Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Всего $58 — и Microsoft «SCCM» взломан, но патч усложнил задачу
Обнаружена цепочка атак на Microsoft SCCM: обычный пользователь домена может получить удаленное выполнение кода с правами SYSTEM. Уязвимости включают обход авторизации и слабую проверку подписи (сертификат за $58). Совет: ограничьте доступ к AdminService API и аудитируйте роли RBAC.

Критическая уязвимость «Zoomsday» позволяет полностью захватить устройство во время звонков в Zoom
Уязвимость Zoomsday: всего 20 подсказок ИИ-агенту для захвата контроля над 220 миллионами пользователей Zoom. Узнайте, как ошибка переполнения буфера стала оружием массового поражения и почему 90-дневное окно раскрытия больше не работает.

После того как Microsoft пригрозила судебным иском, исследователь безопасности публикует новый Windows “zero-day bug”.
Исследователь Nightmare Eclipse опубликовал zero-day ShieldBreak, повышающий привилегии в Windows через Defender. Уязвимость работает на Windows 10, 11 и Server 2025. Microsoft пока не выпустила патч, несмотря на угрозы судом в адрес исследователя.

Harmony рассматривает полный откат блокчейна после того, как несанкционированная чеканка наводнила биржи миллиардами ONE
Установите экстренный патч Harmony v2026.1.1, чтобы закрыть уязвимости межшардовых квитанций. Несанкционированная эмиссия 4 млрд ONE заблокирована, но избыточное предложение и возможный откат остаются нерешёнными. Биржи заморозили часть средств.

Оказывается, для крупного инцидента в сфере кибербезопасности не нужны самые мощные ИИ-модели
Критическая уязвимость в Zoom позволяла захватывать устройство любого участника звонка с демонстрацией экрана. Модели ИИ нашли эксплойт всего за 20 запросов. Обновите приложение до последней версии и проверьте настройки безопасности, чтобы избежать атаки.

Meta*base: «SQLi»-эксплойт даёт злоумышленникам полный доступ
Обнаружена критическая SQL-инъекция в Meta*base (CVE-2026-72898, CVSS 10). Немедленно обновите платформу до исправленной версии. Проверьте логи на шаблон атаки, отзовите сессии и сбросьте все ключи API. Заблокируйте эндпоинт /api/session/reset_password, если обновление невозможно.

Моддер успешно сбегает из «Sandbox» NVIDIA GeForce NOW, превращая подписку за $10 в арендуемый высокопроизводительный Windows Cloud PC
Обходим ограничения GeForce NOW: моддеры Zortos и dpadGuy нашли способ получить полный доступ к рабочему столу Windows в облаке NVIDIA. Узнайте, как утилита SalsaNOW превращает платную подписку в арендуемый ПК и какие игры и моды теперь доступны.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


