уязвимость

  1. NewsMaker

    Новости CISA объявила «красный код». Федеральные сети атакованы — времени почти не осталось

    Три критические бреши превратили защищённые платформы в открытые двери. Американское агентство по кибербезопасности и инфраструктурной безопасности (CISA) включило три новые уязвимости в каталог активно эксплуатируемых (KEV). В список попали две ошибки в Citrix Session Recording и одна в...
  2. NewsMaker

    Новости Теорема Найквиста-Шеннона против Google: математики нашли способ взломать Gemini через пиксели

    Новая брешь в Gemini — это наш «нулевой день», но только для изображений. В исследовании специалистов The Trail of Bits раскрыта новая уязвимость в экосистеме Google Gemini и связанных сервисах, которая позволяет скрытно похищать пользовательские данные через изображения, содержащие...
  3. NewsMaker

    Новости «Родительский контроль» сливает данные, а разработчики не могут ничего исправить, потому что потеряли код — так TheTruthSpy облегчает работу хакерам

    TheTruthSpy выдала всех — и жертв, и своих покупателей. Создатель шпионского ПО TheTruthSpy, вьетнамская компания 1Byte Software под руководством Вана (Варди) Тиу, снова оказалась в центре громкого инцидента. Независимый ИБ-исследователь Сваранг Вейд выявил критическую уязвимость , которая...
  4. NewsMaker

    Новости Новый Nmap 7.98: Windows-установщик без дыры, macOS без «dnet: en0»

    Nmap закрывает бреши, которые могли стоить дорого. 21 августа команда проекта Nmap представила новую версию своего знаменитого инструмента — релиз 7.98. Казалось бы, очередное обновление, но оно оказалось особенно важным для пользователей Windows и macOS. В центре внимания — безопасность...
  5. NewsMaker

    Новости BDU:2025-08261 — критическая брешь в «Акценте» грозит тотальным взломом: от баз до бизнеса

    150 установок в сети — и десяток из них уже открыты для атаки. Обнаружена критическая уязвимость в отечественной платформе «Акцент» компании Бинго-софт, которая используется для быстрой разработки бизнес-приложений — от CRM и ERP-систем до решений для автоматизации процессов с...
  6. NewsMaker

    Новости Ваш журнал аудита — фикция. Microsoft целый год скрывала дыру в Copilot

    Почему компания даже не посчитала нужным присвоить багу CVE-идентификатор? В то время как Microsoft активно продвигает свою линейку продуктов Copilot на базе ИИ, обещая сделать работу пользователей удобнее и продуктивнее, в системе M365 был обнаружен тревожный сбой, который подрывает основы...
  7. NewsMaker

    Новости Заказали визитку? Поздравляем, вы только что чуть не разрушили миллиардный бизнес Intel

    Intel годами жила на халявном коде, а теперь ей показали, что он не защищает даже данные. Атака на внутренние ресурсы Intel показала, что уязвимости бывают не только в процессорах, но и в корпоративных сайтах компании. Исследователь безопасности обнаружил сразу четыре различных способа...
  8. NewsMaker

    Новости Думали, GeoServer — просто картографический сервис? Ан нет, теперь это самый дорогой способ спонсировать хакеров

    7100 серверов в 99 странах превратились в «резидентские прокси». Киберпреступники нашли способ извлекать выгоду из уязвимости CVE-2024-36401 в популярной геопространственной платформе GeoServer., которая позволяет удалённо выполнять произвольный код. С начала марта 2025 года злоумышленники...
  9. NewsMaker

    Новости Требуется хакер. Зарплата — $20 миллионов. Конфиденциальность гарантируем (особенно свою)

    Теперь хакинг — легальный бизнес за миллионы. Новый игрок из Объединённых Арабских Эмиратов внёс резонанс в закрытый рынок уязвимостей. Компания Advanced Security Solutions, стартовавшая в августе, заявила о готовности платить до 20 миллионов долларов за инструменты взлома смартфонов. Речь...
  10. NewsMaker

    Новости Доступа нет, но баги остались — это называется "управление рисками" по Microsoft-ски

    После того, как 400 организаций были пробиты через SharePoint, Microsoft больше не делится кодом с Китаем. Microsoft ограничила для китайских компаний доступ к ранним уведомлениям о найденных уязвимостях в своих продуктах. Решение принято после того, как корпорация провела внутреннее...
  11. NewsMaker

    Новости Седьмой Zero-Day в 2025: Apple признала, что ваш iPhone мог взломать мем

    Вы смотрите фото, а в это время iPhone уже взломан. Apple выпустила обновления безопасности для iOS, iPadOS и macOS, закрывающие новую уязвимость нулевого дня (Zero-Day), которая уже используется в реальных атаках. Брешь получила идентификатор CVE-2025-43300 и затрагивает фреймворк...
  12. NewsMaker

    Новости Privacy Sandbox: когда 'защита приватности' превращается в инструмент тотальной слежки

    Исследование показало неожиданные лазейки в «песочнице» Chrome. Вышла книга « From Day Zero to Zero Day » издательства No Starch Press, посвящённая основам исследования уязвимостей. Автор представил её на DEF CON 33 и конференции Crypto & Privacy Village, где рассказал о проблемах в...
  13. NewsMaker

    Новости Gemini теперь сам встраивает бэкдоры в код — достаточно сказать «Добавь комментарий»

    Когда UI пуст, а ИИ слышит команды. Специалисты показали , что последние модели Gemini устойчиво принимают скрытые Unicode Tag символы за инструкции — невидимый в интерфейсе текст становится командами для ИИ. Под удар попадают все интеграции на базе Gemini, включая новый агент кодирования...
  14. NewsMaker

    Новости У вас Windows? Ваши пароли могут быть украдены даже без кликов

    Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы Исследователи из Cymulate Research Labs сообщили о новой уязвимости в Windows, которая позволяет обойти недавний патч Microsoft и вновь привести к утечке NTLM-хэшей без каких-либо действий со стороны...
  15. NewsMaker

    Новости Обновись немедленно. Plex не объясняет зачем, но настаивает так, будто счёт пошёл на часы

    В системе очередной баг. Без CVE и подробностей… Компания Plex предупредила часть пользователей о необходимости срочно обновить свои медиа-серверы из-за уязвимости, информация о которой пока практически не раскрывается. Речь идёт о дефекте, исправленном в последних релизах, но ещё не...
  16. NewsMaker

    Новости Взрыв RADIUS — новый баг в инфраструктуре Cisco открывает root-доступ удалённо

    Атакующему достаточно одного запроса, чтобы захватить всё. Cisco опубликовала предупреждение о критической уязвимости в подсистеме RADIUS программного обеспечения Secure Firewall Management Center. Дефект получил идентификатор CVE-2025-20265 и максимальный балл по шкале CVSS — 10 из 10...
  17. NewsMaker

    Новости Zero-day в стороннем ПО: как пара строк кода положила сервис с 3,1 млн IT-позиций

    Тысячи компаний остались без данных о поставках. Британская компания Stock in the Channel (STIC) , предоставляющая цифровую платформу для мониторинга наличия и цен на IT-оборудование, заявила о кибератаке, вызвавшей масштабный сбой в работе её сервиса. По данным организации, атака произошла...
  18. NewsMaker

    Новости CVSS 9.6 и 9.8 в одном выпуске: Zoom и Xerox чинят баги, открывавшие двери в корпоративные сети

    Неаутентифицированные атаки ставят под угрозу конфиденциальные данные. Zoom устранила критическую уязвимость в своих клиентах для Windows, а Xerox выпустила исправления для опасных ошибок в системе FreeFlow Core. Обе проблемы могли дать злоумышленникам серьёзные возможности — от...
  19. NewsMaker

    Новости CVE-2025-25256: FortiSIEM ломают без авторизации. Через один запрос к CLI-интерфейсу

    После всплеска атак на Fortinet SSL VPN выявлена новая критическая брешь. Fortinet объявила о критической уязвимости в системе FortiSIEM, которая уже сопровождается рабочим эксплойтом, распространяющимся в открытом доступе. Ошибка позволяет удалённому неаутентифицированному злоумышленнику...
  20. NewsMaker

    Новости Один клик — и секретный чат правительства под контролем хакера. В этом весь Matrix

    Как хакеры могли парализовать госкоммуникации через Matrix. Фонд Matrix Foundation , отвечающий за одноимённый федеративный коммуникационный протокол, сообщил о выпуске внепланового обновления, устраняющего две уязвимости высокого уровня опасности , которые при успешной эксплуатации могли...
  21. NewsMaker

    Новости От 70% до 13%: Google улучшил защиту ядра Linux, но она всё ещё замедляет систему

    Google тестирует новый вариант защиты от атак спекулятивного выполнения. Несколько лет назад инженеры Google начали работать над механизмом Address Space Isolation (ASI) для ядра Linux, который должен был защитить систему от атак с использованием спекулятивного выполнения команд процессора...
  22. NewsMaker

    Новости CVSS 10.0: SSH без паролей превратил промышленность в мишень для хакеров

    Один баг в SSH ломает промышленные сети от США до Австралии. Исследователи зафиксировали, что критический изъян в реализации SSH стека Erlang/Open Telecom Platform начали активно использовать ещё в начале мая 2025 года; около 70% срабатываний пришлись на межсетевые экраны, защищающие...
  23. NewsMaker

    Новости Windows снова «удивляет»: теперь удалить всё можно без пароля администратора

    CVE-2025-53770 и CVE-2025-48799 позволяют обойти защиту и получить права администратора. Эксперты Positive Technologies отнесли к числу трендовых две критические уязвимости в продуктах Microsoft. Такие уязвимости требуют срочного исправления или применения компенсирующих мер, так как уже...
  24. NewsMaker

    Новости Из кабинета в облако за секунды — срочно обновите Exchange

    Уязвимость в Exchange, которая способна обнулить безопасность домена. В начале апреля 2025 года Microsoft выпустила внеплановое обновление для Exchange Server , устраняющее критическую уязвимость CVE-2025-53786 , которая затрагивает версии Exchange Server 2016, Exchange Server 2019 и...
  25. NewsMaker

    Новости Под капотом нулевого дня в WinRAR — как RomCom захватывала ПК через архивы

    ESET раскрывает подробности о недавно обнаруженной уязвимости. Команда ESET опубликовала детальный разбор, как хакерская группировка RomCom использовала неизвестную ранее уязвимость обхода путей в WinRAR (CVE-2025-8088) для незаметной установки вредоносного ПО на компьютеры жертв. Баг...