Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Критическая уязвимость в ПО Palo Alto Networks угрожает незащищенным межсетевым экранам
Palo Alto Networks предупреждает о критической уязвимости переполнения буфера в портале аутентификации PAN-OS User-ID, которая уже эксплуатируется. Уязвимость CVE-2026-0300 позволяет выполнять произвольный код с root-правами на скомпрометированных межсетевых экранах. — csoonline.com

Правительство США предупреждает о критической уязвимости “CopyFail”, затрагивающей основные версии Linux
Агентство по кибербезопасности США CISA сообщает, что уязвимость CopyFail активно используется в хакерских кампаниях и представляет серьезную угрозу для серверов и ЦОД, работающих на Linux. — techcrunch.com

CISA предупреждает об уязвимости «Copy Fail» в ядре Linux, позволяющей получить root-права на популярных дистрибутивах
CISA предупреждает об активно эксплуатируемой уязвимости Linux «Copy Fail» (CVE-2026-31431), позволяющей получить доступ root, при этом публичный эксплойт был выпущен до готовности патчей. — tomshardware.com

Уязвимость подмены Windows Shell ставит под угрозу конфиденциальные данные
Microsoft и CISA предупредили об уязвимости подмены оболочки Windows (CVE-2026-32202), которую уже эксплуатируют хакеры, предположительно из России. Агентство предписало федеральным ведомствам установить исправление к 12 мая. Эксперты обсуждают риски, связанные с задержками в установке патчей. — csoonline.com

«Тривиальная» уязвимость может открыть злоумышленникам root-доступ к ядру Linux
Руководители служб безопасности должны блокировать повышение привилегий в Linux до выхода патчей от дистрибутивов для устранения уязвимости ядра Copy Fail (CVE-2026-31431), позволяющей легко получить root-доступ. — csoonline.com

В интерфейсе командной строки Google Gemini обнаружена критическая уязвимость RCE
Исследователи безопасности предупреждают о критической уязвимости с максимальным уровнем серьезности в Google Gemini CLI, которая может привести к удаленному выполнению кода (RCE) при обработке недоверенных данных. Проблема затрагивает пакет @google/gemini-cli и GitHub Action. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



