Новости: эксплойт
Брандмауэры FortiGate подверглись скрытым атакам с целью взлома SSO и кражи конфигурационных данных
Эксперты по кибербезопасности зафиксировали волну атак на межсетевые экраны FortiGate через скомпрометированные учетные записи SSO. Злоумышленники обходят защиту и изменяют настройки, несмотря на недавние патчи, эксплуатируя возможное упущение в исправлении CVE-2025-59718.

GameStop закрыла «баг на бесконечные деньги» при обмене консолей на Nintendo Switch 2
Ютубер RJCmedia обнаружил и использовал лазейку в системе обмена GameStop, позволившую ему получить кредиты на покупки, превышающие розничную стоимость Switch 2. Он накопил $150 бонусов, а также заполучил консоль и игры за два дня. GameStop уже закрыла этот “глюк бесконечных денег”.

На очередной неделе — очередной экстренный патч: Cisco закрывает нулевой‑день в Unified Comms для локальных решений.
Cisco устранила критическую уязвимость нулевого дня (CVE-2026-20045) в оборудовании унифицированных коммуникаций, позволяющую удаленно выполнять произвольный код. CISA внесла изъян в список активно используемых, и неисправленные системы могут быть полностью захвачены.

Протокол первого уровня Saga временно приостановил работу сети SagaEVM после эксплойта на 7 миллионов долларов
Сеть Layer-1 Saga временно приостановила работу SagaEVM после эксплойта, в ходе которого активы на сумму около $7 млн были выведены в Ethereum. Команда проводит расследование инцидента, произошедшего 21 января, и работает над устранением уязвимости, чтобы обеспечить безопасность сообщества.

Один клик стал началом скрытой, многоступенчатой атаки на Copilot через аппаратное обеспечение.
Уязвимость в Microsoft Copilot позволяла хакерам из Varonis похищать личные данные из истории чатов даже после закрытия окна. Эксплойт Reprompt использовал косвенное внедрение команд через URL-параметры, обходя существующие средства защиты.

Китайские киберпреступники использовали уязвимости нулевого дня в VMware ESXi за год до их обнародования.
Анализ Huntress показал, что хакеры, связанные с КНР, разработали эксплойт для побега из гипервизора VMware ESXi, используя уязвимости за год до их публичного раскрытия. Обнаружен сложный инструментарий, нацеленный на ядро ESXi через скомпрометированную ВМ.

Движение Flow обеспечивает восстановление на $3,9 млн, которое переходит во вторую фазу, — риски, связанные с биржами, сохраняются.
Flow Foundation переходит к восстановлению после эксплойта на $3.9 млн. Разработчики ищут способы вернуть функциональность EVM. Обсуждаются действия централизованной биржи и влияние на DeFi-экосистему. Цена FLOW упала.

Блокчейн Flow планирует спорный откат для отмены последствий взлома на $3,9 млн — партнёры «ошеломлены» (или «застигнуты врасплох»).
План Flow по отмене истории блокчейна после эксплойта на $3.9 млн вызвал споры. Обсуждается неизменность и управление кризисами в криптосетях. Атака на Flow 27 декабря привела к выводу активов.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

