Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
После того как Microsoft пригрозила судебным иском, исследователь безопасности публикует новый Windows “zero-day bug”.
Исследователь Nightmare Eclipse опубликовал zero-day ShieldBreak, повышающий привилегии в Windows через Defender. Уязвимость работает на Windows 10, 11 и Server 2025. Microsoft пока не выпустила патч, несмотря на угрозы судом в адрес исследователя.

Harmony рассматривает полный откат блокчейна после того, как несанкционированная чеканка наводнила биржи миллиардами ONE
Установите экстренный патч Harmony v2026.1.1, чтобы закрыть уязвимости межшардовых квитанций. Несанкционированная эмиссия 4 млрд ONE заблокирована, но избыточное предложение и возможный откат остаются нерешёнными. Биржи заморозили часть средств.

Оказывается, для крупного инцидента в сфере кибербезопасности не нужны самые мощные ИИ-модели
Критическая уязвимость в Zoom позволяла захватывать устройство любого участника звонка с демонстрацией экрана. Модели ИИ нашли эксплойт всего за 20 запросов. Обновите приложение до последней версии и проверьте настройки безопасности, чтобы избежать атаки.

Meta*base: «SQLi»-эксплойт даёт злоумышленникам полный доступ
Обнаружена критическая SQL-инъекция в Meta*base (CVE-2026-72898, CVSS 10). Немедленно обновите платформу до исправленной версии. Проверьте логи на шаблон атаки, отзовите сессии и сбросьте все ключи API. Заблокируйте эндпоинт /api/session/reset_password, если обновление невозможно.

Моддер успешно сбегает из «Sandbox» NVIDIA GeForce NOW, превращая подписку за $10 в арендуемый высокопроизводительный Windows Cloud PC
Обходим ограничения GeForce NOW: моддеры Zortos и dpadGuy нашли способ получить полный доступ к рабочему столу Windows в облаке NVIDIA. Узнайте, как утилита SalsaNOW превращает платную подписку в арендуемый ПК и какие игры и моды теперь доступны.

BTCPay Server блокирует удаленный доступ к Lightning-узлам после того, как хакеры воспользовались уязвимостью LND
BTCPay Server ограничил удаленный доступ к Lightning Network из-за уязвимости в LND. Хакеры воруют учетные данные и средства. Проверьте узел на несанкционированные транзакции, обновите ПО до версии 2.4.2.

Эксплойты NatJack испытывают на прочность предположения о безопасности NAT на Black Hat
Исследователь Малкольм Стэгг представил NatJack — класс атак на NAT, манипулирующий таблицей соединений. Уязвимость позволяет перехватывать TCP-соединения, отравлять DNS и вызывать отказ в обслуживании. Все протестированные реализации оказались уязвимы. Узнайте, как защитить сеть.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


