Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Ivanti исправляет две «критические» уязвимости, активно «эксплуатируемые» в EPMM
Компания Ivanti выпустила срочные патчи для EPMM, устраняющие две критические уязвимости удалённого выполнения кода CVE-2026-1281 и CVE-2026-1340, уже используемые злоумышленниками. Рекомендованы меры по обнаружению атак и восстановлению систем.

Возвращаются январские хандры: Ivanti признаёт наличие эксплуатируемых уязвимостей EPMM нулевого дня
Критические уязвимости нулевого дня в Ivanti EPMM уже эксплуатируются. Эксперты предупреждают: если система в интернете — считайте её скомпрометированной. Требуется срочное восстановление и замена инфраструктуры.

Критические уязвимости RCE подвергают автоматизированную платформу n8n риску компрометации на уровне хоста
Критические уязвимости позволяют аутентифицированным пользователям осуществить побег из «песочницы» в платформе автоматизации n8n, что ведет к удаленному выполнению кода. Исследователи JFrog обнаружили две уязвимости, затрагивающие движок выражений JavaScript и узел Python Code, что несет риск полной компрометации хоста.

SolarWinds: снова критические уязвимости RCE бередят старые раны корпоративной безопасности
Компания SolarWinds снова обнаружила критические уязвимости (включая RCE) в своем ПО Web Help Desk (WHD), выпустив срочные обновления до версии 2026.1. Эксперты призывают немедленно патчить системы из-за высокого риска эксплуатации и каскадных последствий для бизнеса.

Любопытные ИИ в Claude Code читают закрытые секретные файлы
Разработчики обнаружили, что Claude Code от Anthropic игнорирует файлы .claudeignore и .gitignore, считывая конфиденциальные данные, такие как пароли и API-ключи, что создает серьезные риски безопасности, несмотря на попытки разработчиков заблокировать доступ.

Критическая уязвимость в популярной библиотеке для изолированной среды vm2 ставит под удар проекты на Node.js
Критическая уязвимость с возможностью побега из песочницы исправлена в библиотеке vm2 для Node.js, используемой для выполнения недоверенного кода. Несмотря на прекращение поддержки, проект был возрожден. Пользователям рекомендуется срочное обновление до версии 3.10.2 из-за бага CVE-2026-22709.

Все повально используют фишинг через WinRAR, распространяя RAT-трояны со скоростью молнии
Российские и китайские шпионы, а также обычные преступники используют давно устраненную уязвимость WinRAR (CVE-2025-8088) для распространения RAT и стиллеров. Эксперты отмечают продолжающуюся эксплуатацию бага даже после выпуска патча.

Fortinet обнаружила новую критическую уязвимость: учетные записи SSO выходят из строя после установки патча
Fortinet вновь столкнулась с проблемами безопасности: обнаружена критическая уязвимость обхода аутентификации (CVE-2026-24858) в FortiCloud SSO. Администраторам, использующим FortiOS, FortiManager и FortiAnalyzer, необходимо срочно обновиться, пока компания работает над полным набором исправлений.

Google: государственные хакеры атакуют пользователей WinRAR
Исследователи Google обнаружили, что старые версии WinRAR активно эксплуатируются хакерскими группами, связанными с Россией и Китаем, для заражения систем. Уязвимость CVE-2025-8088 позволяет внедрять вредоносное ПО. Эксплойт также продаётся на чёрном рынке.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
