уязвимость

  1. Admin

    Интересно Обнаружена опасная уязвимость в прошивке материнских плат AMD.

    Исследователи выявили критическую уязвимость в прошивке материнских плат AMD, которая позволяет злоумышленникам получить доступ к привилегированным режимам процессора. Уязвимость затрагивает 56 моделей чипов AMD, включая популярные линейки Ryzen и EPYC. Уязвимость CVE-2025-54502 была...
  2. Admin

    Интересно Эксплойт PinTheft позволяет получить root-доступ в Arch Linux.

    Опасная уязвимость в ядре Arch Linux позволяет злоумышленникам захватить контроль над системой. Уязвимость PinTheft связана с ошибкой двойного освобождения памяти в подсистеме RDS. Команда V12 обнаружила уязвимость PinTheft в подсистеме RDS ядра Arch Linux. Проблема позволяет локальному...
  3. Admin

    Интересно Критическая уязвимость в Drupal Core подвергает сайты на PostgreSQL атакам.

    Drupal выпустил обновления для устранения критической уязвимости в ядре системы. Уязвимость позволяет злоумышленникам выполнять удалённый код и повышать привилегии. Уязвимость, обозначенная как критическая, затрагивает только сайты, использующие PostgreSQL. Она может быть использована...
  4. Admin

    Интересно Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга.

    В Люксембурге прошлым летом произошёл масштабный сбой связи, вызванный атакой через неизвестную уязвимость в оборудовании Huawei. Атака привела к отключению мобильной и стационарной связи на несколько часов, что вызвало серьёзные проблемы, включая невозможность дозвониться до экстренных служб...
  5. Admin

    Интересно Microsoft выпустила исправление для уязвимости YellowKey в BitLocker.

    Компания Microsoft представила меры по устранению уязвимости YellowKey, которая позволяет обойти защиту BitLocker. Уязвимость, получившая идентификатор CVE-2026-45585, была раскрыта публично и имеет оценку CVSS 6.8. Уязвимость YellowKey позволяет злоумышленнику с физическим доступом к...
  6. Admin

    Интересно Выпущен PoC для уязвимости DirtyDecrypt в ядре Linux.

    Исследователи опубликовали эксплойт для уязвимости DirtyDecrypt в ядре Linux, позволяющей повысить привилегии локально. Уязвимость затрагивает системы с включённой опцией CONFIG_RXGK, включая Fedora, Arch Linux и openSUSE Tumbleweed. Уязвимость DirtyDecrypt, также известная как DirtyCBC, была...
  7. Admin

    Интересно Microsoft обнаружила критическую уязвимость в Outlook.

    Microsoft предупредила о новой уязвимости в Exchange Server, которая позволяет злоумышленникам запускать вредоносный код через обычное письмо в веб-интерфейсе Outlook. Уязвимость затрагивает локальные версии Exchange Server 2016, 2019 и Subscription Edition, но не затрагивает облачный Exchange...
  8. Admin

    Интересно Уязвимость в NGINX активно эксплуатируется злоумышленниками.

    Новая уязвимость в NGINX, обозначенная как CVE-2026-42945, уже активно используется злоумышленниками. Уязвимость позволяет атакующим вызывать сбои в работе процессов или даже выполнять удалённый код. Уязвимость CVE-2026-42945, обнаруженная в NGINX Plus и NGINX Open, представляет собой...
  9. Admin

    Интересно Новая уязвимость в Microsoft Exchange Server активно эксплуатируется через специально созданные письма.

    Microsoft сообщила о новой уязвимости в локальных версиях Exchange Server, которая уже активно используется злоумышленниками. Уязвимость CVE-2026-42897 позволяет выполнить подделку данных через межсайтовый скриптинг. Microsoft раскрыла новую уязвимость в локальных версиях Exchange Server...
  10. Admin

    Интересно В NGINX обнаружена критическая уязвимость, позволяющая взламывать серверы без пароля.

    В популярном веб-сервере NGINX обнаружена опасная уязвимость, которая оставалась незамеченной на протяжении 18 лет. Ошибка позволяет злоумышленникам обрушить рабочий процесс сервера или даже выполнить удалённый код без необходимости авторизации. Уязвимость получила идентификатор CVE-2026-42945...