Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Google: половина всех «zero-day» уязвимостей в 2025 году пришлась на дырявый корпоративный софт
Программное обеспечение для предприятий стало основной целью атак с использованием уязвимостей нулевого дня в 2025 году: межсетевые экраны, VPN и платформы виртуализации оказались среди наиболее атакуемых объектов злоумышленниками. — techcrunch.com

Cisco выпустила экстренные патчи для критических уязвимостей в межсетевых экранах
Cisco предоставила командам безопасности одну из крупнейших задач по установке исправлений для своих межсетевых экранов, включая устранение двух критических уязвимостей (CVSS 10) в Secure Firewall Management Center (FMC). Релиз от 4 марта устраняет 25 рекомендаций по безопасности. — csoonline.com

Google: в прошлом году было использовано 90 уязвимостей нулевого дня
Google Threat Intelligence Group (GTIG) зафиксировала 90 активно эксплуатируемых уязвимостей нулевого дня в 2025 году, почти половина из которых пришлась на корпоративное ПО. Отмечен рост по сравнению с 2024 годом, а также смещение фокуса от госструктур к коммерческим поставщикам шпионского ПО. — bleepingcomputer.com

Cisco предупреждает о критических уязвимостях Secure FMC с максимальным уровнем опасности, предоставляющих root-доступ
Cisco выпустила обновления безопасности для устранения двух уязвимостей максимальной степени критичности в ПО Secure Firewall Management Center (FMC). Уязвимости позволяют удаленно получить root-доступ или выполнить произвольный код. — bleepingcomputer.com

Android получил исправления для уязвимости нулевого дня Qualcomm, использовавшейся в атаках
Google выпустила обновления безопасности для Android, устранив 129 уязвимостей, включая активно эксплуатируемую уязвимость нулевого дня в компоненте дисплея Qualcomm (CVE-2026-21385). Уязвимость позволяет локальным атакам вызвать повреждение памяти. — bleepingcomputer.com

Приложение, размещенное на Lovable, изобилует базовыми ошибками и раскрыло данные 18 000 пользователей, утверждает исследователь
Обнаружены критические уязвимости в приложении на платформе Lovable, использующей ИИ для «вайб-кодинга». Кто виноват – вибрирующие платформы или люди, игнорирующие предупреждения о безопасности? — theregister.com

Утечка данных миллионов пользователей Android из приложений для ИИ и верификации личности
В Google Play Store существуют миллионы приложений, но не все из них безопасны. Исследователи выявили серьезные уязвимости в приложениях от разработчика Codeway, включая утечку 12 ТБ данных и раскрытие личной информации пользователей. — pcworld.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…


