Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Критическая уязвимость в UI-инструменте nginx ставит веб-серверы под угрозу полного взлома
Компания Pluto Security раскрыла детали критической уязвимости CVE-2026-33032 в инструменте конфигурации веб-сервера nginx UI с открытым исходным кодом, которая активно эксплуатируется с марта. Уязвимость «MCPwn» позволяет неаутентифицированно захватить контроль над nginx. — csoonline.com

CISA предупредила об атаках с использованием уязвимости в Windows Task Host
CISA предупредило госучреждения США о необходимости устранить уязвимость повышения привилегий в Windows Task Host, которая позволяет получить права SYSTEM. Уязвимость CVE-2025-60710 в Windows 11 и Server 2025 уже исправлена Microsoft. — bleepingcomputer.com

Критическая уязвимость в библиотеке wolfSSL позволяет использовать поддельные сертификаты
Критическая уязвимость в библиотеке wolfSSL SSL/TLS позволяет злоумышленнику ослабить безопасность из-за некорректной проверки размера хеша при работе с подписями ECDSA. Это может привести к принятию поддельных сертификатов. — bleepingcomputer.com

Adobe выпустила экстренное исправление для критической уязвимости “zero-day” в Acrobat и Reader
Adobe выпустила экстренное обновление безопасности для Acrobat Reader для устранения уязвимости CVE-2026-34621, которую эксплуатировали в атаках нулевого дня с декабря. Уязвимость позволяет выполнять произвольный код через вредоносные PDF. — bleepingcomputer.com

Критическая уязвимость в Marimo Python: хакеры начали эксплуатацию спустя 10 часов после раскрытия
Критическая уязвимость RCE с предварительной аутентификацией в платформе Marimo (блокноты Python от CoreWeave) была использована менее чем через 10 часов после раскрытия. Уязвимость CVE-2026-39987 (оценка 9.3) позволяет неаутентифицированному доступу к системе. — csoonline.com

Критическая уязвимость «RCE» в «Marimo» с обходом «pre-auth» активно эксплуатируется хакерами
Критическая уязвимость RCE без предварительной аутентификации в Marimo уже активно эксплуатируется для кражи учетных данных. Хакеры получили доступ к секретам приложений и SSH-ключам менее чем за 10 часов после раскрытия. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



