинг Камп (Poul-Henning Kamp), один из известных разработчиков FreeBSD, участвовавший в создании таких систем, как MD5crypt, GEOM, GBDE и FreeB …

00:11, сентября 25, 2025 | opennet.ru
Киев уже допускает возможность переговоров с Россией в Турции без непосредственного участия президента Путина

Киев уже допускает возможность переговоров с Россией в Турции без непосредственного участия президента Путина В офисе Зеленского, по сути, отказались от своих прежних требований, касающихся личного участия Путина на переговорах в Стамбуле …

00:11, мая 15, 2025 | topwar.ru
Античит Battlefield 6 конфликтует с AMD 3D V-Cache, мешая Ryzen автоматически отключать ядра

Античит Battlefield 6 конфликтует с AMD 3D V-Cache, мешая Ryzen автоматически отключать ядра В Battlefield 6 обнаружена проблема, затрагивающая владельцев процессоров AMD Ryzen с 3D V-Cache, таких как Ryzen 9 7900X3D и Ryzen 9 9950X3D. По дан …

15:11, октября 30, 2025 | ferra.ru
В процессорах Ryzen 9000X3D кэш 3D V-Cache будут размещать под CCD: больше производительность и ниже температуры

В процессорах Ryzen 9000X3D кэш 3D V-Cache будут размещать под CCD: больше производительность и ниже температуры На начало ноября компания AMD анонсировала первый или первые процессоры Ryzen 9000 с дополнительным кэшем . Предположительно, выйдет только одна моде …

05:11, октября 29, 2024 | hardwareluxx.ru
La Repubblica: канцлер Германии готовит мирный план, который допускает сохранение за Россией занятых территорий

La Repubblica: канцлер Германии готовит мирный план, который допускает сохранение за Россией занятых территорий Канцлер Шольц готовит мирный план, подразумевающий сохранение за РФ бывших украинских территорий, пишет итальянская газета La Repubblica …

15:11, сентября 9, 2024 | topwar.ru
В процессорах Ryzen 9000X3D кэш 3D V-Cache будут размещать под CCD: больше производительность и ниже температуры (обновление 2)

В процессорах Ryzen 9000X3D кэш 3D V-Cache будут размещать под CCD: больше производительность и ниже температуры (обновление 2) На начало ноября компания AMD анонсировала первый или первые процессоры Ryzen 9000 с дополнительным кэшем . Предположительно, выйдет только одна моде …

00:11, ноября 3, 2024 | hardwareluxx.ru
Рынок рухнул, КамАЗ пока держится лучше остальных: завод допускает переход на сокращённую рабочую неделю

Рынок рухнул, КамАЗ пока держится лучше остальных: завод допускает переход на сокращённую рабочую неделю На КамАЗе наметились проблемы из-за сильнейшего спада продаж, о чем пишет No Limits, при этом завод уже предупредил, что может ввести сокращенную раб …

10:11, июля 4, 2025 | ixbt.com
Голый игровой король. Процессор Ryzen 7 9800X3D сфотографировали без крышки, и на фото не видно микросхемы 3D V-Cache

«Голый» игровой король. Процессор Ryzen 7 9800X3D сфотографировали без крышки, и на фото не видно микросхемы 3D V-Cache Хотя Ryzen 7 9800X3D будет представлен только через неделю, в Сеть уже попали не только его характеристики и результаты тестов, но и фото, причём сра …

00:11, октября 29, 2024 | ixbt.com
Финансовое положение России не допускает теперь никаких лишних трат  писала газета Русское слово 9 июля 1908 года

Финансовое положение России не допускает теперь никаких лишних трат… — писала газета Русское слово 9 июля 1908 года "Русское слово", 9 июля (26 июня) 1906 года. Объявление. "Требуется трезвый кучер, жалованье 22 руб. Без хороших личных рекомендаций не являться. При …

20:11, июля 9, 2025 | pravda.ru
В России могут ввести маркировку ИИ-контента // Минцифры допускает запуск пилотного проекта по маркировке контента от ИИ

В России могут ввести маркировку ИИ-контента // Минцифры допускает запуск пилотного проекта по маркировке контента от ИИ Министерство цифрового развития допускает введение маркировки для контента, сгенерированного искусственным интеллектом (ИИ). Может быть запущен пилот …

20:11, ноября 6, 2025 | kommersant.ru
Есть ли смысл в кэше 3D V-Cache Сравнение процессоров Ryzen 7 5700X и Ryzen 7 5700X3D

Есть ли смысл в кэше 3D V-Cache? Сравнение процессоров Ryzen 7 5700X и Ryzen 7 5700X3D И вот, на что можно рассчитывать:Black Myth: Wukong в 1080p, высокие настройки — 126 кадров в секунду (Ryzen 7 5700X), 127 кадров в секунду (Ryzen 7 …

15:11, октября 20, 2024 | ichip.ru
Битва 3D V-Cache: процессоры Ryzen 7 9800X3D и Ryzen 7 7800X3D сравнили в паре с RTX 4090

Битва 3D V-Cache: процессоры Ryzen 7 9800X3D и Ryzen 7 7800X3D сравнили в паре с RTX 4090 В 1080p по итогам тестов в 8 играх выяснилось, что Ryzen 7 7800X3D отстает от своего прямого наследника в лице Ryzen 7 9800X3D на 11%. В 1440p разниц …

10:11, октября 28, 2025 | ichip.ru
HTB Sea. Эксплуатируем уязвимость в WonderCMS

HTB Sea. Эксплуатируем уязвимость в WonderCMS Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на пр …

00:11, декабря 24, 2024 | xakep.ru
В Cacti исправлена критическая RCE-уязвимость

В Cacti исправлена критическая RCE-уязвимость В опенсорсном фреймворке Cacti обнаружили критическую уязвимость, которая позволяет аутентифицированному злоумышленнику удаленно выполнить произвольн …

15:11, февраля 2, 2025 | xakep.ru
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

05:11, марта 16, 2025 | xakep.ru
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

05:11, февраля 22, 2025 | opennet.ru
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

00:11, октября 4, 2025 | xakep.ru
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

10:11, августа 13, 2025 | xakep.ru
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

05:11, сентября 2, 2025 | xakep.ru
Apple экстренно исправляет уязвимость нулевого дня

Apple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне …

15:11, августа 22, 2025 | xakep.ru
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

10:11, сентября 7, 2024 | xakep.ru
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

20:11, октября 21, 2024 | xakep.ru
В qBittorrent исправили уязвимость 14-летней давности

В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …

05:11, ноября 2, 2024 | xakep.ru
Уязвимость в библиотеке libgsf, затрагивающая GNOME

Уязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал …

00:11, октября 8, 2024 | opennet.ru
Microsoft подтвердила новую уязвимость в Windows

Microsoft подтвердила новую уязвимость в Windows Microsoft выпустила срочное предупреждение о недавно обнаруженной уязвимости нулевого дня, идентифицированной как CVE-2024−43 572, затрагивающей Micr …

15:11, октября 10, 2024 | ferra.ru
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

05:11, июня 15, 2025 | ilenta.com
В Firefox обнаружили и исправили уязвимость нулевого дня

В Firefox обнаружили и исправили уязвимость нулевого дня Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже ис …

10:11, октября 11, 2024 | xakep.ru
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

00:11, мая 27, 2025 | xakep.ru
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

10:11, сентября 28, 2024 | api.follow.it
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

00:11, сентября 9, 2025 | xakep.ru
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

20:11, июня 15, 2025 | ferra.ru
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

15:11, апреля 6, 2025 | xakep.ru
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

00:11, марта 12, 2025 | xakep.ru
Немецкий журналист рассказал, в чем уязвимость украинской ПВО

Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке на своей странице в социальной сети X заявил, что украинские военные разворачивают компоненты своих систем противовозд …

17:00, июня 12, 2024 | gazeta.ru
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

05:11, ноября 19, 2024 | xakep.ru
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

05:11, ноября 15, 2025 | xakep.ru
Найдена опасная уязвимость в маршрутизаторе Asus

Найдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …

15:11, июня 17, 2024 | zoom.cnews.ru
Критическая RCE-уязвимость обнаружена в проекте Ollama

Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного …

20:11, июня 25, 2024 | xakep.ru
ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной и …

20:11, июня 30, 2024 | astera.ru
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

20:11, мая 17, 2025 | xakep.ru
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

15:11, апреля 17, 2025 | xakep.ru
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

15:11, октября 2, 2025 | xakep.ru
Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами

Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт …

10:11, сентября 30, 2025 | xakep.ru
В библиотеке программистов  GitHub  нашли уязвимость

В «библиотеке» программистов — GitHub — нашли уязвимость Исследователи из Truffle Security обнаружили значительный риск безопасности, связанный с удаленными репозиториями GitHub. Несмотря на удаление, будь …

00:11, июля 28, 2024 | ferra.ru
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

15:11, апреля 8, 2025 | xakep.ru
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год …

15:11, февраля 8, 2025 | xakep.ru
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

05:11, декабря 3, 2024 | xakep.ru
В Европе раскрыли уязвимость в обороне НАТО без США

В Европе раскрыли уязвимость в обороне НАТО без США Европейские дипломаты полагают, что техническое оснащение является слабым местом в обороне НАТО без Вашингтона. К тому же, если США выйдут из альянса …

15:11, ноября 26, 2024 | versia.ru
Ученые выявили уязвимость в ИИ-помощниках для программистов

Ученые выявили уязвимость в ИИ-помощниках для программистов Ученые из Техасского университета в Сан-Антонио (UTSA) провели одно из самых масштабных на сегодня исследований рисков использования искусственного и …

05:11, апреля 9, 2025 | ferra.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

10:11, августа 10, 2024 | opennet.ru
В мессенджере WhatsApp* обнаружили уязвимость для Windows

В мессенджере WhatsApp* обнаружили уязвимость для Windows Популярный у россиян мессенджер подвергает устройства пользователей риску, а выяснили это даже не разработчики, а сторонний юзер, который и рассказал …

20:11, апреля 13, 2025 | secretmag.ru
Уязвимость в PHP используется для доставки бэкдора Msupedge

Уязвимость в PHP используется для доставки бэкдора Msupedge ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под …

00:11, августа 24, 2024 | xakep.ru
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

00:11, апреля 9, 2025 | xakep.ru
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

20:11, апреля 7, 2025 | xakep.ru
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

15:11, декабря 16, 2024 | android-robot.com
В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал …

05:11, сентября 16, 2024 | pravda.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

05:11, мая 14, 2025 | opennet.ru
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

20:11, мая 7, 2025 | xakep.ru
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

00:11, марта 14, 2025 | xakep.ru
Свежая уязвимость в Apache Tomcat уже подвергается атакам

Свежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показываю …

05:11, марта 19, 2025 | xakep.ru
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Уязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, …

00:11, апреля 24, 2025 | xakep.ru
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

05:11, апреля 19, 2025 | xakep.ru
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

05:11, марта 28, 2025 | xakep.ru
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

00:11, марта 11, 2025 | xakep.ru
В Windows-отладчике WinDbg нашли опасную RCE-уязвимость

В Windows-отладчике WinDbg нашли опасную RCE-уязвимость В дебаггере WinDbg нашлась опасная уязвимость, позволяющая выполнить код удалённо (RCE). Брешь, получившая идентификатор CVE-2025-24043 и 7,5 балла п …

10:11, марта 10, 2025 | news.rambler.ru
Опасная уязвимость грозит всем iPhone, iPad и Mac

Опасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во …

00:11, декабря 29, 2024 | zoom.cnews.ru
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

15:11, февраля 17, 2025 | opennet.ru
Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО

Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО В мессенджере WhatsApp обнаружена серьезная проблема с безопасностью, позволяющая вредоносному ПО Graphite проникать на устройства пользователей без …

00:11, февраля 16, 2025 | astera.ru
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

05:11, февраля 15, 2025 | opennet.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

15:11, февраля 7, 2025 | opennet.ru
Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча

Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не …

15:11, января 31, 2025 | xakep.ru
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному …

20:11, января 24, 2025 | xakep.ru
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows

В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows В архиваторе 7-Zip обнаружена и исправлена уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на …

05:11, января 24, 2025 | xakep.ru
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

15:11, января 16, 2025 | api.follow.it
Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …

15:11, ноября 1, 2025 | xakep.ru
Неисправленная уязвимость в Office раскрывает NTLM-хеши

Неисправленная уязвимость в Office раскрывает NTLM-хеши Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику. …

05:11, августа 14, 2024 | xakep.ru
В Германии указали на серьезную уязвимость перед Россией

В Германии указали на серьезную уязвимость перед Россией С нынешним арсеналом Германия не сможет противостоять гипотетическим атакам российских дронов. Об этом заявил гендиректор компании — производителя бе …

20:11, сентября 13, 2025 | news.rambler.ru
У сервиса Google нашли критическую уязвимость при аутентификации

У сервиса Google нашли критическую уязвимость при аутентификации Недавно Google устранила существенную уязвимость в своем сервисе Workspace, которая позволяла злоумышленникам обходить проверку электронной почты и в …

10:11, июля 28, 2024 | ferra.ru
Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion

Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода. …

05:11, июля 17, 2024 | xakep.ru
В игровом движке Unity нашли серьёзную уязвимость

В игровом движке Unity нашли серьёзную уязвимость Unity раскрыла серьёзную уязвимость, затрагивающую игры, созданные с помощью её движка начиная с версии 2017.1 для Windows, Android и macOS. Несмотря …

00:11, октября 6, 2025 | ferra.ru
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

00:11, октября 7, 2025 | xakep.ru
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

20:11, октября 11, 2025 | xakep.ru
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

20:11, октября 11, 2025 | xakep.ru
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

00:11, октября 19, 2025 | opennet.ru
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. …

20:11, июня 25, 2024 | xakep.ru
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

20:11, июня 28, 2025 | ilenta.com
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

20:11, ноября 14, 2025 | xakep.ru
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

10:11, декабря 13, 2025 | xakep.ru
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

10:11, декабря 16, 2025 | xakep.ru
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

15:11, июля 28, 2025 | xakep.ru
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно …

05:11, декабря 25, 2025 | xakep.ru
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

05:11, декабря 31, 2025 | xakep.ru
D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS

D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS Исследователи обнаружили, что более 60 000 NAS D-Link, поддержка которых уже прекращена, подвержены инъекциям команд. Хотя для этой проблемы уже суще …

15:11, ноября 11, 2024 | xakep.ru
В Opera исправили уязвимость, дающую доступ к закрытым API

В Opera исправили уязвимость, дающую доступ к закрытым API В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API исп …

10:11, ноября 4, 2024 | xakep.ru
В Acronis Cyber Infrastructure исправили критическую уязвимость

В Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива …

00:11, августа 1, 2024 | xakep.ru
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

15:11, сентября 15, 2024 | xakep.ru
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

15:11, августа 2, 2025 | xakep.ru
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

10:11, июля 5, 2025 | xakep.ru
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д …

15:11, августа 30, 2024 | xakep.ru
В Chrome исправили девятую 0-day уязвимость в этом году

В Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовал …

20:11, августа 23, 2024 | xakep.ru
Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE Для подписчиковВ прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обр …

10:11, ноября 21, 2024 | xakep.ru
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

00:11, сентября 13, 2025 | xakep.ru
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

05:11, ноября 29, 2024 | opennet.ru
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

00:11, сентября 13, 2025 | xakep.ru
TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения

TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения …

05:11, января 22, 2026 | xakep.ru
Критическая уязвимость в плагине Modular DS для WordPress находится под атаками

Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет п …

05:11, января 22, 2026 | xakep.ru
NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем

NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем Решение американского лидера Дональда Трампа о приостановке введения повышенных пошлин в отношении торговых партнёров продемонстрировало Китаю, что п …

15:11, апреля 12, 2025 | versia.ru
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

15:11, ноября 20, 2025 | itzine.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

00:11, июня 17, 2025 | opennet.ru
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

10:11, июля 5, 2025 | xakep.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

15:11, декабря 23, 2025 | opennet.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

10:11, апреля 20, 2025 | opennet.ru
В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы …

05:11, июля 18, 2025 | xakep.ru
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

15:11, апреля 30, 2025 | xakep.ru
Названа главная уязвимость линкоров золотого флота Трампа

Названа главная уязвимость линкоров «золотого флота» Трампа Военный эксперт Юрий Кнутов заявил, что благодаря гиперзвуковым ракетам «Циркон» американские линкоры «золотого флота» не смогут угрожать России. В б …

15:11, декабря 23, 2025 | news.rambler.ru
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

10:11, декабря 17, 2025 | xakep.ru
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

10:11, апреля 11, 2025 | xakep.ru
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

15:11, апреля 30, 2025 | astera.ru
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

05:11, августа 5, 2025 | ilenta.com
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

15:11, мая 22, 2025 | opennet.ru
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

15:11, ноября 17, 2025 | opennet.ru
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

10:11, августа 13, 2025 | xakep.ru
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

15:11, ноября 1, 2025 | opennet.ru
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

20:12, июня 2, 2025 | xakep.ru
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

15:11, августа 21, 2025 | xakep.ru
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

15:11, августа 21, 2025 | xakep.ru
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

05:11, января 22, 2026 | opennet.ru
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

05:11, сентября 2, 2025 | xakep.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

10:11, октября 3, 2025 | opennet.ru
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

10:11, сентября 22, 2025 | xakep.ru
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра …

10:11, сентября 17, 2025 | xakep.ru
Microsoft залатала уязвимость, ведущую к полному контролю над Windows

Microsoft залатала уязвимость, ведущую к полному контролю над Windows В операционной системе Windows, где используется файловая система NTFS, была выявлена критическая уязвимость. Этот недостаток может позволить злоумыш …

15:11, сентября 16, 2025 | ferra.ru
Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально …

10:11, сентября 13, 2025 | itzine.ru
В российских кнопочных телефонах Digma найдена опасная уязвимость

В российских кнопочных телефонах Digma найдена опасная уязвимость Уязвимость в кнопочных телефонах бренда Digma, которая позволяет удаленно управлять устройством через интернет, является серьезной проблемой для безо …

10:11, июля 17, 2024 | astera.ru
Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые па …

20:11, декабря 25, 2024 | xakep.ru
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

00:11, декабря 18, 2024 | astera.ru
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П …

10:11, ноября 9, 2024 | xakep.ru
В Telegram найдена уязвимость, которая грозит взломом аккаунта

В Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они пол …

10:11, октября 28, 2024 | astera.ru
Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor

Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor Стало известно, что исправленная на прошлой неделе в Firefox уязвимость CVE-2024-9680 могла применяться против пользователей браузера Tor. …

20:11, октября 16, 2024 | xakep.ru
Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов

Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту …

20:11, октября 16, 2024 | xakep.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

05:11, октября 7, 2024 | opennet.ru
Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic

Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic Облачный хостинг-провайдер Rackspace пострадал от утечки данных, в результате которой были раскрыты «ограниченные» клиентские данные. Злоумышленники …

20:11, октября 3, 2024 | xakep.ru
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

10:11, августа 31, 2024 | xakep.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

00:11, августа 14, 2024 | opennet.ru
Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника …

15:11, июля 23, 2024 | xakep.ru
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

10:11, августа 16, 2024 | xakep.ru
GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs …

10:11, июля 13, 2024 | xakep.ru
Хакеры эксплуатировали уязвимость Windows MSHTML больше года

Хакеры эксплуатировали уязвимость Windows MSHTML больше года На этой неделе компания Microsoft устранила 0-day уязвимость в Windows. Как теперь сообщили эксперты Check Point, эта проблема активно использовалась …

00:11, июля 12, 2024 | xakep.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

10:11, июля 11, 2024 | opennet.ru
Исследователи украли у биржи Kraken 3 млн долларов через 0-day уязвимость

«Исследователи» украли у биржи Kraken 3 млн долларов через 0-day уязвимость Криптовалютная биржа Kraken сообщила, что некие ИБ-исследователи воспользовались уязвимостью нулевого дня на сайте и похитили 3 млн долларов в крипто …

20:11, июня 20, 2024 | xakep.ru
Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi

Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi Microsoft исправила критическую уязвимость в Windows 11 и Windows 10, которая могла подвергнуть пользователей риску при подключении к общедоступным с …

15:11, июня 20, 2024 | news.rambler.ru
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

05:11, августа 28, 2025 | itzine.ru
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

05:11, августа 15, 2025 | opennet.ru
Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае …

00:11, апреля 29, 2025 | xakep.ru
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

00:11, января 28, 2025 | opennet.ru
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита …

20:11, июня 17, 2024 | xakep.ru
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

20:11, марта 24, 2025 | xakep.ru
Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках

Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня в движке WebKit. По данным компании, эта проблема уже использовалас …

00:11, марта 14, 2025 | xakep.ru
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

00:11, февраля 22, 2025 | xakep.ru
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

10:11, апреля 4, 2025 | xakep.ru
Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме …

05:11, января 16, 2025 | xakep.ru
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

15:11, марта 28, 2025 | xakep.ru
Вымогательские хак-группы используют уязвимость в Paragon Partition Manager

Вымогательские хак-группы используют уязвимость в Paragon Partition Manager Злоумышленники эксплуатируют уязвимость в драйвере Paragon Partition Manager (BioNTdrv.sys) в вымогательских атаках, используя драйвер для повышения …

20:11, марта 4, 2025 | xakep.ru
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

00:11, марта 21, 2025 | xakep.ru
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

05:11, января 20, 2025 | opennet.ru
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленног …

10:11, июля 13, 2024 | xakep.ru
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel

Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств …

20:11, июня 23, 2024 | xakep.ru
Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods

Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods Компания Apple обновила прошивку для AirPods и исправила связанную с аутентификацией уязвимость, которая позволяла злоумышленникам получить несанкцио …

05:11, июня 29, 2024 | xakep.ru
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

05:11, октября 24, 2025 | ixbt.com
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

00:11, октября 19, 2025 | opennet.ru
В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon

В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon. …

00:11, марта 21, 2025 | xakep.ru
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

05:11, апреля 25, 2025 | xakep.ru
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …

10:11, августа 16, 2024 | xakep.ru
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

15:11, марта 14, 2025 | opennet.ru
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

20:11, сентября 28, 2025 | ferra.ru
Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках

Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках На этой неделе компания Google представила августовские исправления безопасности для Android. В список исправленных уязвимостей, в числе прочего, вош …

20:11, августа 7, 2024 | xakep.ru
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

00:11, мая 2, 2025 | astera.ru
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

15:11, мая 1, 2025 | opennet.ru
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

10:11, апреля 22, 2025 | opennet.ru
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …

05:11, ноября 12, 2025 | xakep.ru
На Украине признали уязвимость сухопутных дронов перед российскими средствами РЭБ

На Украине признали уязвимость сухопутных дронов перед российскими средствами РЭБ Украинские военные могут применять на линии фронта сухопутные дроны (беспилотные наземные транспортные и боевые средства) крайне ограниченно, признал …

00:11, июня 18, 2024 | news.rambler.ru
Эмоциональная уязвимость названа основной причиной обмана россиян мошенниками

Эмоциональная уязвимость названа основной причиной обмана россиян мошенниками Новости о мошенничестве фигурируют в лентах новостей регулярно, в том числе и из официальных источников. Ежедневно огромное количество россиян станов …

05:11, июня 16, 2024 | astera.ru
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

20:11, декабря 19, 2025 | xakep.ru
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

05:11, октября 10, 2025 | ferra.ru
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

15:11, декабря 15, 2025 | opennet.ru
В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации

В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации Разработчики Google Chrome исправили уязвимость нулевого дня (CVE-2025-2783), которая позволяла осуществить побег из песочницы браузера. Проблему выя …

20:11, марта 26, 2025 | xakep.ru
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

10:11, декабря 16, 2025 | xakep.ru
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

10:11, августа 17, 2025 | ferra.ru
Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позвол …

05:11, июня 28, 2025 | xakep.ru
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

10:11, июня 19, 2025 | xakep.ru
Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит

Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит ИБ-специалисты призвали пользователей как можно скорее обновить Adobe Acrobat Reader, так как разработчики выпустили исправление для 0-day уязвимости …

00:11, сентября 13, 2024 | xakep.ru
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

20:11, января 17, 2026 | opennet.ru
В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может по …

15:11, августа 11, 2024 | ixbt.com
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

00:11, апреля 10, 2025 | xakep.ru
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

15:11, июня 20, 2025 | xakep.ru
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

10:11, августа 12, 2025 | opennet.ru
Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован …

00:11, октября 8, 2024 | opennet.ru
Неисправленная уязвимость в Parallels Desktop дает root-права в macOS

Неисправленная уязвимость в Parallels Desktop дает root-права в macOS Исследователи опубликовали два эксплоита для непропатченной уязвимости повышения привилегий в Parallels Desktop. Проблема позволяет получить root-дос …

10:11, февраля 27, 2025 | xakep.ru
Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail

Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail В сентябре 2024 года специалисты Positive Technologies обнаружили вредоносное письмо, получателем которого была неназванная государственная организац …

20:11, октября 16, 2024 | xakep.ru
Критическая уязвимость в sudo позволяет получить root-права в Linux

Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина …

15:11, июля 7, 2025 | xakep.ru
Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X

Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X Издание 404 Media сообщило о проблеме в Cloudflare, которая позволяет узнать, какой дата-центр компании используется для кеширования того или иного и …

05:11, января 23, 2025 | xakep.ru
В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan

В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan Независимый ИБ-исследователь обнаружил в маршрутизаторах тайваньской компании Arcadyan уязвимость внедрения команд (CVE-2024-41992), которая позволяе …

05:11, октября 29, 2024 | xakep.ru
Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер …

20:11, ноября 25, 2024 | eadaily.com
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …

20:11, августа 22, 2024 | xakep.ru
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

10:11, июня 18, 2025 | xakep.ru
Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot

Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника M …

15:11, июня 16, 2025 | xakep.ru
Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek

Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что зло …

10:11, декабря 18, 2024 | xakep.ru
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

20:11, июня 12, 2025 | ferra.ru
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

10:11, мая 26, 2025 | opennet.ru
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

05:11, декабря 29, 2024 | xakep.ru
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

20:11, мая 30, 2025 | opennet.ru
Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра

Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать …

15:11, января 14, 2025 | xakep.ru
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

15:11, апреля 8, 2025 | xakep.ru
Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак

Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак Специалисты Akamai обнаружили, что недавно обнаруженная уязвимость в CUPS (Common Unix Printing System) может использоваться для усиления DDoS-атак п …

00:11, октября 8, 2024 | xakep.ru
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост

Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже …

05:11, августа 27, 2025 | xakep.ru
HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак

HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных D …

00:11, августа 16, 2025 | xakep.ru
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …

10:11, сентября 14, 2024 | hardwareluxx.ru
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

В браузере Chrome нашли десятую уязвимость нулевого дня в этом году Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использов …

00:11, августа 28, 2024 | xakep.ru
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

15:11, апреля 6, 2025 | xakep.ru
У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта

У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской м …

15:11, февраля 9, 2025 | kommersant.ru
Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитек …

10:11, августа 10, 2024 | opennet.ru
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

05:11, декабря 25, 2025 | ichip.ru
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

10:11, декабря 24, 2025 | astera.ru
В Docker патчат критическую уязвимость пятилетней давности, связанную с обходом аутентификации

В Docker патчат критическую уязвимость пятилетней давности, связанную с обходом аутентификации Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine. Уязвимость позволяет злоумышленника …

20:11, июля 28, 2024 | xakep.ru
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

00:11, декабря 23, 2025 | xakep.ru
Cleo исправила 0-day уязвимость, а операторы Clop взяли на себя ответственность за атаки

Cleo исправила 0-day уязвимость, а операторы Clop взяли на себя ответственность за атаки Разработчики Cleo выпустили патч, исправивший находящуюся под атаками уязвимость нулевого дня в LexiCom, VLTransfer и Harmony. При этом стало известн …

20:11, декабря 16, 2024 | xakep.ru
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

20:11, сентября 26, 2025 | xakep.ru
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

15:11, июня 20, 2025 | xakep.ru
Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozi …

15:11, августа 9, 2024 | xakep.ru
В Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификации

В Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификации Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine. Уязвимость позволяет злоумышленника …

20:11, июля 26, 2024 | xakep.ru
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

05:11, октября 23, 2025 | opennet.ru
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

20:11, января 18, 2026 | opennet.ru
Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяюща …

10:11, июля 11, 2024 | opennet.ru
Void Banshee эксплуатирует уязвимость Windows MSHTML для распространения стилера Atlantida

Void Banshee эксплуатирует уязвимость Windows MSHTML для распространения стилера Atlantida По данным специалистов Trend Micro, группировка Void Banshee активно использовала свежую 0-day уязвимость Windows MSHTML для выполнения произвольного …

15:11, июля 18, 2024 | xakep.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

10:11, октября 26, 2024 | opennet.ru
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

20:11, ноября 9, 2025 | ilenta.com
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

20:11, ноября 7, 2025 | xakep.ru
Срочно обновите свой компьютер! Microsoft исправила серьезную уязвимость в Windows

Срочно обновите свой компьютер! Microsoft исправила серьезную уязвимость в Windows Как сообщает портал The Register, в последнем обновлении ОС Windows 11 и Windows 10 компания Microsoft устранила очень серьёзную уязвимость, которая …

10:11, июня 20, 2024 | ichip.ru
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

05:11, марта 1, 2025 | xakep.ru
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

00:11, июля 23, 2025 | xakep.ru
PC Gamer: уязвимость в Apple Vision Pro позволяла пугать людей пауками и мышами

PC Gamer: уязвимость в Apple Vision Pro позволяла пугать людей пауками и мышами Компания Apple успешно устранила уязвимость в своей новой гарнитуре Vision Pro, которая ранее позволяла веб-сайтам выводить на экран похожие на галлю …

20:11, июля 7, 2024 | news.rambler.ru
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

15:11, октября 30, 2025 | xakep.ru
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость …

20:11, октября 3, 2024 | xakep.ru
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

05:11, августа 5, 2025 | ilenta.com
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде …

20:11, июля 4, 2024 | opennet.ru
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

05:11, сентября 19, 2025 | hardwareluxx.ru
Уязвимость в Cisco Smart Software Manager позволяет сменить пароль любого пользователя

Уязвимость в Cisco Smart Software Manager позволяет сменить пароль любого пользователя Компания Cisco исправила критическую уязвимость, позволявшую злоумышленникам изменить пароль любого пользователя на уязвимых серверах Cisco Smart Sof …

05:11, июля 21, 2024 | xakep.ru
Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода

Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода В заброшенной библиотеке async-tar и ее форках (включая tokio-tar) обнаружили опасную уязвимость, получившую название TARmageddon, которая позволяет …

20:11, октября 23, 2025 | xakep.ru
Microsoft выявила новую уязвимость в биобезопасности: ИИ может создавать угрозы нулевого дня в биологии

Microsoft выявила новую уязвимость в биобезопасности: ИИ может создавать угрозы «нулевого дня» в биологии Группа учёных Microsoft во главе с главным научным руководителем Эриком Хорвицем обнаружила, что современные системы биобезопасности, предназначенные …

15:11, октября 4, 2025 | ixbt.com
Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже …

05:11, октября 6, 2024 | xakep.ru
Уязвимость детей перед тепловым ударом выше, чем у взрослого: появляются спазмы и усталость

Уязвимость детей перед тепловым ударом выше, чем у взрослого: появляются спазмы и усталость Доктор Марьям Сайфулина призвала родителей следить за временем нахождения ребенка на открытом солнце. Наибольшую опасность во время отдыха представля …

20:11, июля 24, 2024 | medpulse.ru
ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно

ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно Компьютеры на основе популярных китайских процессоров T-Head XuanTie C910 и C920 можно взять под полный контроль, используя уязвимость, которая была …

20:11, августа 9, 2024 | zoom.cnews.ru
Сотни миллионов смартфонов и прочих устройств снова под угрозой. В 64 чипах Qualcomm обнаружена уязвимость, которую пока не исправили

Сотни миллионов смартфонов и прочих устройств снова под угрозой. В 64 чипах Qualcomm обнаружена уязвимость, которую пока не исправили В однокристальных системах Qualcomm была обнаружена уязвимость нулевого дня, которая затрагивает в общей сложности 64 модели различных чипов. фото: Q …

00:11, октября 11, 2024 | ixbt.com
Когда симуляция катастрофы превратилась в реальность: настоящая солнечная буря сорвала глобальные учения и показала уязвимость технологий

Когда симуляция катастрофы превратилась в реальность: настоящая солнечная буря сорвала глобальные учения и показала уязвимость технологий В мае 2024 года Солнце напомнило о своей разрушительной силе: над всей планетой прокатились всполохи северного сияния, а некоторые системы связи и сп …

20:11, мая 24, 2025 | ixbt.com
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

00:11, ноября 15, 2025 | opennet.ru
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

10:11, января 11, 2026 | opennet.ru
CES 2026: Samsung представила линейку OLED-телевизоров с новым флагманом S99H

CES 2026: Samsung представила линейку OLED-телевизоров с новым флагманом S99H Компания Samsung анонсировала на выставке CES 2026 новую линейку OLED-телевизоров 2026 года, в которую вошли модели S85H, S90H, S95H и совершенно нов …

20:11, января 7, 2026 | itzine.ru
Тест и обзор: мини-ПК Geekom GT13 Pro  много общего с версией на Ryzen

Тест и обзор: мини-ПК Geekom GT13 Pro — много общего с версией на Ryzen Geekom GT13 Pro получил исключительно компактный и элегантный алюминиевый корпус и оснащается производительным мобильным процессором Intel Core H пок …

05:11, января 12, 2026 | hardwareluxx.ru
Чувашский сайт секс-услуг начал работать при отключенном интернете

Чувашский сайт секс-услуг начал работать при отключенном интернете В Чувашии сайт, который предоставляет секс-услуги по телефону, заработал при отключенном мобильном интернете, каким-то образом попав в «белый список» …

20:11, января 13, 2026 | eadaily.com
Отбить атаку невозможно: почему Трамп хочет забрать у Дании Гренландию

Отбить атаку невозможно: почему Трамп хочет забрать у Дании Гренландию Причины того, почему президент США Дональд Трамп хочет забрать у Дании Гренландию, назвал политолог Алексей Пилько. …

20:11, января 13, 2026 | eadaily.com
Пашинян заявил, что членство в ОДКБ помешало Армении закупить оружие

Пашинян заявил, что членство в ОДКБ помешало Армении закупить оружие Премьер-министр Армении Никол Пашинян заявил, что членство страны в Организации Договора о коллективной безопасности (ОДКБ) стало препятствием для до …

20:11, января 14, 2026 | eadaily.com
Появились кадры освобождения Комаровки в Сумской области

Появились кадры освобождения Комаровки в Сумской области Пресс-служба министерства обороны России опубликовала в Telegram-канале ведомства кадры освобождения Комаровки в Сумской области. На соответствующем …

20:11, января 14, 2026 | gazeta.ru