Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
В Windows 11 KB5089549 обнаружен критический “Registry hack”, позволяющий захватить полный контроль над системой
Обновление Windows 11 KB5089549 все еще может допускать опасную атаку на повышение привилегий через реестр, потенциально позволяя злоумышленникам полностью скомпрометировать системы. — neowin.net

Уязвимость «zero-day» в Exchange Server активируется при открытии вредоносного письма
Обнаружена критическая уязвимость нулевого дня в Microsoft Exchange Server, что вынудило экспертов объявить ЧП и призвать CSO отказаться от локальных почтовых решений. Роб Эндерл заявил, что это требует немедленной митигации. — csoonline.com

Cisco предупреждает об уязвимости критической степени опасности в SD-WAN, которая уже активно эксплуатируется
Cisco раскрыла критическую уязвимость обхода аутентификации в платформах Catalyst SD-WAN Controller и Manager, которая уже эксплуатируется в реальных атаках. Уязвимость позволяет удаленному злоумышленнику получить административные права. — csoonline.com

В Exchange Server обнаружена «критическая» уязвимость, но полноценного патча от Microsoft пока нет
Microsoft предупреждает о критическом сбое в Exchange Server, который может позволить злоумышленникам захватить браузеры через электронные письма; полные исправления доступны только по платной поддержке для некоторых версий. — neowin.net

AI-агент обнаружил 18-летнюю уязвимость «remote code execution» в Nginx
Исследователи обнаружили критическую уязвимость (CVE-2026-42945) в веб-сервере Nginx, которая может привести к удаленному выполнению кода. Эта ошибка — переполнение буфера в куче, не замеченное 18 лет. Уязвимость найдена с помощью ИИ-платформы. — csoonline.com

Знакомьтесь: Fragnesia — третья уязвимость в ядре Linux за месяц
Администраторы Linux, столкнувшиеся с уязвимостями CopyFail и Dirty Frag, получили новую проблему — Fragnesia. Роберт Беггс из DigitalDefence назвал ее значительной, поскольку она позволяет манипулировать данными в памяти, обходя файловые разрешения. — csoonline.com

Apple предупредили об уязвимости macOS, найденной с помощью ИИ-инструмента
Недавно Anthropic анонсировала Project Glasswing — инициативу, позволяющую таким технологическим компаниям, как Apple, использовать ее новую передовую модель ИИ Claude Mythos Preview для поиска уязвимостей безопасности в операционных системах и веб-браузерах. The Wall Street Journal сегодня сообщило, что исследователи из фирмы по кибербезопасности Calif использовали Claude Mythos Preview для обнаружения новой уязвимости macOS в прошлом месяце. — macrumors.com

Уязвимость в PraisonAI начали сканировать через 4 часа после раскрытия информации
Недавно раскрытая уязвимость обхода аутентификации в фреймворке PraisonAI была проверена сканерами менее чем через четыре часа после публикации. Сканер «CVE-Detector/1.0» искал уязвимые конечные точки в открытых экземплярах PraisonAI. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

