уязвимости

  1. Admin

    Интересно Опасения вокруг ИИ Mythos оказались преувеличены, считают эксперты.

    Страхи, что новая модель ИИ Mythos от Anthropic может резко усилить хакерские атаки, оказались преувеличены. Несмотря на первоначальные опасения, эксперты считают, что доступ к Mythos не сделает хакеров значительно сильнее. Компания Anthropic предупреждала, что её новая модель Mythos...
  2. Admin

    Интересно Drupal выпустит срочные обновления безопасности 20 мая.

    Drupal объявил о выпуске критических обновлений безопасности для всех поддерживаемых версий системы. Обновления будут доступны 20 мая с 17:00 до 21:00 UTC. Команда безопасности Drupal рекомендует администраторам сайтов выделить время для обновления, так как эксплойты могут появиться в течение...
  3. Admin

    Интересно Цифровую индустрию лишили сна. ИИ-алгоритмы вынуждают выпускать обновления безопасности каждый день.

    Рост числа уязвимостей в популярных продуктах достиг рекордных масштабов. За первые месяцы 2026 года поставщики ПО начали публиковать огромные объёмы CVE, что связывают с распространением ИИ-инструментов для поиска ошибок в коде. Аналитики отмечают, что нейросети помогают находить проблемы...
  4. Admin

    Интересно Хакеры массово атакуют дата-центры через цепочку уязвимостей в openDCIM.

    Специалисты VulnCheck зафиксировали первые атаки, которые эксплуатируют критические уязвимости в системе управления инфраструктурой дата-центров openDCIM. Злоумышленники используют цепочку из трёх уязвимостей для удалённого выполнения команд на серверах, что позволяет им устанавливать...
  5. Admin

    Интересно Новая уязвимость MiniPlasma позволяет повысить привилегии до уровня SYSTEM на полностью обновлённых системах Windows.

    Исследователь безопасности Chaotic Eclipse опубликовал доказательство концепции для новой уязвимости в Windows, которая позволяет злоумышленникам получить права SYSTEM на полностью обновлённых системах. Уязвимость, получившая название MiniPlasma, затрагивает драйвер Windows Cloud Files Mini...
  6. Admin

    Интересно Pixel 10 взломан с использованием двух уязвимостей.

    Исследователи из Project Zero продемонстрировали цепочку атак на Pixel 10, где для полного захвата устройства потребовалось всего две уязвимости. Эксплуатация ошибок в декодере Dolby и драйвере видеопроцессора Tensor G5 позволила злоумышленникам получить полный контроль над устройством без...
  7. Admin

    Интересно Ваш сервер Next.js работал на хакера — бесплатно. 0-day превращает его в прокси для грабежа внутренних API.

    В Next.js закрыли критическую уязвимость, которая позволяла злоумышленникам использовать серверы в качестве прокси для доступа к внутренним ресурсам. Ошибка CVE-2026-44578 относится к классу SSRF и затрагивает самохостинговые приложения на встроенном Node.js-сервере. Уязвимость связана с...
  8. Admin

    Интересно Обнаружены четыре уязвимости в OpenClaw, позволяющие красть данные и повышать привилегии.

    Исследователи кибербезопасности выявили четыре серьёзные уязвимости в OpenClaw, которые могут быть использованы для кражи данных, повышения привилегий и установки бэкдоров. Эти уязвимости, получившие общее название Claw Chain, позволяют злоумышленникам получить доступ к конфиденциальной...
  9. Admin

    Интересно В стандартных функциях PHP для JPEG обнаружены уязвимости, связанные с раскрытием данных и переполнением буфера.

    Эксперты обнаружили две серьёзные ошибки в стандартных функциях PHP для обработки JPEG-изображений. Проблемы затрагивают функции getimagesize и iptcembed, что может привести к раскрытию данных из памяти и переполнению буфера. Ошибки были выявлены в стандартном расширении ext/standard PHP...
  10. Admin

    Интересно Microsoft выпустила исправления для 138 уязвимостей, включая критические ошибки в DNS и Netlogon.

    Microsoft выпустила масштабное обновление безопасности, устраняющее 138 уязвимостей в своих продуктах. Среди исправленных ошибок — критические уязвимости, позволяющие удалённое выполнение кода через DNS и Netlogon. Microsoft опубликовала патчи для 138 уязвимостей, включая 30 критических и 104...