Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Сайт Frontier Airlines раскрывает все личные данные по одному лишь посадочному талону, утверждает исследователь
Сайт Frontier Airlines сливает всю личную информацию при одном взгляде на посадочный талон — просто номер бронирования и фамилия дают доступ ко всей личной информации пассажиров, включая адрес, паспорт, TSA PreCheck и большую часть данных кредитных карт. — tomshardware.com

SDK Google Vertex AI уязвим к RCE через «bucket squatting»
Уязвимость в SDK Vertex AI для Python позволяла перехватывать и отравлять модели Google Cloud из-за ошибки именования бакетов и отсутствия аутентификации. Исследователи Unit 42 назвали это «Bucket Squatting» и «Pickle in the Middle». — csoonline.com

AMD втихую лишила потребительские процессоры Ryzen шифрования памяти, оставив пользователей в неведении об уязвимостях
По сообщениям, AMD убрала TSME из потребительских процессоров Ryzen после многих лет поддержки, а тесты показывают, что более новая прошивка AGESA отключает функцию шифрования памяти, в то время как ЦП Pro и EPYC остаются незатронутыми. — tomshardware.com

Уязвимость во внутренней системе FIFA World Cup позволила любому желающему взломать ТВ-трансляцию
Исследователь безопасности сообщила, что уязвимость в онлайн-платформах ФИФА позволила ей получить доступ к нескольким внутренним системам, включая ту, которая могла дать ей контроль над телетрансляцией каждого матча Чемпионата мира. — techcrunch.com

Уязвимость RCE в Langflow активно эксплуатируется спустя месяцы после выхода патча
Пользователям платформы оркестрации ИИ Langflow настоятельно рекомендуется установить исправление для критической уязвимости обхода пути (path traversal) на фоне активной эксплуатации. Ошибка позволяет злоумышленникам записывать файлы в произвольные места и может привести к удаленному выполнению кода (RCE). — csoonline.com

Информационно-развлекательную систему Honda Civic 2021 можно взломать через USB
Архитектор ПО установил, что через передний USB-порт можно установить практически что угодно на мультимедийную систему Honda Civic 2021 года. Хотя головное устройство требовало подписанный файл AOSP для обновления, тестовый ключ AOSP общеизвестен, что позволяет любому, кто обладает знаниями, создать собственный файл обновления и загрузить в него вредоносное ПО. — tomshardware.com

Уязвимость нулевого дня GreatXML для обхода BitLocker пока не работает
Недовольный исследователь выпустил эксплойт GreatXML, который якобы обходит шифрование BitLocker в Windows, используя среду восстановления (WinRE). Эксперт по безопасности сообщил о неработоспособности эксплойта, но автор ищет пути исправления. — csoonline.com

Zero-day уязвимость в Oracle PeopleSoft подогревает волну вымогательства ShinyHunters
Недавно обнаруженная уязвимость нулевого дня в Oracle PeopleSoft стала инструментом в кампании вымогательства ShinyHunters, нацеленной на учебные заведения. Атакующие использовали критическую уязвимость RCE в компоненте Environment Management, о которой Oracle предупредила 10 июня 2026 года. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

