уязвимость

  1. NewsMaker

    Новости 0day в Chrome! Google выпускает внеплановое обновление

    Не затягивайте с обновлением — злоумышленники уже используют эту брешь. Компания Google выпустила внеплановое обновление браузера Chrome , закрывающее уязвимость нулевого дня, которая уже используется злоумышленниками для атак. Исправление включено в стабильную версию 143.0.7499.110 для...
  2. NewsMaker

    Новости Пять способов перезапуска, девять узлов Ethereum и самообновление. На что ещё способен EtherRAT?

    Вредонос меняет облик гораздо раньше, чем кто-то успевает его заметить. Появление нового вредоносного инструмента в цепочке атак React2Shell стало заметным событием на фоне волны взломов, начавшейся после раскрытия уязвимости CVE-2025-55182 . На этот раз речь идёт о гораздо более сложном...
  3. NewsMaker

    Новости 11 тысяч баксов за одну строчку кода. Как исследователи заработали на багах в Chrome 143

    Критический сбой логики позволяет хакерам перехватить управление памятью без ведома жертвы. Команда разработчиков Chrome выпустила обновлённую стабильную версию браузера под номером 143 для операционных систем Windows, macOS и Linux. Распространение версии 143.0.7499.40 началось 2 декабря...
  4. NewsMaker

    Новости У хакера есть 736 миллисекунд. Критическая ошибка в Samsung позволяет украсть данные, пока смартфон «мерзнет»

    Samsung говорит, что во всем виноват Magisk. Спойлер: кажется, нет. Исследователь под псевдонимом Vulndisclosure сообщил об уязвимости ZeroBoot, которая позволяет обойти файловое шифрование (FBE) на смартфоне Samsung Galaxy A25 5G и получить доступ к данным без ввода пароля. По оценке...
  5. NewsMaker

    Новости Думали, что Cursor просто пишет код? А он еще и секреты ворует (если попросить правильно)

    Более 30 критических уязвимостей в AI-IDE показали, насколько легко обмануть LLM и заставить его выполнять вредоносные действия. Более 30 уязвимостей обнаружено в популярных средах разработки с встроенным ИИ, и все они позволяют злоумышленникам с помощью сочетания prompt-инъекций и штатных...
  6. NewsMaker

    Новости CVE-2025-66516, CVSS 10.0, 95% уязвимых хостов в Рунете Apache раскрыла критическую уязвимость в библиотеке Tika — атака через обычный PDF-файл

    Невинный документ с формами способен читать ваши файлы и сканировать внутренние адреса, если Tika осталась без свежего патча. 4 декабря 2025 года Apache Software Foundation раскрыла информацию о критической уязвимости CVE-2025-66516 с максимальной оценкой CVSS 10.0 в библиотеке Apache Tika...
  7. NewsMaker

    Новости React2Shell получила 10/10 по CVSS. Китайские хакеры — 10/10 по скорости: атаковали через часы после раскрытия

    Критическая уязвимость уже в арсенале известных групп, вопрос в том, сколько проектов заметит это слишком поздно. Две хакерские группировки, связанные с Китаем, начали использовать критическую уязвимость в React Server Components буквально через несколько часов после того, как о ней стало...
  8. NewsMaker

    Новости Рабочий эксплойт для взлома React выложен на GitHub — миллионы серверов Next.js в зоне поражения

    Уязвимость CVE-2025-55182 официально превращается в инструмент массовых атак. После объявления о критической уязвимости CVE-2025-55182 в React Server Components стало ясно, что вопрос времени — появление рабочего эксплойта. Теперь этот момент наступил : в сети опубликован инструмент...
  9. NewsMaker

    Новости Лучше поздно, чем никогда. Microsoft тихо закрыла уязвимость, через которую 8 лет шпионили за дипломатами

    Никто уже не ждал исправления, но компания вдруг решила «порадовать» пользователей. Microsoft незаметно закрыла давний изъян в Windows, который на протяжении нескольких лет использовался в реальных атаках. Обновление появилось в ноябрьском Patch Tuesday , хотя ранее компания не спешила...
  10. NewsMaker

    Новости 0Day, шпионский софт и перехват прав — владельцам Android нужно обновиться прямо сейчас

    На Android снова нашли 0Day, Google подтверждает целевые атаки. Две уязвимости в Android уже использовались хакерами как zero-day до выхода исправления, следует из декабрьского бюллетеня безопасности Android. Речь идёт о брешах в компоненте Framework, которые позволяют получить доступ к...
  11. NewsMaker

    Новости Турбо-хакер внутри Amazon? Вот как работает новая ИИ-система ATA

    В Amazon начали использовать специализированных ИИ агентов для анализа атак. В Amazon начали раскрывать детали внутренней системы Autonomous Threat Analysis, созданной для ускорения поиска уязвимостей и разработки защитных мер. Компания столкнулась с ростом объёмов кода и усложнением...
  12. NewsMaker

    Новости Один пропущенный патч = тотальный контроль. Хакеры превратили службу обновлений Microsoft в канал для атак

    Смертный приговор инфраструктуре был подписан в тот момент, когда вы посчитали периметр безопасным. Недавно устранённая уязвимость в службе Microsoft Windows Server Update Services привела к серии атак, в ходе которых применялось одно из самых заметных шпионских средств последних лет...
  13. NewsMaker

    Новости Пароль и полный доступ. Брешь в iTop позволяла хакерам взять под контроль всю IT-инфраструктуру

    Для атаки было достаточно украсть или подобрать пароль администратора, после чего открывался путь к данным и системам компаний. Эксперт PT SWARM Максим Ильин помог устранить опасную уязвимость в опенсорсном веб-приложении iTop, которое используется для автоматизации управления...
  14. NewsMaker

    Новости Новый 0Day с вероятностью 80%. Если у вас Palo Alto, готовьтесь к худшему прямо сейчас

    Объем атак на Palo Alto GlobalProtect вырос в 40 раз, аналитики ждут публикации критической уязвимости. GreyNoise зафиксировала резкое усиление автоматизированных запросов к порталам авторизации Palo Alto Networks GlobalProtect. Масштаб всплеска оказался нетипичным: объём сетевых сессий...
  15. NewsMaker

    Новости Битва за GPU. Злоумышленники научились «убивать» чужие майнеры, чтобы высвободить мощности для себя

    Счета за электричество оплачиваете вы, а прибыль забирают невидимые захватчики. Новая волна атак на инфраструктуру, связанную с современными системами машинного обучения, обнаружена командой Oligo Security. Специалисты выяснили , что группа злоумышленников развернула масштабную операцию под...
  16. NewsMaker

    Новости Атаки уже начались. Критическая уязвимость в 7-Zip позволяет хакерам захватить контроль над Windows

    Миллионам пользователей рекомендуется немедленно проверить версию своего программного обеспечения. Уязвимость в архиваторе 7-Zip, о которой стало известно недавно , уже применяется в реальных атаках. Об этом сообщило подразделение NHS England Digital. Сообщение подчёркивает, что проблема...
  17. NewsMaker

    Новости Одна страница и ваш ПК взломан. Google срочно обновляет Chrome из-за критической ошибки в движке V8

    Эксплойт уже в сети, и времени на раздумья нет. Google выпустила свежие обновления для браузера Chrome на фоне очередной волны атак, в которых злоумышленники используют сбой в движке V8. Компания признала, что одна из обнаруженных уязвимостей уже применяется в реальных инцидентах...
  18. NewsMaker

    Новости Твой сисадмин плачет. Хакеры научились ломать IT-компании, чтобы добраться до клиентов

    Positive Technologies рассказали, какие банальные ошибки помогают хакерам останавливать бизнес. Специалисты Positive Technologies подвели итоги расследований атак и ретроспективного анализа за последний год. Компания отмечает устойчивый спрос на такие проекты, при этом организации вдвое...
  19. NewsMaker

    Новости Проверьте версию ОС: Если у вас Keenetic ниже 4.3, ваш трафик могут перехватит

    Компания советует обновиться до актуальной прошивки и использовать длинные уникальные пароли. Keenetic сообщила о найденной уязвимости в старых версиях KeeneticOS, которая позволяла использовать слабый пароль администратора при открытом удалённом доступе к веб-конфигуратору. Компания...
  20. NewsMaker

    Новости Logitech стала жертвой 0Day. Компания перечислила последствия, которые могут случиться в любой момент

    Самый безопасный сегмент ИТ-инфраструктуры оказался самым интересным для злоумышленников. Компания Logitech сообщила Комиссии по ценным бумагам и биржам США ( SEC ) о том, что столкнулась с несанкционированным копированием данных вследствие ранее неизвестной уязвимости в стороннем...
  21. NewsMaker

    Новости Дыра размером с серверную. XWiki забыли обновить, и теперь там живут майнеры

    Гостевой доступ к документам внезапно стал ключом от всех дверей вашего сервера. Свежая активность вокруг уязвимости в XWiki показывает, насколько быстро слабые места в популярных платформах превращаются в площадку для массовых атак. Наблюдаемая динамика подчёркивает, что после появления...
  22. NewsMaker

    Новости Linux научился запечатывать память сургучом. Glibc 2.43 принесёт mseal в каждую программу

    В ядре Linux 6.10 появился новый системный вызов mseal, который позволяет «запечатывать» участки памяти и защищать их от изменений. Он нужен для того, чтобы нельзя было внезапно переписать или изменить важные структуры данных, даже если злоумышленник получил возможность влиять на процесс. Теперь...
  23. NewsMaker

    Новости В вашем FortiWeb завелся «trader». И он торгует не акциями, а вашими данными

    Цена его услуг — конфиденциальность вашей компании. Активность атакующих вокруг недавно выявленной уязвимости в FortiWeb усиливается, и специалисты фиксируют всё больше случаев создания посторонних учётных записей с максимальными правами. Проблема оказалась достаточно простой для массового...
  24. NewsMaker

    Новости Одна брешь — 56 миллионов сайтов. Захватить сервер одним файлом — можно, если установлен антивирус ImunifyAV

    Добрый доктор AI-Bolit, мне кажется, мой сайт лежит. В экосистеме Linux-хостинга выявлена брешь: сканер вредоносного кода ImunifyAV оказался подвержен удалённому выполнению кода ( RCE ). Проблема затрагивает компонент AI-Bolit, встроенный в Imunify360, платный ImunifyAV+ и бесплатный...
  25. NewsMaker

    Новости Проклятие Rust-утилит. Ubuntu 25.10 снова столкнулась с проблемами: на этот раз в новом sudo-rs нашли лазейку для утечки паролей

    Ubuntu спешно выпускает патчи. Ubuntu 25.10 вновь столкнулась с проблемами при переходе на Rust-утилиты: на этот раз под удар попал sudo-rs — переписанная на Rust версия классической команды sudo. В коде обнаружены две уязвимости средней степени опасности, одна из которых получила...