Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Взлом сканера уязвимостей Trivy: через GitHub Actions распространялся «infostealer»
Сканер уязвимостей Trivy был скомпрометирован в результате атаки на цепочку поставок, осуществленной злоумышленниками TeamPCP, которые распространяли вредоносное ПО для кражи учетных данных через официальные релизы и GitHub Actions. Атака затронула версию 0.69.4 и связанные GitHub Actions, похищая секреты из систем. — bleepingcomputer.com

Сканер уязвимостей Trivy скомпрометирован: “backdoor” и кража учетных данных в результате атаки на цепочку поставок
Злоумышленники скомпрометировали сканер уязвимостей Trivy, внедрив вредоносное ПО для кражи учетных данных в релизы и GitHub Actions. Взлом может вызвать каскад атак на цепочку поставок, если организации не сменят секреты. — csoonline.com

Oracle выпустила экстренное исправление критической уязвимости RCE в Identity Manager
Oracle выпустила внеплановое обновление для устранения критической уязвимости удаленного выполнения кода без аутентификации (CVE-2026-21992) в Identity Manager и Web Services Manager. Компания настоятельно рекомендует клиентам немедленно применить патчи. — bleepingcomputer.com

CISA обязала госучреждения устранить критическую уязвимость в оборудовании Cisco до воскресенья
CISA обязало федеральные ведомства устранить уязвимость максимальной критичности CVE-2026-20131 в Cisco Secure Firewall Management Center (FMC) к 22 марта. Уязвимость позволяет удаленному злоумышленнику выполнить код с правами root. Подтверждена активная эксплуатация группировкой Interlock. — bleepingcomputer.com

Хакеры-вымогатели использовали уязвимость в межсетевых экранах Cisco как «zero day» за недели до выхода патча
Группа программ-вымогателей Interlock использовала критическую уязвимость в межсетевом экране Cisco (CVE-2026-20131) в режиме «нулевого дня» за 38 дней до выпуска патча, что выявила Amazon. Уязвимость в FMC получила максимальный балл CVSS 10. — csoonline.com

Неизвестные хакерам: новая критическая уязвимость в SharePoint оказалась под прицелом
Новая критическая уязвимость SharePoint CVE-2026-20963 эксплуатируется неизвестными злоумышленниками. Власти США требуют срочного исправления. В прошлый раз: шпионы из Пекина и вымогатели. Кто следующий? — theregister.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



