Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Едва ли это лучшая защита в мире: браслеты Carlsberg «сливают» фотографии посетителей
Исследователь выявил серьезную уязвимость в системе экспозиции Carlsberg в Копенгагене: данные посетителей, включая имена и видео, доступны для взлома с помощью перебора кодов браслетов. Несмотря на уведомление, компания медленно реагировала, а проблема остается нерешенной.

Palo Alto Networks выпустила патчи для своих межсетевых экранов после обнаружения новой уязвимости, вызывающей отказ в обслуживании.
Palo Alto Networks выпустила срочные патчи для платформы PAN-OS после обнаружения критической уязвимости CVE-2026-0227 (CVSS 7.7), способной вызвать отказ в обслуживании (DoS) и перевести межсетевой экран в режим обслуживания. Уязвимость затрагивает конфигурации NGFW и Prisma Access с активированным GlobalProtect.

Пресечена попытка атаки на цепочку поставок программного обеспечения через сервис AWS CodeBuild
Исследователи Wiz выявили критическую ошибку в сервисе AWS CodeBuild, которая могла привести к компрометации ключевых репозиториев GitHub. Уязвимость, вызванная неполным регулярным выражением, позволяла злоумышленникам получать доступ к конфиденциальным данным.

Инверсия одного бита делает процессоры AMD уязвимыми для атак на виртуальные машины
Обнаружена критическая уязвимость StackWarp в процессорах AMD с SEV-SNP, позволяющая взломать изоляцию гостевых ВМ через SMT. Исправление выпущено в июле, но для его полной реализации требуются обновления прошивки от OEM-производителей.

Множество Bluetooth-устройств с поддержкой Google Fast Pair уязвимы для взлома WhisperPair
Уязвимость WhisperPair в Bluetooth-протоколе Fast Pair от Google позволяет хакерам удалённо взламывать наушники и другие аксессуары для прослушивания и слежения. Даже устройства Google уязвимы, и для исправления необходимы обновления прошивки.

Простая уязвимость в CodeBuild поставила под удар всю инфраструктуру AWS и позволила взломать «центральную нервную систему облака»
Критическая уязвимость в AWS CodeBuild, обнаруженная Wiz, позволяла захватить репозитории AWS на GitHub, что грозило глобальным сбоем. Исследователи отмечают, что ошибка в фильтрах веб-перехватчиков не уникальна для AWS.

Исследователи предупреждают о давней уязвимости FortiSIEM, позволяющей получить права root-пользователя, на фоне появления новых CVE.
Критическая уязвимость внедрения команд в Fortinet FortiSIEM (CVE-2025-64155) позволяет удаленно получить root-доступ без аутентификации через службу phMonitor. Обнародован публичный эксплойт, что повышает риски. Рекомендуется немедленно установить патчи Fortinet и ограничить доступ к порту 7900.

Один клик стал началом скрытой, многоступенчатой атаки на Copilot через аппаратное обеспечение.
Уязвимость в Microsoft Copilot позволяла хакерам из Varonis похищать личные данные из истории чатов даже после закрытия окна. Эксплойт Reprompt использовал косвенное внедрение команд через URL-параметры, обходя существующие средства защиты.

Федеральным ведомствам предписано исправить или отказаться от Gogs из-за уязвимости нулевого дня, попавшей в список CISA.
Уязвимость в самоуправляемом Git-сервисе Gogs, позволяющая удаленное выполнение кода, внесена в каталог CISA KEV из-за активной эксплуатации. Американские ведомства получили срочные предписания о блокировке или отказе от использования ПО, которое не имеет официального исправления.

Переход по ссылкам t.me в Telegram может раскрыть ваш IP-адрес злоумышленникам: как этого избежать.
Стало известно, что злоумышленники могут маскировать прокси-ссылки в Telegram для раскрытия IP-адреса пользователей. В ответ на эту уязвимость, которая позволяет скрыть реальный IP-адрес одним кликом, платформа планирует добавить предупреждение о кликах по таким ссылкам.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…