Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Половина публично доступных React‑серверов остаётся непатченной на фоне активной эксплуатации
Уязвимость React2Shell, позволяющая удаленно выполнять код, активно эксплуатируется. Эксперты Wiz фиксируют более 15 кластеров атак, от криптомайнеров до государственных группировок. Половина систем остаются неотлаженными, что дает злоумышленникам широкие возможности для вторжения.

EPM‑системы Ivantis уязвимы для атак
Компания Ivanti выпустила обновление для своих систем EPM, устраняющее критическую уязвимость CVE-2025-10573 (CVSS 9,6), позволяющую без аутентификации получать доступ к сессиям администраторов. Злоумышленники могут использовать ее для контроля тысяч устройств. Обновление также закрывает другие уязвимости, позволяющие выполнять произвольный код и записывать файлы.

Аппаратный хак «Battering RAM» компрометирует защищённые энклавы процессоров
Новая уязвимость Battering RAM позволяет обойти защиту конфиденциальных вычислений Intel SGX и AMD SEV с помощью недорогого аппаратного устройства. Исследователи продемонстрировали, как атака на цепочку поставок может получить доступ к зашифрованной памяти и внедрить бэкдоры, ставя под сомнение безопасность облачных сред.

Google устранил сверхсекретную 8-ю уязвимость нулевого дня в Chrome.
Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня. Подробности и CVE пока не раскрываются. Обновите браузер до версии 143.0.7499.109/.110. Исправлены также уязвимости в Диспетчере паролей и Панели инструментов.

Microsoft не будет исправлять уязвимость RCE в .NET, затрагивающую множество корпоративных приложений, утверждают исследователи.
Исследователи watchTowr обнаружили уязвимость в .NET, позволяющую удаленное выполнение кода. Microsoft отказывается исправлять ошибку, считая ее проблемой разработчиков, а не уязвимостью. Уязвимость затрагивает множество корпоративных продуктов, но компания считает, что пользователи и разработчики должны сами проверять входные данные.

Cloudflare винит пятничный сбой на неудачном исправлении уязвимости React2shell в on-prem решениях
Масштабный сбой Cloudflare из-за уязвимости в React и активная эксплуатация CVE-2025-55182 злоумышленниками. Эксперты призывают к пересмотру процесса раскрытия информации об уязвимостях, особенно в проектах с открытым исходным кодом. – 9

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



