уязвимости

  1. NewsMaker

    Новости Минус $3000000 за одно действие. Взлом Yearn Finance увеличил потери крипторынка до $127 млн.

    Эксплойт yETH в Yearn Finance обернулся потерей почти $3 млн из-за искусственно созданного «суперминта». Yearn Finance столкнулась с серьёзной атакой на продукт yETH, в результате которой злоумышленник сумел вывести около тысячи ETH — почти 3 миллиона долларов — воспользовавшись уязвимостью в...
  2. NewsMaker

    Новости Фишинг, перехват переписки и захват сервера. В популярной системе FreeScout нашли 22 уязвимости (обновляйтесь скорее)

    Тысячи компаний под угрозой. Специалисты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев выявили 22 уязвимости в модулях системы технической поддержки FreeScout. Этот опенсорсный хелпдеск совмещает функции тикетной системы и почтового сервиса, а эксплуатация найденных дефектов могла...
  3. NewsMaker

    Новости Рухнул фундамент безопасности Linux. 6 дыр в GRUB2 превращают любую загрузку в потенциальную атаку

    Хакеры научились взламывать компьютеры до включения операционной системы. В открытом доступе появился обновлённый пакет исправлений для загрузчика GRUB2, закрывающий сразу 6 уязвимостей, большинство из которых приводит к обращению к памяти после её освобождения. Подобные ошибки потенциально...
  4. NewsMaker

    Новости 2000 атак на FortiWeb — только начало: новый 0Day стал главной целью для злоумышленников

    CISA выдвинула FortiWeb ультиматум из-за критической RCE-уязвимости. В последние дни стало ясно, что в FortiWeb накапливались проблемы, о которых производитель предпочитал не говорить заранее. После того как Fortinet признала активную эксплуатацию критической уязвимости CVE-2025-64446...
  5. NewsMaker

    Новости Ваш роутер работает на китайскую разведку. А вы думали, он просто пыль в коридоре собирает?

    Необычный сертификат на 100 лет объединил десятки тысяч устройств ASUS в единый ботнет. Массовое заражение устаревших маршрутизаторов ASUS стало центром новой скрытной кампании, которая незаметно разворачивалась на протяжении полугода и затронула десятки тысяч устройств по всему миру. Под...
  6. NewsMaker

    Новости MaxPatrol VM 2.10: специалисты по ИБ получили двукратный запас времени на устранение угроз

    Positive Technologies представила новую версию системы управления уязвимостями. Positive Technologies представила обновление MaxPatrol VM 2.10. В релиз вошли доработки, направленные на ускорение работы системы и повышение точности обнаружения уязвимостей без изменения общей логики продукта...
  7. NewsMaker

    Новости В российском TrueConf Server нашли цепочку 0-day уязвимостей, позволяющую удаленно выполнять команды

    Ошибки авторизации и отсутствие ограничений на вход облегчают захват хоста. В корпоративном сервере видеосвязи TrueConf Server выявлены 0-day уязвимости. Исследователи СайберОК обнаружили цепочку уязвимостей, которая при последовательной эксплуатации может привести к компрометации хоста...
  8. NewsMaker

    Новости Ваша фоторамка — троянский конь. 500 тысяч устройств Uhale отправляют данные в Китай, имеют root-доступ и заражены с завода

    17 дыр, root по умолчанию и отключённый SELinux. На рынке цифровых фоторамок обнаружена масштабная проблема: устройства на базе Android , выпускаемые под маркой Uhale, загружают вредоносные компоненты при старте системы и содержат набор критических уязвимостей, позволяющих получать полный...
  9. NewsMaker

    Новости Старые грабли, новые баги. OWASP обновил топ-10 угроз веб-приложений

    Контроль доступа снова провален и снова на первом месте. Когда мы уже научимся? Организация Open Worldwide Application Security Project (OWASP) опубликовала обновлённый список Top 10 Application Security Risks 2025 — первый после версии 2021 года. Документ был представлен на конференции...
  10. NewsMaker

    Новости 75 способов взломать вашу сеть: исследователи раскрыли возможности обновлённого RondoDox

    Ботнет вырос в семь раз и теперь атакует не только домашние устройства. Обнаружена новая версия ботнета RondoDox, демонстрирующая резкий рост масштабов атак и уровня технической сложности. Исходная версия, описанная осенью 2024 года, использовала лишь пару уязвимостей в устройствах...
  11. NewsMaker

    Новости Семь "нулей" — одно исправление. QNAP спешно закрывает «трофеи» с произвольным кодом

    Публичное тестирование на Pwn2Own оказалось лучшей защитой. Тайваньская компания QNAP выпустила обновления для своих систем, устраняющие 7 уязвимостей нулевого дня (zero day), продемонстрированных участниками конкурса Pwn2Own Ireland 2025 . Проблемы затрагивали фирменные операционные системы...
  12. NewsMaker

    Новости Конкуренты спасают конкурентов: Google DeepMind нашёл 5 дыр в Safari через AI Big Sleep

    Apple пришлось официально благодарить и выпустить экстренные обновления для всех устройств. Google разработала искусственный интеллект под названием Big Sleep, который уже приносит ощутимую пользу в сфере информационной безопасности. На этой неделе Apple официально поблагодарила компанию за...
  13. NewsMaker

    Новости ИИ в браузерах — новая норма или опасный эксперимент на миллионах пользователей

    Специалисты обнаружили уязвимости, превращающие удобство в угрозу личной безопасности. Браузеры с поддержкой искусственного интеллекта стремительно меняют привычную структуру веб-сёрфинга, превращаясь из пассивных инструментов отображения страниц в активных участников действий пользователя...
  14. NewsMaker

    Новости Эксплойт в открытом доступе запустил волну атак на WSUS. Windows-серверы крушат одним кликом

    CVE-2025-59287: как получить права SYSTEM без авторизации… Хакеры начали активно эксплуатировать уязвимость в службе обновлений Windows Server Update Services (WSUS). Ошибка зарегистрирована как CVE-2025-59287 и уже имеет публично доступный PoC-код , что значительно повышает риск массовых...
  15. NewsMaker

    Новости Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах

    Рекордная волна нападений против GutenKit и Hunk Companion с десятками тысяч установок. Крупная кампания по эксплуатации уязвимостей обрушилась на сайты WordPress: злоумышленники атакуют ресурсы, где установлены плагины GutenKit и Hunk Companion, уязвимые к критическим ошибкам, позволяющим...
  16. NewsMaker

    Новости $792 750 за день и 56 критических уязвимостей. Как проходит Pwn2Own Ireland 2025

    От взлома за секунду до сложных цепочек из пяти багов — участники демонстрируют мастерство высшего уровня. Во второй день соревнования Pwn2Own Ireland 2025 участники продемонстрировали впечатляющие успехи, обнаружив 56 новых уязвимостей нулевого дня и заработав за них в сумме 792 750...
  17. NewsMaker

    Новости Нашел уязвимость — сообщи в ФСБ. Иначе — уголовное дело

    Как закон о «белых» хакерах может превратить их в преступников. В России готовят новую версию законопроекта о легализации «белых» хакеров. Как рассказали РБК два источника в госорганах и отрасли информационной безопасности, документ уже прошёл основную стадию согласований и готовится к...
  18. NewsMaker

    Новости 8 миллионов рублей за безопасность. Как багхантеры укрепили защиту Т-Банка и Wildberries

    30 исследователей из России и других стран провели двухнедельное тестирование систем защиты крупных компаний. В ходе шестого международного Standoff Hacks участники подготовили почти 300 отчетов о найденных уязвимостях, усилив защищенность Т-Банка и Wildberries. В течение двух недель 30...
  19. NewsMaker

    Новости Последнее бесплатное обновление Windows 10 — Microsoft завершает поддержку популярной системы

    Патч устраняет шесть критических 0day-уязвимостей и более 170 других проблем. Microsoft выпустила финальное накопительное обновление Windows 10 — KB5066791 , завершив поддержку этой версии операционной системы для широкой аудитории. Оно стало частью октябрьского релиза обновлений...
  20. NewsMaker

    Новости 172 уязвимости, 6 zero-day и конец поддержки. Что нужно знать об октябрьском Patch Tuesday

    Три эксплойта применялись в реальных атаках ещё до того, как Microsoft закрыла дыры. Вчера Microsoft выпустила традиционный пакет октябрьских обновлений безопасности, устранив 172 уязвимости в своих продуктах. В числе исправлений — шесть опасных уязвимостей нулевого дня, а также восемь...
  21. NewsMaker

    Новости «Кожаные» пентестеры, подвиньтесь. ИИ-аудитор нашел 50+ уязвимостей в коде, которым пользуются все

    Что такое «AI Security Engineer» и почему он изменит подход к разработке безопасного ПО? На рынке появились первые действительно работающие решения, использующие искусственный интеллект для поиска уязвимостей в исходном коде. Новое поколение AI-SAST-систем — так называемых «AI Security...
  22. NewsMaker

    Новости CodeMender сам себя чинит. Google DeepMind выпустила ИИ-агента, который находит и исправляет уязвимости в коде без вмешательства человека

    Не просто латает дыры, а переписывает целые библиотеки. Google DeepMind представила CodeMender — новый ИИ-агент, созданный для автоматического поиска и исправления уязвимостей в программном коде. По данным официального блога компании , система объединяет возможности больших языковых моделей...
  23. NewsMaker

    Новости Добро пожаловать в админку. Две SQL-инъекции в Chamilo: как неавторизованный пользователь мог взломать 40 миллионов аккаунтов

    PT SWARM обнаружила 13 уязвимостей в Chamilo LMS. <strong>Эксперты PT SWARM </strong> выявили и помогли устранить 13 уязвимостей в Chamilo LMS — популярной платформе с открытым исходным кодом, которую используют университеты, школы и компании для дистанционного и корпоративного обучения...
  24. NewsMaker

    Новости HackerOne выплатил $81 млн охотникам за багами: ИИ стал главным источником угроз

    70% исследователей используют ИИ в работе, а автономные агенты уже передали сотни валидных отчётов. Платформа для вознаграждений за найденные уязвимости HackerOne сообщила, что за последние 12 месяцев белые хакеры по всему миру получили выплаты на сумму $81 млн. По данным компании, это на...
  25. NewsMaker

    Новости 96% пентестов заканчиваются взломом. «Союзмультфильм» не стал рисковать и подключил PT Dephaze для защиты от кибератак

    Мультстудия перешла на новый уровень кибербезопасности. «Союзмультфильм» внедрил систему контролируемых авт опентестов PT Dephaze от Positive Technologies. Компания одной из первых заключила контракт на использование продукта. Тестирование стало частью стратегии развития кибербезопасности...