уязвимости

  1. NewsMaker

    Новости Доступ на уровне «железа». Хакеры научились захватывать компьютеры в обход любой защиты

    Даже выключенное питание перестало быть гарантией безопасности. Недорогие IP-KVM-устройства, которые позволяют удалённо управлять компьютерами на уровне «железа», оказались серьёзной угрозой для корпоративных сетей . Команда Eclypsium обнаружила девять уязвимостей сразу у четырёх...
  2. NewsMaker

    Новости Делегируй это хакеру. Популярные системы управления ИИ оказались абсолютно беззащитными

    Жажда прогресса снова победила здравый смысл и логику. Проверка популярных фреймворков для ИИ-агентов показала системные проблемы с безопасностью доступа. Команда Grantex Research изучила 30 открытых проектов с совокупной популярностью более 500 тысяч звёзд на GitHub и пришла к выводу, что...
  3. NewsMaker

    Новости Добро пожаловать в ботнет. Как одна ошибка превращает админа в стороннего наблюдателя

    Срочно обновите Cisco SD-WAN, пока ваша сеть не превратилась в «тыкву». В инфраструктуре Cisco SD-WAN выявили новые уязвимости , часть которых уже попала в каталог активно эксплуатируемых проблем, что усилило внимание к защите сетевых устройств на периферии. Агентство по кибербезопасности...
  4. NewsMaker

    Новости Думали — мелкая утечка. Оказалось — ключ к взлому. Опасный 0-day в Wing FTP рисует хакерам карту: вот файлы, крадите

    CISA внесла уязвимость в список эксплуатируемых. И это очень плохие новости. CISA предупредило федеральные ведомства США о продолжающихся атаках на Wing FTP Server. В центре внимания оказалась не самая громкая уязвимость из этого набора, а CVE-2025-47813 - дефект с раскрытием служебной...
  5. NewsMaker

    Новости Киберпреступная гидра: вредоносы, стилеры и вымогатели слились воедино — отрубишь одну голову, атакуют три других

    Личность стала новой уязвимостью — 3,3 миллиарда украденных логинов за год. Киберугрозы уже плохо укладываются в аккуратные категории вроде вредоносного ПО, кражи учетных данных или атак на инфраструктуру. По оценке Flashpoint , к 2026 году все эти направления сплелись в 1 плотный поток, где...
  6. NewsMaker

    Новости Пора обновляться (опять). Google закрыла 29 дыр в безопасности Chrome

    В новом Chrome 146 устранили критическую уязвимость, позволяющую выполнить вредоносный код. Google выпустила стабильную версию Chrome 146 для Windows, macOS и Linux. Обновление уже начали распространять, а вместе с новой сборкой компания закрыла 29 уязвимостей, среди которых нашлась как...
  7. NewsMaker

    Новости Не верьте SmartScreen. Как хакеры научились обходить главную защиту Windows

    Positive Technologies представила мартовский дайджест трендовых уязвимостей. Positive Technologies добавила в мартовский дайджест еще четыре уязвимости Microsoft, которые уже вышли за рамки обычного Patch Tuesday. Microsoft подтвердила эксплуатацию всех четырех проблем в реальных атаках, а...
  8. NewsMaker

    Новости Удаление данных, кража паролей и «вредоносы». Регулятор предупредил об опасности ИИ-инструмента OpenClaw

    Аналитики Gartner назвали ИИ-агент OpenClaw «неприемлемым риском» для безопасности. Китайская Национальная техническая группа экстренного реагирования на инциденты в компьютерных сетях предупредила о серьезных рисках безопасности в агентном ИИ-инструменте OpenClaw. Регулятор опубликовал...
  9. NewsMaker

    Новости 29 минут — столько теперь нужно ИИ-хакеру от первого проникновения до захвата всей сети

    Теперь кибератаку буквально может запустить любой желающий. В кибербезопасности давно идет одна и та же гонка: защитники закрывают дыру, атакующие ищут обходной путь, потом цикл повторяется заново. Теперь в гонку полноценно вошел генеративный ИИ. Еще недавно разговоры о нейросетях как об...
  10. NewsMaker

    Новости Хьюстон, у нас спам. GitHub завалил программистов бесполезными правками и почему это опасно

    Один из главных экспертов по безопасности Go призывает отключить GitHub Dependabot. Поддерживать зависимости в актуальном состоянии давно считается базовой практикой безопасности. Но один из сопровождающих ключевых криптографических библиотек Go заявил, что GitHub Dependabot нередко...
  11. NewsMaker

    Новости Positive Technologies займется продвижением решений CyberOK в России и за рубежом

    Компании заключили стратегическое партнерство. Positive Technologies и CyberOK заключили стратегическое партнерство. В рамках соглашения Positive Technologies будет заниматься продажей и продвижением решений CyberOK на российском и зарубежных рынках. В компаниях рассчитывают, что...
  12. NewsMaker

    Новости Один SQL-запрос и вы в чужом облаке. Что известно об атаке LeakyLooker на инфраструктуру Google

    Нелепый архитектурный изъян поставил под удар тысячи крупных компаний. Специалисты компании Tenable обнаружили в сервисе аналитики Google Looker Studio сразу девять уязвимостей, способных открыть доступ к данным разных облачных клиентов и выполнять произвольные SQL-запросы в чужих базах...
  13. NewsMaker

    Новости 79 дыр в защите и болтливый Copilot. Рассказываем, что Microsoft исправила в мартовском Patch Tuesday

    О паре критических брешей хакеры узнали ещё до того, как в компании начали латать код. Microsoft выпустила мартовский набор обновлений безопасности в рамках регулярного цикла Patch Tuesday . В свежем выпуске компания устранила 79 уязвимостей в различных продуктах, включая две ошибки...
  14. NewsMaker

    Новости Пока разработчики спали, ИИ нашёл 10 тысяч уязвимостей в их проектах. А исправлять кто будет?

    OpenAI вывела на рынок своего главного автономного контролёра. OpenAI представила Codex Security — ИИ-агента для поиска, проверки и устранения уязвимостей в программных проектах. Новый инструмент уже запустили в формате исследовательского превью через веб-версию Codex для клиентов ChatGPT...
  15. NewsMaker

    Новости Конец эпохи ручного аудита? Mozilla и Anthropic доказали — ИИ находит ошибки в сотни раз быстрее людей

    Похоже, разработчикам пора искать новые способы оправдывать затянутые сроки. Компания Anthropic сообщила о результатах совместной работы с Mozilla, в рамках которой модель искусственного интеллекта Claude Opus 4.6 помогла найти в браузере Firefox 22 новые уязвимости. История примечательна...
  16. NewsMaker

    Новости Три дыры в антивирусе Avira ведут к одному финалу — локальный пользователь захватывает систему целиком

    Обновление удаляет что попало, ускорение запускает что угодно, очистка стирает всё подряд… В Avira Internet Security обнаружили сразу три уязвимости в модулях , которые выполняют служебные задачи с правами SYSTEM. Проблемы затронули обновление компонентов, ускорение работы системы и...
  17. NewsMaker

    Новости Германия, США и Россия в зоне риска. В опенсорсной платформе XWiki нашли уязвимости, позволяющие украсть данные сотрудников

    Одна ссылка — и хакер уже администратор. Эксперты PT SWARM Алексей Соловьев и Евгений Копытин нашли три уязвимости в опенсорсной платформе XWiki, которую компании используют для создания вики-сайтов. При успешной эксплуатации этих проблем атакующий мог бы похитить данные сотрудников и...
  18. NewsMaker

    Новости Сделать «вау» и ничего не починить: как громкий пиар ИИ от Anthropic обернулся насмешками хакеров

    Claude Opus 4.6 нашла 500 дыр в коде. Но мейнтейнеры просят ИИ остановиться. Компания Anthropic на прошлой неделе с гордостью представила новую функцию Claude Code Security — инструмент, позволяющий командам безопасности находить и исправлять уязвимости в коде с помощью ИИ. Чтобы...
  19. NewsMaker

    Новости Все ваши страхи — достояние общественности. Приложения для ментального здоровья сливают секреты хакерам

    Эра чат-ботов окончательно обнулила понятие врачебной тайны. Популярные мобильные сервисы для поддержки психического здоровья на Android оказались уязвимы для атак. Проверка показала, что приложения с общей аудиторией более 14,7 миллиона установок могут раскрывать терапевтические записи...
  20. NewsMaker

    Новости «И так сойдёт». Китай решил построить свой CVE с опечатками и спецслужбами

    Разбираемся, где на самом деле скрыты данные о рисках для бизнеса. Аналитики компании Bitsight изучили , как Китай выстраивает собственную систему учёта уязвимостей на фоне турбулентности вокруг западной инфраструктуры CVE и NVD . Поводом стали сбои в работе Национальной базы уязвимостей...
  21. NewsMaker

    Новости Забудьте про CVE. ИБ-шники заглянули в теневые реестры Китая и нашли сотни неизвестных Западу уязвимостей

    Мир привык слепо верить метрикам CVSS, но правила игры изменились. В ИБ давно принято классифицировать уязвимости через CVE: брешь получила номер , дальше подтянулись оценка по CVSS, тип по CWE, список затронутых продуктов, и можно строить приоритеты для патчей. Но 2024 и 2025 годы...
  22. NewsMaker

    Новости Заплати хакеру, пока он не пришел сам. F6 запускает сервис «доброго» взлома

    Компания F6 представила модуль активного сканирования для решения Attack Surface Management. Компания F6 сообщила о запуске в составе решения F6 Attack Surface Management сервиса активного сканирования внешнего периметра. По заявлению разработчика, модуль инициирует запросы к инфраструктуре...
  23. NewsMaker

    Новости Claude Opus 4.6 только появился на свет — и тут же обнаружил армию из 500 смертельных 0-day багов

    Anthropic создала цифрового вампира: новая модель высосала все секреты из open source. Компания Anthropic показала новую версию своей языковой модели Claude Opus 4.6 и сразу загрузила ее практической работой. Во время внутренних проверок система разобрала популярные проекты с открытым...
  24. NewsMaker

    Новости Прощай, NTLM: Microsoft отключает опасный протокол, который был старше многих сисадминов

    Задумывался как подстраховка, а стал любимой лазейкой для взломщиков… Microsoft решила наконец поставить NTLM на задний план и в ближайших релизах Windows сделать так, чтобы этот протокол по умолчанию не использовался. Компания объясняет шаг тем, что за десятилетия вокруг NTLM накопился...
  25. NewsMaker

    Новости Хакеры взломали Ivanti через нулевые дни — компании советуют сжечь сервера и начать заново

    Киберпреступники теперь знают, где находится каждый корпоративный смартфон. Ivanti выпустила обновления для 2 критических уязвимостей нулевого дня в Endpoint Manager Mobile. На момент выхода патчей ошибки уже использовались в атаках. Для компании это продолжение неприятной серии инцидентов...