Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Критическая уязвимость в Ruby on Rails ставит под пристальное внимание все загрузки изображений
Критическая уязвимость CVE-2026-66066 в Ruby on Rails (оценка 9.5) позволяет через загрузку изображения читать файлы и выполнять код. Немедленно обновите Rails до версий 7.2.3.2, 8.0.5.1 или 8.1.3.1, смените secret_key_base и проверьте логи на предмет утечки данных.

Без шансов? Ваш Bitcoin «hardware wallet», вероятно, не так безопасен, как вы считали.
Уязвимость Coldcard: воздушный зазор не спасет сид, предсказуемый с момента создания. Ошибка ГСЧ в прошивке сократила энтропию до 40 бит. Узнайте, как физические броски костей и BIP-39 passphrase предотвращают атаки на Bitcoin-кошельки.

Ошибка кошелька Coldcard на $89 млн вызывает крупнейшее движение Bitcoin со времен FTX и полностью искажает рыночные сигналы
Кризис Coldcard: уязвимость в прошивке позволила взломать кошельки на 89 млн USD. Узнайте, как массовая миграция средств исказила ончейн-показатели, вызвала всплеск активности мелких держателей и обнажила недостатки AI-защиты. Расследование Galaxy Research столкнулось с ограничениями US-языковых моделей

JetBrains заявляет, что специально сформированный HTTP-запрос может нарушить работу TeamCity
Критическая уязвимость CVE-2026-63077 в TeamCity позволяет неаутентифицированным злоумышленникам выполнять произвольные команды. Немедленно обновитесь до версий 2025.11.7 или 2026.1.3 или установите патч-плагин, чтобы защитить CI/CD-инфраструктуру и цепочки поставок.

Уязвимость в генерации seed-фраз Coldcard позволяет злоумышленникам воссоздавать приватные ключи одним нажатием кнопки
Уязвимость Coldcard Mk3: сиды на прошивке 4.0.1+ под угрозой. Немедленно проверьте версию прошивки и, при необходимости, сгенерируйте новый сид с BIP-39 парольной фразой или multisig. Переведите средства после тестовой транзакции, чтобы избежать потерь.

Критическая уязвимость Руфло позволяет злоумышленникам захватывать ИИ-агентов через незащищённый мост MCP
Обнаружена критическая уязвимость CVE-2026-59726 (RufRoot) в платформе AI-агентов Ruflo. Используя открытый MCP-мост, злоумышленник может выполнить произвольный код, похитить ключи API и захватить управление средой. Немедленно обновитесь до версии 3.16.3 и закройте порты!

«Фундаментальный изъян» оставляет LLM поразительно уязвимыми
Узнайте, почему LLM нельзя полностью защитить от взлома. Исследователи объясняют фундаментальный недостаток — модели определяют роли по стилю, а не по тегам. Результат: атаки на ведущие модели, включая GPT-5 и Claude, с извлечением опасной информации. Поймите, как защитить свои системы.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


