уязвимости

  1. NewsMaker

    Новости Sonos Era 300: колонка-предатель качает вредонос, пока вы наслаждаетесь джазом

    Одна уязвимость — и ваш умный дом уже не ваш. Интернет- колонки Sonos Era 300 оказались уязвимыми к атакам, позволяющим злоумышленнику запускать произвольный код на устройстве, не проходя авторизацию. Уязвимость получила оценку 8.8 из 10 по шкале CVSS — это весьма серьёзный показатель...
  2. NewsMaker

    Новости Не чип, а швейцарский сыр: MediaTek больше не может молчать о своих проблемах

    Проверка на устойчивость закончилась падением на ровном месте. MediaTek опубликовала свежий бюллетень безопасности , в котором раскрыла серию уязвимостей, затрагивающих широкий спектр её чипсетов. Проблемы касаются смартфонов, планшетов, устройств AIoT, телевизоров, систем компьютерного...
  3. NewsMaker

    Новости Российский рынок уязвимостей оценили в четверть миллиарда. И всё легально

    Итоги трёх лет Standoff Bug Bounty. Платформа Standoff Bug Bounty подвела итоги своей работы на международном киберфестивале Positive Hack Days. За три года — с мая 2022 по май 2025 года — на платформе зарегистрировались почти 25 тысяч исследователей кибербезопасности из 60 стран мира. Общая...
  4. NewsMaker

    Новости Цифровой иммунитет бизнеса: где в России реально умеют защищаться, а где просто не замечают угроз

    Индекс F6: когда 10 баллов — редкость, а 0,2 — вполне реальность. Компания F6 опубликовала «Отраслевой Индекс кибербезопасности» — исследование уровня защищённости российских компаний в семи ключевых отраслях экономики. В выборку вошли 1000 организаций из сфер топливно-энергетического...
  5. NewsMaker

    Новости В Windows нашли сразу пять дыр, и хакеры уже активно их используют

    Пока вы работали в Excel, кто-то уже получил права администратора на вашем ПК. Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило свой каталог активно эксплуатируемых уязвимостей (KEV), добавив туда сразу пять новых Zero-day уязвимостей в Windows. Все они уже...
  6. NewsMaker

    Новости Система CVE пошла ко дну? Европа запускает спасательную капсулу с названием EUVD

    Новая база уязвимостей — запасной парашют для всей кибербезопасности. 13 мая Европейское агентство по кибербезопасности (ENISA) представило собственную базу уязвимостей EUVD (European Union Vulnerability Database). Специалисты агентства будут не только поддерживать работу платформы, но и...
  7. NewsMaker

    Новости CVE-2025-32756: ваш офисный телефон сплетничал с хакерами… пока Fortinet не заклеила ему рот

    Звонки шли, журналы стирались, команды выполнялись — теперь патч должен потушить пожар. Компания Fortinet выпустила срочное обновление для устранения критической уязвимости в корпоративных телефонных системах FortiVoice. Специалисты подтвердили, что злоумышленники уже воспользовались этой...
  8. NewsMaker

    Новости Уязвимости в e-mail, сайт — только для паники. CISA решила всё упростить... настолько, что стало сложно

    Не успели подписаться на рассылку? Пеняйте на себя. Агентство кибербезопасности и защиты инфраструктуры США (CISA) меняет систему оповещения о цифровых угрозах. Теперь для распространения предупреждений и рекомендаций ведомство будет использовать преимущественно социальные сети и электронную...
  9. NewsMaker

    Новости Ты обновляешь NetWeaver — китайцы загружают бэкдор. Кто тут админ, а кто гость?

    20 компаний из Fortune 500 уже пали. Остальные просто ещё не проверяли логи. Исследователи из лаборатории Vedere Labs компании Forescout обнаружили связь между масштабной кибератакой на системы SAP NetWeaver и хакерской группировкой из Китая. Обнаруженная брешь в программном обеспечении...
  10. NewsMaker

    Новости Linux устал вручную воевать с уязвимостями — теперь за него всё делает маленький умный робот от AMD

    Attack Vector Controls может изменить саму суть работы с уязвимостями. Инженер AMD продолжает работу над улучшением безопасности процессоров Linux, предлагая новую систему управления защитами под названием Attack Vector Controls . Её цель — упростить настройку защит от уязвимостей...
  11. NewsMaker

    Новости Ваш ИИ-ассистент тайно работает на хакеров: в протоколе MCP нашли серьёзную брешь

    Теперь злоумышленникам не нужен пароль — достаточно одного скрытого запроса. В условиях стремительного развития технологий искусственного интеллекта специалисты всё чаще обращают внимание на слабые места новых протоколов взаимодействия. Один из таких случаев связан с Model Context Protocol (...
  12. NewsMaker

    Новости 75 нулевых дней — 18 корпоративных жертв: Google составила энциклопедию невидимых брешей

    Новый отчёт компании об угрозах, которые не давали ИБшникам покоя последний год. Команда Google Threat Intelligence Group (GTIG) обнаружила масштабную эксплуатацию критических брешей в программном обеспечении. За минувший год киберпреступники использовали 75 ранее неизвестных производителям...
  13. NewsMaker

    Новости 75 Zero-Day для продвинутых: теперь ломают не пользователей, а защиту

    Ivanti, Cisco и PAN — хакеры обошли тех, кто должен был защищать. Количество уязвимостей нулевого дня, которые активно использовались злоумышленниками в 2024 году, составило 75 — этот показатель ниже, чем в 2023 году, когда было зафиксировано 98 случаев, но заметно выше значений 2022 года...
  14. NewsMaker

    Новости Продавали чужие уязвимости — проморгали свою: «нулевой день» добил хакерский сервис BreachForums

    ФБР тихо злорадствует в сторонке. Попытка возродить печально известную хакерскую площадку BreachForums потерпела неудачу из-за уязвимости нулевого дня в PHP. Об этом сообщил новый администратор ресурса, отметив, что взлом стал возможен из-за устаревшего и необновленного программного...
  15. NewsMaker

    Новости Обновись или проиграешь: две критические уязвимости угрожают дата-центрам

    Внутренние цепочки доверия превращаются в тропы для незаметного перемещения хакеров. Федеральное агентство по кибербезопасности США (CISA) включило в реестр активно эксплуатируемых уязвимостей две новые критические ошибки, затрагивающие инфраструктуру хранения данных Broadcom Brocade Fabric...
  16. NewsMaker

    Новости Фантазия ломает запреты: новый способ обмануть ИИ

    Как из одного запроса сделать дыру в защите ИИ. Одна из ключевых тем безопасности в области ИИ снова оказалась в центре внимания после выявления двух системных методов обхода защитных механизмов в популярных генеративных сервисах. Новые уязвимости, получившие названия «Inception» и...
  17. NewsMaker

    Новости Одна уязвимость хорошо, а две — путь к файловому менеджеру: новая атака нулевого дня на Craft CMS

    Апдейты спасают… но не всегда. Группа реагирования на инциденты CSIRT компании Orange Cyberdefense обнаружила масштабную серию вторжений в серверы, работающие на базе Craft CMS — популярной системы управления контентом для создания и администрирования веб-сайтов. Расследуя компрометацию одной...
  18. NewsMaker

    Новости Китай: «Мы не требовали данные», Корея: «А их всё равно передавали» — DeepSeek попался на двойной игре

    Как запросы путешествовали через Великую стену без паспорта. Управление по защите персональных данных Южной Кореи обнаружило серьезные нарушения в работе китайского стартапа DeepSeek. По данным регулятора, компания передавала пользовательскую информацию и текстовые запросы третьим лицам без...
  19. NewsMaker

    Новости 159 эксплуатируемых CVE за квартал — сколько из них затронули ваш бизнес

    28% уязвимостей используются в первые сутки. Успевают ли сисадмины обновить софт? За первый квартал 2025 года в киберпространстве были зафиксированы атаки, использующие 159 уникальных уязвимостей с присвоенными CVE-идентификаторами. Это немного больше по сравнению с концом прошлого года...
  20. NewsMaker

    Новости Тайная жизнь неучтённых устройств: кто пускает хакеров в сеть

    54% компаний не обладают полной картиной своих активов. Специалисты компании Positive Technologies выяснили , как организации из ключевых отраслей экономики выстраивают процессы управления цифровыми активами. Согласно результатам исследования, 54% респондентов не знают обо всех устройствах...
  21. NewsMaker

    Новости CVE не закрывается — критически важную программу спасли в последний момент

    Поддержка пришла оттуда, откуда никто не ждал. Программа CVE, служащая основным мировым механизмом учёта и идентификации уязвимостей в программном обеспечении, неожиданно оказалась на грани приостановки . Однако за день до окончания контракта правительство США всё же одобрило его продление...
  22. NewsMaker

    Новости «PIN-код на лбу безопаснее»: Perplexity AI оказался настоящей находкой для шпиона

    Что аналитики нашли в коде популярного ИИ-помощника? Аналитики обнаружили серьезные недочёты в приложении Perplexity AI, которые позволяют похищать пароли и персональные сведения людей по всему миру. В 2025 году искусственный интеллект не просто заменяет поисковые системы, списки покупок и...
  23. NewsMaker

    Новости Промышленный апокалипсис в цифрах: 70 уязвимостей, 5 секторов, и 0 готовых решений

    Отчет Cyble: чем критичнее инфраструктура, тем больше в ней дыр? 70 уязвимостей в промышленных системах управления обнаружила компания Cyble при анализе последних предупреждений от американского Агентства кибербезопасности. Среди проблем, выявленных в 16 свежих отчётах CISA, 6 признаны...
  24. NewsMaker

    Новости 11 цифровых дыр, через которые можно унести всё: от данных до настроения

    Microsoft, Kubernetes и VMware синхронно дают сбой. Эксперты Positive Technologies отнесли к числу трендовых ещё одиннадцать уязвимостей, затрагивающих ключевые элементы цифровой инфраструктуры. В список вошли продукты Microsoft, гипервизоры VMware, контроллер Kubernetes и веб-сервер Apache...
  25. NewsMaker

    Новости Shift + F10 = свобода: установить Windows 11 без учетной записи – проще простого

    О принудительной регистрации можно забыть… пока дыру не залатают. Пользователи нашли новый способ установить Windows 11 без привязки к онлайн-аккаунту Microsoft. Этот метод работает даже в самых свежих сборках, несмотря на недавние попытки корпорации закрыть все обходные пути (совсем недавно...