Новости: check point
Критическая уязвимость в Check Point позволяет злоумышленникам без аутентификации выполнять код с правами root
Устраните критическую уязвимость CVE-2026-91843 в серверах Check Point! Злоумышленники могут получить root-доступ без аутентификации. Установите срочное обновление LivePatch для защиты ваших систем.

Собственный драйвер Windows Defender может оставить систему беззащитной
Исследователи Check Point обнаружили, что подписанный Microsoft драйвер BTR.sys из Windows Defender можно превратить в инструмент ядра для удаления файлов и изменения реестра. Узнайте, как работает атака без BYOVD, почему MSRC не считает ее критической и как защититься с помощью поведенческого анализа.

Дыра в Check Point предоставляет неаутентифицированным злоумышленникам полные права администратора SmartConsole
Check Point подтвердила эксплуатацию критической уязвимости CVE-2026-16232 (CVSS 9.3) в SmartConsole, позволяющей неаутентифицированным злоумышленникам получить полный контроль над политиками безопасности. Немедленно установите патч и ограничьте доступ к консоли управления доверенными IP-адресами.

Check Point предупреждает об атаках шифровальщиков с использованием уязвимого VPN-протокола
Check Point выпустила экстренные исправления для уязвимостей в устаревшем протоколе IKEv1 VPN, одна из которых уже эксплуатируется: позволяет устанавливать сессии без пароля, давая доступ к сетям. — csoonline.com

Помните VoidLink, вредоносное ПО для Linux, нацеленное на облачные системы? Его написал ИИ-агент.
Обнаружен VoidLink — новый вредоносный фреймворк для Linux, нацеленный на облака, созданный почти полностью ИИ под руководством одного разработчика. Он использует 37 плагинов и демонстрирует начало эры продвинутого ПО, генерируемого ИИ, представляя серьезную угрозу безопасности.

Угрожовая группа «Ink Dragon» нацеливается на серверы IIS, чтобы создать скрытую глобальную сеть
Китайская хакерская группа “Ink Dragon” использует уязвимости серверов IIS для создания глобальной шпионской сети. Злоумышленники используют захваченные правительственные серверы как часть своей инфраструктуры, что затрудняет их обнаружение. Отчет Check Point выявляет изощренные методы атаки и скрытие трафика.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

