уязвимость

  1. Admin

    Интересно Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления.

    В популярном веб-сервере обнаружена уязвимость, которую сначала нашла нейросеть, а затем довели до реальной атаки люди. Ошибка в nginx позволяет злоумышленникам получить доступ к файлам системы, что делает её крайне опасной. Уязвимость CVE-2026-27654 затрагивает веб-сервер nginx с включённым...
  2. Admin

    Интересно Уязвимость в графическом процессоре Android позволяет получить полный контроль над устройством.

    Специалисты обнаружили уязвимость CVE-2024-23380 в драйвере Qualcomm KGSL, которая позволяет приложению без специальных разрешений получить права root на Android-устройствах. Ошибка связана с механизмом управления памятью графического процессора, где состояние гонки при одновременной привязке и...
  3. Admin

    Интересно Google выпустил обновление для Chrome, устраняющее уязвимость нулевого дня.

    Google выпустил обновление безопасности для браузера Chrome, устраняющее 21 уязвимость, включая критическую ошибку CVE-2026-5281, которая уже активно эксплуатируется. Уязвимость связана с проблемой использования после освобождения памяти в компоненте Dawn, реализующем стандарт WebGPU. Это...
  4. Admin

    Интересно Удаленный запуск кода и захват системы. Владельцам техники GIGABYTE нужно срочно обновить софт.

    В утилите GIGABYTE Control Center обнаружена критическая уязвимость, позволяющая злоумышленникам удалённо записывать файлы в систему без авторизации. Это может привести к запуску вредоносного кода, повышению прав в системе и даже к отказу в работе компьютера. Уязвимость затрагивает версии...
  5. Admin

    Интересно Уязвимость в ChatGPT могла передавать конфиденциальные данные злоумышленникам.

    Исследователи Check Point обнаружили уязвимость в ChatGPT, которая позволяла злоумышленникам красть конфиденциальные данные с помощью одного вредоносного запроса. Пользователи, вводя такой запрос, могли неосознанно передавать личные сообщения, загруженные документы и сгенерированные ИИ резюме на...
  6. Admin

    Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры.

    Исследователи из Trend Micro Zero Day Initiative обнаружили критическую уязвимость в Telegram для Android и Linux, которая позволяет удалённое выполнение кода через анимированные стикеры. Для атаки не требуется взаимодействие со стороны пользователя — достаточно получения стикера. Уязвимость...
  7. Admin

    Интересно Обнаружена активная разведка уязвимости Citrix NetScaler CVE-2026-3055.

    Критическая уязвимость CVE-2026-3055 в Citrix NetScaler ADC и NetScaler Gateway стала объектом активной разведки со стороны злоумышленников. Уязвимость, связанная с недостаточной проверкой входных данных, может привести к утечке конфиденциальной информации. Эксплуатация возможна только при...
  8. Admin

    Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10.

    В базе Zero Day Initiative зафиксирована критическая уязвимость в мессенджере Telegram с оценкой 9,8 балла из 10. Уязвимость, обозначенная как ZDI-CAN-30207, была передана разработчикам 26 марта 2026 года. Публичное раскрытие деталей запланировано на 24 июля 2026 года, если проблема не будет...
  9. Admin

    Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости.

    В ночь на 23 марта полиция Германии массово посещала компании и частные дома, чтобы предупредить о критической уязвимости в корпоративном ПО Windchill и FlexPLM от компании PTC. Уязвимость, связанная с небезопасной десериализацией, получила максимальную оценку 10 баллов по шкале CVSS...
  10. Admin

    Интересно Хакеры взламывают компании через забытое обновление Quest.

    Злоумышленники атакуют системы управления компьютерами, которые администраторы забыли обновить. Речь идёт о популярном решении Quest KACE Systems Management Appliance. Уязвимость CVE-2025-32975 позволяет захватить управление без пароля, выдавая себя за легального пользователя и получая полный...