уязвимость

  1. NewsMaker

    Новости Захлопнули дверь, забыли про окна: обновленный FortiGate продолжает сливать данные шпионам

    Пока вы читаете этот заголовок, они шарятся в ваших файлах через символические ссылки. Исследователи обнаружили очередную масштабную атаку на корпоративные VPN-устройства FortiGate, используемые компаниями для защищённого удалённого доступа к своим сетям. Хакеры применили хитроумную технику...
  2. NewsMaker

    Новости ИИ помогает писать код быстрее… особенно если ты хакер и хочешь распространить вредоносный пакет под видом библиотеки, которой не существует

    Почему код, написанный ИИ, требует проверки человеком. Эра инструментов для генерации кода на основе ИИ не только облегчила жизнь программистам, но и создала новые угрозы для безопасности ПО. Проблема заключается в «галлюцинациях» искусственного интеллекта — способности ИИ-ассистентов...
  3. NewsMaker

    Новости Тайная дверь в маршрутизаторах Calix: кто уже получил root

    Исследователи обнаружили пугающе простой способ перехвата сетевого оборудования. Серьёзная уязвимость в устаревших сетевых устройствах Calix позволяет выполнить удалённый код с правами root без необходимости авторизации. Проблема затрагивает устройства, больше не поддерживаемые...
  4. NewsMaker

    Новости Обновите OttoKit немедленно: хакеры атаковали WordPress уже через 4 часа после публикации CVE

    Пустая строка вместо ключа авторизации открывает полный доступ к веб-ресурсам. Хакеры начали массово эксплуатировать критическую уязвимость в популярном плагине OttoKit (ранее SureTriggers ) для WordPress всего через несколько часов после её публичного раскрытия. Уязвимость позволяет...
  5. NewsMaker

    Новости Патч не спас: критический баг в NVIDIA Container Toolkit пришлось исправлять дважды

    Как хакеры продолжили обходить защиту даже после официального исправления? В сентябре 2024 года компания NVIDIA выпустила обновление для устранения критической уязвимости CVE-2024-0132 в своём инструменте Container Toolkit. Проблема заключалась в расхождении между моментом проверки и...
  6. NewsMaker

    Новости Linux первым закрыл дыру в AMD Zen 5 — уязвимость EntrySign нейтрализована

    BIOS-патчи только начинают выходить, а ядро уже блокирует вредоносный микрокод. Недавно исследователи Google раскрыли уязвимость в проверке подписи микрокода процессоров AMD, получившую название EntrySign. Она позволяет пользователям с локальными правами администратора загружать вредоносные...
  7. NewsMaker

    Новости Старый CVE, новый заход. 69 000 атак — просто по ссылке

    Топ уязвимостей за март просто удивляет. Март 2025 года ознаменовался новой вспышкой активности киберпреступников, сосредоточенной сразу в двух направлениях — массовое сканирование устаревших уязвимостей в популярных веб-приложениях и новая атака на инфраструктуру AWS через технику SSRF...
  8. NewsMaker

    Новости EntrySign: критическая брешь позволяет перехватить контроль над процессорами AMD

    Уязвимость в микрокоде AMD позволяет загружать произвольные инструкции. Команда безопасности Google обнаружила уязвимость в микрокоде процессоров AMD, получившую название EntrySign (ID: AMD-SB-7033). Проблема затрагивает весь спектр процессоров на архитектуре Zen — от Zen 1 до новейшего...
  9. NewsMaker

    Новости В CLFS — use-after-free, в голове — facepalm: снова 0-day в Windows

    Атаки идут на компании из США, Венесуэлы, Испании и Саудовской Аравии. Microsoft сообщила, что группировка-вымогатель RansomEXX активно эксплуатирует критическую уязвимость нулевого дня в системе Common Log File System (CLFS) в Windows, позволяющую получить привилегии SYSTEM на атакуемых...
  10. NewsMaker

    Новости Pegasus, Graphite, а теперь CVE-2025-30401: WhatsApp закрывает очередную 0day-уязвимость

    Уязвимость позволяла запускать код через безобидное на вид вложение. Meta* предупредила пользователей Windows о необходимости срочно обновить WhatsApp до последней версии, чтобы устранить уязвимость , позволяющую злоумышленникам запускать вредоносный код на устройствах. Уязвимость...
  11. NewsMaker

    Новости Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows

    Ни один элемент не вызывал подозрений, но в связке они обошли все уровни защиты. APT -группировка ToddyCat вновь напомнила о себе, применив необычный подход к сокрытию вредоносной активности. В ходе расследования инцидентов, произошедших в 2024 году, исследователи «Лаборатории Касперского»...
  12. NewsMaker

    Новости Google устранила 62 уязвимости в Android, включая две нулевого дня

    Исправления закрывают эксплойты, использовавшиеся сербской полицией через инструменты Cellebrite. Google выпустила апрельское обновление безопасности Android, закрыв сразу 62 уязвимости, включая две нулевого дня, активно использовавшиеся в целевых атаках. Одной из них стала уязвимость с...
  13. NewsMaker

    Новости Башня из блоков Jenga: новая модель уязвимостей в облачных сервисах

    Как взаимосвязь компонентов Cloud Run превратила незначительную ошибку в критическую угрозу. Исследователи в области кибербезопасности сообщили о ликвидированной уязвимости в Google Cloud Platform (GCP), которая затрагивала сервис Cloud Run. Проблема позволяла злоумышленнику получить доступ к...
  14. NewsMaker

    Новости Ivanti: «Мы всё починили». UNC5221: «Спасибо за инструкцию»

    Ivanti экстренно закрывает брешь в защите. Ivanti выпустила обновления безопасности для устранения критической уязвимости удалённого выполнения кода (RCE) в сетевых шлюзах Connect Secure. Ошибка CVE-2025-22457 (оценка CVSS: 9.0) уже использовалась в кибер шпионаже как минимум с...
  15. NewsMaker

    Новости Через архив — к системе: в WinRAR нашли лазейку для атак

    WinRAR позволял запускать код без защиты Windows. В архиваторе WinRAR обнаружена уязвимость , позволяющая обойти механизм безопасности Windows «Mark of the Web» (MotW), что могло привести к выполнению вредоносного кода. Об этом сообщил координационный центр JPCERT/CC после анализа...
  16. NewsMaker

    Новости Цепочка "мелких" багов превратилась в критическую атаку на Windows

    Две старые уязвимости вернулись — и с ними удалённый доступ. Исследователи из SafeBreach обнаружили критические уязвимости в функции быстрой передачи файлов Google Quick Share, которые позволяют злоумышленникам удалённо выполнять вредоносный код на компьютерах с Windows — причём без ведома...
  17. NewsMaker

    Новости Отправил на печать — запустил вирус: скрытая ловушка в драйверах Canon

    Когда простой офисный принтер превращается в потайную дверь для хакеров. Исследователи из команды Microsoft MORSE, занимающейся наступательной безопасностью, сообщили Canon о критической уязвимости , обнаруженной в драйверах для принтеров. Под угрозой оказались устройства, используемые как...
  18. NewsMaker

    Новости Хакеры скрывают вредоносный код в особой директории WordPress

    Злоумышленники обходят системы защиты через секретный механизм CMS. Специалисты по безопасности из компании Sucuri зафиксировали новую схему атак , при которой злоумышленники используют особую директорию WordPress — «mu-plugins» — для сокрытия вредоносного кода. Эта папка предназначена для...
  19. NewsMaker

    Новости «Это моя добыча»: RESURGE вытесняет конкурентов из заражённых систем

    Когда хакеры воюют не только с жертвами, но и друг с другом. Американское агентство CISA опубликовало новые технические детали вредоносного ПО под названием RESURGE, которое применяется при эксплуатации уязвимости CVE-2025-0282 в устройствах Ivanti Connect Secure. Уязвимость, уже...
  20. NewsMaker

    Новости Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома

    АНБ объясняет, как одно касание экрана превращает ваш мессенджер в шпионское радио. <span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));">Безопасные мессенджеры вроде Signal, WhatsApp и Telegram кажутся надёжным способом защитить личные разговоры, особенно...
  21. NewsMaker

    Новости Фокус на точности: PT Application Inspector 4.10 сокращает время анализа в десятки раз

    Positive Technologies представила новую версию сканера защищенности кода веб-приложений. Positive Technologies представила обновлённую версию сканера защищённости кода веб-приложений PT Application Inspector 4.10. В ней обновлён модуль анализа сторонних компонентов (SCA), основанный на...
  22. NewsMaker

    Новости $100000 на кону: OpenAI наняла хакеров атаковать собственные системы

    ИИ учится защищать самого себя. OpenAI усиливает защиту своих продуктов и инфраструктуры, расширяя программу Bug Bounty и другие инициативы в сфере кибербезопасности. На фоне роста числа продвинутых ИИ-агентов и усилий по их интеграции в повседневные цифровые процессы компания делает...
  23. NewsMaker

    Новости CVE-2025-2783: хакеры пробили Chrome через фейл в Windows

    «Форумный тролль»: Лаборатории Касперского нашла опасный эксплойт. В марте 2025 года специалисты «Лаборатории Касперского» зафиксировали целевую атаку с применением ранее неизвестного сложного вредоносного ПО. Распространение происходило через тщательно подготовленные фишинговые письма...
  24. NewsMaker

    Новости IngressNightmare: новая атака на Ingress-Nginx ведёт к полному взлому Kubernetes

    Хакеры нашли золотой ключ к сетям компаний Fortune 500. Специалисты Wiz выявили уязвимости в компоненте admission controller у популярного контроллера входящего трафика Ingress-Nginx для Kubernetes. Ошибки позволяют злоумышленнику удалённо выполнить произвольный код и получить полный контроль...
  25. NewsMaker

    Новости Один заголовок — и ты внутри: Next.js больше не отличает своих от чужих

    В Next.js обнаружена уязвимость, открывающая доступ к защищённым ресурсам. В приложениях на базе Next.js обнаружена критическая уязвимость , позволяющая обойти проверку авторизации. Проблема затрагивает версии с 11.1.4 по 13.5.6, а также ранние релизы веток 14.x и 15.x. Уязвимость...