Новости: патч
Критическая уязвимость GitLab позволяет злоумышленникам удалять и изменять публичные репозитории
Установите обновления GitLab для устранения критической уязвимости CVE-2026-19478: неаутентифицированные атаки позволяют удалить репозиторий одним запросом. Исправлены также CSRF-уязвимость и другие проблемы. Рекомендуется немедленно применить патчи и ограничить доступ к эндпоинту GraphQL.

Harmony рассматривает полный откат блокчейна после того, как несанкционированная чеканка наводнила биржи миллиардами ONE
Установите экстренный патч Harmony v2026.1.1, чтобы закрыть уязвимости межшардовых квитанций. Несанкционированная эмиссия 4 млрд ONE заблокирована, но избыточное предложение и возможный откат остаются нерешёнными. Биржи заморозили часть средств.

Sony и Arc System Works выпустили патч для MARVEL Tōkon: Fighting Souls после бунта ПК-игроков из-за сломанной производительности в 60 FPS
Arc System Works выпустила первый патч для MARVEL Tōkon: Fighting Souls на PC. Обновление снижает нагрузку на процессор, исправляет баги с просадками FPS и улучшает сбор данных о сбоях. Узнайте, исправлены ли проблемы с производительностью, которые мешали игре на ПК с момента запуска.

Ариста исправляет критическую уязвимость, уже находящуюся под атакой
Критическая уязвимость VCO (CVSS 10) уже эксплуатируется в атаках: исправляйте оркестратор VeloCloud срочно. Дыра дает удаленный доступ к внутренним функциям без аутентификации — обходного пути нет. Аналитики требуют относиться к SD-WAN как к активам Tier-0 и менять учетные данные.

Certighost преследует службы сертификации Microsoft Active Directory
Уязвимость Certighost в AD CS позволяет непривилегированному пользователю выдать себя за контроллер домена. Узнайте, как работает атака через механизм chase, какие патчи выпустила Microsoft и как защитить инфраструктуру с помощью временного hotfix.

Дыра в Check Point предоставляет неаутентифицированным злоумышленникам полные права администратора SmartConsole
Check Point подтвердила эксплуатацию критической уязвимости CVE-2026-16232 (CVSS 9.3) в SmartConsole, позволяющей неаутентифицированным злоумышленникам получить полный контроль над политиками безопасности. Немедленно установите патч и ограничьте доступ к консоли управления доверенными IP-адресами.

Windows 10 только что получил крупное обновление безопасности. Кому оно достанется?
Microsoft выпустила критическое обновление безопасности KB5099539 для Windows 10. Установите его автоматически, чтобы закрыть уязвимости и получить исправления ошибок, включая баги с OneDrive и Secure Boot. Действие программы ESU продлено до 2027 года.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…


