Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость в популярном кодеке FFmpeg грозит сбоем медиасерверов и «RCE»-атаками
Новая критическая уязвимость в фреймворке FFmpeg, используемом во множестве приложений, подчеркивает необходимость стратегий по борьбе с уязвимостями в цепочке поставок ПО, включая требование SBOM. Уязвимость PixelSmash позволяет удаленно выполнять код.

Новая неустранимая уязвимость в чипах Apple открывает путь к «jailbreak» для iPhone
Европейская компания Paradigm Shift, занимающаяся наступательной кибербезопасностью, опубликовала детали уязвимости и технику ее эксплуатации, которая открывает хакерам возможность разблокировать и взломать старые модели iPhone.

Microsoft в спешке закрывает брешь в безопасности Defender под названием RoguePlanet
Неделю назад исследователь безопасности «Nightmare Eclipse» раскрыл информацию об уязвимости нулевого дня RoguePlanet (CVE-2026-50656) в Microsoft Defender, позволяющей хакерам получить полный доступ к ПК на Windows 10/11. Microsoft работает над патчем.

Microsoft предупреждает: AI-агенты с доступом в интернет могут спровоцировать RCE на уровне хоста
Microsoft предупреждает о новой уязвимости RCE через веб-агенты ИИ, демонстрируя атаку “AutoJack” на AutoGen Studio. Вредоносная страница, отображаемая агентом, могла выполнить произвольные процессы на хосте через локальный сервис MCP. — csoonline.com

Сайт Frontier Airlines раскрывает все личные данные по одному лишь посадочному талону, утверждает исследователь
Сайт Frontier Airlines сливает всю личную информацию при одном взгляде на посадочный талон — просто номер бронирования и фамилия дают доступ ко всей личной информации пассажиров, включая адрес, паспорт, TSA PreCheck и большую часть данных кредитных карт. — tomshardware.com

SDK Google Vertex AI уязвим к RCE через «bucket squatting»
Уязвимость в SDK Vertex AI для Python позволяла перехватывать и отравлять модели Google Cloud из-за ошибки именования бакетов и отсутствия аутентификации. Исследователи Unit 42 назвали это «Bucket Squatting» и «Pickle in the Middle». — csoonline.com

AMD втихую лишила потребительские процессоры Ryzen шифрования памяти, оставив пользователей в неведении об уязвимостях
По сообщениям, AMD убрала TSME из потребительских процессоров Ryzen после многих лет поддержки, а тесты показывают, что более новая прошивка AGESA отключает функцию шифрования памяти, в то время как ЦП Pro и EPYC остаются незатронутыми. — tomshardware.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


