Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Claude в Chrome исполняет команды от чужих расширений
Расширение Claude в Chrome содержит уязвимость ClaudeBleed, позволяющую вредоносным расширениям перехватывать управление ИИ-ассистентом. Исследователи LayerX Security предупреждают о риске манипулирования сеансами просмотра и кражи данных. — csoonline.com

Уязвимость в межсетевых экранах Palo Alto Networks эксплуатируется уже несколько недель
Palo Alto Networks предупреждает о критической уязвимости нулевого дня (CVE-2026-0300) в PAN-OS, затрагивающей Captive Portal. Уязвимость позволяет выполнять код с root-правами. Эксплуатация ведется с апреля. — csoonline.com

Уязвимость в Ollama подчеркивает опасность ИИ-фреймворков с неограниченным доступом
Критическая уязвимость CVE-2026-7482 в популярном фреймворке Ollama для локального запуска ИИ-моделей угрожает утечкой конфиденциальных данных с более чем 300 000 серверов из-за ошибки чтения за границами кучи. — csoonline.com

Критическая уязвимость в ПО Palo Alto Networks угрожает незащищенным межсетевым экранам
Palo Alto Networks предупреждает о критической уязвимости переполнения буфера в портале аутентификации PAN-OS User-ID, которая уже эксплуатируется. Уязвимость CVE-2026-0300 позволяет выполнять произвольный код с root-правами на скомпрометированных межсетевых экранах. — csoonline.com

Правительство США предупреждает о критической уязвимости “CopyFail”, затрагивающей основные версии Linux
Агентство по кибербезопасности США CISA сообщает, что уязвимость CopyFail активно используется в хакерских кампаниях и представляет серьезную угрозу для серверов и ЦОД, работающих на Linux. — techcrunch.com

CISA предупреждает об уязвимости «Copy Fail» в ядре Linux, позволяющей получить root-права на популярных дистрибутивах
CISA предупреждает об активно эксплуатируемой уязвимости Linux «Copy Fail» (CVE-2026-31431), позволяющей получить доступ root, при этом публичный эксплойт был выпущен до готовности патчей. — tomshardware.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



