Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Возвращаются январские хандры: Ivanti признаёт наличие эксплуатируемых уязвимостей EPMM нулевого дня
Критические уязвимости нулевого дня в Ivanti EPMM уже эксплуатируются. Эксперты предупреждают: если система в интернете — считайте её скомпрометированной. Требуется срочное восстановление и замена инфраструктуры.

Критические уязвимости RCE подвергают автоматизированную платформу n8n риску компрометации на уровне хоста
Критические уязвимости позволяют аутентифицированным пользователям осуществить побег из «песочницы» в платформе автоматизации n8n, что ведет к удаленному выполнению кода. Исследователи JFrog обнаружили две уязвимости, затрагивающие движок выражений JavaScript и узел Python Code, что несет риск полной компрометации хоста.

SolarWinds: снова критические уязвимости RCE бередят старые раны корпоративной безопасности
Компания SolarWinds снова обнаружила критические уязвимости (включая RCE) в своем ПО Web Help Desk (WHD), выпустив срочные обновления до версии 2026.1. Эксперты призывают немедленно патчить системы из-за высокого риска эксплуатации и каскадных последствий для бизнеса.

Любопытные ИИ в Claude Code читают закрытые секретные файлы
Разработчики обнаружили, что Claude Code от Anthropic игнорирует файлы .claudeignore и .gitignore, считывая конфиденциальные данные, такие как пароли и API-ключи, что создает серьезные риски безопасности, несмотря на попытки разработчиков заблокировать доступ.

Критическая уязвимость в популярной библиотеке для изолированной среды vm2 ставит под удар проекты на Node.js
Критическая уязвимость с возможностью побега из песочницы исправлена в библиотеке vm2 для Node.js, используемой для выполнения недоверенного кода. Несмотря на прекращение поддержки, проект был возрожден. Пользователям рекомендуется срочное обновление до версии 3.10.2 из-за бага CVE-2026-22709.

Все повально используют фишинг через WinRAR, распространяя RAT-трояны со скоростью молнии
Российские и китайские шпионы, а также обычные преступники используют давно устраненную уязвимость WinRAR (CVE-2025-8088) для распространения RAT и стиллеров. Эксперты отмечают продолжающуюся эксплуатацию бага даже после выпуска патча.

Fortinet обнаружила новую критическую уязвимость: учетные записи SSO выходят из строя после установки патча
Fortinet вновь столкнулась с проблемами безопасности: обнаружена критическая уязвимость обхода аутентификации (CVE-2026-24858) в FortiCloud SSO. Администраторам, использующим FortiOS, FortiManager и FortiAnalyzer, необходимо срочно обновиться, пока компания работает над полным набором исправлений.

Google: государственные хакеры атакуют пользователей WinRAR
Исследователи Google обнаружили, что старые версии WinRAR активно эксплуатируются хакерскими группами, связанными с Россией и Китаем, для заражения систем. Уязвимость CVE-2025-8088 позволяет внедрять вредоносное ПО. Эксплойт также продаётся на чёрном рынке.

Старые причуды Windows помогают обходить современные механизмы защиты администратора
Исследователь Google оставил без внимания уязвимость обхода UAC на протяжении многих лет, но она стала реально эксплуатируемой после внедрения новой функции защиты Windows Administrator Protection, которую Microsoft поспешно исправила.

Программа-вымогатель Sicarii шифрует ваши данные без возможности восстановления
Новый штамм вымогателя Sicarii содержит критический дефект в управлении ключами RSA: закрытый ключ удаляется сразу после шифрования, делая данные невосстановимыми. Это подрывает стандартную модель RaaS. Эксперты Halcyon предупреждают о невозможности восстановления данных даже при уплате выкупа.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…