уязвимости

  1. NewsMaker

    Новости Кажется, хакерам пора искать новую работу. Apple убила 25 лет хакерских техник одним обновлением.

    Четверть века хакеры совершенствовали атаки на смартфоны. Apple стёрла их прогресс за один день. Apple официально представила Memory Integrity Enforcement — новую систему защиты памяти, которую компания называет самым значительным усовершенствованием в области безопасности потребительских...
  2. NewsMaker

    Новости ИИ-инструмент для защиты? Через 12 часов он уже штурмует Citrix — автоматически, массово, без разбора

    Выкладываешь фреймворк на GitHub — просыпаешься, а он уже в цепочке атак. На подпольных форумах киберпреступники заявили, что начали использовать HexStrike AI — новый open source инструмент для тестирования на проникновение — против уязвимостей Citrix NetScaler буквально через несколько часов...
  3. NewsMaker

    Новости Мадуро назвал Huawei Mate X6 «неуязвимым» для американских спецслужб

    Си Цзиньпин дарит Мадуро телефон, который уже давно под колпаком у американцев. Во время пресс-конференции президент Венесуэлы Николас Мадуро продемонстрировал складной смартфон Huawei Mate X6, который получил в подарок от китайского лидера Си Цзиньпина. Венесуэльский президент...
  4. NewsMaker

    Новости День X для корпоративной связи: 0-day парализовала планету — тысячи компаний не могут дозвониться

    Отчёт о новой опасной уязвимости в FreePBX. Сangoma предупреждает: в FreePBX активно эксплуатируется уязвимость нулевого дня , затрагивающая инсталляции, у которых веб-интерфейс администратора (Administrator Control Panel, ACP) доступен из Интернета. Речь идёт об открытой IP-АТС FreePBX...
  5. NewsMaker

    Новости Хакеры получили свою премию «Оскар». Pentest Award отметил лучших охотников за уязвимостями

    Хакеры взяли верх на премии года. В этом году онлайн-полигон Standoff Hackbase впервые стал партнером премии Pentest Award. Команда онлайн-полигона для красных курировала одну из ключевых номинаций — «Пробив инфраструктуры». Номинация объединяет работы по поиску и эксплуатации уязвимостей...
  6. NewsMaker

    Новости Marshal.load = RCE. Сообщество Ruby годами закрывало глаза на проблему

    Каждый патч порождал новые способы взлома, а индустрия продолжала игнорировать системные изъяны. С тех пор как в языке программирования Ruby появилась возможность сериализации через модуль Marshal, разработчики и специалисты по безопасности оказались втянутыми в затяжную игру в «обход и...
  7. NewsMaker

    Новости CVSS 20 лет был стандартом. Анализ 600 уязвимостей показал: одной метрики недостаточно

    Системы оценки уязвимостей создают больше хаоса, чем порядка. На фоне стремительного роста числа уязвимостей, с которыми сталкиваются компании по всему миру, исследователи из Рочестерского технологического института, Университета Гавайев и компании Leidos провели крупнейшее на сегодня...
  8. NewsMaker

    Новости Хакер вскрыл систему McDonald’s ради бесплатных наггетсов, а обнаружил уязвимости на миллионы долларов

    Компания до сих пор не может объяснить, как такое оказалось возможным. История о том, как хакер -энтузиаст взломал цифровую инфраструктуру McDonald’s ради бесплатных наггетсов, обернулась масштабным расследованием безопасности, вскрывшим десятки уязвимостей в системах корпорации...
  9. NewsMaker

    Новости «Заплатка для заплатки»: Microsoft экстренно чинит системы пользователей после неудачного обновления

    Компания признала критическую ошибку только через неделю молчания. Microsoft в срочном порядке выпустила внеплановые обновления для Windows 10 и Windows 11 , чтобы исправить серьёзный сбой, вызванный августовским пакетом безопасности. Ошибка затронула работу инструментов сброса и...
  10. NewsMaker

    Новости 40 лет хакерской культуре — легендарный журнал Phrack возвращается с новым выпуском

    Новое издание продолжает традицию публикации знаний «от хакеров для хакеров». Хакерскому журналу Phrack исполнилось 40 лет — к этой дате вышел юбилейный 72-й номер , опубликованный 19 августа 2025 года. Это культовое издание, основанное в середине 80-х, считается одним из старейших и самых...
  11. NewsMaker

    Новости Хакеры против «РЕД СОФТ»: компания выставила свою СУБД на проверку багбаунти-охотников

    Уязвимости «РЕД Базы Данных» будут искать на Standoff Bug Bounty. Во втором полугодии 2024 года более половины (52%) успешных атак на организации завершились утечками данных, следует из исследования Positive Technologies. Чаще всего жертвами становились госструктуры, промышленность...
  12. NewsMaker

    Новости 150 инструментов и 12 ИИ-агентов HexStrike AI выпустил новую платформу для автоматизации пентестов

    Разведка поддоменов теперь занимает минуты вместо часов. В репозитории HexStrike AI опубликован выпуск платформы HexStrike AI MCP Agents v6.0 — фреймворка для автоматизации тестов на проникновение. Система объединяет более 150 инструментов безопасности и 12 автономных ИИ-агентов, работающих...
  13. NewsMaker

    Новости 107 уязвимостей? Пфф, для Windows это просто августовский Patch Tuesday

    Patch Tuesday — когда у Windows день стирки, а белья слишком много. В августовском Patch Tuesday Microsoft выпустила пакет обновлений безопасности, устраняющий 107 уязвимостей в своих продуктах. Среди них — одна уязвимость нулевого дня , уже раскрытая публично: CVE-2025-53779 ...
  14. NewsMaker

    Новости GPT-5 превращается в катастрофу

    Конкуренты обходят GPT-5 в тестах, а пользователи уходят к другим платформам. Ни один продукт с ИИ в истории не вызывал такой волны ожиданий, как долгожданный GPT-5 от OpenAI. Однако после громкого запуска на прошлой неделе новинка быстро столкнулась с критикой — и это может стать плохим...
  15. NewsMaker

    Новости RCE, Path Traversal и утечка токенов: как ошибки «1С-Битрикс» могли ударить по бизнесу

    Проверьте версии модулей Bitrix. С 2023 года Positive Technologies и 1С-Битрикс сотрудничают для выявления уязвимостей и повышения устойчивости систем. Привлечение независимой экспертизы помогает вендору обеспечивать высокий уровень защиты данных. В рамках партнёрства специалисты PT SWARM...
  16. NewsMaker

    Новости Производитель камер «прокололся» с защитой. Теперь хакеры видят всё.

    Грубые ошибки в коде сделали из средств наблюдения — инструменты слежки. Специалисты из компании Claroty выявили ряд серьёзных уязвимостей в линейке продуктов видеонаблюдения Axis Communications, которые при успешной эксплуатации позволяют полностью перехватить контроль над устройствами...
  17. NewsMaker

    Новости XBOW: ИИ стал багхантером №1. Осталось только придумать, как его за это засудить

    На HackerOne теперь побеждают боты. Люди — только на подстраховке от галлюцинаций. Первое место в глобальном рейтинге HackerOne теперь занимает не человек, а машина — под псевдонимом XBOW скрывается не живой исследователь, а ИИ-система, которая уже нашла 255 уязвимостей. Несмотря на столь...
  18. NewsMaker

    Новости Белые хакеры «уронили» 70% компаний — за сутки и без усилий

    «Кибериспытания» показали уязвимость российского бизнеса. Две из трёх российских компаний можно «взломать» менее чем за сутки — такой результат показало исследование проекта «Кибериспытания», сообщает РБК. В исследовании участвовали 74 компании из девяти отраслей, включая IT (57%), торговлю...
  19. NewsMaker

    Новости Вы проверяли своих подрядчиков? PT Surveying — это быстрый способ узнать, кто уязвим

    PT запустила инструмент анализа. Компания Positive Technologies представила сервис PT Surveying — инструмент для экспресс-оценки киберустойчивости организаций и их контрагентов. Сервис позволяет выявить как текущие уязвимости, так и следы возможного взлома, в том числе в прошлом. Поводом...
  20. NewsMaker

    Новости Баги — новая нефть: Microsoft готова платить годовую зарплату за критические дыры

    Всего за один найденный баг хакеры смогут купить себе новый автомобиль. Microsoft объявила о масштабных изменениях в своей программе поощрений за уязвимости в платформе .NET, значительно расширив её охват и увеличив вознаграждения за находки. Теперь за критические баги в .NET и ASP .NET...
  21. NewsMaker

    Новости 80% хакеров знают о CVE до их публикации. Готовы ли вы к атаке?

    :Новый способ предсказания атак может спасти вашу компанию от взлома. Команда GreyNoise обнаружила тревожную закономерность: в 80% случаев перед официальной публикацией новых уязвимостей (CVE) наблюдаются всплески подозрительной активности в интернете. Это не совпадения и не случайные...
  22. NewsMaker

    Новости Пока вы восхищаетесь ChatGPT, ваши данные уже утекают через заднюю дверь

    97% компаний запускают ИИ без ограничений — а потом удивляются утечкам. Компании в погоне за искусственным интеллектом забывают о безопасности. К такому выводу пришли аналитики IBM, изучив данные о кибератаках за последний год. Хакеры уже научились использовать слабые места в корпоративных...
  23. NewsMaker

    Новости Google нацепила на ваши cookies железные оковы: долгожданная DBSC вышла в свет

    Хотел украсть чужую сессию? Теперь вам придётся украсть весь компьютер целиком. Google расширяет границы безопасности с новой инициативой, сделав общедоступной бета-версию технологии Device Bound Session Credentials (DBSC) — функции, которая позволяет защитить пользователей от кражи...
  24. NewsMaker

    Новости BIOS был последним, чему мы ещё доверяли. Встречайте: 6 новых причин этого не делать

    Злоумышленнику достаточно попасть в ядро, чтобы потом спокойно поселиться в вашем железе. Исследователи из Binarly выявили шесть опасных уязвимостей в BIOS-прошивках, разработанных Insyde Software и используемых в настольных ПК Lenovo — в частности, в линейках IdeaCentre AIO 3 и Yoga AIO...
  25. NewsMaker

    Новости 1 байт — ровно столько изменили хакеры, чтобы обойти многомиллионную систему безопасности Microsoft

    Атака ToolShell поразила государственные структуры и банки сразу в пяти странах. В середине июля специалисты «Лаборатории Касперского» сообщили о массовой атаке на локальные серверы Microsoft SharePoint по всему миру. Цепочка эксплойтов, получившая имя ToolShell, позволяет злоумышленникам...