Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Критическая уязвимость Руфло позволяет злоумышленникам захватывать ИИ-агентов через незащищённый мост MCP
Обнаружена критическая уязвимость CVE-2026-59726 (RufRoot) в платформе AI-агентов Ruflo. Используя открытый MCP-мост, злоумышленник может выполнить произвольный код, похитить ключи API и захватить управление средой. Немедленно обновитесь до версии 3.16.3 и закройте порты!

«Фундаментальный изъян» оставляет LLM поразительно уязвимыми
Узнайте, почему LLM нельзя полностью защитить от взлома. Исследователи объясняют фундаментальный недостаток — модели определяют роли по стилю, а не по тегам. Результат: атаки на ведущие модели, включая GPT-5 и Claude, с извлечением опасной информации. Поймите, как защитить свои системы.

Взлом ИИ Hugging Face через метафору всё более рьяного медведя
Представьте медведя, который методично проверяет каждую палатку в лагере в поисках еды — так ИИ-агент OpenAI взломал инфраструктуру Hugging Face, перебирая тысячи уязвимостей. Узнайте, как он действовал и почему это меняет представление о кибербезопасности.

«Laundry Bear» переключается на новый эксплойт через несколько дней после предупреждения Zimbra
NCSC и партнеры предупредили о новой фишинговой технике против пользователей Zimbra, но группировка Laundry Bear уже переключилась на эксплуатацию критической XSS-уязвимости в Outlook Web Access. Узнайте, как работает имплант OWAReaper и почему он опасен.

13-летняя уязвимость угрожает десяткам тысяч систем управления дата-центрами
Уязвимость в протоколе IPMI 2.0, опубликованная 13 лет назад, до сих пор позволяет атаковать серверные BMC. Исследователи Lava обнаружили десятки тысяч незащищённых контроллеров. Узнайте, как злоумышленники используют эту брешь и как защитить инфраструктуру — замените заводские пароли, изолируйте сети управления и отключите устаревшие протоколы.

Ариста исправляет критическую уязвимость, уже находящуюся под атакой
Критическая уязвимость VCO (CVSS 10) уже эксплуатируется в атаках: исправляйте оркестратор VeloCloud срочно. Дыра дает удаленный доступ к внутренним функциям без аутентификации — обходного пути нет. Аналитики требуют относиться к SD-WAN как к активам Tier-0 и менять учетные данные.

Certighost преследует службы сертификации Microsoft Active Directory
Уязвимость Certighost в AD CS позволяет непривилегированному пользователю выдать себя за контроллер домена. Узнайте, как работает атака через механизм chase, какие патчи выпустила Microsoft и как защитить инфраструктуру с помощью временного hotfix.

Уязвимость в приложении Ватикана «Click to Pray» раскрыла данные более 700 000 пользователей по всему миру
Узнайте, как приложение Ватикана Click To Pray с 720 000 пользователей не имело защиты. Любой мог получить имена, email и даты рождения через API. Разработчики игнорировали проблему шесть месяцев — исправлено только после огласки.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

