Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
CISO должны отделять сигнал от шума в условиях стремительного роста количества CVE
В 2026 году индустрия кибербезопасности может столкнуться с более чем 50 000 общедоступных уязвимостей ПО. Прогноз FIRST указывает на 59 000 CVE, но реальный риск зависит от эксплуатации, а не от числа. ИИ ускоряет обнаружение, но не массовую эксплуатацию. — csoonline.com

Февральский «Patch Tuesday» 2026 года: устранены шесть новых и активно эксплуатируемых уязвимостей Microsoft
Microsoft выпустила 60 исправлений, включая 6 активно эксплуатируемых уязвимостей. Эксперты отмечают, что они легко устранимы, но три из них связаны с обходом защиты. Особое внимание уделено уязвимостям в Windows, Azure и SAP. — csoonline.com

Подарок Microsoft системным администраторам ко Дню святого Валентина: исправления для 6 эксплуатируемых «zero-day» уязвимостей
Розы красны, фиалки сини… пора исправлять! Microsoft выпустила февральское обновление, устраняющее шесть уязвимостей нулевого дня, три из которых уже были публично раскрыты. — theregister.com

Январские уязвимости нулевого дня в SolarWinds WHD находятся под атакой
SolarWinds Web Help Desk (WHD) подвергается атакам с использованием цепочки уязвимостей нулевого дня и исправленных ошибок. Анализ Huntress выявил, что злоумышленники эксплуатируют комбинацию уязвимостей, включая CVE-2025-40551 и CVE-2025-40536, для получения удаленного доступа. — csoonline.com

Один единственный «prompt» взламывает систему безопасности в 15 крупнейших языковых моделях
Исследование Microsoft выявило метод GRP-Obliteration, позволяющий обойти защитные механизмы ИИ-моделей при их донастройке. Одно вредоносное указание может снизить безопасность моделей, что вызывает опасения для корпоративного использования. — csoonline.com

Кто-то атакует SolarWinds WHD с целью кражи учетных данных с высокими привилегиями — но мы не знаем, кто и как
Столько CVE, так мало времени. Исследователи Microsoft выявили, что киберпреступники использовали уязвимости в SolarWinds Web Help Desk для атак на корпоративные сети, но точная причина уязвимости остается неизвестной. — theregister.com

DXT от Anthropic создает «критическую уязвимость RCE», работая с полными системными привилегиями
LayerX Security выявила критическую уязвимость в Claude Desktop Extensions от Anthropic, позволяющую компрометировать систему через Google Календарь. Эксперты спорят об ответственности разработчиков и пользователей за безопасность ИИ-продуктов. — csoonline.com

Хакеры используют уязвимости в SolarWinds WHD для развертывания инструмента «DFIR» в ходе атак
Злоумышленники используют уязвимости SolarWinds Web Help Desk (WHD) для получения прав на выполнение кода на уязвимых системах и развертывания легитимных инструментов, включая средства криминалистики Velociraptor, для обеспечения персистентности и удаленного управления. — bleepingcomputer.com

Более 135 000 инстансов OpenClaw оказались открыты в интернете в результате очередной катастрофы, вызванной vibe-coded ПО
OpenClaw, платформа ИИ с открытым исходным кодом, стала причиной массовых проблем с безопасностью. По умолчанию бот слушает все сетевые интерфейсы, и многие пользователи не меняют эту настройку, что делает его легкой мишенью для злоумышленников. — theregister.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…
