Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
iOS 26.4.2: исправлена уязвимость, позволявшая ФБР извлекать удаленные сообщения из Signal
Обновления iOS 26.4.2, iPadOS 26.4.2, iOS 18.7.8 и iPadOS 18.7.8 устраняют уязвимость, которую ФБР использовало для извлечения превью сообщений Signal с iPhone даже после удаления приложения. Сбой в службах уведомлений позволял сохранять удаленные уведомления. Apple улучшила маскирование данных. — macrumors.com

Тысячи экземпляров Apache ActiveMQ остаются уязвимыми спустя недели после обнаружения критической бреши
Спустя две недели после обнаружения ИИ критической уязвимости в Apache ActiveMQ тысячи необновленных экземпляров остаются открытыми для атак. Аналитики отмечают, что задержка в установке патчей недопустима в эпоху, когда ИИ ускоряет поиск уязвимостей. — csoonline.com

Уязвимость в Azure SRE Agent позволяет злоумышленникам скрытно шпионить за облачными операциями корпораций
Критический дефект аутентификации в Azure SRE Agent от Microsoft позволил неавторизованно получить доступ к конфиденциальным данным агента. Уязвимость, выявленная исследователем Enclave AI Яниром Царими, позволяла перехватывать взаимодействия агента без должного контроля. — csoonline.com

Устранена критическая уязвимость обхода «песочницы» в популярном Java-шаблонизаторе Thymeleaf
Разработчики Thymeleaf, популярного движка шаблонов для Java, устранили критическую уязвимость SSTI (CVE-2026-40478, оценка 9.1), позволяющую неаутентифицированным атакам выполнять код на серверах, обходя защиту «песочницы». — csoonline.com

Ошибочное обновление Cisco может заблокировать получение патчей для точек доступа
Администраторы Cisco устраняют критическую уязвимость переполнения флэш-памяти в более чем 200 моделях точек доступа на базе IOS XE, вызванную сбоем в обновлении ПО. Неисправленная проблема может привести к блокировке дальнейших обновлений и выходу устройств из строя. — csoonline.com

CISA приказала госведомствам устранить 13-летнюю уязвимость в локальном Apache ActiveMQ, которая уже используется хакерами
Уязвимость CVE-2026-34197 в Apache ActiveMQ, скрывавшаяся более десяти лет, попала в список KEV агентства CISA из-за активной эксплуатации. Требуется срочное обновление. — theregister.com

Очередная уязвимость Microsoft Defender для повышения привилегий обнаружена через несколько дней после выхода патча
Спустя несколько дней после исправления критической уязвимости в Windows Defender исследователи предупреждают о новом эксплойте «RedSun», который позволяет локально повысить привилегии до уровня SYSTEM, используя некорректную обработку файлов с облачными тегами антивирусом Microsoft. — csoonline.com

CISA предупреждает об активной эксплуатации уязвимости в Apache ActiveMQ
CISA предупредило, что злоумышленники активно используют критическую уязвимость Apache ActiveMQ, устраненную в этом месяце после 13 лет необнаружения. Уязвимость CVE-2026-34197 позволяет удаленно выполнять код. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

