уязвимость

  1. NewsMaker

    Новости CSS научился воровать ваши данные без JavaScript

    PortSwigger показал рабочий пример атаки. Исследователь из PortSwigger Гарет Хейс представил новый способ красть данные из HTML-атрибутов прямо через inline-CSS, без селекторов и подключения внешних таблиц стилей. Открытие стало возможным благодаря поддержке условных выражений if() в...
  2. NewsMaker

    Новости iPhone + WhatsApp + безобидное фото = полный взлом. Исследователи показали, как работала атака

    Почему «нулевой клик» остаётся самым неприятным сценарием. 20 августа Apple выпустила внеплановое обновление безопасности для всех основных систем — iOS, iPadOS, macOS и других платформ. Патч закрывает уязвимость CVE-2025-43300 в модуле ImageIO: ошибка выхода за границы буфера устраняется...
  3. NewsMaker

    Новости Роботы Pudu Robotics несут еду, но могут и угрозу. Хакер получил контроль над армией ИИ-помощников по всему миру

    Хакеру хватило одного токена, чтобы управлять армией Pudu по всему миру. Компания Pudu Robotics, крупнейший в мире производитель коммерческих сервисных роботов, столкнулась с критической проблемой безопасности. Независимый исследователь обнаружил, что почти все API-интерфейсы для управления...
  4. NewsMaker

    Новости 23% мирового рынка и нулевая защита. Хакерша снова нашла дыру в крупной системе

    Как недочёт в админке открыл двери для атак. Исследователь обнаружила уязвимости в админ-панели китайской компании Pudu Robotics, крупнейшего поставщика коммерческих сервисных роботов. Проблема позволяла злоумышленникам перенаправлять роботов и отдавать им любые команды. Pudu выпускает...
  5. NewsMaker

    Новости 5000 сайтов под угрозой, патча всё ещё нет. «Сайбер ОК» нашла критические дыры в российской CMS

    Две дыры в PARTS SOFT CMS связаны и усиливают опасность атак. Исследователь «Сайбер ОК» выявил две взаимосвязанные уязвимости в системе управления содержимым PARTS SOFT CMS, которые представляют серьёзную угрозу для доступных в интернете сервисов. По данным компании, уязвимой версией ПО...
  6. NewsMaker

    Новости WhatsApp уведомил пользователей о «нулевом клике» и шпионском ПО. Единственное спасение — срочный сброс телефона до заводских настроек

    Связка CVE-2025-55177 и CVE-2025-43300 использовалась против выбранных целей в последние месяцы. WhatsApp закрыл уязвимость в клиентских приложениях для iOS и macOS, которую использовали в адресных атаках нулевого дня . Речь идёт о «нулевом клике» — сценарии, при котором злоумышленнику...
  7. NewsMaker

    Новости 10 тысяч незакрытых систем в США против дедлайна до 28 августа. CISA объявила ультиматум федеральным агентствам

    Обновиться или смотреть, как свой VPN работает на чужих. Крупнейшая волна атак на продукты Citrix заставила компании и госструктуры в срочном порядке обновлять инфраструктуру. Специалисты The Shadowserver Foundation обнаружили более 28 000 уязвимых экземпляров NetScaler ADC и NetScaler...
  8. NewsMaker

    Новости 3 уязвимости в NetScaler. Одна из них 0Day. Обновления обязательны

    Один эксплойт может обрушить всю инфраструктуру, если проигнорировать обновление NetScaler. NetScaler предупредил администраторов о трёх новых уязвимостях в NetScaler ADC и NetScaler Gateway, одна из которых уже используется в атаках. Обновления доступны, а производитель настоятельно просит...
  9. NewsMaker

    Новости 9,3 из 10 по CVSS: 1 контейнер — и диск C: в руках злоумышленника

    Миллионы разработчиков считали, что защищены. На деле же их установки — не безопаснее остальных. Новая критическая уязвимость в Docker Desktop ставит под угрозу пользователей Windows. Ошибка, получившая идентификатор CVE-2025-9074 и оценку 9,3 из 10 по шкале CVSS, позволяет атакующим...
  10. NewsMaker

    Новости Один визит — и компьютер заражён. Экстренный патч для Chrome уже вышел

    Вредоносное ПО устанавливается автоматически, без ведома пользователя. Обновляйтесь скорее! Google выпустила экстренное обновление для Chrome, устраняющее критическую уязвимость CVE-2025-9478 в библиотеке ANGLE. Ошибка типа use-after-free , обнаруженная 11 августа командой Google...
  11. NewsMaker

    Новости CISA объявила «красный код». Федеральные сети атакованы — времени почти не осталось

    Три критические бреши превратили защищённые платформы в открытые двери. Американское агентство по кибербезопасности и инфраструктурной безопасности (CISA) включило три новые уязвимости в каталог активно эксплуатируемых (KEV). В список попали две ошибки в Citrix Session Recording и одна в...
  12. NewsMaker

    Новости Теорема Найквиста-Шеннона против Google: математики нашли способ взломать Gemini через пиксели

    Новая брешь в Gemini — это наш «нулевой день», но только для изображений. В исследовании специалистов The Trail of Bits раскрыта новая уязвимость в экосистеме Google Gemini и связанных сервисах, которая позволяет скрытно похищать пользовательские данные через изображения, содержащие...
  13. NewsMaker

    Новости «Родительский контроль» сливает данные, а разработчики не могут ничего исправить, потому что потеряли код — так TheTruthSpy облегчает работу хакерам

    TheTruthSpy выдала всех — и жертв, и своих покупателей. Создатель шпионского ПО TheTruthSpy, вьетнамская компания 1Byte Software под руководством Вана (Варди) Тиу, снова оказалась в центре громкого инцидента. Независимый ИБ-исследователь Сваранг Вейд выявил критическую уязвимость , которая...
  14. NewsMaker

    Новости Новый Nmap 7.98: Windows-установщик без дыры, macOS без «dnet: en0»

    Nmap закрывает бреши, которые могли стоить дорого. 21 августа команда проекта Nmap представила новую версию своего знаменитого инструмента — релиз 7.98. Казалось бы, очередное обновление, но оно оказалось особенно важным для пользователей Windows и macOS. В центре внимания — безопасность...
  15. NewsMaker

    Новости BDU:2025-08261 — критическая брешь в «Акценте» грозит тотальным взломом: от баз до бизнеса

    150 установок в сети — и десяток из них уже открыты для атаки. Обнаружена критическая уязвимость в отечественной платформе «Акцент» компании Бинго-софт, которая используется для быстрой разработки бизнес-приложений — от CRM и ERP-систем до решений для автоматизации процессов с...
  16. NewsMaker

    Новости Ваш журнал аудита — фикция. Microsoft целый год скрывала дыру в Copilot

    Почему компания даже не посчитала нужным присвоить багу CVE-идентификатор? В то время как Microsoft активно продвигает свою линейку продуктов Copilot на базе ИИ, обещая сделать работу пользователей удобнее и продуктивнее, в системе M365 был обнаружен тревожный сбой, который подрывает основы...
  17. NewsMaker

    Новости Заказали визитку? Поздравляем, вы только что чуть не разрушили миллиардный бизнес Intel

    Intel годами жила на халявном коде, а теперь ей показали, что он не защищает даже данные. Атака на внутренние ресурсы Intel показала, что уязвимости бывают не только в процессорах, но и в корпоративных сайтах компании. Исследователь безопасности обнаружил сразу четыре различных способа...
  18. NewsMaker

    Новости Думали, GeoServer — просто картографический сервис? Ан нет, теперь это самый дорогой способ спонсировать хакеров

    7100 серверов в 99 странах превратились в «резидентские прокси». Киберпреступники нашли способ извлекать выгоду из уязвимости CVE-2024-36401 в популярной геопространственной платформе GeoServer., которая позволяет удалённо выполнять произвольный код. С начала марта 2025 года злоумышленники...
  19. NewsMaker

    Новости Требуется хакер. Зарплата — $20 миллионов. Конфиденциальность гарантируем (особенно свою)

    Теперь хакинг — легальный бизнес за миллионы. Новый игрок из Объединённых Арабских Эмиратов внёс резонанс в закрытый рынок уязвимостей. Компания Advanced Security Solutions, стартовавшая в августе, заявила о готовности платить до 20 миллионов долларов за инструменты взлома смартфонов. Речь...
  20. NewsMaker

    Новости Доступа нет, но баги остались — это называется "управление рисками" по Microsoft-ски

    После того, как 400 организаций были пробиты через SharePoint, Microsoft больше не делится кодом с Китаем. Microsoft ограничила для китайских компаний доступ к ранним уведомлениям о найденных уязвимостях в своих продуктах. Решение принято после того, как корпорация провела внутреннее...
  21. NewsMaker

    Новости Седьмой Zero-Day в 2025: Apple признала, что ваш iPhone мог взломать мем

    Вы смотрите фото, а в это время iPhone уже взломан. Apple выпустила обновления безопасности для iOS, iPadOS и macOS, закрывающие новую уязвимость нулевого дня (Zero-Day), которая уже используется в реальных атаках. Брешь получила идентификатор CVE-2025-43300 и затрагивает фреймворк...
  22. NewsMaker

    Новости Privacy Sandbox: когда 'защита приватности' превращается в инструмент тотальной слежки

    Исследование показало неожиданные лазейки в «песочнице» Chrome. Вышла книга « From Day Zero to Zero Day » издательства No Starch Press, посвящённая основам исследования уязвимостей. Автор представил её на DEF CON 33 и конференции Crypto & Privacy Village, где рассказал о проблемах в...
  23. NewsMaker

    Новости Gemini теперь сам встраивает бэкдоры в код — достаточно сказать «Добавь комментарий»

    Когда UI пуст, а ИИ слышит команды. Специалисты показали , что последние модели Gemini устойчиво принимают скрытые Unicode Tag символы за инструкции — невидимый в интерфейсе текст становится командами для ИИ. Под удар попадают все интеграции на базе Gemini, включая новый агент кодирования...
  24. NewsMaker

    Новости У вас Windows? Ваши пароли могут быть украдены даже без кликов

    Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы Исследователи из Cymulate Research Labs сообщили о новой уязвимости в Windows, которая позволяет обойти недавний патч Microsoft и вновь привести к утечке NTLM-хэшей без каких-либо действий со стороны...
  25. NewsMaker

    Новости Обновись немедленно. Plex не объясняет зачем, но настаивает так, будто счёт пошёл на часы

    В системе очередной баг. Без CVE и подробностей… Компания Plex предупредила часть пользователей о необходимости срочно обновить свои медиа-серверы из-за уязвимости, информация о которой пока практически не раскрывается. Речь идёт о дефекте, исправленном в последних релизах, но ещё не...