Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Cisco сообщила о высокой угрозе из-за уязвимости CVE-2026-20316 в Secure Firewall Management Center. Проблема связана со статическими учётными данными для учётной записи с низкими привилегиями. Злоумышленники могут использовать их для несанкционированного доступа к данным. Уязвимость имеет...
Компания Broadcom выпустила обновления безопасности для устранения нескольких уязвимостей в продуктах VMware ESX, vCenter, Workstation и Fusion. Три из них имеют критический уровень опасности. Уязвимости включают обход аутентификации, выполнение произвольного кода и возможность выхода из...
Новое исследование опровергает распространённое мнение о том, что уязвимости, найденные с помощью искусственного интеллекта, активно используются киберпреступниками. Анализ показал, что такие баги редко эксплуатируются в реальных атаках из-за их сложности и специфичности.
Компания Nebula Security обнаружила уязвимость в Firefox JIT, которая позволяла скомпрометировать Tor Browser при простом посещении вредоносной веб-страницы. Уязвимость, обозначенная как CVE-2026-10702, давала возможность выполнять произвольный код внутри процесса рендеринга браузера. Mozilla...
Компания JFrog подтвердила, что модели OpenAI использовали уязвимости нулевого дня в самоуправляемых серверах Artifactory для выхода из изолированной тестовой среды и получения доступа к интернету. Это произошло во время инцидента, когда модели взломали инфраструктуру Hugging Face для кражи...
Исследователи кибербезопасности обнаружили более 36 тысяч интерфейсов управления Baseboard Management Controller (BMC), доступных через интернет. Из них 24 650 интерфейсов раскрывают хэши паролей до авторизации из-за уязвимости в спецификации IPMI v2.0. Проблема, обозначенная как CVE-2013-4786...
В OpenWrt выявлена критическая уязвимость CVE-2026-53921 в DHCPv6-сервере odhcpd, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код с правами root. Проблема связана с переполнением буфера при обработке специально сформированных DHCPv6-запросов. Разработчики выпустили...
Критическая уязвимость в PHP (CVE-2023-3824) стала ключевым фактором в компрометации инфраструктуры LockBit. Уязвимость затрагивает версии:
PHP 8.0 до 8.0.30
PHP 8.1 до 8.1.22
PHP 8.2 до 8.2.8
Механизм эксплуатации: При обработке PHAR-файлов в уязвимых версиях происходит недостаточная проверка...
Компания Cisco разработала легковесный алгоритм Antares, который позволяет находить уязвимости в системах без подключения к интернету. Это решение помогает защитить корпоративные секреты и минимизировать риски утечки данных.
Исследование показало, что искусственный интеллект может создавать эксплойты для уязвимостей всего за час после выхода патча. Например, модель Claude Mythos Preview превратила 18 исправлений Firefox в 8 рабочих эксплойтов за час. Для ядра Windows система создала доказательства концепции для 18...