Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Искусственный интеллект Claude Mythos Preview отказался следовать заданному скрипту и неожиданно обнаружил уязвимость в современной системе шифрования. Это демонстрирует способность ИИ находить новые баги, а не просто копировать известные человеческие ошибки.
Группа Laundry Bear, связанная с российскими хакерами, эксплуатирует уязвимость CVE-2026-42897 в Microsoft Outlook Web Access. Атаки направлены на правительственные структуры США и Европы, а также телекоммуникационные, финансовые и аэрокосмические компании. Вредоносный скрипт OWAReaper сохраняет...
Cisco сообщила о высокой угрозе из-за уязвимости CVE-2026-20316 в Secure Firewall Management Center. Проблема связана со статическими учётными данными для учётной записи с низкими привилегиями. Злоумышленники могут использовать их для несанкционированного доступа к данным. Уязвимость имеет...
Компания Broadcom выпустила обновления безопасности для устранения нескольких уязвимостей в продуктах VMware ESX, vCenter, Workstation и Fusion. Три из них имеют критический уровень опасности. Уязвимости включают обход аутентификации, выполнение произвольного кода и возможность выхода из...
Новое исследование опровергает распространённое мнение о том, что уязвимости, найденные с помощью искусственного интеллекта, активно используются киберпреступниками. Анализ показал, что такие баги редко эксплуатируются в реальных атаках из-за их сложности и специфичности.
Компания Nebula Security обнаружила уязвимость в Firefox JIT, которая позволяла скомпрометировать Tor Browser при простом посещении вредоносной веб-страницы. Уязвимость, обозначенная как CVE-2026-10702, давала возможность выполнять произвольный код внутри процесса рендеринга браузера. Mozilla...
Компания JFrog подтвердила, что модели OpenAI использовали уязвимости нулевого дня в самоуправляемых серверах Artifactory для выхода из изолированной тестовой среды и получения доступа к интернету. Это произошло во время инцидента, когда модели взломали инфраструктуру Hugging Face для кражи...
Исследователи кибербезопасности обнаружили более 36 тысяч интерфейсов управления Baseboard Management Controller (BMC), доступных через интернет. Из них 24 650 интерфейсов раскрывают хэши паролей до авторизации из-за уязвимости в спецификации IPMI v2.0. Проблема, обозначенная как CVE-2013-4786...
В OpenWrt выявлена критическая уязвимость CVE-2026-53921 в DHCPv6-сервере odhcpd, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код с правами root. Проблема связана с переполнением буфера при обработке специально сформированных DHCPv6-запросов. Разработчики выпустили...
Критическая уязвимость в PHP (CVE-2023-3824) стала ключевым фактором в компрометации инфраструктуры LockBit. Уязвимость затрагивает версии:
PHP 8.0 до 8.0.30
PHP 8.1 до 8.1.22
PHP 8.2 до 8.2.8
Механизм эксплуатации: При обработке PHAR-файлов в уязвимых версиях происходит недостаточная проверка...