уязвимость

  1. NewsMaker

    Новости Cisco предупредила об атаках на SD-WAN-контроллеры через CVE с оценкой 10 из 10

    Cisco подтвердила активную эксплуатацию уязвимости с оценкой по CVSS 10 из 10. Cisco предупредила о продолжающихся атаках на контроллеры SD-WAN, а Rapid7 раскрыла детали критической уязвимости, которая позволяет захватить управление сетевой инфраструктурой без пароля и учётной записи...
  2. NewsMaker

    Новости «Добро пожаловать, мы Google». Хакеры втёрлись в доверие к 40000 интернет-магазинов и утащили данные карт

    WordPress снова в заголовках. И снова не по хорошему поводу. Владельцы интернет-магазинов на WordPress оказались под ударом из-за критической уязвимости в плагине Funnel Builder от FunnelKit. Проблема затрагивает более 40 тысяч магазинов на WooCommerce , а злоумышленники уже начали...
  3. NewsMaker

    Новости 2 бага, 0 кликов — Pixel 10 взломан. Низкоуровневая защита Android опять дала трещину

    Аудиофайл сам запускает код и ведёт прямо к root через дыру в драйвере. Project Zero показала цепочку атаки на Pixel 10, где для полного захвата устройства хватило двух уязвимостей и вообще никакого участия со стороны владельца. Исследователи Google взяли уже известную ошибку в декодере...
  4. NewsMaker

    Новости Ваш сервер Next.js работал на хакера — бесплатно. 0-day превращает его в прокси для грабежа внутренних API

    Не задаёт вопросов, лезет в закрытые сети, выносит токены и секреты. В Next.js закрыли уязвимость CVE-2026-44578 , которая затрагивает приложения, размещённые на собственной инфраструктуре и использующие встроенный Node.js-сервер. Ошибка относится к классу SSRF , то есть подделке серверного...
  5. NewsMaker

    Новости От «обычного пользователя» до root. Новая уязвимость в Linux не требует ни хакерского опыта, ни удачи

    Единственный способ защититься от Fragnasia пока что только ломает инфраструктуру. В Linux обнаружили опасную уязвимость Fragnasia , которая позволяет обычному пользователю получить полный контроль над системой. Проблема затрагивает ядро Linux и уже получила идентификатор CVE-2026-46300 ...
  6. NewsMaker

    Новости Написали $(reboot) — и роутер перезагрузился. Миллионы устройств ipTIME беззащитны, патча нет

    Вот как выглядит критическая уязвимость, которую никто не чинит. В роутерах ipTIME с прошивкой 15.324 нашли уязвимость, которая позволяет выполнить команду удалённо и без авторизации. Проблема затрагивает CWMP , протокол удалённого управления роутерами, через который провайдеры обычно меняют...
  7. NewsMaker

    Новости Слежка, ботнет и лезвия на дистанционном управлении. Что хакер обнаружил в 11000 роботов по всему миру

    Тысячи роботов с камерами, микрофонами и доступом к вашей сети. Что могло пойти не так? Человек лёг под робота-газонокосилку, пока хакер из Германии удалённо управлял машиной через интернет. Эксперимент выглядел как сцена из фантастического триллера, но оказался демонстрацией реальной...
  8. NewsMaker

    Новости Хакер захватил робота-газонокосилку и сбил на машине невиновного человека

    Исследователь безопасности нашел одинаковый root-пароль у тысяч роботов Yarbo и доказал, что проблема затрагивает всю линейку устройств. Робот-газонокосилка весом под центнер звучит как удобный гаджет для ленивого ухода за участком, пока кто-то из другой страны не заставляет машину с острыми...
  9. NewsMaker

    Новости Новый рубильник для Linux-админов. Killswitch позволяет мгновенно блокировать уязвимые функции ядра

    Администратор сможет заставить выбранную функцию сразу возвращать ошибку и не выполнять уязвимый участок. Администраторам крупных Linux-парков предлагают дать аварийный выключатель для уязвимых участков ядра. Разработчик ядра Саша Левин отправил в список рассылки патч Killswitch, который...
  10. NewsMaker

    Новости Одна команда — и ты root. Новая уязвимость в Linux даёт полный контроль без ошибок и без следов

    Dirty Frag затрагивает практически весь мир Linux — и исправлений пока нет. В Linux нашли новую опасную уязвимость, которая позволяет получить права администратора одной командой. Проблема получила название Dirty Frag и затрагивает большинство популярных дистрибутивов, включая Ubuntu, Red Hat...
  11. NewsMaker

    Новости Без клика, без ссылки, полный контроль. Google срочно закрывает дыру в Android

    В инструменте для разработчиков нашли уязвимость, которая позволяет войти в любой смартфон по сети — даже если вы ничего не нажимали. Google призвала владельцев Android-смартфонов срочно установить майские обновления безопасности после обнаружения критической уязвимости, позволяющей удалённо...
  12. NewsMaker

    Новости Root без спроса. В файрволах Palo Alto обнаружили уязвимость, о которой мечтает каждый хакер

    Критическая ошибка позволяет захватить корпоративный файрвол удалённо. Palo Alto Networks предупредила о критической уязвимости в операционной системе PAN-OS для межсетевых экранов. Злоумышленники уже эксплуатируют проблему в атаках, причём для взлома авторизация не требуется. Уязвимость...
  13. NewsMaker

    Новости Сервер может «упасть» от одного запроса. И это не кликбейт, а уязвимость в Apache

    Apache выпустил экстренное обновление до версии 2.4.67 — вот что нужно сделать прямо сейчас В популярном веб-сервере Apache нашли уязвимость, которая позволяет захватить контроль над системой. Проблему уже закрыли, но обновиться нужно как можно быстрее. Фонд Apache Software Foundation...
  14. NewsMaker

    Новости 9000 взломов и одно «sorry»: хакеры просят прощения у владельцев серверов на cPanel

    Популярная панель управления хостингом забыла спросить пароль у входа. Проблема в популярной панели управления хостингом за сутки превратилась в настоящую волну атак. После публикации критической уязвимости в cPanel и WHM тысячи серверов начали вести себя подозрительно, а часть систем уже...
  15. NewsMaker

    Новости Открыли вложение из WhatsApp — поймали вирус. Иконка правильная, файл — троян

    Мессенджер не отличал .docx от .exe. И вот чем это обернулось… WhatsApp закрыл две уязвимости в мессенджере после сообщений через программу баг-баунти Meta*. Обе проблемы получили средний уровень опасности, уже исправлены, а признаков реальной эксплуатации компания не нашла...
  16. NewsMaker

    Новости Восстание админов. В XAPI нашли способ стать «богом» сервера, если разработчики забыли про настройки

    Уязвимости в XAPI ломают иерархию прав. В проекте XAPI нашли сразу несколько уязвимостей, которые позволяют обычному администратору фактически получить полный контроль над сервером. Проблема кроется в настройке прав доступа, из-за которой ограничения просто не срабатывают так, как...
  17. NewsMaker

    Новости Пароль больше не нужен. В cPanel нашли дыру, которая открывает доступ к любому серверу

    Что делать, если ваша панель управления сервером стала общедоступной. В популярной панели управления серверами нашли уязвимость, которая позволяет зайти в систему без пароля. Разработчики уже выпустили обновления, но тянуть с установкой явно не стоит. Проблема CVE-2026-41940 в cPanel и WHM...
  18. NewsMaker

    Новости Один git push — и весь код мира под угрозой. Исследователи нашли в GitHub дыру, масштаб которой сложно переоценить

    Владельцев GitHub Enterprise призвали срочно обновить систему. Обычная команда git push неожиданно оказалась куда опаснее, чем принято считать. В инфраструктуре GitHub нашли уязвимость , которая превращала привычную операцию с кодом в потенциальную точку атаки. Проблему обнаружила...
  19. NewsMaker

    Новости Процессор загружен на 100%? Проверьте, нет ли в системе процесса .fullgc — теперь так майнеры захватывают системы

    Как заставить тысячи людей майнить вам крипту, просто изучив документацию Express.js. Популярный инструмент для автоматизации задач внезапно начал «жечь» процессоры по всему миру. Владельцы серверов жаловались на загрузку ЦП под 100%, а причина оказалась банальной и неприятной: злоумышленники...
  20. NewsMaker

    Новости Если у вас техника от Samsung или D-Link, у нас плохие новости. Ваши устройства официально признали легкой добычей

    Зафиксированы массовые атаки на устаревшее оборудование D-Link с использованием свежей уязвимости. Американское агентство по кибербезопасности снова расширило список уязвимостей, которые уже используют в реальных атаках. В свежем обновлении оказались четыре проблемы в продуктах Samsung...
  21. NewsMaker

    Новости 170 атак за неделю, 400 000 сайтов под угрозой. Breeze Cache для WordPress пропускает хакеров без пароля

    Плагин для ускорения стал удобной лазейкой для хакеров. У популярного плагина Breeze Cache для WordPress нашли критическую уязвимость, которую уже пытаются использовать в реальных атаках. Ошибка позволяет загружать на сервер произвольные файлы без входа в учетную запись. Для сайта такой...
  22. NewsMaker

    Новости Tor Browser больше не гарантирует анонимность. Рассказываем о бреши, которая позволяет следить за пользователями без куки

    Как заставить Firefox рассказать о себе всё без лишних вопросов. В браузерах на базе Firefox нашли неожиданную лазейку, которая позволяет сайтам «узнавать» пользователя даже там, где люди рассчитывают на приватность. Речь не о куки и не о привычных методах слежки. О проблеме рассказали...
  23. NewsMaker

    Новости У Cisco опять «дыры», а чиновникам в США дали всего пару дней, чтобы не стать жертвой хакеров

    Злоумышленники получили возможность удаленно менять файлы на устройствах Cisco. Взломщики уже используют уязвимости в сетевом оборудовании Cisco, и власти США дали госорганам всего несколько дней, чтобы обновить системы. Агентство по кибербезопасности и защите инфраструктуры США (CISA)...
  24. NewsMaker

    Новости Спасибо, ChatGPT: ИИ превратил жизнь главного разработчика cURL в ежедневный ад

    Разработчики открытого кода столкнулись с рекордным ростом числа жалоб на ошибки из-за нейросетей. Пока миллионы людей просто скачивают файлы или открывают сайты, один разработчик в Швеции по ночам разгребает лавину сообщений об уязвимостях. Речь о Даниэле Стенберге, главном сопровождающем...
  25. NewsMaker

    Новости 52 миллиона скачиваний в неделю. В популярной библиотеке для JavaScript нашли критическую дыру

    Под удар попали сервисы на базе Google Cloud и мобильная платформа Firebase. Обычный файл с описанием данных может внезапно превратиться в способ захватить сервер. Специалисты Endor Labs нашли в популярной библиотеке protobuf.js уязвимость, которая позволяет выполнить чужой код почти без...