Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Десятки тысяч межсетевых экранов уязвимы из-за старой уязвимости.
Bleeping Computer сообщает об эксплуатации старой уязвимости FortiOS, позволяющей обходить двухфакторную аутентификацию (2FA). CVE-2020-12812 была устранена в июле 2020, но 10 000 экранов остаются без обновлений. Обновите FortiOS и Fortigate для безопасности.

Администрация Трампа выражает поддержку производителям коммерческого шпионского ПО снятием санкций с Predator.
Обзор новостей информационной безопасности: администрация Трампа снимает санкции с лиц, связанных со шпионским ПО Intellexa Predator. Взлом Korean Air, перехват установщика EmEditor, RCE-уязвимость роутера и утечка данных в Вестминстере.

Безмятежный отдых прерван: обнаружена менее опасная версия уязвимости Heartbleed в MongoDB.
MongoDB “MongoBleed” под активной эксплуатацией! CISA бьет тревогу об уязвимости CVE-2025-14847, сравнимой с Heartbleed. Обновляйтесь срочно или отключайте zlib! Не думали же вы, что отдохнете без кибер-инцидентов?

React2Shell: Анатомия критической уязвимости, вызвавшей резонанс в интернете.
Критическая уязвимость React2Shell позволяет удалённо выполнять код на серверах. Эксперты подтвердили активное использование злоумышленниками, включая группировки, связанные с Китаем. Уязвимость затрагивает стандартные конфигурации React и Next.js, требуя немедленного обновления и активного поиска признаков взлома.

Критическая уязвимость в MongoDB может привести к утечке памяти.
MongoDB призывает к немедленному обновлению из-за критической уязвимости (CVE-2025-14847), позволяющей неавторизованный доступ к памяти. Узнайте, как защитить свои данные и какие версии MongoDB подвержены риску. Рекомендации по обновлению и обходу проблемы.

Взлом Polymarket: уязвимость стороннего сервиса привела к потере средств пользователей.
Polymarket подтвердила взлом кошельков пользователей из-за уязвимости у стороннего провайдера аутентификации. Пользователи жаловались на списания средств после входа. Платформа заявила об устранении проблемы, но детали не раскрыла.

Riot Games вносит изменение в систему античита, которое может тяжело сказаться на старых ПК.
Riot Games вводит новое требование к обновлению BIOS для античита Vanguard в Valorant из-за уязвимости UEFI. Изначально коснется лишь части игроков, но может быть расширено. Обновления BIOS доступны для материнских плат Intel и AMD последних поколений.

WatchGuard бьёт тревогу: критическая уязвимость Firebox в локальных установках подвергается активным атакам
Критическая уязвимость в межсетевых экранах WatchGuard Firebox уже активно эксплуатируется. Компания выпустила экстренные исправления и временные решения для защиты устройств, доступных через Интернет. Уязвимость CVE-2025-32978 позволяет удаленно выполнять код без аутентификации.

WatchGuard устранила «критическую» уязвимость нулевого дня, позволявшую захватить контроль над межсетевым экраном
WatchGuard выпустила экстренное уведомление о критической уязвимости CVE-2025-14733 в межсетевых экранах Firebox. Ошибка типа “Out-of-bounds Write” в iked позволяет удаленно выполнять произвольный код. Уязвимость нулевого дня уже активно эксплуатируется. Рекомендуется срочно обновить ПО и проверить устройства на компрометацию.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
