Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Переход по ссылкам t.me в Telegram может раскрыть ваш IP-адрес злоумышленникам: как этого избежать.
Стало известно, что злоумышленники могут маскировать прокси-ссылки в Telegram для раскрытия IP-адреса пользователей. В ответ на эту уязвимость, которая позволяет скрыть реальный IP-адрес одним кликом, платформа планирует добавить предупреждение о кликах по таким ссылкам.

Trend Micro устраняет критические уязвимости в своём программном обеспечении Apex Central.
Компания Trend Micro выпустила срочное обновление для своего ПО Apex Central после обнаружения критических уязвимостей платформой Tenable. Самый серьезный дефект (9.8) позволяет удаленному атакующему без аутентификации выполнить код с наивысшими привилегиями.

Обнаруженный изъян в протоколе стейкинга Bitcoin Babylon может нарушить консенсус.
Обнаружена критическая уязвимость в протоколе стейкинга Биткоина Babylon: ошибка в расширении BLS-голосования позволяет злоумышленникам опускать данные хеша блока, что грозит сбоями консенсуса и замедлением производства блоков на границах эпох.

Ni8mare: Критическая уязвимость в n8n ставит под угрозу 100 000 серверов.
Исследователи Cyera выявили критическую уязвимость (CVE-2026-21858, CVSS 10.0) в платформе автоматизации n8n, позволяющую удалённо выполнять произвольный код. Уязвимость затрагивает 100 000 серверов и может привести к полному контролю над средой, давая доступ к конфиденциальным данным и API-ключам. Разработчики выпустили патч.

Cisco обнаружила уязвимость в устройствах контроля сетевого доступа ISE.
Эксперты предупреждают о новой уязвимости среднего уровня критичности в Cisco ISE, позволяющей администратору получить доступ к конфиденциальным данным через некорректную обработку XML. Для устранения бреши (CVE-2026-20029) требуется установка патча и смена учетных данных.

Немедленно установите исправление для уязвимости Cisco ISE, пока злоумышленники не воспользовались общедоступным эксплойтом.
Cisco выпустила исправление для критической уязвимости CVE-2026-20029 в платформах безопасности ISE и ISE-PIC, позволяющей администраторам раскрывать конфиденциальные файлы ОС. Сообщается о наличии публичного POC-эксплойта, но активной эксплуатации пока не зафиксировано.

Критическая уязвимость удалённого исполнения кода позволяет полностью захватить платформу автоматизации рабочих процессов на базе ИИ n8n.
Критическая уязвимость с рейтингом 10.0 была обнаружена в платформе автоматизации n8n, используемой для LLM-агентов. Уязвимость CVE-2026-21858 позволяет неаутентифицированным хакерам считывать локальные файлы и, в конечном счете, захватывать админдоступ к системе, получая ключи API и корпоративные данные.

Исследователи показали, что ИИ-агент IBM Боб легко обмануть и заставить запустить вредоносное ПО.
Исследователи PromptArmor обнаружили критические уязвимости в Bob, ИИ-агенте IBM для разработчиков. Атаки внедрения подсказок позволяют обходить механизмы безопасности и выполнять вредоносный код, даже при наличии одобрения от пользователя.

Chrome устраняет серьёзную уязвимость в системе безопасности в первом обновлении 2026 года.
Google оперативно выпустила патч для устранения критической уязвимости (CVE-2026-0628) в Chrome для Windows, macOS и Linux, подчеркивая, что она еще не эксплуатировалась злоумышленниками. Обновление затрагивает компонент WebView. Производителям других браузеров на базе Chromium рекомендуется последовать примеру.

Устранена критическая уязвимость в программном обеспечении Samsung Magician SSD.
Samsung выпустила экстренное предупреждение о безопасности после обнаружения критической уязвимости CVE‑2025‑57836 в ПО Magician для Windows, позволявшей рядовому пользователю повысить привилегии через DLL hijacking. Пользователям настоятельно рекомендуется обновиться до версии 9.0.0, которая устраняет проблему и предлагает новый интерфейс.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…