уязвимость

  1. Admin

    UFOLABSNEWS Эксплуатируется критическая уязвимость в Adobe ColdFusion.

    Канадский центр кибербезопасности предупредил об активной эксплуатации уязвимости CVE-2026-48282 в Adobe ColdFusion. Проблема позволяет злоумышленникам выполнять удалённый код на уязвимых системах без привилегий. Уязвимость затрагивает версии 2025.9, 2023.20 и более ранние. Adobe выпустила...
  2. Admin

    UFOLABSNEWS Эксплойт против ядра Linux и Android показал рекордную успешность выполнения на уровне 99 процентов.

    В ядре Linux обнаружена уязвимость Bad Epoll, позволяющая обычному пользователю получить права root. Проблема затрагивает серверы, рабочие станции и Android-устройства. Ошибка находится в подсистеме epoll, которая используется для мониторинга файлов, сокетов и сетевых соединений. Эксплойт...
  3. Admin

    UFOLABSNEWS Обнаружена новая уязвимость в NetScaler, позволяющая удалённо получать данные.

    В сетевых шлюзах NetScaler ADC и NetScaler Gateway выявлена уязвимость CVE-2026-8451, оценённая в 7.5 баллов по шкале CVSS 3.1. Ошибка позволяет злоумышленникам получать доступ к данным ещё до входа в систему, особенно на устройствах, настроенных как сервер SAML. Уязвимость связана с...
  4. Admin

    UFOLABSNEWS Уязвимость в Android-приложениях позволяет злоумышленникам перехватывать управление.

    Исследование выявило уязвимость в Android-приложениях, связанную с утечкой ключей подписи. Злоумышленники могут использовать скомпрометированные ключи для создания поддельных обновлений, которые система воспринимает как легитимные. Проблема затрагивает более 10 миллиардов установок, включая...
  5. Admin

    UFOLABSNEWS Новая уязвимость в Linux позволяет получить права root через кэшированные бинарные файлы.

    Уязвимость в подсистеме управления трафиком ядра Linux позволяет локальному пользователю без привилегий получить права root на уязвимых системах. Уязвимость CVE-2026-46331, получившая название 'pedit COW', связана с выходом за пределы записи в функции редактирования пакетов (act_pedit), что...
  6. Admin

    UFOLABSNEWS Предательство внутри V8. Chrome пропускал вредоносный код под видом надёжных инструкций.

    В движке V8 браузера Chrome обнаружена уязвимость CVE-2026-3542, которая позволяла пропускать вредоносный код под видом доверенных инструкций. Ошибка находилась в обработчике AsmJS, строгом варианте JavaScript, используемом для быстрого выполнения кода, похожего на программы на C и C++. Проблема...
  7. Admin

    UFOLABSNEWS Уязвимость PixelSmash в FFmpeg позволяет выполнять чужие команды через повреждённые видеофайлы.

    Новая уязвимость PixelSmash в FFmpeg позволяет злоумышленникам выполнять произвольные команды через повреждённые видеофайлы. Проблема обнаружена в декодере MagicYUV и получила оценку 8,8 балла по шкале CVSS 3.1. Атака возможна при обработке файлов в форматах AVI, MKV и MOV, даже без...
  8. Admin

    UFOLABSNEWS Обнаружена критическая уязвимость в FFmpeg: просмотр видео может полностью скомпрометировать систему.

    Критическая уязвимость в FFmpeg, популярном движке для обработки видео, позволяет злоумышленникам с лёгкостью взламывать системы. Уязвимость, получившая оценку 8.8 из 10, связана с ошибкой в декодере MagicYUV и может привести к выполнению вредоносного кода. FFmpeg используется в большинстве...
  9. Admin

    UFOLABSNEWS Критическая уязвимость в GNU Savannah позволяла получить контроль над репозиториями.

    Фонд свободного ПО сообщил о критической уязвимости в хостинге GNU Savannah, которая могла позволить злоумышленникам получить контроль над репозиториями и изменить их содержимое. Уязвимость находилась в коде около двух лет и уже устранена. Признаков эксплуатации не обнаружено, но пользователям...
  10. Admin

    UFOLABSNEWS Навсегда уязвимы. В процессорах Apple A12 и A13 выявили неустранимую брешь на уровне железа.

    Специалисты Paradigm Shift обнаружили неустранимую уязвимость в процессорах Apple A12 и A13, которая затрагивает iPhone 11 и другие устройства. Ошибка находится на аппаратном уровне, что делает невозможным её устранение через обновления iOS. Для эксплуатации уязвимости требуется физический...