Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость может позволить хакерам захватить контроль над маршрутизаторами Juniper Networks PTX
Администраторов Juniper PTX предупреждают о критической уязвимости, позволяющей неаутентифицированному злоумышленнику получить root-права. Уязвимость «особенно опасна», так как устройства находятся в центре сети. Требуется немедленное обновление. — csoonline.com

«Тихое» изменение ключа API Google раскрыло данные Gemini AI
Исследователи Truffle Security обнаружили, что ключи API Google Cloud, используемые для выставления счетов за Maps или YouTube, могут быть извлечены с сайтов и предоставить доступ к данным проектов Gemini AI. Сканирование выявило 2863 скомпрометированных ключа. — csoonline.com

Ваш личный агент OpenClaw может также получать команды от вредоносных сайтов
Если вы думали, что запуск агента ИИ локально держит его в безопасности, вас ждет сюрприз. Исследователи Oasis Security обнаружили цепочку уязвимостей, позволившую вредоносному сайту тайно подключиться к локальному агенту OpenClaw и захватить полный контроль. Проблема связана с фундаментальным допущением о доверии к “localhost”. — csoonline.com

Cisco: хакеры с 2023 года используют критическую уязвимость для взлома сетей крупных клиентов
Правительство США и их союзники заявили, что хакеры годами эксплуатировали недавно обнаруженный баг в сетевом оборудовании Cisco по всему миру, и настоятельно призвали организации установить исправления. — techcrunch.com

Пять глаз выпустили экстренное указание по уязвимости нулевого дня Cisco SD-WAN
Агентства по кибербезопасности «Пяти глаз» выпустили экстренное предписание из-за активной эксплуатации критической уязвимости в Cisco SD-WAN, позволяющей несанкционированно проникать в федеральные сети. Злоумышленники атакуют системы управления трафиком. — csoonline.com

Критическая уязвимость Cisco SD-WAN используется в атаках нулевого дня с 2023 года
Cisco предупреждает об активной эксплуатации критической уязвимости обхода аутентификации CVE-2026-20127 в Cisco Catalyst SD-WAN, позволяющей удаленно компрометировать контроллеры и добавлять вредоносных пиров. Уязвимость имеет максимальный рейтинг опасности 10.0. — bleepingcomputer.com

Zyxel предупреждает о критической уязвимости RCE, затрагивающей более десятка маршрутизаторов
Тайваньский провайдер Zyxel выпустил обновления для устранения критической уязвимости (CVE-2025-13942) в ряде моделей маршрутизаторов, позволяющей удаленно выполнять команды без аутентификации. Уязвимость затрагивает функцию UPnP. — bleepingcomputer.com

Уязвимости VPN позволили китайским хакерам взломать десятки клиентов Ivanti, сообщает отчет
Китайские хакеры предположительно проникли в сеть дочерней компании Ivanti в 2021 году. Злоумышленники использовали бэкдор в VPN-продукте, что позволило им получить доступ к 119 другим неназванным организациям. — techcrunch.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

