Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
CISA обязала федеральные службы устранить уязвимость в Ivanti EPMM до воскресенья
CISA дала федеральным агентствам США четыре дня на устранение критической уязвимости в Ivanti EPMM (CVE-2026-1340), эксплуатируемой с января. Уязвимость позволяет удаленно выполнять код. Агентство призвало всех защитников, включая частный сектор, срочно применить патчи. — bleepingcomputer.com

Хакеры используют критическую уязвимость в плагине Ninja Forms для WordPress
Критическая уязвимость (CVE-2026-0740) в дополнении Ninja Forms File Uploads для WordPress позволяет неаутентифицированным пользователям загружать произвольные файлы, включая PHP-скрипты, что ведет к удаленному выполнению кода. Wordfence зафиксировал тысячи атак. — bleepingcomputer.com

Критическая RCE-уязвимость во Flowise активно используется хакерами
Хакеры эксплуатируют критическую уязвимость CVE-2025-59528 в открытой платформе Flowise для создания LLM-приложений, позволяющую внедрять JavaScript и выполнять произвольный код. Рекомендуется немедленное обновление до версии 3.1.1. — bleepingcomputer.com

Zero-click атака через Grafana AI открывает путь к утечке корпоративных данных
Непрямой инъекционный ввод на панелях Grafana с ИИ позволяет злоумышленникам эксфильтровать конфиденциальные данные без аутентификации. Исследователи Noma Security предупреждают об уязвимости GrafanaGhost, позволяющей утекать финансовые метрики, данные клиентов и логи. — csoonline.com

CISA обязала федеральные ведомства устранить уязвимость в Fortinet EMS до пятницы
Агентство CISA США потребовало от федеральных ведомств срочно устранить активно эксплуатируемую уязвимость CVE-2026-35616 в FortiClient EMS. Fortinet выпустила исправления для этой критической ошибки, позволяющей обходить аутентификацию. — bleepingcomputer.com

Новая уязвимость в FortiClient EMS эксплуатируется в атаках, выпущен экстренный патч
Fortinet выпустила экстренное обновление безопасности для критической уязвимости в FortiClient EMS (CVE-2026-35616), позволяющей неаутентифицированным атакам выполнять код. Уязвимость активно эксплуатируется. — bleepingcomputer.com

Хакеры используют «React2Shell» для автоматизированной кражи учетных данных
Хакеры ведут масштабную кампанию по автоматизированному хищению учетных данных после эксплуатации уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js. Скомпрометированы сотни хостов для сбора ключей, токенов и секретов. — bleepingcomputer.com

Видеокарты NVIDIA хороши в играх, но еще лучше справляются с передачей контроля над системой хакерам через новые атаки «Rowhammer»
Игровые GPU NVIDIA уязвимы перед атаками Rowhammer, затрагивающими память GDDR. Новое исследование показывает, что эта десятилетняя уязвимость теперь нацелена на видеокарты, что может угрожать пользователям и облачным системам ИИ. — wccftech.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

