Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Trend Micro устраняет критические уязвимости в своём программном обеспечении Apex Central.
Компания Trend Micro выпустила срочное обновление для своего ПО Apex Central после обнаружения критических уязвимостей платформой Tenable. Самый серьезный дефект (9.8) позволяет удаленному атакующему без аутентификации выполнить код с наивысшими привилегиями.

Обнаруженный изъян в протоколе стейкинга Bitcoin Babylon может нарушить консенсус.
Обнаружена критическая уязвимость в протоколе стейкинга Биткоина Babylon: ошибка в расширении BLS-голосования позволяет злоумышленникам опускать данные хеша блока, что грозит сбоями консенсуса и замедлением производства блоков на границах эпох.

Ni8mare: Критическая уязвимость в n8n ставит под угрозу 100 000 серверов.
Исследователи Cyera выявили критическую уязвимость (CVE-2026-21858, CVSS 10.0) в платформе автоматизации n8n, позволяющую удалённо выполнять произвольный код. Уязвимость затрагивает 100 000 серверов и может привести к полному контролю над средой, давая доступ к конфиденциальным данным и API-ключам. Разработчики выпустили патч.

Cisco обнаружила уязвимость в устройствах контроля сетевого доступа ISE.
Эксперты предупреждают о новой уязвимости среднего уровня критичности в Cisco ISE, позволяющей администратору получить доступ к конфиденциальным данным через некорректную обработку XML. Для устранения бреши (CVE-2026-20029) требуется установка патча и смена учетных данных.

Немедленно установите исправление для уязвимости Cisco ISE, пока злоумышленники не воспользовались общедоступным эксплойтом.
Cisco выпустила исправление для критической уязвимости CVE-2026-20029 в платформах безопасности ISE и ISE-PIC, позволяющей администраторам раскрывать конфиденциальные файлы ОС. Сообщается о наличии публичного POC-эксплойта, но активной эксплуатации пока не зафиксировано.

Критическая уязвимость удалённого исполнения кода позволяет полностью захватить платформу автоматизации рабочих процессов на базе ИИ n8n.
Критическая уязвимость с рейтингом 10.0 была обнаружена в платформе автоматизации n8n, используемой для LLM-агентов. Уязвимость CVE-2026-21858 позволяет неаутентифицированным хакерам считывать локальные файлы и, в конечном счете, захватывать админдоступ к системе, получая ключи API и корпоративные данные.

Исследователи показали, что ИИ-агент IBM Боб легко обмануть и заставить запустить вредоносное ПО.
Исследователи PromptArmor обнаружили критические уязвимости в Bob, ИИ-агенте IBM для разработчиков. Атаки внедрения подсказок позволяют обходить механизмы безопасности и выполнять вредоносный код, даже при наличии одобрения от пользователя.

Chrome устраняет серьёзную уязвимость в системе безопасности в первом обновлении 2026 года.
Google оперативно выпустила патч для устранения критической уязвимости (CVE-2026-0628) в Chrome для Windows, macOS и Linux, подчеркивая, что она еще не эксплуатировалась злоумышленниками. Обновление затрагивает компонент WebView. Производителям других браузеров на базе Chromium рекомендуется последовать примеру.

Устранена критическая уязвимость в программном обеспечении Samsung Magician SSD.
Samsung выпустила экстренное предупреждение о безопасности после обнаружения критической уязвимости CVE‑2025‑57836 в ПО Magician для Windows, позволявшей рядовому пользователю повысить привилегии через DLL hijacking. Пользователям настоятельно рекомендуется обновиться до версии 9.0.0, которая устраняет проблему и предлагает новый интерфейс.

Уязвимость в Open WebUI превращает «бесплатную модель» в корпоративную лазейку.
Обнаружена критическая уязвимость в Open WebUI, позволяющая злоумышленникам перехватывать AI-задачи через Direct Connections. CVE-2025-64496 связана с небезопасной обработкой SSE, что ведет к захвату аккаунтов и удаленному выполнению кода. Обновитесь до v0.6.35!

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…