уязвимости

  1. NewsMaker

    Новости Три критические дыры в Cisco ISE — и ни одна не требует авторизации. Взлом идёт прямо сейчас

    Просто отправь запрос — и ты уже root. Cisco предупредила о том, что три критические уязвимости, недавно устранённые в платформе Identity Services Engine (ISE) , уже активно эксплуатируются в реальных атаках. Хотя вендор пока не раскрыл технические подробности об успешности или масштабе...
  2. NewsMaker

    Новости Из гостя — в захватчика: что нашли на Pwn2Own в VMware

    VMware устроила матрёшку для хакеров. VMware устранила четыре уязвимости в продуктах ESXi, Workstation, Fusion и Tools, которые были использованы как нулевые в рамках хакерского конкурса Pwn2Own Berlin 2025, прошедшего в мае. Обнаруженные проблемы позволяли злоумышленникам выполнять команды...
  3. NewsMaker

    Новости Нужны актуальные баги, сигнатуры и фиды? Новый портал Positive Technologies даёт всё сразу — по 1000 в неделю

    317 тысяч уязвимостей, 45 тысяч исследователей и ни одного мёртвого линка. Компания Positive Technologies открыла бесплатный онлайн-портал, аккумулирующий информацию об уязвимостях в программном обеспечении и оборудовании разных производителей. Сервис ориентирован на специалистов по...
  4. NewsMaker

    Новости 9,8 из 10: Российские хакеры показали, как взломать сервер одним кликом

    3 критические уязвимости в ATEN KVM получили 9,8 балла по CVSS. ATEN International устранила пять уязвимостей в переключателях KVM over IP CL57xx, три из которых признаны критически опасными. Проблемы обнаружили исследователи PT SWARM — Наталья Тляпова, Денис Горюшев и Дмитрий Скляров...
  5. NewsMaker

    Новости Не можешь победить хакеров? Объединись с ними!

    Британия решилась на то, что раньше считалось немыслимым. Национальный центр кибербезопасности Великобритании (NCSC) представил новую программу под названием Vulnerability Research Initiative (VRI), которая нацелена на расширение сотрудничества с независимыми специалистами в области...
  6. NewsMaker

    Новости Hackbase перезапущена: теперь каждая отрасль — это поле боя. А ваш бизнес — учебная цель

    Новая версия Hackbase опасно реалистична. Компания Positive Technologies представила обновлённую версию платформы Standoff Hackbase — виртуальной среды для практической подготовки специалистов в области информационной безопасности. В новой версии появились дополнительные задания...
  7. NewsMaker

    Новости ЕСИА, ЕБС, СМЭВ — не заклинание, а список того, что вы можете сломать за деньги

    Минцифры выносит уязвимости на витрину. Минцифры России запустила третий этап программы по поиску уязвимостей на платформе Standoff Bug Bounty. Новая фаза рассчитана на выявление критических уязвимостей в ключевых цифровых сервисах государства — от портала Госуслуг до Единой биометрической...
  8. NewsMaker

    Новости Он говорит: “Я — VPN”, “Я — Roblox”, “Я — Discord”. А сам превращает ваш роутер в оружие для DDoS

    Давно не обновляли свои устройства? Теперь они — часть армейского ботнета RondoDox. Исследователи предупреждают о новой вредоносной кампании , в рамках которой злоумышленники активно эксплуатируют уязвимости в цифровых видеорегистраторах TBK и маршрутизаторах Four-Faith. Цель — включение...
  9. NewsMaker

    Новости Сетевой щит Cisco дал трещину — баги открывают root-доступ быстрее, чем выходят обновления

    Компания только выпустила патчи. Но что, если в вашей сети уже сидит импостор? Корпорация Cisco выпустила обновления для устранения двух опаснейших уязвимостей в своих решениях для сетевой безопасности. Обе проблемы затрагивают Cisco Identity Services Engine (ISE) и связанный с ним компонент...
  10. NewsMaker

    Новости RapperBot: построил бизнес-империю на том, что вы считали приватностью

    Миллионы камер уже в его кармане — теперь он снимает клип из вашей спальни. На международной конференции Botconf , которая прошла в мае 2025 года во французском Анже, специалисты из NICT CSRI представили результаты своего трёхлетнего расследования вируса RapperBot. Выводы оказались...
  11. NewsMaker

    Новости Он не программист, не пентестер и даже не человек — но нашёл 0day в библиотеке Windows

    ИИ-багхантеры очень скоро отнимут работу у живых специалистов. Новый этап в автоматизации поиска уязвимостей был достигнут благодаря интеграции чат-бота Claude с инструментами обратной разработки. Команда специалистов из TrustedSec реализовала уникальный подход , в котором искусственный...
  12. NewsMaker

    Новости Fortinet: зловреды могут оставаться в FortiGate даже после патчей

    Да, уязвимость закрыта. Но последствия живут месяцами… Компания Fortinet предупредила: даже после установки всех обновлений злоумышленники могут сохранять доступ к устройствам FortiGate VPN . Речь не о новой уязвимости, а о методе, который позволяет хакерам незаметно остаться в системе...
  13. NewsMaker

    Новости Не обновили SimpleHelp? Готовьтесь: хакеры сначала заберут ваши данные, потом зашифруют всё остальное

    Кто такой xoxo from Prague и зачем LockBit объявил за него охоту? Американское агентство по кибербезопасности и защите инфраструктуры ( CISA ) официально предупредило: злоумышленники активно атакуют уязвимые версии SimpleHelp — инструмента удалённого мониторинга и администрирования...
  14. NewsMaker

    Новости Microsoft залатала 66 дыр, но одна из них уже впустила хакеров — угадайте, какая

    В Купертино обновили всё на свете — и всё равно остались уязвимы. В июньский выпуск обновлений безопасности Microsoft, выпущенный в рамках традиционного Patch Tuesday, вошли исправления для 66 уязвимостей. Из них одна уже активно эксплуатировалась злоумышленниками, а другая была публично...
  15. NewsMaker

    Новости Даже розетки теперь требуют VPN. Добро пожаловать в будущее.

    35 000 устройств под угрозой. Всего один логгер может обесточить целую страну. Пока солнечные панели уверенно входят в нашу повседневную жизнь, поднимая устойчивость энергетики и снижая углеродный след, их цифровая сторона обрастает уязвимостями. Специалисты Forescout Research обнаружили...
  16. NewsMaker

    Новости Zero login — full access: StoreOnce забыла закрыть дверь в самое ценное

    Пока одни делали бэкапы, другие искали, как можно скрытно влезть в чужую систему. Hewlett Packard Enterprise выпустила срочное уведомление безопасности, касающееся восьми уязвимостей в программной платформе StoreOnce, предназначенной для резервного копирования и дедупликации данных. Все...
  17. NewsMaker

    Новости Sonos Era 300: колонка-предатель качает вредонос, пока вы наслаждаетесь джазом

    Одна уязвимость — и ваш умный дом уже не ваш. Интернет- колонки Sonos Era 300 оказались уязвимыми к атакам, позволяющим злоумышленнику запускать произвольный код на устройстве, не проходя авторизацию. Уязвимость получила оценку 8.8 из 10 по шкале CVSS — это весьма серьёзный показатель...
  18. NewsMaker

    Новости Не чип, а швейцарский сыр: MediaTek больше не может молчать о своих проблемах

    Проверка на устойчивость закончилась падением на ровном месте. MediaTek опубликовала свежий бюллетень безопасности , в котором раскрыла серию уязвимостей, затрагивающих широкий спектр её чипсетов. Проблемы касаются смартфонов, планшетов, устройств AIoT, телевизоров, систем компьютерного...
  19. NewsMaker

    Новости Российский рынок уязвимостей оценили в четверть миллиарда. И всё легально

    Итоги трёх лет Standoff Bug Bounty. Платформа Standoff Bug Bounty подвела итоги своей работы на международном киберфестивале Positive Hack Days. За три года — с мая 2022 по май 2025 года — на платформе зарегистрировались почти 25 тысяч исследователей кибербезопасности из 60 стран мира. Общая...
  20. NewsMaker

    Новости Цифровой иммунитет бизнеса: где в России реально умеют защищаться, а где просто не замечают угроз

    Индекс F6: когда 10 баллов — редкость, а 0,2 — вполне реальность. Компания F6 опубликовала «Отраслевой Индекс кибербезопасности» — исследование уровня защищённости российских компаний в семи ключевых отраслях экономики. В выборку вошли 1000 организаций из сфер топливно-энергетического...
  21. NewsMaker

    Новости В Windows нашли сразу пять дыр, и хакеры уже активно их используют

    Пока вы работали в Excel, кто-то уже получил права администратора на вашем ПК. Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило свой каталог активно эксплуатируемых уязвимостей (KEV), добавив туда сразу пять новых Zero-day уязвимостей в Windows. Все они уже...
  22. NewsMaker

    Новости Система CVE пошла ко дну? Европа запускает спасательную капсулу с названием EUVD

    Новая база уязвимостей — запасной парашют для всей кибербезопасности. 13 мая Европейское агентство по кибербезопасности (ENISA) представило собственную базу уязвимостей EUVD (European Union Vulnerability Database). Специалисты агентства будут не только поддерживать работу платформы, но и...
  23. NewsMaker

    Новости CVE-2025-32756: ваш офисный телефон сплетничал с хакерами… пока Fortinet не заклеила ему рот

    Звонки шли, журналы стирались, команды выполнялись — теперь патч должен потушить пожар. Компания Fortinet выпустила срочное обновление для устранения критической уязвимости в корпоративных телефонных системах FortiVoice. Специалисты подтвердили, что злоумышленники уже воспользовались этой...
  24. NewsMaker

    Новости Уязвимости в e-mail, сайт — только для паники. CISA решила всё упростить... настолько, что стало сложно

    Не успели подписаться на рассылку? Пеняйте на себя. Агентство кибербезопасности и защиты инфраструктуры США (CISA) меняет систему оповещения о цифровых угрозах. Теперь для распространения предупреждений и рекомендаций ведомство будет использовать преимущественно социальные сети и электронную...
  25. NewsMaker

    Новости Ты обновляешь NetWeaver — китайцы загружают бэкдор. Кто тут админ, а кто гость?

    20 компаний из Fortune 500 уже пали. Остальные просто ещё не проверяли логи. Исследователи из лаборатории Vedere Labs компании Forescout обнаружили связь между масштабной кибератакой на системы SAP NetWeaver и хакерской группировкой из Китая. Обнаруженная брешь в программном обеспечении...