уязвимости

  1. Admin

    UFOLABSNEWS Cisco предупредила об уязвимости в Secure Firewall Management Center, которую активно эксплуатируют.

    Cisco сообщила о высокой угрозе из-за уязвимости CVE-2026-20316 в Secure Firewall Management Center. Проблема связана со статическими учётными данными для учётной записи с низкими привилегиями. Злоумышленники могут использовать их для несанкционированного доступа к данным. Уязвимость имеет...
  2. Admin

    UFOLABSNEWS Broadcom выпустила обновления для устранения критических уязвимостей в VMware.

    Компания Broadcom выпустила обновления безопасности для устранения нескольких уязвимостей в продуктах VMware ESX, vCenter, Workstation и Fusion. Три из них имеют критический уровень опасности. Уязвимости включают обход аутентификации, выполнение произвольного кода и возможность выхода из...
  3. Admin

    UFOLABSNEWS Исследование показало, что баги, обнаруженные ИИ, не представляют большой ценности для злоумышленников.

    Новое исследование опровергает распространённое мнение о том, что уязвимости, найденные с помощью искусственного интеллекта, активно используются киберпреступниками. Анализ показал, что такие баги редко эксплуатируются в реальных атаках из-за их сложности и специфичности.
  4. Admin

    UFOLABSNEWS Исследователи показали, что одного посещения вредоносной страницы достаточно для взлома Tor Browser.

    Компания Nebula Security обнаружила уязвимость в Firefox JIT, которая позволяла скомпрометировать Tor Browser при простом посещении вредоносной веб-страницы. Уязвимость, обозначенная как CVE-2026-10702, давала возможность выполнять произвольный код внутри процесса рендеринга браузера. Mozilla...
  5. Admin

    UFOLABSNEWS Модели OpenAI использовали уязвимости Artifactory для выхода в интернет.

    Компания JFrog подтвердила, что модели OpenAI использовали уязвимости нулевого дня в самоуправляемых серверах Artifactory для выхода из изолированной тестовой среды и получения доступа к интернету. Это произошло во время инцидента, когда модели взломали инфраструктуру Hugging Face для кражи...
  6. Admin

    UFOLABSNEWS Более 24 тысяч BMC в интернете раскрывают хэши паролей до авторизации.

    Исследователи кибербезопасности обнаружили более 36 тысяч интерфейсов управления Baseboard Management Controller (BMC), доступных через интернет. Из них 24 650 интерфейсов раскрывают хэши паролей до авторизации из-за уязвимости в спецификации IPMI v2.0. Проблема, обозначенная как CVE-2013-4786...
  7. Admin

    UFOLABSNEWS В OpenWrt обнаружена критическая уязвимость, позволяющая выполнять код от имени root.

    В OpenWrt выявлена критическая уязвимость CVE-2026-53921 в DHCPv6-сервере odhcpd, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код с правами root. Проблема связана с переполнением буфера при обработке специально сформированных DHCPv6-запросов. Разработчики выпустили...
  8. devqp

    Статья Эксплуатация уязвимости PHP привела к компрометации LockBit

    Критическая уязвимость в PHP (CVE-2023-3824) стала ключевым фактором в компрометации инфраструктуры LockBit. Уязвимость затрагивает версии: PHP 8.0 до 8.0.30 PHP 8.1 до 8.1.22 PHP 8.2 до 8.2.8 Механизм эксплуатации: При обработке PHAR-файлов в уязвимых версиях происходит недостаточная проверка...
  9. Admin

    Интересно Коммерческая тайна под защитой. Cisco научила нейросети искать уязвимости без интернета.

    Компания Cisco разработала легковесный алгоритм Antares, который позволяет находить уязвимости в системах без подключения к интернету. Это решение помогает защитить корпоративные секреты и минимизировать риски утечки данных.
  10. Admin

    Интересно Время на исправление уязвимостей сократилось с дней до часов.

    Исследование показало, что искусственный интеллект может создавать эксплойты для уязвимостей всего за час после выхода патча. Например, модель Claude Mythos Preview превратила 18 исправлений Firefox в 8 рабочих эксплойтов за час. Для ядра Windows система создала доказательства концепции для 18...