Новости: CVE
Подарок Microsoft системным администраторам ко Дню святого Валентина: исправления для 6 эксплуатируемых «zero-day» уязвимостей
Розы красны, фиалки сини… пора исправлять! Microsoft выпустила февральское обновление, устраняющее шесть уязвимостей нулевого дня, три из которых уже были публично раскрыты. — theregister.com

Кто-то атакует SolarWinds WHD с целью кражи учетных данных с высокими привилегиями — но мы не знаем, кто и как
Столько CVE, так мало времени. Исследователи Microsoft выявили, что киберпреступники использовали уязвимости в SolarWinds Web Help Desk для атак на корпоративные сети, но точная причина уязвимости остается неизвестной. — theregister.com

Критическая уязвимость dev-сервера Metro в React Native подвергается атакам, пока исследователи тщетно пытаются достучаться до разработчиков
Критическая уязвимость в Metro для React Native позволяет доставлять вредоносное ПО на Windows и Linux. Атаки в реальных условиях остаются без должного внимания. Слишком медленная реакция на угрозы.

Ответ ЕС на CVE решает проблему зависимостей, но усиливает фрагментацию
Европейское сообщество по кибербезопасности приветствует запуск GCVE.eu — новой базы данных уязвимостей, призванной снизить зависимость от американских ресурсов. Эксперты обсуждают риски фрагментации информации и необходимость полной интероперабельности с CVE для обеспечения оперативного реагирования на угрозы.

Microsoft устранила критическую уязвимость нулевого дня в Office, которая уже использовалась в хакерских атаках
Microsoft выпустила срочное исправление для критической уязвимости в Office, которой уже пользуются хакеры. Однако не все версии получат патч немедленно. Пользователям Office 2016/2019 предложены ручные настройки реестра до выхода официального обновления.

Oracle выпустила 337 патчей безопасности, включая исправление критической уязвимости в Apache Tika
Oracle выпустила первое крупное обновление безопасности года, содержащее 337 исправлений, включая 27 критических. Специалисты по безопасности должны приоритизировать работу, учитывая отсутствие известных эксплойтов “нулевого дня”. Обзор затрагивает сложности с “раздуванием CVE” и уязвимости в стороннем коде.

Уязвимости в AI-фреймворках ставят корпоративные облачные платформы под угрозу захвата
Критическая уязвимость в Chainlit: обнаружены две легко эксплуатируемые ошибки (CVE-2026-22218 и CVE-2026-22219), позволяющие читать файлы и выполнять SSRF-атаки. Срочно обновите Chainlit до версии 2.9.4, чтобы предотвратить утечку ключей API и захват облачных сред.

Вторник патчей Microsoft, январь 2026: активно используемая уязвимость нулевого дня требует немедленного внимания (или: срочного внимания).
Microsoft выпустила первый в 2026 году «Вторник исправлений», включающий восемь критических уязвимостей и одну активно эксплуатируемую брешь нулевого дня. Особое внимание уделено проблемам в SharePoint и DWM, а также истекающим сертификатам Secure Boot.

Обзор вторничных патчей 2025: Крупнейшие уязвимости Microsoft за год
Каждый Patch Tuesday может стать головной болью для CSO. В 2025 Microsoft выпустила патчи для 1246 CVE, включая 158 критических. Эксперты рассказали, какие уязвимости наиболее опасны и как защититься от атак. Every day has the potential to be a bad day for a CSO. However, the second Tuesday of each month – Patch Tuesday – is almost guaranteed to be one of those days, though with any luck it’s merely…

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…
