Новости: rce
Критическая уязвимость в Ruby on Rails ставит под пристальное внимание все загрузки изображений
Критическая уязвимость CVE-2026-66066 в Ruby on Rails (оценка 9.5) позволяет через загрузку изображения читать файлы и выполнять код. Немедленно обновите Rails до версий 7.2.3.2, 8.0.5.1 или 8.1.3.1, смените secret_key_base и проверьте логи на предмет утечки данных.

JetBrains заявляет, что специально сформированный HTTP-запрос может нарушить работу TeamCity
Критическая уязвимость CVE-2026-63077 в TeamCity позволяет неаутентифицированным злоумышленникам выполнять произвольные команды. Немедленно обновитесь до версий 2025.11.7 или 2026.1.3 или установите патч-плагин, чтобы защитить CI/CD-инфраструктуру и цепочки поставок.

Уязвимость ServiceNow с выходом из песочницы и RCE теперь эксплуатируется в реальных атаках
Уязвимость ServiceNow CVE-2026-6875 активно эксплуатируется в атаках. Злоумышленники обходят исправления, меняя тактику. Узнайте, почему песочница стала «повторяющейся точкой отказа» и как ИИ расширяет радиус поражения. CISO, пересмотрите модели угроз для SaaS-платформ.

Уязвимость в политике Amazon для пылесосов Shark грозит раскрытием данных миллионов пользователей
Миллионы роботов-пылесосов Shark уязвимы для удаленного взлома из-за ошибки в облачной политике AWS. Узнайте, как злоумышленники могут получить доступ к камерам, картам помещений и данным Wi-Fi, и почему исправление до сих пор не выпущено.

AWS, IoT, neowin.net, rce, shark, безопасность, уязвимость
Уязвимость в роботах-пылесосах Shark: один украденный сертификат открывает root-доступ к другим устройствам в том же AWS-регионе
Уязвимость в политике AWS IoT позволяет извлечь сертификат с пылесоса Shark и удаленно выполнять команды на миллионах устройств. Получите доступ к камерам, картам и паролям Wi-Fi. Исправление до сих пор не выпущено.

Microsoft предупреждает: AI-агенты с доступом в интернет могут спровоцировать RCE на уровне хоста
Microsoft предупреждает о новой уязвимости RCE через веб-агенты ИИ, демонстрируя атаку “AutoJack” на AutoGen Studio. Вредоносная страница, отображаемая агентом, могла выполнить произвольные процессы на хосте через локальный сервис MCP. — csoonline.com

SDK Google Vertex AI уязвим к RCE через «bucket squatting»
Уязвимость в SDK Vertex AI для Python позволяла перехватывать и отравлять модели Google Cloud из-за ошибки именования бакетов и отсутствия аутентификации. Исследователи Unit 42 назвали это «Bucket Squatting» и «Pickle in the Middle». — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


