уязвимость

  1. Admin

    Интересно Уязвимость в Microsoft 365 Copilot позволяла красть письма и файлы одним кликом.

    Исследователи из Varonis Threat Labs обнаружили уязвимость в Microsoft 365 Copilot Enterprise Search, которая позволяла злоумышленникам извлекать письма, данные календаря и файлы всего одним кликом. Уязвимость, получившая идентификатор CVE-2026-42824, объединяла три ошибки, включая инъекцию...
  2. Admin

    Интересно Обнаружена критическая уязвимость в ядре Linux для arm64.

    Специалист по безопасности Хёнву Ким выявил уязвимость ITScape в реализации KVM для arm64, позволяющую гостевой системе получить контроль над хостом. Уязвимость, получившая идентификатор CVE-2026-46316, связана с гонкой в эмуляции vGIC-ITS, что позволяет атакующему выполнять команды с...
  3. Admin

    Интересно Один день промедления — и взломан весь корпоративный периметр.

    Критическая уязвимость в Ivanti Sentry за сутки превратилась в массовую атаку. Пропущенное обновление может превратить защитный шлюз компании в точку входа для злоумышленников. Специалисты Shadowserver сообщили о массовых попытках эксплуатации критической уязвимости в Ivanti Sentry...
  4. Admin

    Интересно Один лишний символ в коде может открыть доступ к серверу.

    Иногда серьёзная уязвимость в системе возникает из-за одной маленькой ошибки в коде. В Linux обнаружена уязвимость, которая позволяет злоумышленнику получить права администратора через подсистему nf_tables. Уязвимость CVE-2026-23111 в Linux позволяет обычному пользователю или недоверенному...
  5. Admin

    Интересно Новая уязвимость позволяет обойти защиту BitLocker за пару минут.

    Специалист Nightmare Eclipse раскрыл уязвимость GreatXML, которая позволяет обойти шифрование BitLocker через среду восстановления Windows. Атака основана на злоупотреблении доверенными этапами загрузки, что делает её особенно опасной для потерянных или украденных устройств. Уязвимость...
  6. Admin

    Интересно Неисправленная уязвимость в Langflow активно эксплуатируется для удалённого выполнения кода.

    Высокорейтинговая неисправленная уязвимость в платформе Langflow стала объектом активной эксплуатации. Проблема позволяет злоумышленникам записывать файлы в произвольные места на файловой системе. Уязвимость CVE-2026-5027 в Langflow, платформе для создания ИИ-приложений, активно...
  7. Admin

    Интересно Встроенный в Windows антивирус теперь работает на взломщиков и раздаёт права SYSTEM.

    Исследователь Nightmare Eclipse опубликовал эксплойт для Microsoft Defender, позволяющий получить максимальные права в Windows. Эксплойт RoguePlanet использует состояние гонки для получения привилегий SYSTEM на обновлённых системах Windows 10 и 11. Уязвимость основана на состоянии гонки, когда...
  8. Admin

    Интересно Veeam устранил критическую уязвимость в Backup & Replication.

    Компания Veeam выпустила обновление для устранения критической уязвимости в своём программном обеспечении Backup & Replication. Уязвимость позволяет авторизованным пользователям домена выполнять удалённый код на сервере резервного копирования. Уязвимость, обозначенная как CVE-2026-44963, имеет...
  9. Admin

    Интересно Уязвимость в помощнике Anthropic AI могла раскрыть секретные данные.

    Исследователи Microsoft обнаружили уязвимость в инструменте Anthropic Claude Code GitHub Action, которая могла привести к утечке конфиденциальных данных. Атака через подмену команд позволяла злоумышленникам обойти защиту и получить доступ к секретным ключам. Microsoft Threat Intelligence...
  10. Admin

    Интересно Bluetooth-колонка может заразить компьютер без сопряжения.

    Обычная Bluetooth-колонка превратилась в инструмент для удалённого взлома компьютера. Специалист по безопасности обнаружил уязвимость, позволяющую загрузить вредоносную прошивку через Bluetooth. Bluetooth-колонка Sound Blaster Katana V2X может быть использована для удалённого взлома...