уязвимость

  1. NewsMaker

    Новости От котировок Apple до краха хедж-фондов — как всего одна уязвимость чуть не переписала историю торгов

    Каждый загруженный файл мог запустить массовые рыночные манипуляции. Streamlit, популярный фреймворк с открытым исходным кодом, широко используемый для создания аналитических и машинно-обучающих веб-приложений, оказался под угрозой из-за критической уязвимости в компоненте загрузки файлов...
  2. NewsMaker

    Новости Как пустить шпионов на свой сервер SharePoint без смс и регистрации

    148 компаний думали, что патчи работают. Масштабная кампания по эксплуатации цепочки уязвимостей Microsoft SharePoint продолжает набирать обороты, теперь с участием группировок-вымогателей. В ходе анализа серии атак специалисты Palo Alto Networks (подразделение Unit 42) обнаружили внедрение...
  3. NewsMaker

    Новости Приложение для безопасности «сливало» секреты 2FA в логи — конфуз Proton

    От конфиденциальности до «копируй и вставляй» — один клик. Компания Proton, известная своей ориентацией на приватность и безопасность, допустила досадную ошибку в своей новой разработке — приложении Proton Authenticator для двухфакторной аутентификации. В версии для iOS TOTP-секреты...
  4. NewsMaker

    Новости Кража личности по подписке: как 60‑долларовый вирус рушит корпорации

    CVE-2025-54574 превращает обычный URN-запрос в оружие массового поражения. В прокси-сервере Squid выявлена критическая уязвимость , ведущая к удалённому выполнению произвольного кода. Проблема затрагивает почти все активно используемые версии, а из-за широкого распространения самого ПО...
  5. NewsMaker

    Новости Установили MITRE Caldera? Проверьте ещё раз — доступ «из коробки» может быть не только у вас

    Внедрение вредоносного кода через инструмент защиты — лишь вопрос времени. В популярной платформе MITRE Caldera , предназначенной для моделирования атак и тестирования защиты, была выявлена критическая уязвимость, способная привести к удалённому выполнению кода. Проблему обнаружил...
  6. NewsMaker

    Новости ИИ-ассистент взломает любого по заказу. Достаточно одного хитрого сообщения в чате

    В Cursor обнаружена критическая брешь для тихих атак без вложений, вирусов и ссылок. В редакторе исходного кода Cursor, использующем искусственный интеллект для помощи программистам, была обнаружена критическая уязвимость, получившая идентификатор CVE-2025-54135 и условное название...
  7. NewsMaker

    Новости Stack Canary, PIE, ASLR — и всё зря: багхантеры показали, как обойти защиту Synology

    Глубоко в стеке пряталась дверь, которую просто забыли закрыть. Осенью 2024 года команда багхантеров InfoSect готовила атаку для участия в соревновании Pwn2Own Ireland, нацеленной на удалённое выполнение кода в IP-камере Synology TC500. Основой для эксплуатации стал дефект в реализации...
  8. NewsMaker

    Новости Почти каждый второй код от ИИ уязвим. Но хуже другое — никто не замечает

    100 моделей ИИ протестировали на безопасность. Почти все провалились. Искусственный интеллект всё чаще становится помощником программистов, но исследование Veracode показало: за удобством кроется угроза безопасности. Анализ 100 крупных языковых моделей (LLM) выявил тревожную закономерность —...
  9. NewsMaker

    Новости $1 000 000 за взлом WhatsApp?! Охота на уязвимости началась

    Хакеры уже вовсю штудируют код — кто сумеет забрать главный приз? Организаторы крупнейшего хакерского соревнования Pwn2Own объявили награду , которая моментально сместила фокус всей индустрии: за демонстрацию полноценной уязвимости нулевого взаимодействия (zero-click) в WhatsApp можно будет...
  10. NewsMaker

    Новости СVE-2025-5394: 120 тысяч атак, один бэкдор, и полное погружение в WordPress-ад

    У вас есть всего несколько часов, чтобы защитить свой сайт от армии хакеров. В популярной WordPress-теме для благотворительных организаций «Alone — Charity Multipurpose Non-profit» обнаружена критическая уязвимость, которая уже используется злоумышленниками для захвата сайтов. Уязвимость...
  11. NewsMaker

    Новости AutoGRAPH Web дал сбой: хакеры могут пустить автобус не туда и спрятать это от диспетчера

    Система мониторинга транспорта оказалась уязвимой. Исследователь CyberOK выявил множественные уязвимости в AutoGRAPH Web — программной платформе для мониторинга транспорта, персонала и объектов инфраструктуры. Более 650 экземпляров этой системы работают в российском сегменте интернета, причём...
  12. NewsMaker

    Новости Камера для защиты — или троян с объективом? Dahua подставила своих пользователей

    Миллионы устройств оказались шлюзом для вторжения злоумышленников. Исследователи из компании Bitdefender сообщили о двух критических уязвимостях в прошивке интеллектуальных камер видеонаблюдения Dahua. Проблемы касаются реализации протокола ONVIF и механизма загрузки файлов, что позволяет...
  13. NewsMaker

    Новости Игрушка для взрослых знает твой email. И не стесняется рассказать об этом всем

    Lovense утратила контроль: баг раскрывает личные данные даже без взлома. В платформе Lovense, которая давно заняла нишу благодаря управляемым через приложение секс-игрушкам (включая такие модели, как Lush, Gush и Kraken), исследователи выявили критическую уязвимость, позволяющую получить...
  14. NewsMaker

    Новости Новейший ИИ от Google оказался шпионом в компьютерах программистов

    Кто бы знал, что один README.md может превратить ИИ-помощника в инструмент слива данных. В недавно выпущенном инструменте командной строки от Google — Gemini CLI — была обнаружена серьёзная уязвимость, позволяющая атакующим незаметно выполнять вредоносные команды и передавать данные с...
  15. NewsMaker

    Новости Тысячи камер в телевизорах LG показывают спальни незнакомцам. Прямо сейчас

    Они не обновляются. Они не защищены. И они уже работают на злоумышленников. Умные устройства в сети — больше не помощники, а потенциальные враги. С каждым новым термостатом или телевизором, подключённым к интернету, в инфраструктуре появляется новая дыра. Об этом напоминает свежая угроза ...
  16. NewsMaker

    Новости Microsoft не успела: эксплойт в SharePoint пошёл в бой до патча

    Партнёрская сеть Microsoft под подозрением. Microsoft признала, что июльские обновления безопасности не устранили все уязвимости в локальных версиях SharePoint, которые позволяют злоумышленникам удалённо исполнять код. В результате атаки продолжаются, и эксперты считают, что произошло...
  17. NewsMaker

    Новости Root в один клик: баг в популярном плагине превращает подписчиков в админов

    Как всего несколько строк кода поставили под удар полмиллиона веб-сайтов. Более 200 тысяч сайтов на WordPress остаются уязвимыми из-за критической ошибки в популярном плагине Post SMTP , позволяющей злоумышленникам получить полный контроль над администраторской учётной записью. Уязвимость...
  18. NewsMaker

    Новости GPT-5 уже на пороге: что ждать от самой мощной модели OpenAI

    Модель такая умная, что Сэму Альтману стало неловко. OpenAI готовится к запуску новой языковой модели GPT-5, релиз которой ожидается уже в начале августа. Ранее в этом году сообщалось, что инженеры Microsoft готовят серверные мощности для следующей версии модели, изначально планировавшейся к...
  19. NewsMaker

    Новости Критическая дыра в IP-телефонии позволяет взломать любую компанию одним кликом

    Разработчики рекомендуют изолировать системы от внешних сетей до установки патчей. В продукции Mitel обнаружена серьёзная уязвимость , способная полностью подорвать безопасность корпоративной IP-телефонии. Речь идёт о критической ошибке в системе управления Provisioning Manager, входящей в...
  20. NewsMaker

    Новости Zero-day в Cisco ISE: критические дыры дают хакерам root-доступ без логина

    Каждая минута без апдейта — шанс для незваного гостя. Недавно обнаруженные критические уязвимости в инфраструктуре Cisco, уже активно используются злоумышленниками для атак на корпоративные сети. Компания официально подтвердила , что её команда реагирования на инциденты безопасности (PSIRT)...
  21. NewsMaker

    Новости Китайские APT пошли ва-банк: три дыры в SharePoint, и патчи уже не спасают

    Китайцы нашли обход, пока вы обновлялись. Microsoft подтвердила, что за атакой на локальные инсталляции SharePoint Server стоят три хакерские группы, связанные с Китаем. Как следует из отчёта Microsoft , ещё с начала июля уязвимости CVE-2025-53770 и CVE-2025-53771 активно эксплуатировались...
  22. NewsMaker

    Новости VPN шифрует всё — кроме вашего IP. ExpressVPN случайно сдал своих клиентов

    Пользователи думали, что невидимы в сети, а сами «светились» как новогодняя ёлка. Сервис ExpressVPN устранил уязвимость в Windows-клиенте, которая позволяла обходить VPN-туннель при использовании протокола удалённого рабочего стола (RDP), раскрывая реальные IP-адреса пользователей. Проблема...
  23. NewsMaker

    Новости Сто компаний уже пали. Нулевой день SharePoint вышел из-под контроля

    Чем больше обновлений ставят админы, тем сильнее маскируются уже внедрённые бэкдоры. Пару дней назад мы писали о критической уязвимости нулевого дня CVE-2025-53770 в Microsoft SharePoint Server, которая представляет собой усовершенствованную версию бага CVE-2025-49706 . Тогда было...
  24. NewsMaker

    Новости Они узнают, где вы, даже если вы этого не хотите

    Раскрыта новая схема слежки через мобильные сети. Специалисты компании Enea, занимающейся кибербезопасностью в сфере мобильной связи, обнаружили , что одна из фирм, связанная с государственным надзором в странах Ближнего Востока, использовала новую схему атаки на телекоммуникационные сети...
  25. NewsMaker

    Новости CrushFTP снова под атакой: бэкдоры, фейковые учётки и невидимый вход в админку

    Миллиарды корпоративных файлов перекочевали в даркнет из-за CVE-2025-54309. Сервис CrushFTP столкнулся с новой критической уязвимостью, которая уже используется в реальных атаках. Уязвимость получила идентификатор CVE-2025-54309 и оценку 9.0 по шкале CVSS. Ошибка касается некорректной...