уязвимости

  1. Admin

    Интересно Популярный инструмент для разработки Blackbox AI оказался уязвим для хакеров.

    Blackbox AI, популярный помощник для разработчиков с более чем 5 миллионами загрузок, был взломан, что позволило злоумышленникам получить удалённый доступ к системам пользователей. Исследователь из компании ERNW обнаружил критическую уязвимость, которая позволяет внедрять вредоносные команды...
  2. Admin

    Интересно Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак.

    Cisco обнаружила несколько критических уязвимостей в своём программном обеспечении для управления сетями SD-WAN. Некоторые из этих уязвимостей уже активно используются злоумышленниками для атак. Компания Cisco выпустила предупреждение о ряде уязвимостей в системе управления сетями Cisco...
  3. Admin

    Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV.

    Агентство кибербезопасности США добавило две критические уязвимости в каталог известных эксплуатируемых уязвимостей. Уязвимости затрагивают продукты Hikvision и Rockwell Automation и активно используются злоумышленниками. CVE-2017-7921 позволяет злоумышленнику повысить привилегии на системе и...
  4. Admin

    Интересно Cisco подтвердила активное использование уязвимостей в Catalyst SD-WAN Manager.

    Cisco сообщила о двух новых уязвимостях в Catalyst SD-WAN Manager, которые активно эксплуатируются злоумышленниками. Уязвимости позволяют злоумышленникам перезаписывать файлы и получать несанкционированный доступ к системе. CVE-2026-20122 позволяет аутентифицированному удалённому...
  5. Admin

    Интересно Вы даже не трогали смартфон – а он уже взломан. Google нашёл уязвимости там, где их никто не искал.

    Google закрыла десятки уязвимостей в Android, включая критическую, позволяющую удалённо выполнить код на устройстве без участия пользователя. Мартовское обновление безопасности устраняет ошибки в системных компонентах, ядре Linux и аппаратных решениях производителей чипсетов. Google...
  6. Admin

    Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV..

    Агентство кибербезопасности США (CISA) внесло уязвимость CVE-2026-22719 в каталог Known Exploited Vulnerabilities (KEV) из-за активной эксплуатации в дикой природе. Уязвимость высокой степени серьёзности позволяет злоумышленнику выполнять произвольные команды без аутентификации, что может...
  7. Admin

    Интересно Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости?

    Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости? RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц. Вокруг платформы автоматизации рабочих процессов n8n снова возникла серьёзная история с безопасностью. В свежем...
  8. Admin

    Статья Анатомия DeFi-эксплойтов: технический разбор уязвимостей с точки зрения аудитора

    Анатомия DeFi-эксплойтов: технический разбор уязвимостей с точки зрения аудитора За 2024 год из DeFi-протоколов было похищено более $2.2 млрд. В первом полугодии 2025 года эта цифра уже превысила $2.17 млрд — и это только середина года. При этом 60%+ взломанных протоколов имели аудит от...
  9. Admin

    Статья Тихая угроза: уязвимости Open Redirect в клиентских приложениях с OAuth

    Тихая угроза: уязвимости Open Redirect в клиентских приложениях с OAuth Если сервер авторизации OAuth (AS) поддерживает самостоятельную регистрацию клиентских приложений, а также скрытую аутентификацию, то, скорее всего, его можно использовать в качестве открытого редиректора Клиентские...
  10. Admin

    Статья Подборка материалов по эксплуатации уязвимостей ядра Linux

    Подборка материалов по эксплуатации уязвимостей ядра Linux Contents Books Techniques Exploitation Protection Bypasses Vulnerabilities Info-leaks LPE RCE Other Finding Bugs Defensive Exploits Tools Fuzzers Assorted Practice Workshops CTF Tasks Other Tasks Playgrounds Infrastructure Misc...