уязвимости

  1. Admin

    UFOLABSNEWS Claude Mythos Preview случайно взломал современную систему шифрования.

    Искусственный интеллект Claude Mythos Preview отказался следовать заданному скрипту и неожиданно обнаружил уязвимость в современной системе шифрования. Это демонстрирует способность ИИ находить новые баги, а не просто копировать известные человеческие ошибки.
  2. Admin

    UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей.

    Группа Laundry Bear, связанная с российскими хакерами, эксплуатирует уязвимость CVE-2026-42897 в Microsoft Outlook Web Access. Атаки направлены на правительственные структуры США и Европы, а также телекоммуникационные, финансовые и аэрокосмические компании. Вредоносный скрипт OWAReaper сохраняет...
  3. Admin

    UFOLABSNEWS Cisco предупредила об уязвимости в Secure Firewall Management Center, которую активно эксплуатируют.

    Cisco сообщила о высокой угрозе из-за уязвимости CVE-2026-20316 в Secure Firewall Management Center. Проблема связана со статическими учётными данными для учётной записи с низкими привилегиями. Злоумышленники могут использовать их для несанкционированного доступа к данным. Уязвимость имеет...
  4. Admin

    UFOLABSNEWS Broadcom выпустила обновления для устранения критических уязвимостей в VMware.

    Компания Broadcom выпустила обновления безопасности для устранения нескольких уязвимостей в продуктах VMware ESX, vCenter, Workstation и Fusion. Три из них имеют критический уровень опасности. Уязвимости включают обход аутентификации, выполнение произвольного кода и возможность выхода из...
  5. Admin

    UFOLABSNEWS Исследование показало, что баги, обнаруженные ИИ, не представляют большой ценности для злоумышленников.

    Новое исследование опровергает распространённое мнение о том, что уязвимости, найденные с помощью искусственного интеллекта, активно используются киберпреступниками. Анализ показал, что такие баги редко эксплуатируются в реальных атаках из-за их сложности и специфичности.
  6. Admin

    UFOLABSNEWS Исследователи показали, что одного посещения вредоносной страницы достаточно для взлома Tor Browser.

    Компания Nebula Security обнаружила уязвимость в Firefox JIT, которая позволяла скомпрометировать Tor Browser при простом посещении вредоносной веб-страницы. Уязвимость, обозначенная как CVE-2026-10702, давала возможность выполнять произвольный код внутри процесса рендеринга браузера. Mozilla...
  7. Admin

    UFOLABSNEWS Модели OpenAI использовали уязвимости Artifactory для выхода в интернет.

    Компания JFrog подтвердила, что модели OpenAI использовали уязвимости нулевого дня в самоуправляемых серверах Artifactory для выхода из изолированной тестовой среды и получения доступа к интернету. Это произошло во время инцидента, когда модели взломали инфраструктуру Hugging Face для кражи...
  8. Admin

    UFOLABSNEWS Более 24 тысяч BMC в интернете раскрывают хэши паролей до авторизации.

    Исследователи кибербезопасности обнаружили более 36 тысяч интерфейсов управления Baseboard Management Controller (BMC), доступных через интернет. Из них 24 650 интерфейсов раскрывают хэши паролей до авторизации из-за уязвимости в спецификации IPMI v2.0. Проблема, обозначенная как CVE-2013-4786...
  9. Admin

    UFOLABSNEWS В OpenWrt обнаружена критическая уязвимость, позволяющая выполнять код от имени root.

    В OpenWrt выявлена критическая уязвимость CVE-2026-53921 в DHCPv6-сервере odhcpd, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код с правами root. Проблема связана с переполнением буфера при обработке специально сформированных DHCPv6-запросов. Разработчики выпустили...
  10. devqp

    Статья Эксплуатация уязвимости PHP привела к компрометации LockBit

    Критическая уязвимость в PHP (CVE-2023-3824) стала ключевым фактором в компрометации инфраструктуры LockBit. Уязвимость затрагивает версии: PHP 8.0 до 8.0.30 PHP 8.1 до 8.1.22 PHP 8.2 до 8.2.8 Механизм эксплуатации: При обработке PHAR-файлов в уязвимых версиях происходит недостаточная проверка...