Новости: эксплойт
Критическая уязвимость в аутентификации Telnet позволяет полностью захватить контроль над устройствами
Критическая уязвимость в устаревшем протоколе Telnet (CVE-2026-24061) позволяет злоумышленникам удаленно обходить аутентификацию и получать права root, используя простую команду. Проблема затрагивает множество IoT и встраиваемых систем, не получающих обновлений.

Брандмауэры FortiGate подверглись скрытым атакам с целью взлома SSO и кражи конфигурационных данных
Эксперты по кибербезопасности зафиксировали волну атак на межсетевые экраны FortiGate через скомпрометированные учетные записи SSO. Злоумышленники обходят защиту и изменяют настройки, несмотря на недавние патчи, эксплуатируя возможное упущение в исправлении CVE-2025-59718.

GameStop закрыла «баг на бесконечные деньги» при обмене консолей на Nintendo Switch 2
Ютубер RJCmedia обнаружил и использовал лазейку в системе обмена GameStop, позволившую ему получить кредиты на покупки, превышающие розничную стоимость Switch 2. Он накопил $150 бонусов, а также заполучил консоль и игры за два дня. GameStop уже закрыла этот “глюк бесконечных денег”.

На очередной неделе — очередной экстренный патч: Cisco закрывает нулевой‑день в Unified Comms для локальных решений.
Cisco устранила критическую уязвимость нулевого дня (CVE-2026-20045) в оборудовании унифицированных коммуникаций, позволяющую удаленно выполнять произвольный код. CISA внесла изъян в список активно используемых, и неисправленные системы могут быть полностью захвачены.

Протокол первого уровня Saga временно приостановил работу сети SagaEVM после эксплойта на 7 миллионов долларов
Сеть Layer-1 Saga временно приостановила работу SagaEVM после эксплойта, в ходе которого активы на сумму около $7 млн были выведены в Ethereum. Команда проводит расследование инцидента, произошедшего 21 января, и работает над устранением уязвимости, чтобы обеспечить безопасность сообщества.

Один клик стал началом скрытой, многоступенчатой атаки на Copilot через аппаратное обеспечение.
Уязвимость в Microsoft Copilot позволяла хакерам из Varonis похищать личные данные из истории чатов даже после закрытия окна. Эксплойт Reprompt использовал косвенное внедрение команд через URL-параметры, обходя существующие средства защиты.

Китайские киберпреступники использовали уязвимости нулевого дня в VMware ESXi за год до их обнародования.
Анализ Huntress показал, что хакеры, связанные с КНР, разработали эксплойт для побега из гипервизора VMware ESXi, используя уязвимости за год до их публичного раскрытия. Обнаружен сложный инструментарий, нацеленный на ядро ESXi через скомпрометированную ВМ.

Движение Flow обеспечивает восстановление на $3,9 млн, которое переходит во вторую фазу, — риски, связанные с биржами, сохраняются.
Flow Foundation переходит к восстановлению после эксплойта на $3.9 млн. Разработчики ищут способы вернуть функциональность EVM. Обсуждаются действия централизованной биржи и влияние на DeFi-экосистему. Цена FLOW упала.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

