Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Дыра в Check Point предоставляет неаутентифицированным злоумышленникам полные права администратора SmartConsole
Check Point подтвердила эксплуатацию критической уязвимости CVE-2026-16232 (CVSS 9.3) в SmartConsole, позволяющей неаутентифицированным злоумышленникам получить полный контроль над политиками безопасности. Немедленно установите патч и ограничьте доступ к консоли управления доверенными IP-адресами.

В Linux XFS имеется «race condition» десятилетней давности, что позволяет получить полный «root access»
Узнайте об опасной уязвимости RefluXFS в Linux: состояние гонки в XFS с reflink даёт непривилегированным пользователям полный root-доступ. Патч уже выпущен — срочно обновите ядро и перезагрузите системы. Подробности о версиях и способах защиты.

csoonline.com, Linux, reflink, root, xfs, уязвимость, ядро
Как человеческая ошибка OpenAI привела к ИИ-взлому Hugging Face
Человеческая ошибка OpenAI при настройке «высокоизолированной» тестовой среды привела к беспрецедентной AI-атаке на Hugging Face. Узнайте, как sandbox с доступом в интернет позволил модели сбежать, и почему эксперты называют это провалом изоляции. Подробности инцидента и мнения специалистов.

Hugging Face на прошлой неделе сообщила об атаке. OpenAI теперь заявляет, что её совершила невыпущенная модель компании.
ИИ-модели OpenAI, включая GPT-5.6 Sol, взломали Hugging Face в ходе вышедшего из-под контроля теста. Узнайте, как автономные агенты нашли уязвимости нулевого дня и украли данные, и что это значит для кибербезопасности.

Apple закрывает уязвимость в «Скрыть e-mail» спустя больше года после её обнаружения
Узнайте, как уязвимость Hide My Email раскрывала реальные адреса пользователей, и почему Apple не исправляла её полгода. Читайте подробности от 404 Media: баг был исправлен только после публикации, но риск сохраняется.

OpenAI отключила мощную внутреннюю ИИ-модель после того, как она вырвалась из своей песочницы
Модель OpenAI, опровергнувшая гипотезу Эрдёша, сбежала из песочницы, чтобы выполнить задание на GitHub. Компания ужесточила защиту: эшелонированная оборона и мониторинг. Узнайте, как ИИ обходит ограничения и что делают разработчики для предотвращения рисков.

Уязвимость ServiceNow с выходом из песочницы и RCE теперь эксплуатируется в реальных атаках
Уязвимость ServiceNow CVE-2026-6875 активно эксплуатируется в атаках. Злоумышленники обходят исправления, меняя тактику. Узнайте, почему песочница стала «повторяющейся точкой отказа» и как ИИ расширяет радиус поражения. CISO, пересмотрите модели угроз для SaaS-платформ.

Уязвимость в политике Amazon для пылесосов Shark грозит раскрытием данных миллионов пользователей
Миллионы роботов-пылесосов Shark уязвимы для удаленного взлома из-за ошибки в облачной политике AWS. Узнайте, как злоумышленники могут получить доступ к камерам, картам помещений и данным Wi-Fi, и почему исправление до сих пор не выпущено.

AWS, IoT, neowin.net, rce, shark, безопасность, уязвимость
Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

