Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Отсутствие реакции на критическую уязвимость в Gogs — тревожный звонок для open source проектов
Недавно обнаруженная критическая уязвимость в Gogs требует немедленных действий разработчиков. Уязвимость внедрения аргументов позволяет удаленно выполнить код, что подчеркивает риски использования платформ от небольших сопровождающих. — csoonline.com

Уязвимость в Starlette открывает путь к обходу аутентификации в AI-инструментах на базе FastAPI
Единственный некорректно сформированный символ в веб-запросе может позволить неаутентифицированному злоумышленнику обойти контроль доступа в приложениях на базе Starlette, фреймворка для FastAPI. Уязвимость CVE-2026-48710 позволяет обходить защиту через заголовки Host. — csoonline.com

GitHub заблокировал исследователя безопасности, опубликовавшего zero-day эксплойты для Windows из-за того, что компания «испортила ему жизнь»
Блокировка GitHub-аккаунта исследователя безопасности, опубликовавшего эксплойты нулевого дня для Windows, вызвала скандал вокруг Microsoft. — tomshardware.com

Утечка в Google: критический баг в Chromium превращает браузеры в «ботов»
Chromium содержит неустранённую уязвимость, позволяющую злоумышленникам постоянно выполнять JavaScript-код после перезапуска браузера. Это может привести к DDoS-атакам и запуску майнеров криптовалют. Уязвимость затрагивает Service Worker и Background Fetch API. — csoonline.com

Критическая уязвимость в Cisco Secure Workload получила максимальный уровень опасности
Критическая уязвимость в локальной версии платформы безопасности Cisco Secure Workload позволяет злоумышленнику получить права администратора сайта. Эксперты призывают немедленно установить патч, так как это наихудший сценарий для безопасности сети. — csoonline.com

Уязвимость в ChromaDB позволяет злоумышленникам удаленно выполнять код на серверах
Исследователи раскрыли критическую уязвимость CVE-2026-45829 в векторной базе данных ChromaDB, позволяющую неаутентифицированным злоумышленникам выполнять произвольный код и получать доступ к конфиденциальным данным через API-сервер. — csoonline.com

Microsoft работает над патчем для защиты от «YellowKey»-атаки на BitLocker и предлагает временное решение
Microsoft рассматривает патч для уязвимости нулевого дня YellowKey, позволяющей обходить Bitlocker при физическом доступе к устройству Windows. Компания выпустила рекомендации по смягчению последствий, пока готовится исправление. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


