Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Microsoft отказалась от хранения паролей в оперативной памяти в открытом виде в браузере Edge
Обновлено 18 мая 2026 г.: Microsoft изменила позицию по хранению паролей в Edge в открытом виде. Начиная с версии 148, браузер перестанет держать все пароли в незашифрованном виде. Ранее исследователь обнаружил, что пароли хранятся в памяти как простой текст. — pcworld.com

Исправленная 6 лет назад уязвимость Windows вернулась в виде рабочего эксплойта уровня SYSTEM
Старая уязвимость повышения привилегий (EoV) в драйвере Cloud Filter «cldflt.sys» в Windows вновь стала проблемой для Microsoft: исследователи утверждают, что она по-прежнему эксплуатируется спустя шесть лет после предполагаемого исправления. Об уязвимости, о которой впервые сообщил Джеймс Форшоу из Google Project Zero в сентябре 2020 года, вновь заявил Nightmare Eclipse […]. — csoonline.com

В Windows 11 KB5089549 обнаружен критический “Registry hack”, позволяющий захватить полный контроль над системой
Обновление Windows 11 KB5089549 все еще может допускать опасную атаку на повышение привилегий через реестр, потенциально позволяя злоумышленникам полностью скомпрометировать системы. — neowin.net

Уязвимость «zero-day» в Exchange Server активируется при открытии вредоносного письма
Обнаружена критическая уязвимость нулевого дня в Microsoft Exchange Server, что вынудило экспертов объявить ЧП и призвать CSO отказаться от локальных почтовых решений. Роб Эндерл заявил, что это требует немедленной митигации. — csoonline.com

Cisco предупреждает об уязвимости критической степени опасности в SD-WAN, которая уже активно эксплуатируется
Cisco раскрыла критическую уязвимость обхода аутентификации в платформах Catalyst SD-WAN Controller и Manager, которая уже эксплуатируется в реальных атаках. Уязвимость позволяет удаленному злоумышленнику получить административные права. — csoonline.com

В Exchange Server обнаружена «критическая» уязвимость, но полноценного патча от Microsoft пока нет
Microsoft предупреждает о критическом сбое в Exchange Server, который может позволить злоумышленникам захватить браузеры через электронные письма; полные исправления доступны только по платной поддержке для некоторых версий. — neowin.net

AI-агент обнаружил 18-летнюю уязвимость «remote code execution» в Nginx
Исследователи обнаружили критическую уязвимость (CVE-2026-42945) в веб-сервере Nginx, которая может привести к удаленному выполнению кода. Эта ошибка — переполнение буфера в куче, не замеченное 18 лет. Уязвимость найдена с помощью ИИ-платформы. — csoonline.com

Знакомьтесь: Fragnesia — третья уязвимость в ядре Linux за месяц
Администраторы Linux, столкнувшиеся с уязвимостями CopyFail и Dirty Frag, получили новую проблему — Fragnesia. Роберт Беггс из DigitalDefence назвал ее значительной, поскольку она позволяет манипулировать данными в памяти, обходя файловые разрешения. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

