Новости: патчи
Veeam предупреждает о критических уязвимостях, открывающих путь к RCE-атакам на серверы резервного копирования
Компания Veeam Software устранила несколько уязвимостей в своем решении Backup & Replication, включая четыре критические RCE-уязвимости. Эти недостатки позволяли злоумышленникам удаленно выполнять код на серверах резервного копирования. — bleepingcomputer.com

Cisco предупреждает о критических уязвимостях Secure FMC с максимальным уровнем опасности, предоставляющих root-доступ
Cisco выпустила обновления безопасности для устранения двух уязвимостей максимальной степени критичности в ПО Secure Firewall Management Center (FMC). Уязвимости позволяют удаленно получить root-доступ или выполнить произвольный код. — bleepingcomputer.com

«Проблемы с производительностью» Monster Hunter Wilds пойдут на пользу будущим играм, говорит CAPCOM
Хотя движок RE Engine от CAPCOM отлично подходит для линейных игр, Monster Hunter Wilds выявила его слабости в играх с открытым миром. Значительные проблемы с производительностью в основном устранены, и CAPCOM планирует применять полученный опыт в будущих проектах, укрепляя стратегию разработки для ПК. — wccftech.com

Android получил исправления для уязвимости нулевого дня Qualcomm, использовавшейся в атаках
Google выпустила обновления безопасности для Android, устранив 129 уязвимостей, включая активно эксплуатируемую уязвимость нулевого дня в компоненте дисплея Qualcomm (CVE-2026-21385). Уязвимость позволяет локальным атакам вызвать повреждение памяти. — bleepingcomputer.com

VMware устраняет уязвимость внедрения команд в Aria Operations
VMware выпустила исправления для ряда уязвимостей высокого и среднего риска в продуктах Aria Operations, Cloud Foundation, Telco Cloud Platform и Telco Cloud Infrastructure. Самый серьезный дефект позволяет неаутентифицированным злоумышленникам выполнять произвольные команды в ОС, а другой дает аутентифицированным пользователям возможность повысить привилегии до администраторских. — csoonline.com

«Патчи или гибель: эксплойты уязвимостей теперь доминируют в атаках»
Эксперты Cisco Talos отмечают, что 40% кибератак в IV квартале 2025 года связаны с эксплуатацией уязвимостей. Организациям рекомендуют устанавливать патчи в течение часов, использовать MFA и усиливать защиту фишинга. Уровень угроз от шифровальщиков снизился до 13%.*

Ужасающее обновление Microsoft в рамках Patch Tuesday вскрыло проблемы с контролем качества Windows
Последние обновления Microsoft в рамках Patch Tuesday обернулись катастрофой, вызвав сбои в работе Remote Desktop, невозможность выключения ПК и поломку множества приложений. Этот хаос обнажил критические пробелы в процессе контроля качества (QA) компании.

Экстренный патч Microsoft еще сильнее нарушил работу Windows 11 и 10: вышли исправления KB5078127 и KB5078132
Microsoft срочно выпустила внеплановые обновления для Windows 11 и 10 (KB5078127, KB5078132, KB5078129, KB5078131) для исправления проблем с файловой системой и облачными хранилищами, вызванных предыдущими патчами.

Критическая уязвимость в Cisco UC подвергается активным атакам: требуется срочная установка патчей для конкретных версий
Cisco выпустила критические патчи для уязвимости удаленного выполнения кода (CVE-2026-20045) в продуктах унифицированных коммуникаций. CISA добавила уязвимость в каталог KEV, подтвердив её активную эксплуатацию. Эксплойт позволяет получить доступ к системе и повысить привилегии до root без участия пользователя.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
