Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
BTCPay Server блокирует удаленный доступ к Lightning-узлам после того, как хакеры воспользовались уязвимостью LND
BTCPay Server ограничил удаленный доступ к Lightning Network из-за уязвимости в LND. Хакеры воруют учетные данные и средства. Проверьте узел на несанкционированные транзакции, обновите ПО до версии 2.4.2.

Эксплойты NatJack испытывают на прочность предположения о безопасности NAT на Black Hat
Исследователь Малкольм Стэгг представил NatJack — класс атак на NAT, манипулирующий таблицей соединений. Уязвимость позволяет перехватывать TCP-соединения, отравлять DNS и вызывать отказ в обслуживании. Все протестированные реализации оказались уязвимы. Узнайте, как защитить сеть.

Критическая уязвимость в Ruby on Rails ставит под пристальное внимание все загрузки изображений
Критическая уязвимость CVE-2026-66066 в Ruby on Rails (оценка 9.5) позволяет через загрузку изображения читать файлы и выполнять код. Немедленно обновите Rails до версий 7.2.3.2, 8.0.5.1 или 8.1.3.1, смените secret_key_base и проверьте логи на предмет утечки данных.

Без шансов? Ваш Bitcoin «hardware wallet», вероятно, не так безопасен, как вы считали.
Уязвимость Coldcard: воздушный зазор не спасет сид, предсказуемый с момента создания. Ошибка ГСЧ в прошивке сократила энтропию до 40 бит. Узнайте, как физические броски костей и BIP-39 passphrase предотвращают атаки на Bitcoin-кошельки.

Ошибка кошелька Coldcard на $89 млн вызывает крупнейшее движение Bitcoin со времен FTX и полностью искажает рыночные сигналы
Кризис Coldcard: уязвимость в прошивке позволила взломать кошельки на 89 млн USD. Узнайте, как массовая миграция средств исказила ончейн-показатели, вызвала всплеск активности мелких держателей и обнажила недостатки AI-защиты. Расследование Galaxy Research столкнулось с ограничениями US-языковых моделей

JetBrains заявляет, что специально сформированный HTTP-запрос может нарушить работу TeamCity
Критическая уязвимость CVE-2026-63077 в TeamCity позволяет неаутентифицированным злоумышленникам выполнять произвольные команды. Немедленно обновитесь до версий 2025.11.7 или 2026.1.3 или установите патч-плагин, чтобы защитить CI/CD-инфраструктуру и цепочки поставок.

Уязвимость в генерации seed-фраз Coldcard позволяет злоумышленникам воссоздавать приватные ключи одним нажатием кнопки
Уязвимость Coldcard Mk3: сиды на прошивке 4.0.1+ под угрозой. Немедленно проверьте версию прошивки и, при необходимости, сгенерируйте новый сид с BIP-39 парольной фразой или multisig. Переведите средства после тестовой транзакции, чтобы избежать потерь.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


