кибербезопасность

  1. Admin

    UFOLABSNEWS JetBrains забыла обновить собственный TeamCity, что привело к утечке данных.

    Компания JetBrains признала, что не установила критическое обновление для сервера TeamCity, что позволило хакерам получить доступ к AWS-ключам, резервным копиям и данным разработчиков. Уязвимость CVE-2026-63077 осталась неисправленной.
  2. Admin

    UFOLABSNEWS Власти Берлина отказались платить выкуп хакерам, похитившим данные городской сети.

    Правительство Берлина подтвердило факт кибератаки на государственную административную сеть города в августе 2026 года, но отказалось выполнять требования вымогателей. Расследование выявило утечку данных из Департамента мобильности, транспорта, защиты климата и окружающей среды в период с 7 по 12...
  3. Admin

    UFOLABSNEWS Уязвимость в ownCloud использовалась для кражи ядерных данных на Филиппинах.

    Критическая уязвимость CVE-2023-49105 в ownCloud была добавлена в каталог активно эксплуатируемых уязвимостей CISA. Злоумышленники, предположительно связанные с Китаем, использовали её для доступа к данным ядерного исследовательского центра и судостроительной компании на Филиппинах. Уязвимость...
  4. Admin

    UFOLABSNEWS Более 8300 серверов Gitea уязвимы к атакам с выполнением произвольного кода.

    По данным организации Shadowserver, более 8300 серверов Gitea остаются незащищёнными от критической уязвимости, позволяющей выполнять произвольный код. Проблема (CVE-2026-60004) позволяет аутентифицированным злоумышленникам выполнять команды от имени учётной записи сервиса Gitea через...
  5. Admin

    UFOLABSNEWS Обнаружены две уязвимости в роботе Unitree G1 EDU, позволяющие выполнять произвольный код с правами root.

    Исследователь Оливье Лафлам обнаружил две уязвимости в роботе Unitree G1 EDU, которые позволяют выполнять произвольный код с правами root. Первая уязвимость использует путь через chat_go и bashrunner, вторая начинается с Bluetooth Low Energy. Unitree выпустил исправление для проверки владения...
  6. Admin

    UFOLABSNEWS Компания Hasbro сообщила о утечке данных сотрудников.

    Американская компания Hasbro, известная по брендам Monopoly, Transformers и Dungeons & Dragons, сообщила о взломе систем. Злоумышленники получили доступ к персональным и финансовым данным сотрудников. Утечка затронула номера социального страхования, банковские реквизиты и водительские...
  7. Admin

    UFOLABSNEWS Уязвимость в ownCloud привела к утечке ядерных архивов.

    Ошибка в системе ownCloud позволила злоумышленникам получить доступ к сверхчувствительным данным, включая ядерные архивы. Даже незначительная утечка в этой сфере может иметь серьёзные долгосрочные последствия.
  8. Admin

    UFOLABSNEWS Китайские роутеры ZBT содержат скрытые уязвимости, позволяющие злоумышленникам получить полный доступ.

    Исследователи VulnCheck обнаружили две скрытые уязвимости в прошивках роутеров компании Shenzhen Zhibotong Electronics (ZBT). Эти уязвимости, названные SPEAKINGSTONE и DARKLANTERN, позволяют удалённым злоумышленникам выполнять команды с правами root на уязвимых устройствах. Уязвимости...
  9. Admin

    UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации.

    Исследователи кибербезопасности обнаружили новую серию атак на правительственные и дипломатические организации в Румынии, Испании и Турции. Атаки связаны с использованием ранее неизвестного бэкдора HOOKEDGE, который распространяется через документы Microsoft Word с макросами. Злоумышленники...
  10. Admin

    UFOLABSNEWS Обнаружена уязвимость NemoClaw, позволяющая злоумышленникам контролировать ИИ-агентов через скрытые инструкции.

    Эксперты выявили уязвимость NemoClaw, которая делает ИИ-агентов уязвимыми к атакам. Злоумышленники могут внедрять скрытые инструкции, заставляя умных помощников нарушать собственные правила безопасности. Для этого достаточно всего одного перехода по вредоносной ссылке.