Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Предупреждение Cisco о критичности бага — как олимпийские оценки гимнастов: 10, 10, 9.9, 9.6 и 7.5.
В Secure Workload Software от Cisco обнаружены пять опасных уязвимостей, включая четыре критических. Даже пользователям SaaS необходимо установить обновления. Немедленно обновите Agent и Connector или перейдите на исправленные версии 3.10.9.1 и 4.0.4.16.

Citrix выпускает критическое обновление безопасности для устройств NetScaler
Срочно обновите NetScaler ADC и Gateway: две критические уязвимости — обход аутентификации (CVE-2026-19490, CVSS 9.3) и переполнение памяти (CVE-2026-19489, CVSS 8.8). Атакующие уже нацелились на шлюзы. Установите патчи, смените учетные данные и завершите активные сеансы. Не откладывайте!

Apple устраняет множественные уязвимости в «WebKit»
Устраните уязвимости WebKit в Safari: Apple выпустила срочные обновления для macOS, iOS и iPadOS. Девять ошибок обнаружены с помощью OpenAI Codex. Особое внимание — критическим проблемам CVE-2026-65346 и CVE-2026-65400, способным привести к компрометации устройств.

Apple закрывает дыру в обработке изображений, созревшую для атак шпионского ПО
Apple закрыла критическую уязвимость ImageIO с признаками шпионского ПО. Установите обновления iOS 26.6.1, macOS Tahoe и visionOS 26.6.1 от 17 августа, чтобы защитить устройства от целочисленного переполнения и перехвата трафика.

Новый инструмент безопасности баз данных Oracle — бесплатно на шесть месяцев
Оценивайте риски безопасности баз данных с помощью Oracle Database Security Central. Инструмент бесплатен до конца февраля 2027 года: выявляйте уязвимости, отклонения конфигурации и риски доступа, управляйте всеми политиками безопасности централизованно.

5 ключевых выводов с конференции Black Hat USA 2026
ИИ меняет кибербезопасность: автономные агенты открывают новые угрозы, троянизированные ИИ-скиллы собрали 1,7 млн загрузок. Узнайте главные выводы с Black Hat и DEFCON: от NatJack до GitHub Threat Detector. Эти уроки стоит учесть каждому CISO в стратегии защиты.

ИИ-агенты развязали почти автономную кибератаку на правительственные сети Азии
Автономные AI-агенты на базе открытых фреймворков взломали системы правительства Тайваня, скомпрометировали учетные данные и проникли в агентство по ядерной безопасности. Многоагентная система за четыре дня создала тысячи файлов и получила постоянный доступ. Узнайте, как это меняет кибербезопасность.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…


