уязвимость

  1. NewsMaker

    Новости Забудьте про отмычки. Теперь любую машину можно угнать через браузер

    Уязвимость в дилерском портале дала полный контроль над чужими машинами. В системе онлайн-доступа для автодилеров одной из крупнейших мировых автомобильных компаний найдена уязвимость — достаточно было немного покопаться в коде страницы. Исследователь безопасности Итон Звэр из компании...
  2. NewsMaker

    Новости Ваша веб-камера — тихий шпион. Хакеры научили её эмулировать нажатия и красть данные

    Даже переустановка системы бессильна. BadCam будет выполнять вредоносные команды снова и снова. Исследователи из Eclypsium выявили опасные уязвимости в веб-камерах Lenovo 510 FHD и Lenovo Performance FHD, которые позволяют превратить их в устройства атак типа BadUSB. Проблема получила...
  3. NewsMaker

    Новости GPT-5 взломали за сутки

    Две команды исследователей нашли способ заставить ИИ раскрывать запрещённые инструкции. После того как Grok-4 удалось взломать за два дня, GPT-5 пала всего за 24 часа под натиском тех же исследователей. Почти одновременно команда тестировщиков SPLX (ранее SplxAI) заявила: «Сырой GPT-5...
  4. NewsMaker

    Новости Открыли Winrar архив? Поздравляем, вирус уже в вашей Windows

    WinRAR без патча проживёт в безопасности максимум сутки. Недавно закрытая уязвимость в WinRAR с идентификатором CVE-2025-8088 оказалась задействована в целевых фишинговых атаках ещё до выхода исправления. Проблема относилась к классу Directory Traversal и устранялась лишь в версии WinRAR...
  5. NewsMaker

    Новости SOS от CISA: у вас 3 дня, чтобы спасти свой домен от полного краха

    CVE-2025-53786: критическая брешь, стирающая защиту гибридных Exchange до нуля. Microsoft вместе с федеральными ведомствами предупредили о новой уязвимости высокой степени опасности в гибридных установках Exchange Server, которая может позволить атакующему, уже имеющему доступ к локальному...
  6. NewsMaker

    Новости Тайна правительственных переговоров под угрозой. Взлом — вопрос секунд

    Радио с шифром — а враг уже в эфире. Радиосвязь, используемая спецслужбами, полицией и военными в десятках стран, оказалась уязвимой для прослушки — и это касается не только устаревших алгоритмов, но и тех решений, которые позиционировались как усиленные и надёжные. Специалисты из компании...
  7. NewsMaker

    Новости 80 тысяч за ключ к любой компании: Paper Werewolf взламывают Россию через WinRAR

    Архиватор установлен почти на всех корпоративных ПК с Windows. В июле — начале августа 2025 года кибершпионская группировка Paper Werewolf провела серию атак на организации в России и Узбекистане. Для заражения систем использовались фишинговые письма с вложенными RAR-архивами...
  8. NewsMaker

    Новости HTTP/1.1 не умрёт сам. Его надо срочно «добить» — или готовиться к последствиям

    Почему даже 6 лет спустя уязвимость в протоколе всё ещё доступна для эксплуатации? Шесть лет назад специалисты PortSwigger впервые выявили фундаментальную уязвимость в протоколе HTTP/1.1, связанную с атаками на рассинхронизацию HTTP-запросов (HTTP Request Smuggling). Несмотря на то, что об...
  9. NewsMaker

    Новости Умные дома стали взламываться без кода и пароля. Достаточно одного «спасибо»

    Gemini теперь не спрашивает — он просто делает. В новой квартире в Тель-Авиве внезапно выключается свет, поднимаются умные жалюзи, а бойлер запускается без ведома жильцов. Всё это — не часть сценария «умного дома», а результат атаки, в которой центральную роль сыграл флагманский ИИ Google —...
  10. NewsMaker

    Новости Тройная угроза из недр Qualcomm. Android на грани взлома. Ты уже обновился?

    Кто успеет первым — злоумышленник или пользователь? Google выпустила серию экстренных обновлений безопасности для Android, в которых устранены сразу несколько критических уязвимостей, включая две ошибки в компонентах Qualcomm, признанные активно эксплуатируемыми. На этот раз внимание...
  11. NewsMaker

    Новости Check Point: MCPoison демонстрирует новый класс атак на ИИ-IDE и LLM-инструменты разработки

    Вайб-кодинг или троян — выбор за пользователем. ИИ-редактор кода Cursor оказался уязвимым перед атакой, которую команда Check Point назвала MCPoison. Уязвимость позволяла удалённо выполнять произвольный код на компьютере разработчика, если тот использовал ранее одобренную конфигурацию в...
  12. NewsMaker

    Новости ControlVault должен был защищать Dell. Теперь он помогает прятать бэкдор

    Пользователь входит по отпечатку, а кто-то другой — по уязвимости. Обнаружены критические уязвимости в микрочипе Broadcom ControlVault, который используется для хранения конфиденциальных данных на более чем сотне моделей ноутбуков Dell. По данным Cisco Talos, эта серия уязвимостей позволяет...
  13. NewsMaker

    Новости Атака началась. И если D-Link не обновлён — хакеры уже следят за тобой

    Старые устройства вновь стали порталом для незваных гостей. В последнее время внимание киберпреступников вновь привлекают старые уязвимости в популярных моделях Wi-Fi камер и видеорегистраторов D-Link. Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) официально...
  14. NewsMaker

    Новости echo "/"; rm -rf /; echo — и Claude Code говорит «отличная идея, выполняю»

    ИИ оказался болтливее пьяного программиста и выдал хакерам все свои секреты. Во время этапа предварительного тестирования кода Claude специалисты компании Cymulate выявили два критически опасных дефекта, способных превратить помощника для программистов в инструмент несанкционированного...
  15. NewsMaker

    Новости Что общего у взлома и обыкновенной запятой? Секрет атаки, которая ставит на колени облачную защиту

    Миллиардные инвестиции оказались бессильны против простой JavaScript-атаки. Свежее автоматизированное исследование от компании ETHIACK показало , что современные средства защиты веб-приложений, включая широко используемые Web Application Firewall (WAF) , — уязвимы к атакам нового типа...
  16. NewsMaker

    Новости От котировок Apple до краха хедж-фондов — как всего одна уязвимость чуть не переписала историю торгов

    Каждый загруженный файл мог запустить массовые рыночные манипуляции. Streamlit, популярный фреймворк с открытым исходным кодом, широко используемый для создания аналитических и машинно-обучающих веб-приложений, оказался под угрозой из-за критической уязвимости в компоненте загрузки файлов...
  17. NewsMaker

    Новости Как пустить шпионов на свой сервер SharePoint без смс и регистрации

    148 компаний думали, что патчи работают. Масштабная кампания по эксплуатации цепочки уязвимостей Microsoft SharePoint продолжает набирать обороты, теперь с участием группировок-вымогателей. В ходе анализа серии атак специалисты Palo Alto Networks (подразделение Unit 42) обнаружили внедрение...
  18. NewsMaker

    Новости Приложение для безопасности «сливало» секреты 2FA в логи — конфуз Proton

    От конфиденциальности до «копируй и вставляй» — один клик. Компания Proton, известная своей ориентацией на приватность и безопасность, допустила досадную ошибку в своей новой разработке — приложении Proton Authenticator для двухфакторной аутентификации. В версии для iOS TOTP-секреты...
  19. NewsMaker

    Новости Кража личности по подписке: как 60‑долларовый вирус рушит корпорации

    CVE-2025-54574 превращает обычный URN-запрос в оружие массового поражения. В прокси-сервере Squid выявлена критическая уязвимость , ведущая к удалённому выполнению произвольного кода. Проблема затрагивает почти все активно используемые версии, а из-за широкого распространения самого ПО...
  20. NewsMaker

    Новости Установили MITRE Caldera? Проверьте ещё раз — доступ «из коробки» может быть не только у вас

    Внедрение вредоносного кода через инструмент защиты — лишь вопрос времени. В популярной платформе MITRE Caldera , предназначенной для моделирования атак и тестирования защиты, была выявлена критическая уязвимость, способная привести к удалённому выполнению кода. Проблему обнаружил...
  21. NewsMaker

    Новости ИИ-ассистент взломает любого по заказу. Достаточно одного хитрого сообщения в чате

    В Cursor обнаружена критическая брешь для тихих атак без вложений, вирусов и ссылок. В редакторе исходного кода Cursor, использующем искусственный интеллект для помощи программистам, была обнаружена критическая уязвимость, получившая идентификатор CVE-2025-54135 и условное название...
  22. NewsMaker

    Новости Stack Canary, PIE, ASLR — и всё зря: багхантеры показали, как обойти защиту Synology

    Глубоко в стеке пряталась дверь, которую просто забыли закрыть. Осенью 2024 года команда багхантеров InfoSect готовила атаку для участия в соревновании Pwn2Own Ireland, нацеленной на удалённое выполнение кода в IP-камере Synology TC500. Основой для эксплуатации стал дефект в реализации...
  23. NewsMaker

    Новости Почти каждый второй код от ИИ уязвим. Но хуже другое — никто не замечает

    100 моделей ИИ протестировали на безопасность. Почти все провалились. Искусственный интеллект всё чаще становится помощником программистов, но исследование Veracode показало: за удобством кроется угроза безопасности. Анализ 100 крупных языковых моделей (LLM) выявил тревожную закономерность —...
  24. NewsMaker

    Новости $1 000 000 за взлом WhatsApp?! Охота на уязвимости началась

    Хакеры уже вовсю штудируют код — кто сумеет забрать главный приз? Организаторы крупнейшего хакерского соревнования Pwn2Own объявили награду , которая моментально сместила фокус всей индустрии: за демонстрацию полноценной уязвимости нулевого взаимодействия (zero-click) в WhatsApp можно будет...
  25. NewsMaker

    Новости СVE-2025-5394: 120 тысяч атак, один бэкдор, и полное погружение в WordPress-ад

    У вас есть всего несколько часов, чтобы защитить свой сайт от армии хакеров. В популярной WordPress-теме для благотворительных организаций «Alone — Charity Multipurpose Non-profit» обнаружена критическая уязвимость, которая уже используется злоумышленниками для захвата сайтов. Уязвимость...