Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость в Open WebUI превращает «бесплатную модель» в корпоративную лазейку.
Обнаружена критическая уязвимость в Open WebUI, позволяющая злоумышленникам перехватывать AI-задачи через Direct Connections. CVE-2025-64496 связана с небезопасной обработкой SSE, что ведет к захвату аккаунтов и удаленному выполнению кода. Обновитесь до v0.6.35!

Десятки тысяч межсетевых экранов уязвимы из-за старой уязвимости.
Bleeping Computer сообщает об эксплуатации старой уязвимости FortiOS, позволяющей обходить двухфакторную аутентификацию (2FA). CVE-2020-12812 была устранена в июле 2020, но 10 000 экранов остаются без обновлений. Обновите FortiOS и Fortigate для безопасности.

Администрация Трампа выражает поддержку производителям коммерческого шпионского ПО снятием санкций с Predator.
Обзор новостей информационной безопасности: администрация Трампа снимает санкции с лиц, связанных со шпионским ПО Intellexa Predator. Взлом Korean Air, перехват установщика EmEditor, RCE-уязвимость роутера и утечка данных в Вестминстере.

Безмятежный отдых прерван: обнаружена менее опасная версия уязвимости Heartbleed в MongoDB.
MongoDB “MongoBleed” под активной эксплуатацией! CISA бьет тревогу об уязвимости CVE-2025-14847, сравнимой с Heartbleed. Обновляйтесь срочно или отключайте zlib! Не думали же вы, что отдохнете без кибер-инцидентов?

React2Shell: Анатомия критической уязвимости, вызвавшей резонанс в интернете.
Критическая уязвимость React2Shell позволяет удалённо выполнять код на серверах. Эксперты подтвердили активное использование злоумышленниками, включая группировки, связанные с Китаем. Уязвимость затрагивает стандартные конфигурации React и Next.js, требуя немедленного обновления и активного поиска признаков взлома.

Критическая уязвимость в MongoDB может привести к утечке памяти.
MongoDB призывает к немедленному обновлению из-за критической уязвимости (CVE-2025-14847), позволяющей неавторизованный доступ к памяти. Узнайте, как защитить свои данные и какие версии MongoDB подвержены риску. Рекомендации по обновлению и обходу проблемы.

Взлом Polymarket: уязвимость стороннего сервиса привела к потере средств пользователей.
Polymarket подтвердила взлом кошельков пользователей из-за уязвимости у стороннего провайдера аутентификации. Пользователи жаловались на списания средств после входа. Платформа заявила об устранении проблемы, но детали не раскрыла.

Riot Games вносит изменение в систему античита, которое может тяжело сказаться на старых ПК.
Riot Games вводит новое требование к обновлению BIOS для античита Vanguard в Valorant из-за уязвимости UEFI. Изначально коснется лишь части игроков, но может быть расширено. Обновления BIOS доступны для материнских плат Intel и AMD последних поколений.

WatchGuard бьёт тревогу: критическая уязвимость Firebox в локальных установках подвергается активным атакам
Критическая уязвимость в межсетевых экранах WatchGuard Firebox уже активно эксплуатируется. Компания выпустила экстренные исправления и временные решения для защиты устройств, доступных через Интернет. Уязвимость CVE-2025-32978 позволяет удаленно выполнять код без аутентификации.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
