Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Мод PixelReel для Майнкрафт раскрывает API-ключи сервера Plex
Не устанавливайте мод PixelReel для Minecraft! Он раскрывает API-ключи и URL медиасерверов Jellyfin, Plex и Emby другим игрокам. Немедленно удалите мод и смените все скомпрометированные ключи, чтобы злоумышленники не получили доступ к вашим медиатекам.

Microsoft наконец-то закрыла критическую уязвимость в Copilot, позволявшую атаку в один клик, спустя почти восемь месяцев после того, как узнала о ней
Microsoft наконец исправила критическую уязвимость Copilot CoSnitch, позволяющую одним кликом выполнять произвольные промпты и эксфильтровать данные. Узнайте, как Varonis атаковала Copilot, и почему CISO стоит задуматься об отключении ИИ-помощника.

Критическая уязвимость GitLab позволяет злоумышленникам удалять и изменять публичные репозитории
Установите обновления GitLab для устранения критической уязвимости CVE-2026-19478: неаутентифицированные атаки позволяют удалить репозиторий одним запросом. Исправлены также CSRF-уязвимость и другие проблемы. Рекомендуется немедленно применить патчи и ограничить доступ к эндпоинту GraphQL.

Уязвимость демонстрации экрана в macOS от Apple активно используется злоумышленниками
Эксплуатируемая уязвимость в Screen Sharing для macOS уже подтверждена NCSC-NL: злоумышленники получали root-доступ и устанавливали криптомайнер Monero. Apple выпустила macOS Tahoe 26.6.1, Sonoma 14.8.9 и Sequoia 15.7.9. Немедленно проверьте обновление и защитите Mac!

Критическая уязвимость в «Screen Sharing» macOS открывает злоумышленникам удалённый root-доступ
Установите срочное обновление macOS: CVE-2026-65400 в Screen Sharing активно эксплуатируется хакерами для root-доступа и майнинга Monero. CISA повысила критичность до 9,8. Отключите порт 5900, если патч невозможен.

Уязвимость, дающая полный контроль над Mac, активно эксплуатируется злоумышленниками
Активно эксплуатируется опасная уязвимость macOS CVE-2026-65400: ошибка в функции общего доступа к экрану позволяет хакерам получить root-доступ без учетных данных и установить Monero-майнер. Срочно установите патч Apple для Tahoe, Sequoia и Sonoma и отключите общий доступ к экрану, когда он не нужен.

Всего одна инструкция на процессорах AMD 2015 года открывает доступ к «Platform Security Processor», «microcode» и «System Management Interface»
Одна инструкция на процессорах AMD открывает доступ к процессору безопасности платформы, микрокоду и System Management Interface — эксплойт для чипов семейств 15h и 16h взламывает секретные области памяти. Узнайте, как работает уязвимость Skitter Creek Bath Salts и какие риски она несёт.

Злоумышленники атакуют уязвимость «нулевого дня» в геопространственной платформе GeoServer
Неисправленная SQL-инъекция в GeoServer уже атакуется злоумышленниками. Немедленно ограничьте публичный доступ к интернет-экземплярам и проверьте логи. Уязвимость zero-day позволяет удаленное выполнение кода. Защититесь до выхода патча.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

