Новости: rce
Новые возможности Markdown в Notepad подаются вместе с уязвимостью «remote code execution»
Уязвимость в «Блокноте» Microsoft позволяет удаленно выполнять код через файлы Markdown. Эксплуатация требует социальной инженерии, но может затронуть миллионы пользователей. Успех для тех, кто выступал против «WordPad-ификации» скромного текстового редактора Microsoft. — theregister.com

«AI connector» для Google Calendar является удобной платформой для запуска вредоносного ПО, показывают исследователи
LayerX обнаружила критическую уязвимость RCE в Claude Desktop Extensions, позволяющую злоумышленникам выполнять произвольный код. Anthropic отказалась исправлять, заявив, что это выходит за рамки их модели угроз. — theregister.com

Январские уязвимости нулевого дня в SolarWinds WHD находятся под атакой
SolarWinds Web Help Desk (WHD) подвергается атакам с использованием цепочки уязвимостей нулевого дня и исправленных ошибок. Анализ Huntress выявил, что злоумышленники эксплуатируют комбинацию уязвимостей, включая CVE-2025-40551 и CVE-2025-40536, для получения удаленного доступа. — csoonline.com

BeyondTrust предупреждает о критической уязвимости «RCE» в ПО для удаленной поддержки
BeyondTrust предупреждает о критической уязвимости в ПО Remote Support и Privileged Remote Access, позволяющей удаленно выполнять код без аутентификации. Уязвимость CVE-2026-1731 требует срочного обновления. — bleepingcomputer.com

CISA предупреждает об уязвимости RCE в SmarterMail, используемой в атаках с применением программ-вымогателей
CISA предупреждает об эксплуатации уязвимости CVE-2026-24423 в SmarterMail, позволяющей удаленно выполнять код без аутентификации. Уязвимость используется в атаках программ-вымогателей. Исправление выпущено, но обнаружена и другая критическая уязвимость. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…




