Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Старые причуды Windows помогают обходить современные механизмы защиты администратора
Исследователь Google оставил без внимания уязвимость обхода UAC на протяжении многих лет, но она стала реально эксплуатируемой после внедрения новой функции защиты Windows Administrator Protection, которую Microsoft поспешно исправила.

Программа-вымогатель Sicarii шифрует ваши данные без возможности восстановления
Новый штамм вымогателя Sicarii содержит критический дефект в управлении ключами RSA: закрытый ключ удаляется сразу после шифрования, делая данные невосстановимыми. Это подрывает стандартную модель RaaS. Эксперты Halcyon предупреждают о невозможности восстановления данных даже при уплате выкупа.

Критическая уязвимость нулевого дня в FortiCloud SSO вынудила Fortinet экстренно отключить сервис
Fortinet устраняет критическую уязвимость нулевого дня (CVE-2026-24858) в функции FortiCloud SSO, которая позволяла злоумышленникам обходить аутентификацию и создавать учетные записи администраторов. CISA внесла брешь в каталог KEV. Компания временно отключала сервис и выпускает патчи.

Выпущены исправления для критической уязвимости нулевого дня в Microsoft Office
Microsoft выпустила предупреждение об активной эксплуатации критической уязвимости нулевого дня в Office (CVE-2026-21509), позволяющей обойти защиту через открытие документа OLE. Эксперты призывают немедленно установить патчи и перезагрузить приложения для активации защиты.

Эксплуатация уязвимости нулевого дня в Office вынудила Microsoft выпустить внеплановое обновление безопасности
Microsoft выпустила экстренный патч для Office из-за активного использования уязвимости нулевого дня (CVE-2026-21509), позволяющей обходить защиту устаревших компонентов. Пользователи Office 2016/2019 пока могут использовать только ручные правки реестра для смягчения рисков.

Неустраненные уязвимости в пакетных менеджерах npm и yarn позволяют злоумышленникам обходить защиту от атак типа Shai-Hulud.
Израильский исследователь обнаружил шесть критических уязвимостей нулевого дня (PackageGate) в менеджерах пакетов npm и yarn, позволяющих обходить защиту от атак типа “червя” Shai-Hulud. Рекомендовано перейти на pnpm, vlt или Bun и обновлять ПО.

Microsoft устранила критическую уязвимость нулевого дня в Office, которая уже использовалась в хакерских атаках
Microsoft выпустила срочное исправление для критической уязвимости в Office, которой уже пользуются хакеры. Однако не все версии получат патч немедленно. Пользователям Office 2016/2019 предложены ручные настройки реестра до выхода официального обновления.

Срочно удалите эти вредоносные расширения Chrome, чтобы защитить свои данные
Исследователи Symantec обнаружили в Chrome Web Store вредоносные расширения с аудиторией более 100 тыс. пользователей, которые крадут пароли и данные через буфер обмена. Узнайте, какие расширения необходимо удалить немедленно для защиты ваших финансов и конфиденциальности.

Обновляйся или умри: критическая уязвимость VMware vCenter Server, исправленная в 2024 году, подверглась активным атакам.
Критические уязвимости в VMware vCenter Server (CVE-2024-37079) эксплуатируются спустя год после выпуска патча от Broadcom. CISA внесла брешь в каталог KEV, требуя немедленного устранения. Ошибка в DCERPC может привести к RCE.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
