Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Безмятежный отдых прерван: обнаружена менее опасная версия уязвимости Heartbleed в MongoDB.
MongoDB “MongoBleed” под активной эксплуатацией! CISA бьет тревогу об уязвимости CVE-2025-14847, сравнимой с Heartbleed. Обновляйтесь срочно или отключайте zlib! Не думали же вы, что отдохнете без кибер-инцидентов?

React2Shell: Анатомия критической уязвимости, вызвавшей резонанс в интернете.
Критическая уязвимость React2Shell позволяет удалённо выполнять код на серверах. Эксперты подтвердили активное использование злоумышленниками, включая группировки, связанные с Китаем. Уязвимость затрагивает стандартные конфигурации React и Next.js, требуя немедленного обновления и активного поиска признаков взлома.

Критическая уязвимость в MongoDB может привести к утечке памяти.
MongoDB призывает к немедленному обновлению из-за критической уязвимости (CVE-2025-14847), позволяющей неавторизованный доступ к памяти. Узнайте, как защитить свои данные и какие версии MongoDB подвержены риску. Рекомендации по обновлению и обходу проблемы.

Взлом Polymarket: уязвимость стороннего сервиса привела к потере средств пользователей.
Polymarket подтвердила взлом кошельков пользователей из-за уязвимости у стороннего провайдера аутентификации. Пользователи жаловались на списания средств после входа. Платформа заявила об устранении проблемы, но детали не раскрыла.

Riot Games вносит изменение в систему античита, которое может тяжело сказаться на старых ПК.
Riot Games вводит новое требование к обновлению BIOS для античита Vanguard в Valorant из-за уязвимости UEFI. Изначально коснется лишь части игроков, но может быть расширено. Обновления BIOS доступны для материнских плат Intel и AMD последних поколений.

WatchGuard бьёт тревогу: критическая уязвимость Firebox в локальных установках подвергается активным атакам
Критическая уязвимость в межсетевых экранах WatchGuard Firebox уже активно эксплуатируется. Компания выпустила экстренные исправления и временные решения для защиты устройств, доступных через Интернет. Уязвимость CVE-2025-32978 позволяет удаленно выполнять код без аутентификации.

WatchGuard устранила «критическую» уязвимость нулевого дня, позволявшую захватить контроль над межсетевым экраном
WatchGuard выпустила экстренное уведомление о критической уязвимости CVE-2025-14733 в межсетевых экранах Firebox. Ошибка типа “Out-of-bounds Write” в iked позволяет удаленно выполнять произвольный код. Уязвимость нулевого дня уже активно эксплуатируется. Рекомендуется срочно обновить ПО и проверить устройства на компрометацию.

HPE призывает клиентов срочно установить обновления — RCE‑уязвимость в OneView получила максимальную оценку 10
Критическая уязвимость в HPE OneView (CVE-2025-37164) позволяет злоумышленникам удаленно выполнять код без аутентификации на платформе управления инфраструктурой. Установка немедленных исправлений или обновление до версии 11.0 является обязательным для защиты от компрометации всей корпоративной сети.

Cisco подтверждает наличие эксплойта «нулевого дня» в Secure Email
Cisco Talos обнаружила киберкампанию, нацеленную на ПО Cisco AsyncOS для Secure Email Gateway. Уязвимость затрагивает функцию карантина спама и может представлять высокий риск, так как атака может быть осуществлена через внутренние сети. Для устранения угрозы рекомендуется полная переустановка устройств.

В HPE OneView обнаружена уязвимость, позволяющая удалённо выполнить код
Эксперты по кибербезопасности бьют тревогу: критическая уязвимость CVE-2025-37164 в HPE OneView позволяет удаленно выполнять код без аутентификации. Требуется немедленное применение патча, так как эксплойт может быть использован злоумышленниками. Уязвимость затрагивает все последние версии ПО.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…