1787944294603.jpg
UFOLABSNEWS PaperCut выпустил второй экстренный патч для уязвимостей.
Компания PaperCut выпустила второй экстренный патч для устранения двух активно эксплуатируемых уязвимостей в своих программах PaperCut NG и MF. Первоначальные исправления оказались недостаточными, и исследователи обнаружили способы их обхода. Уязвимости, обозначенные как CVE-2026-82078 и CVE-2026-81578, позволяют злоумышленникам обходить аутентификацию и выполнять произвольный код на серверах...
1787941339781.jpg
UFOLABSNEWS Обнаружена критическая уязвимость в плагине GiveWP для WordPress.
В плагине GiveWP для WordPress обнаружена уязвимость максимальной степени опасности, позволяющая злоумышленникам выполнять произвольные команды на сервере. Проблема, обозначенная как CVE-2026-82222, затрагивает версии плагина до 4.16.7.1. Уязвимость была выявлена исследователем Udin Chan и опубликована через платформу Patchstack. Эксплуатация уязвимости возможна даже при отключённой...
1787935300470.jpg
UFOLABSNEWS 68-летний мужчина получил 6 лет тюрьмы за пиратский IPTV-сервис с доходом $1,3 млн.
В Великобритании 68-летний Милан Ибрагим приговорён к шести годам тюрьмы за организацию нелегального IPTV-сервиса. За три года его деятельность принесла £980 тыс. ($1,3 млн). Полиция конфисковала 80 серверов в Чорли, которые использовались для трансляции контента BBC, ITV, Sky и Premier League без лицензии. Пользователи сервиса также могут столкнуться с последствиями за нарушение авторских прав.
1787934937807.jpg
UFOLABSNEWS Япония запустила производство 3D-печатных дронов для перехвата барражирующих боеприпасов.
Япония начала серийное производство дронов-перехватчиков с использованием 3D-печати. Эта технология позволяет изготавливать беспилотники быстрее, чем традиционными методами. Дроны предназначены для борьбы с барражирующими боеприпасами, включая иранские "Шахеды".
1787934179527.jpg
UFOLABSNEWS Android 17 добавил системную поддержку ECH для скрытия посещаемых сайтов от провайдеров.
Google объявила о новых мерах защиты сети в Android 17, включая поддержку Encrypted Client Hello (ECH). Этот стандарт шифрует название посещаемого сайта с самого начала соединения, предотвращая слежку со стороны провайдеров. ECH GREASE, включённый по умолчанию, отправляет фальшивые расширения на сайты без поддержки ECH, чтобы все запросы выглядели одинаково. Также в Android 17 появилась защита...
1787932821356.jpg
UFOLABSNEWS Уязвимость в ownCloud использовалась для кражи ядерных данных на Филиппинах.
Критическая уязвимость CVE-2023-49105 в ownCloud была добавлена в каталог активно эксплуатируемых уязвимостей CISA. Злоумышленники, предположительно связанные с Китаем, использовали её для доступа к данным ядерного исследовательского центра и судостроительной компании на Филиппинах. Уязвимость позволяет обойти аутентификацию WebDAV API и получить доступ к файлам без пароля. Эксплуатация...
1787931859352.jpg
UFOLABSNEWS Google Chrome 152 получил новый API для оптимизации нагрузки на процессор.
В браузере Chrome 152 появились новые инструменты для контроля нагрузки на процессор и управления разрешёнными соединениями. Это часть стратегии Google по повышению скорости работы браузера.
1787926522169.jpg
UFOLABSNEWS Anthropic научила ИИ Claude управлять роботами и научным оборудованием.
Компания Anthropic представила систему MHS, которая позволяет ИИ Claude взаимодействовать с физическими устройствами, включая роботов, лазеры и микроскопы. Это расширяет возможности искусственного интеллекта в реальном мире.
1787924080173.jpg
UFOLABSNEWS Вымогатели Barracuda взломали Micro-Comm — разработчика ПО для американских водоканалов.
Группа вымогателей Barracuda атаковала компанию Micro-Comm, которая разрабатывает программное обеспечение и оборудование для водоканалов США. Взлом одной фирмы в Канзасе потенциально открывает доступ к сотням водоканалов по всей стране.
1787922122853.jpg
UFOLABSNEWS Более 8300 серверов Gitea уязвимы к атакам с выполнением произвольного кода.
По данным организации Shadowserver, более 8300 серверов Gitea остаются незащищёнными от критической уязвимости, позволяющей выполнять произвольный код. Проблема (CVE-2026-60004) позволяет аутентифицированным злоумышленникам выполнять команды от имени учётной записи сервиса Gitea через API-эндпоинт diffpatch. При включённой по умолчанию функции саморегистрации атака возможна даже без...

Статистика форума

Темы
25 389
Сообщения
64 251
Пользователи
18 829
Новый пользователь
Kate64K04

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
882
Пользователи онлайн:
7
Гости онлайн:
875