Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
CISA: уязвимость RCE в VMware Aria Operations используется в атаках
CISA добавила уязвимость VMware Aria Operations (CVE-2026-22719) в каталог эксплуатируемых уязвимостей, поскольку она используется в атаках. Broadcom осведомлена об отчетах, но не подтверждает их. Уязвимость позволяет неаутентифицированному злоумышленнику выполнять команды. — bleepingcomputer.com

Атака ClawJacked позволяет вредоносным сайтам перехватывать OpenClaw для кражи данных
Исследователи безопасности обнаружили критическую уязвимость “ClawJacked” в популярном ИИ-агенте OpenClaw. Она позволяла вредоносному сайту незаметно подобрать пароль к локальному экземпляру через WebSocket на localhost и захватить контроль, получая доступ к файлам и командам. — bleepingcomputer.com

XRP Ledger чуть не выпустил функцию, которая могла опустошить счета без согласия владельцев
Уязвимость в предлагаемом обновлении XRP Ledger (XRPL) могла позволить проводить несанкционированные транзакции, но исследователи обнаружили проблему до того, как она попала в основную сеть. Фонд XRPL сообщил 26 февраля, что уязвимость найдена в изменении «Batch» […]. XRP Ledger едва не выпустил функцию, которая могла бы опустошить счета без подписи владельцев. — cryptoslate.com

Уязвимость может позволить хакерам захватить контроль над маршрутизаторами Juniper Networks PTX
Администраторов Juniper PTX предупреждают о критической уязвимости, позволяющей неаутентифицированному злоумышленнику получить root-права. Уязвимость «особенно опасна», так как устройства находятся в центре сети. Требуется немедленное обновление. — csoonline.com

«Тихое» изменение ключа API Google раскрыло данные Gemini AI
Исследователи Truffle Security обнаружили, что ключи API Google Cloud, используемые для выставления счетов за Maps или YouTube, могут быть извлечены с сайтов и предоставить доступ к данным проектов Gemini AI. Сканирование выявило 2863 скомпрометированных ключа. — csoonline.com

Ваш личный агент OpenClaw может также получать команды от вредоносных сайтов
Если вы думали, что запуск агента ИИ локально держит его в безопасности, вас ждет сюрприз. Исследователи Oasis Security обнаружили цепочку уязвимостей, позволившую вредоносному сайту тайно подключиться к локальному агенту OpenClaw и захватить полный контроль. Проблема связана с фундаментальным допущением о доверии к “localhost”. — csoonline.com

Cisco: хакеры с 2023 года используют критическую уязвимость для взлома сетей крупных клиентов
Правительство США и их союзники заявили, что хакеры годами эксплуатировали недавно обнаруженный баг в сетевом оборудовании Cisco по всему миру, и настоятельно призвали организации установить исправления. — techcrunch.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


