Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Хакеры используют «SVG-трюк» размером в один пиксель для кражи данных банковских карт
Масштабная кампания, затрагивающая около 100 магазинов на Magento, использует SVG-изображение размером в пиксель для внедрения кода кражи данных карт. Атака эксплуатирует уязвимость PolyShell. — bleepingcomputer.com

CISA обязала федеральные службы устранить уязвимость в Ivanti EPMM до воскресенья
CISA дала федеральным агентствам США четыре дня на устранение критической уязвимости в Ivanti EPMM (CVE-2026-1340), эксплуатируемой с января. Уязвимость позволяет удаленно выполнять код. Агентство призвало всех защитников, включая частный сектор, срочно применить патчи. — bleepingcomputer.com

Хакеры используют критическую уязвимость в плагине Ninja Forms для WordPress
Критическая уязвимость (CVE-2026-0740) в дополнении Ninja Forms File Uploads для WordPress позволяет неаутентифицированным пользователям загружать произвольные файлы, включая PHP-скрипты, что ведет к удаленному выполнению кода. Wordfence зафиксировал тысячи атак. — bleepingcomputer.com

Критическая RCE-уязвимость во Flowise активно используется хакерами
Хакеры эксплуатируют критическую уязвимость CVE-2025-59528 в открытой платформе Flowise для создания LLM-приложений, позволяющую внедрять JavaScript и выполнять произвольный код. Рекомендуется немедленное обновление до версии 3.1.1. — bleepingcomputer.com

Zero-click атака через Grafana AI открывает путь к утечке корпоративных данных
Непрямой инъекционный ввод на панелях Grafana с ИИ позволяет злоумышленникам эксфильтровать конфиденциальные данные без аутентификации. Исследователи Noma Security предупреждают об уязвимости GrafanaGhost, позволяющей утекать финансовые метрики, данные клиентов и логи. — csoonline.com

CISA обязала федеральные ведомства устранить уязвимость в Fortinet EMS до пятницы
Агентство CISA США потребовало от федеральных ведомств срочно устранить активно эксплуатируемую уязвимость CVE-2026-35616 в FortiClient EMS. Fortinet выпустила исправления для этой критической ошибки, позволяющей обходить аутентификацию. — bleepingcomputer.com

Новая уязвимость в FortiClient EMS эксплуатируется в атаках, выпущен экстренный патч
Fortinet выпустила экстренное обновление безопасности для критической уязвимости в FortiClient EMS (CVE-2026-35616), позволяющей неаутентифицированным атакам выполнять код. Уязвимость активно эксплуатируется. — bleepingcomputer.com

Хакеры используют «React2Shell» для автоматизированной кражи учетных данных
Хакеры ведут масштабную кампанию по автоматизированному хищению учетных данных после эксплуатации уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js. Скомпрометированы сотни хостов для сбора ключей, токенов и секретов. — bleepingcomputer.com

Видеокарты NVIDIA хороши в играх, но еще лучше справляются с передачей контроля над системой хакерам через новые атаки «Rowhammer»
Игровые GPU NVIDIA уязвимы перед атаками Rowhammer, затрагивающими память GDDR. Новое исследование показывает, что эта десятилетняя уязвимость теперь нацелена на видеокарты, что может угрожать пользователям и облачным системам ИИ. — wccftech.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
