Новости: rce
Инструменты для совместной работы Claude оставили дверь широко открытой для удаленного выполнения кода
Исследователи обнаружили три критические уязвимости в Claude Code, позволяющие удаленно выполнять код и красть API-ключи через конфигурационные файлы репозитория. Anthropic исправила уязвимости — но поверхности атаки, основанные на ИИ, остаются. — theregister.com

Фейковые собеседования Next.js: бэкдор-разработчиков тестируют на уязвимость устройств
Команда Microsoft Defender обнаружила скоординированную кампанию, нацеленную на разработчиков ПО через вредоносные репозитории, маскирующиеся под проекты Next.js и материалы тех. оценок, включая тестовые задания. Цель — RCE и кража данных. — bleepingcomputer.com

CISA: Уязвимость RCE в BeyondTrust теперь используется в атаках программ-вымогателей
Хакеры активно эксплуатируют уязвимость CVE-2026-1731 в BeyondTrust Remote Support. CISA предупреждает о рисках удаленного выполнения кода и призывает к срочному обновлению. Уязвимость затрагивает версии Remote Support 25.3.1 и Privileged Remote Access 24.3.4. — bleepingcomputer.com

83% недавних атак с использованием Ivanti RCE — дело рук одной хакерской группировки
Эксперты выявили, что один злоумышленник активно эксплуатирует критические уязвимости CVE-2026-21962 и CVE-2026-24061 в Ivanti EPMM. Атаки нулевого дня, позволяющие удаленно выполнять код, проводятся через bulletproof-инфраструктуру. — bleepingcomputer.com

Уязвимость в Блокноте Windows 11 позволяла скрытно запускать файлы через ссылки Markdown
Microsoft устранила уязвимость удаленного выполнения кода в «Блокноте» Windows 11, позволявшую злоумышленникам запускать программы через ссылки Markdown без предупреждений. Уязвимость CVE-2026-20841 позволяла обходить систему безопасности. Теперь «Блокнот» отображает предупреждения при переходе по нестандартным ссылкам. — bleepingcomputer.com

Новые возможности Markdown в Notepad подаются вместе с уязвимостью «remote code execution»
Уязвимость в «Блокноте» Microsoft позволяет удаленно выполнять код через файлы Markdown. Эксплуатация требует социальной инженерии, но может затронуть миллионы пользователей. Успех для тех, кто выступал против «WordPad-ификации» скромного текстового редактора Microsoft. — theregister.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



