уязвимость

  1. NewsMaker

    Новости У Microsoft вышла «дыра», а у хакеров — праздник. APT28 обновила рекорды скорости

    Новое вредоносное ПО MiniDoor крадет почтовую переписку из всех папок пользователя. Группировка APT28 начала использовать новую уязвимость в Microsoft Office почти сразу после ее публичного раскрытия. По данным исследователей, атаки стартовали уже через 3 дня и были нацелены на пользователей...
  2. NewsMaker

    Новости Chrome предал вас — любое расширение теперь способно украсть OAuth-токены и секретные ссылки

    OAuth-токены, API-ключи и закрытые видео YouTube сливают посимвольно. В Chrome нашли способ вытащить полный URL любой открытой вкладки даже у расширения, которому формально не давали доступ ни к вкладкам, ни к сайтам. Достаточно, чтобы у расширения было только разрешение...
  3. NewsMaker

    Новости Корпоративные Windows-сети горят: уязвимость в Quest дарит права SYSTEM каждому встречному

    Администраторы в панике — CVE-2025-67813 превратил их домены в анархию. В корпоративном продукте Quest KACE Desktop Authority, который используют для централизованного управления рабочими станциями Windows, обнаружили уязвимость с возможностью удаленного выполнения кода . Решение...
  4. NewsMaker

    Новости Хакер в коробке: AutoPentestX проверит ваш сервер и даже ничего не сломает (если не просить)

    Сканирование портов, сбор сервисов, проверка уязвимостей и PDF-отчет с оценкой по CVSS. Представьте, что вам нужно быстро оценить безопасность сервера, но вместо десятка разрозненных утилит вы запускаете одну команду и через полчаса получаете аккуратный PDF-отчет, пригодный хоть для...
  5. NewsMaker

    Новости Как хакнуть систему в 2026 году? Собрать команду, запустить ИИ и надеяться, что у компании есть кнопка «сообщить о баге»

    Модели ускоряют анализ, но главную работу по-прежнему делает мозг и опыт. Образ «одиночки в капюшоне» все хуже описывает реальность. В свежем отчете Bugcrowd исследователи безопасности говорят о другом мире: поиск уязвимостей все чаще становится командной работой, а искусственный интеллект...
  6. NewsMaker

    Новости Как хакнуть систему в 2026 году? Собрать команду, запустить ИИ и надеяться, что у компании есть кнопка «сообщить о баге»

    Модели ускоряют анализ, но главную работу по-прежнему делает мозг и опыт. Образ «одиночки в капюшоне» все хуже описывает реальность. В свежем отчете Bugcrowd исследователи безопасности говорят о другом мире: поиск уязвимостей все чаще становится командной работой, а искусственный интеллект...
  7. NewsMaker

    Новости Как хакнуть систему в 2026 году? Собрать команду, запустить ИИ и надеяться, что у компании есть кнопка «сообщить о баге»

    Модели ускоряют анализ, но главную работу по-прежнему делает мозг и опыт. Образ «одиночки в капюшоне» все хуже описывает реальность. В свежем отчете Bugcrowd исследователи безопасности говорят о другом мире: поиск уязвимостей все чаще становится командной работой, а искусственный интеллект...
  8. NewsMaker

    Новости OpenAI нашла критическую дыру в GnuPG. Ваш софт для шифрования нуждается в срочном обновлении

    Проект GnuPG выпустил обновление 2.5.17 для устранения критической уязвимости Проект GnuPG выпустил обновление GnuPG 2.5.17 , закрывающее критическую уязвимость в ветке 2.5.x. По сообщению из рассылки gnupg-announce , проблема затрагивает версии GnuPG 2.5.13, 2.5.14, 2.5.15 и 2.5.16, а...
  9. NewsMaker

    Новости Chrome качает что-то за вашей спиной. Google говорит, это не фича, а баг (и нужно скорее обновиться)

    В браузере обнаружили ошибку, позволяющую сайтам обходить ограничения безопасности. Компания Google в срочном порядке закрыла уязвимость в браузере Chrome, которая могла незаметно для пользователя создавать угрозы безопасности и конфиденциальности. Речь идет о проблеме в механизме фоновой...
  10. NewsMaker

    Новости Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

    Похоже, защитные барьеры просто перестали работать. Команда специалистов по информационной безопасности обнаружила две критически опасные уязвимости в платформе автоматизации рабочих процессов n8n. Обе ошибки позволяют авторизованным пользователям выполнить произвольный код на целевой...
  11. NewsMaker

    Новости Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

    Похоже, защитные барьеры просто перестали работать. Команда специалистов по информационной безопасности обнаружила две критически опасные уязвимости в платформе автоматизации рабочих процессов n8n. Обе ошибки позволяют авторизованным пользователям выполнить произвольный код на целевой...
  12. NewsMaker

    Новости Не просто нашел дыру, но объяснил что править. Positive Technologies встроила LLM в облачный анализатор PT BlackBox Scanner

    Отчет на 30 страниц и ноль действий - больше не обязательная часть процесса. Positive Technologies интегрировала собственную языковую модель в бесплатный облачный сканер безопасности PT BlackBox Scanner. Теперь инструмент не только находит уязвимости в веб-приложениях, но и объясняет...
  13. NewsMaker

    Новости Не просто нашел дыру, но объяснил что править. Positive Technologies встроила LLM в облачный анализатор PT BlackBox Scanner

    Отчет на 30 страниц и ноль действий - больше не обязательная часть процесса. Positive Technologies интегрировала собственную языковую модель в бесплатный облачный сканер безопасности PT BlackBox Scanner. Теперь инструмент не только находит уязвимости в веб-приложениях, но и объясняет...
  14. NewsMaker

    Новости Дыры в шифровании и удаленный взлом. OpenSSL выпустила срочное обновление для всех актуальных версий

    Опубликованы исправления для OpenSSL, устраняющие сбои приложений и утечки памяти. Команда OpenSSL опубликовала крупный бюллетень безопасности, в котором сразу несколько уязвимостей затрагивают популярную криптографическую библиотеку . Обновление от 27 января 2026 года описывает целый...
  15. NewsMaker

    Новости Дыры в шифровании и удаленный взлом. OpenSSL выпустила срочное обновление для всех актуальных версий

    Опубликованы исправления для OpenSSL, устраняющие сбои приложений и утечки памяти. Команда OpenSSL опубликовала крупный бюллетень безопасности, в котором сразу несколько уязвимостей затрагивают популярную криптографическую библиотеку . Обновление от 27 января 2026 года описывает целый...
  16. NewsMaker

    Новости React2Shell против ИТ-сектора: BI.ZONE обнаружила масштабную кампанию против российского бизнеса

    Хакеры превращают серверы российских страховщиков в фермы для майнинга. Специалисты BI.ZONE TDR обнаружили масштабную кампанию кибератак, направленную против российских компаний из сферы страхования, электронной коммерции и IT. Злоумышленники эксплуатируют критическую уязвимость...
  17. NewsMaker

    Новости Обновление, которое не заметят миллионы пользователей Linux. Почему выход glibc 2.43 важнее большинства громких релизов

    Базовая библиотека GNU/Linux получила C23-нововведения, openat2 и исправления уязвимостей. Если вы пользуетесь Linux, то одна из самых важных частей системы только что получила крупное обновление, и вы, скорее всего, даже не заметите этого сразу. Вышла GNU C Library (glibc) версии 2.43, та...
  18. NewsMaker

    Новости Один пакет = полный контроль VMware — дыру не латают 18 месяцев, серверы падают как домино

    CISA внесла CVE-2024-37079 в список «активных угроз». Атакующие продолжают использовать критическую уязвимость в VMware vCenter Server , несмотря на то, что патч для нее был выпущен больше года назад. Broadcom подтвердила, что баг уже эксплуатируется в реальных атаках, а американские...
  19. NewsMaker

    Новости Логин, пробел, дефис, root. Баг в telnet позволяет захватить компьютер без пароля

    Уязвимость в пакете GNU InetUtils затронула все версии с 1.9.3 по 2.7 включительно. Казалось бы, telnet давно ушел в прошлое вместе с модемами и dial-up, но именно он внезапно стал источником серьезной уязвимости. В GNU InetUtils обнаружен баг, который позволяет удаленно войти в систему под...
  20. NewsMaker

    Новости Root-без пароля и полный контроль над сервером. Cisco нашла «критическую» в своих системах связи – и ее уже используют хакеры

    Компания подтвердила случаи взломов корпоративных серверов через уязвимость в веб-интерфейсах управления. Компания выпустила экстренное обновление с исправлением уязвимости нулевого дня, которая позволяет удаленно захватывать контроль над серверами без какой-либо авторизации. Баг получил...
  21. NewsMaker

    Новости Сотни писем в час и никакой защиты. Zendesk стал главным спам-инструментом января

    Неизвестные устроили массовый переполох, не взломав ни одного аккаунта. С середины января пользователи по всему миру начали массово жаловаться на поток странных сообщений, поступающих на электронную почту. Причиной стала уязвимость в системе клиентской поддержки Zendesk, которую...
  22. NewsMaker

    Новости Ревёрс-инжиниринг на службе хакеров. Как простой патч безопасности «развязал» преступникам руки

    Успеют ли админы закрыть дыру раньше, чем всех взломают? Хроника кризиса в SmarterTools. Уязвимость в почтовом ПО SmarterMail, устранённая обновлением 15 января , начала активно использоваться киберпреступниками уже через два дня после выпуска исправлений. Об этом сообщили специалисты из...
  23. NewsMaker

    Новости Ваш ИИ-помощник слишком болтлив. Он сливает ваши встречи хакерам, пока вы пьёте кофе

    Вы даже не заметите, как посторонние изучат ваш рабочий график и узнают, с кем конкретно вы встречаетесь. Взаимодействие искусственного интеллекта с привычными цифровыми инструментами может обернуться неожиданными угрозами. Специалисты Miggo Security описали способ , позволяющий обойти...
  24. NewsMaker

    Новости Ваш ИИ-помощник слишком болтлив. Он сливает ваши встречи хакерам, пока вы пьёте кофе

    Вы даже не заметите, как посторонние изучат ваш рабочий график и узнают, с кем конкретно вы встречаетесь. Взаимодействие искусственного интеллекта с привычными цифровыми инструментами может обернуться неожиданными угрозами. Специалисты Miggo Security описали способ , позволяющий обойти...
  25. NewsMaker

    Новости Ваши Redmi Buds знают о вас всё. И готовы выдать это первому встречному

    Критическая уязвимость затронула сразу четыре поколения наушников Xiaomi. В беспроводных наушниках серии Redmi Buds от компании Xiaomi обнаружены серьёзные уязвимости, которые могут привести к краже данных о телефонных звонках и нарушению стабильности работы устройства. Проблема затрагивает...