Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Cisco предупреждает об уязвимости критической степени опасности в SD-WAN, которая уже активно эксплуатируется
Cisco раскрыла критическую уязвимость обхода аутентификации в платформах Catalyst SD-WAN Controller и Manager, которая уже эксплуатируется в реальных атаках. Уязвимость позволяет удаленному злоумышленнику получить административные права. — csoonline.com

В Exchange Server обнаружена «критическая» уязвимость, но полноценного патча от Microsoft пока нет
Microsoft предупреждает о критическом сбое в Exchange Server, который может позволить злоумышленникам захватить браузеры через электронные письма; полные исправления доступны только по платной поддержке для некоторых версий. — neowin.net

AI-агент обнаружил 18-летнюю уязвимость «remote code execution» в Nginx
Исследователи обнаружили критическую уязвимость (CVE-2026-42945) в веб-сервере Nginx, которая может привести к удаленному выполнению кода. Эта ошибка — переполнение буфера в куче, не замеченное 18 лет. Уязвимость найдена с помощью ИИ-платформы. — csoonline.com

Знакомьтесь: Fragnesia — третья уязвимость в ядре Linux за месяц
Администраторы Linux, столкнувшиеся с уязвимостями CopyFail и Dirty Frag, получили новую проблему — Fragnesia. Роберт Беггс из DigitalDefence назвал ее значительной, поскольку она позволяет манипулировать данными в памяти, обходя файловые разрешения. — csoonline.com

Apple предупредили об уязвимости macOS, найденной с помощью ИИ-инструмента
Недавно Anthropic анонсировала Project Glasswing — инициативу, позволяющую таким технологическим компаниям, как Apple, использовать ее новую передовую модель ИИ Claude Mythos Preview для поиска уязвимостей безопасности в операционных системах и веб-браузерах. The Wall Street Journal сегодня сообщило, что исследователи из фирмы по кибербезопасности Calif использовали Claude Mythos Preview для обнаружения новой уязвимости macOS в прошлом месяце. — macrumors.com

Уязвимость в PraisonAI начали сканировать через 4 часа после раскрытия информации
Недавно раскрытая уязвимость обхода аутентификации в фреймворке PraisonAI была проверена сканерами менее чем через четыре часа после публикации. Сканер «CVE-Detector/1.0» искал уязвимые конечные точки в открытых экземплярах PraisonAI. — csoonline.com

Защищенные BitLocker диски Microsoft теперь можно взломать с помощью нескольких файлов на USB-накопителе
Диски, защищенные Microsoft Bitlocker, можно открыть, имея всего несколько файлов на флешке. Исследователь безопасности опубликовал эксплойты нулевого дня YellowKey и GreenPlasma. — tomshardware.com

Google впервые обнаружила «Zero-Day-Exploit» на базе ИИ
Группа Google Threat Intelligence Group (GTIG) предупреждает об использовании ИИ хакерами для поиска уязвимостей и создания вредоносного ПО. Эксперты впервые обнаружили в «дикой природе» эксплойт нулевого дня, созданный с помощью ИИ, который обходит двухфакторную аутентификацию в инструменте системного управления. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

