Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость в Modular DS открывает хакерам мгновенный доступ к админ-панели WordPress
Критическая уязвимость с максимальным баллом CVSS 10.0 обнаружена в плагине Modular DS для WordPress, позволяющая неаутентифицированному злоумышленнику получить полный административный доступ. Исследователи подтвердили активную эксплуатацию ошибки CVE-2026-23550 в версиях до 2.5.1. Выпущено обновление 2.5.2.

Едва ли это лучшая защита в мире: браслеты Carlsberg «сливают» фотографии посетителей
Исследователь выявил серьезную уязвимость в системе экспозиции Carlsberg в Копенгагене: данные посетителей, включая имена и видео, доступны для взлома с помощью перебора кодов браслетов. Несмотря на уведомление, компания медленно реагировала, а проблема остается нерешенной.

Palo Alto Networks выпустила патчи для своих межсетевых экранов после обнаружения новой уязвимости, вызывающей отказ в обслуживании.
Palo Alto Networks выпустила срочные патчи для платформы PAN-OS после обнаружения критической уязвимости CVE-2026-0227 (CVSS 7.7), способной вызвать отказ в обслуживании (DoS) и перевести межсетевой экран в режим обслуживания. Уязвимость затрагивает конфигурации NGFW и Prisma Access с активированным GlobalProtect.

Пресечена попытка атаки на цепочку поставок программного обеспечения через сервис AWS CodeBuild
Исследователи Wiz выявили критическую ошибку в сервисе AWS CodeBuild, которая могла привести к компрометации ключевых репозиториев GitHub. Уязвимость, вызванная неполным регулярным выражением, позволяла злоумышленникам получать доступ к конфиденциальным данным.

Инверсия одного бита делает процессоры AMD уязвимыми для атак на виртуальные машины
Обнаружена критическая уязвимость StackWarp в процессорах AMD с SEV-SNP, позволяющая взломать изоляцию гостевых ВМ через SMT. Исправление выпущено в июле, но для его полной реализации требуются обновления прошивки от OEM-производителей.

Множество Bluetooth-устройств с поддержкой Google Fast Pair уязвимы для взлома WhisperPair
Уязвимость WhisperPair в Bluetooth-протоколе Fast Pair от Google позволяет хакерам удалённо взламывать наушники и другие аксессуары для прослушивания и слежения. Даже устройства Google уязвимы, и для исправления необходимы обновления прошивки.

Простая уязвимость в CodeBuild поставила под удар всю инфраструктуру AWS и позволила взломать «центральную нервную систему облака»
Критическая уязвимость в AWS CodeBuild, обнаруженная Wiz, позволяла захватить репозитории AWS на GitHub, что грозило глобальным сбоем. Исследователи отмечают, что ошибка в фильтрах веб-перехватчиков не уникальна для AWS.

Исследователи предупреждают о давней уязвимости FortiSIEM, позволяющей получить права root-пользователя, на фоне появления новых CVE.
Критическая уязвимость внедрения команд в Fortinet FortiSIEM (CVE-2025-64155) позволяет удаленно получить root-доступ без аутентификации через службу phMonitor. Обнародован публичный эксплойт, что повышает риски. Рекомендуется немедленно установить патчи Fortinet и ограничить доступ к порту 7900.

Один клик стал началом скрытой, многоступенчатой атаки на Copilot через аппаратное обеспечение.
Уязвимость в Microsoft Copilot позволяла хакерам из Varonis похищать личные данные из истории чатов даже после закрытия окна. Эксплойт Reprompt использовал косвенное внедрение команд через URL-параметры, обходя существующие средства защиты.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
