Новости: эксплойт
Хакеры используют критическую уязвимость React Native Metro для взлома систем разработчиков
Хакеры используют критическую уязвимость CVE-2025-11953 в сервере Metro для React Native для атаки на разработчиков. Уязвимость позволяет доставлять вредоносные полезные нагрузки для Windows и Linux, выполняя произвольные команды. Исследователи JFrog и VulnCheck предупреждают об активной эксплуатации.

У Moltbook обнаружена открытая база данных, содержащая более 20 000 адресов электронной почты, 1,5 миллиона «API keys» и другие сведения.
Вирусная платформа для ИИ-ботов Moltbook, предположительно созданная и модерируемая самими ИИ-ботами, имела серьезный уязвимость безопасности, которая раскрыла конфиденциальную информацию, по словам исследователей безопасности. Читать далее…

ShinyHunters подтверждает утечку данных 10 млн пользователей якобы dating-приложения
Хакерская группа ShinyHunters заявила о краже 10 миллионов записей у Match Group, включая данные пользователей Hinge, OkCupid и Match.com. Компания подтвердила утечку, но утверждает, что финансовая информация и логины в безопасности. В архиве также оказалось 30 ГБ данных от Bumble и сотни внутренних документов.*

Критические уязвимости RCE подвергают автоматизированную платформу n8n риску компрометации на уровне хоста
Критические уязвимости позволяют аутентифицированным пользователям осуществить побег из «песочницы» в платформе автоматизации n8n, что ведет к удаленному выполнению кода. Исследователи JFrog обнаружили две уязвимости, затрагивающие движок выражений JavaScript и узел Python Code, что несет риск полной компрометации хоста.

Все повально используют фишинг через WinRAR, распространяя RAT-трояны со скоростью молнии
Российские и китайские шпионы, а также обычные преступники используют давно устраненную уязвимость WinRAR (CVE-2025-8088) для распространения RAT и стиллеров. Эксперты отмечают продолжающуюся эксплуатацию бага даже после выпуска патча.

Google: государственные хакеры атакуют пользователей WinRAR
Исследователи Google обнаружили, что старые версии WinRAR активно эксплуатируются хакерскими группами, связанными с Россией и Китаем, для заражения систем. Уязвимость CVE-2025-8088 позволяет внедрять вредоносное ПО. Эксплойт также продаётся на чёрном рынке.

Выпущены исправления для критической уязвимости нулевого дня в Microsoft Office
Microsoft выпустила предупреждение об активной эксплуатации критической уязвимости нулевого дня в Office (CVE-2026-21509), позволяющей обойти защиту через открытие документа OLE. Эксперты призывают немедленно установить патчи и перезагрузить приложения для активации защиты.

Критическая уязвимость в аутентификации Telnet позволяет полностью захватить контроль над устройствами
Критическая уязвимость в устаревшем протоколе Telnet (CVE-2026-24061) позволяет злоумышленникам удаленно обходить аутентификацию и получать права root, используя простую команду. Проблема затрагивает множество IoT и встраиваемых систем, не получающих обновлений.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

