уязвимости

  1. Admin

    Интересно Коммерческая тайна под защитой. Cisco научила нейросети искать уязвимости без интернета.

    Компания Cisco разработала легковесный алгоритм Antares, который позволяет находить уязвимости в системах без подключения к интернету. Это решение помогает защитить корпоративные секреты и минимизировать риски утечки данных.
  2. Admin

    Интересно Время на исправление уязвимостей сократилось с дней до часов.

    Исследование показало, что искусственный интеллект может создавать эксплойты для уязвимостей всего за час после выхода патча. Например, модель Claude Mythos Preview превратила 18 исправлений Firefox в 8 рабочих эксплойтов за час. Для ядра Windows система создала доказательства концепции для 18...
  3. Admin

    Интересно Ошибка в Android позволяет Gemini отправлять сообщения без разблокировки телефона.

    Обнаружена уязвимость в Android, которая позволяет приложению Gemini отправлять сообщения без необходимости разблокировки устройства. Проблема связана с особенностями работы системы разрешений. Пользователям рекомендуется проверить настройки безопасности и обновить приложение до последней версии.
  4. Admin

    Интересно Выпущено обновление 7-Zip для устранения уязвимости удалённого выполнения кода.

    Версия 7-Zip 26.02 исправляет уязвимость удалённого выполнения кода, которая могла позволить злоумышленникам запускать вредоносный код через специально созданные архивы. Уязвимость, обнаруженная исследователем Landon Peng, связана с обработкой XZ-сжатых данных. Для эксплуатации требуется...
  5. Admin

    Интересно В WordPress обнаружены критические уязвимости wp2shell, позволяющие выполнять удалённый код.

    Эксплойты для критических уязвимостей wp2shell в WordPress стали общедоступными, что требует немедленного обновления систем. Уязвимости CVE-2026-63030 и CVE-2026-60137 позволяют выполнять удалённый код без аутентификации в версиях 6.9.x и 7.0.x. Разработчики WordPress выпустили исправления в...
  6. devqp

    Статья Практическое руководство по поиску уязвимостей в сетевой инфраструктуре

    1. Сбор целевых IP-адресов Используйте сервис https://lite.ip2location.com/ для получения IP-рангов конкретных стран. Для новичков рекомендуется изучить основы работы с подсетями через поиск "subnets cheatsheet". 2. Сканирование открытых портов Запустите массовое сканирование с помощью Masscan...
  7. Admin

    Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft.

    Исследователь Chaotic Eclipse опубликовал эксплойт LegacyHive, использующий уязвимость в службе профилей пользователей Windows. Эксплойт позволяет загружать произвольные файлы реестра и требует учётных данных другого пользователя. Уязвимость работает во всех поддерживаемых версиях Windows...
  8. Admin

    Интересно Уязвимость в Cursor позволяет запускать вредоносный код при открытии репозитория.

    В редакторе Cursor обнаружена уязвимость, позволяющая выполнять произвольный код при открытии репозитория. Если в корне проекта находится файл с именем git.exe, редактор автоматически запускает его без предупреждения. Проблема сохраняется в последних версиях программы, несмотря на уведомление...
  9. Admin

    Интересно SonicWall предупредила об эксплуатации двух уязвимостей нулевого дня в устройствах SMA 1000.

    SonicWall сообщила об активной эксплуатации двух уязвимостей нулевого дня в устройствах серии Secure Mobile Access (SMA) 1000. Одна из них позволяет выполнять произвольные команды. Уязвимость CVE-2026-15409 с максимальным уровнем опасности 10.0 позволяет злоумышленнику перенаправлять запросы...
  10. Admin

    Интересно Microsoft выпустила рекордное количество исправлений, включая две активно эксплуатируемые уязвимости.

    Microsoft выпустила крупнейший набор обновлений безопасности за всю историю, включая исправления для 622 уязвимостей. Две из них уже активно эксплуатируются злоумышленниками. Первая уязвимость, CVE-2026-56164, затрагивает SharePoint Server и позволяет повысить привилегии без аутентификации...