Новости: эксплойт
Хакеры используют «zero-day» уязвимость в Acrobat Reader с декабря
Злоумышленники как минимум с декабря используют уязвимость нулевого дня в Adobe Reader посредством вредоносных PDF-документов. Атаки обнаружены исследователем Хайфэем Ли и нацелены на кражу данных с использованием API Acrobat. — bleepingcomputer.com

Критическая RCE-уязвимость во Flowise активно используется хакерами
Хакеры эксплуатируют критическую уязвимость CVE-2025-59528 в открытой платформе Flowise для создания LLM-приложений, позволяющую внедрять JavaScript и выполнять произвольный код. Рекомендуется немедленное обновление до версии 3.1.1. — bleepingcomputer.com

Уязвимость в системе безопасности позволила исследователям заглянуть в панель управления хакеров React2Shell
Очевидный сбой в безопасности позволил исследователям заглянуть в работу группы угроз, эксплуатирующей уязвимость React2Shell для массового похищения учетных данных, ключей и токенов. Специалисты Talos обнаружили украденные данные AWS, Azure, OpenAI и других сервисов. — csoonline.com

Circle под огнем: $230 млн в украденных USDC разблокированы спустя несколько дней после заморозки легальных счетов
Эмитент стейблкоинов Circle оказался под огнем критиков после того, как миллионы USDC были украдены и беспрепятственно прошли через его мост во время эксплойта Drift Protocol на Solana на $285 млн. Бездействие Circle во время крупнейшего взлома DeFi в 2026 году контрастирует с недавней заморозкой законных счетов. — cryptoslate.com

Apple расширяет обновления iOS 18 на большее число iPhone для защиты от атак DarkSword
Apple выпустила обновление iOS 18.7.7 для старых устройств, чтобы обеспечить защиту от активно эксплуатируемого эксплойт-кита DarkSword, который использовался в широких кампаниях по краже данных. — bleepingcomputer.com

Apple делает неожиданный жест в сторону противников «Liquid Glass»
Обновление безопасности iOS 18 от среды — необычный шаг Apple. Компания выпустила редкий патч для защиты пользователей старых версий от эксплойта DarkSword, даже если они избегали обновления до iOS 26 из-за нового дизайна. — gizmodo.com

Apple начала рассылать критические уведомления безопасности на iPhone с iOS 17 и более ранними версиями
Apple начала рассылать уведомления на экраны блокировки iPhone и iPad с устаревшими версиями iOS и iPadOS, предупреждая пользователей об активных веб-атаках. Уведомления, отображаемые как «Критическое ПО» в «Настройках», сообщают, что Apple «осведомлена об атаках на устаревшее ПО iOS, включая версию на вашем iPhone», и призывают установить критическое обновление для защиты устройства. — macrumors.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


