Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Блокчейн первого уровня «заморозили» на 4 часа, чтобы остановить взлом на $4,9 млн, а потом заявили, что это было просто обновление
Экстренный патч Injective отключил расчет по бинарным опционам после эксплойта, остановив создание блоков на 4 часа. Узнайте, как атака затронула модули ядра и почему около $4.9 млн осталось на кошельке злоумышленника.

Исследователь показал, как Claude Code можно обмануть, просто попросив его обобщить веб-сайт.
Новые трюки с инъекцией промптов от wunderwuzzi: Claude Code в Auto Mode выполняет код атакующего при запросе обобщить сайт. Узнайте, как работает атака через затенение модулей Python и почему песочница — единственная защита.

Ledger заявляет, что нашумевший «hack» уже был исправлен, но два реальных бага всё ещё требовали исправления.
Обновите приложение Ethereum на Ledger до версии 1.22.3: она закрывает две уязвимости подписи, оставшиеся в предыдущем патче. Узнайте, как ошибки LSB-024 и LSB-025 позволяли скрывать операции и подменять одобрения токенов, и почему версия 1.22.2 не была окончательным исправлением.

Пользователи криптовалют потеряли как минимум $5,69 млн из-за слишком предсказуемых seed-фраз кошельков
Уязвимость в CryptoJS сделала сид-фразы пяти криптокошельков предсказуемыми, что привело к кражам на $5,69 млн. Обновление приложения не修复ит скомпрометированную фразу. Пострадавшим пользователям необходимо сгенерировать новую сид-фразу и переместить средства.

AI НемоКло можно отравить через вкладку браузера
Перехватите управление локальным сервером Ollama через уязвимость NemoClaw CVE-2026-65105. Используйте DNS rebinding для неавторизованного доступа и внедрения постоянных инструкций в модель через подмену chat template. Атакующие могут манипулировать ИИ-агентами и похищать данные. Патч версии 0.0.35 доступен для macOS и Linux, Windows/WSL остаётся уязвимым.

CISA вводит самый жёсткий трёхдневный срок для установки патчей на уязвимость Oracle с оценкой 10 баллов
Исправьте критическую уязвимость Oracle CVE-2026-21962 прямо сейчас: CISA установила трёхдневный срок для госорганов. Угроза активна с января, ханипоты зафиксировали массовые атаки. Патч уже доступен, не откладывайте.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



