Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Критическая RCE-уязвимость в GitHub поставила под удар миллионы репозиториев
Критическая уязвимость RCE в GitHub позволяла злоумышленникам выполнять произвольный код на GitHub.com и GitHub Enterprise Server. Уязвимость, обнаруженная Wiz, использовала обработку серверных операций «git push». Аутентифицированный пользователь мог выполнить команды через конвейер обработки Git. — csoonline.com

Критическая уязвимость в Cursor: обычная команда Git может привести к «RCE»
Исследователи безопасности обнаружили уязвимость высокого уровня в Cursor IDE, позволяющую выполнять произвольный код на машине разработчика через взаимодействие с репозиторием. ИИ-агент IDE мог запустить вредоносную логику Git после клонирования репозитория. — csoonline.com

Apple исправила баг, через который полиция восстанавливала удаленные чаты с iPhone предполагаемого участника Antifa
Энтузиасты конфиденциальности могут вздохнуть спокойно: Apple выпустила важное исправление для iOS и iPadOS, устраняющее баг, который позволял правоохранителям использовать криминалистические инструменты для извлечения сообщений с iPhone и iPad. — neowin.net

iOS 26.4.2: исправлена уязвимость, позволявшая ФБР извлекать удаленные сообщения из Signal
Обновления iOS 26.4.2, iPadOS 26.4.2, iOS 18.7.8 и iPadOS 18.7.8 устраняют уязвимость, которую ФБР использовало для извлечения превью сообщений Signal с iPhone даже после удаления приложения. Сбой в службах уведомлений позволял сохранять удаленные уведомления. Apple улучшила маскирование данных. — macrumors.com

Тысячи экземпляров Apache ActiveMQ остаются уязвимыми спустя недели после обнаружения критической бреши
Спустя две недели после обнаружения ИИ критической уязвимости в Apache ActiveMQ тысячи необновленных экземпляров остаются открытыми для атак. Аналитики отмечают, что задержка в установке патчей недопустима в эпоху, когда ИИ ускоряет поиск уязвимостей. — csoonline.com

Уязвимость в Azure SRE Agent позволяет злоумышленникам скрытно шпионить за облачными операциями корпораций
Критический дефект аутентификации в Azure SRE Agent от Microsoft позволил неавторизованно получить доступ к конфиденциальным данным агента. Уязвимость, выявленная исследователем Enclave AI Яниром Царими, позволяла перехватывать взаимодействия агента без должного контроля. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



