Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость во внутренней системе FIFA World Cup позволила любому желающему взломать ТВ-трансляцию
Исследователь безопасности сообщила, что уязвимость в онлайн-платформах ФИФА позволила ей получить доступ к нескольким внутренним системам, включая ту, которая могла дать ей контроль над телетрансляцией каждого матча Чемпионата мира. — techcrunch.com

Уязвимость RCE в Langflow активно эксплуатируется спустя месяцы после выхода патча
Пользователям платформы оркестрации ИИ Langflow настоятельно рекомендуется установить исправление для критической уязвимости обхода пути (path traversal) на фоне активной эксплуатации. Ошибка позволяет злоумышленникам записывать файлы в произвольные места и может привести к удаленному выполнению кода (RCE). — csoonline.com

Информационно-развлекательную систему Honda Civic 2021 можно взломать через USB
Архитектор ПО установил, что через передний USB-порт можно установить практически что угодно на мультимедийную систему Honda Civic 2021 года. Хотя головное устройство требовало подписанный файл AOSP для обновления, тестовый ключ AOSP общеизвестен, что позволяет любому, кто обладает знаниями, создать собственный файл обновления и загрузить в него вредоносное ПО. — tomshardware.com

Уязвимость нулевого дня GreatXML для обхода BitLocker пока не работает
Недовольный исследователь выпустил эксплойт GreatXML, который якобы обходит шифрование BitLocker в Windows, используя среду восстановления (WinRE). Эксперт по безопасности сообщил о неработоспособности эксплойта, но автор ищет пути исправления. — csoonline.com

Zero-day уязвимость в Oracle PeopleSoft подогревает волну вымогательства ShinyHunters
Недавно обнаруженная уязвимость нулевого дня в Oracle PeopleSoft стала инструментом в кампании вымогательства ShinyHunters, нацеленной на учебные заведения. Атакующие использовали критическую уязвимость RCE в компоненте Environment Management, о которой Oracle предупредила 10 июня 2026 года. — csoonline.com

Oracle предупреждает о критической уязвимости, которую хакеры использовали для взлома более 100 компаний
Технологический гигант предупредил об уязвимости безопасности, которую банда киберпреступников использует в рамках массовой кампании взломов. Google сообщила, что уведомила более 100 организаций с потенциально уязвимыми серверами. — techcrunch.com

ServiceNow устранила уязвимость в API после сообщений о подозрительной активности пользователей
ServiceNow уведомляет клиентов об устранении уязвимости, позволявшей получить доступ к данным через неаутентифицированную конечную точку API. Проблема стала публичной после обсуждений клиентами уведомлений о безопасности и сообщений о подозрительной активности. — csoonline.com

Конфликт вокруг Microsoft разгорается: исследователь опубликовал новый «zero-day» для Windows
Противостояние Microsoft и исследователя Nightmare Eclipse обострилось: Eclipse опубликовал эксплойт RoguePlanet для уязвимости нулевого дня в Microsoft Defender, позволяющий получить доступ уровня SYSTEM. Это произошло после того, как Microsoft заблокировала его аккаунты. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

