cve

  1. NewsMaker

    Новости Firefox получил огромный пакет безопасности. Внутри выходы из песочницы, повышение привилегий и ошибки памяти

    Почти 30 уязвимостей получили высокий уровень опасности, включая выходы из песочницы. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">...
  2. NewsMaker

    Новости Патч уже не спасёт. Хакеры оставляют админов и Rust-бэкдор внутри JFrog

    Цепочка ошибок позволяет пройти путь от анонимного запроса до полного контроля. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> Сервер...
  3. NewsMaker

    Новости Используете Plex? Компания просит срочно обновиться, не раскрывая причину

    Администраторам оставили только намёк на серьёзность ситуации. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Plex снова просит...
  4. NewsMaker

    Новости Семь RCE за один раз. Photoshop пришлось срочно спасать от критической серии багов

    Сразу несколько опасных сценариев сошлись в одной версии популярного фоторедактора. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  5. NewsMaker

    Новости Две zero-day подряд. Хакеры пробивают SonicWall SMA1000 без пароля

    Защитный шлюз превратился в самый короткий путь внутрь корпоративной сети. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> Шлюз, который...
  6. NewsMaker

    Новости Названы самые часто эксплуатируемые проблемы в ПО, которые по сей день помогают взламывать корпоративные сети

    CISA выяснила, почему хорошо знакомые защитникам ошибки до сих пор остаются надёжным оружием злоумышленников. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  7. NewsMaker

    Новости Касперский нашёл новую проблему с ИИ. Точнее, ИИ нашёл её первым

    Касперский фиксирует новый ритм, в котором защитники всё чаще оказываются догоняющими. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/670;margin-bottom:2rem;overflow:hidden"> <div...
  8. NewsMaker

    Новости Купили умный замок Ubiquiti в офис? Взломщики зайдут посреди ночи без ключа

    Набор из 21 уязвимости открыл слишком много возможностей для атакующих. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">В экосистеме UniFi...
  9. NewsMaker

    Новости ИИ атакует NVD: 54 фейковые уязвимости SQLite на 9,8 балла оказались «галлюцинацией» нейросети

    ИИ научился создавать уязвимости, которых не существует. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">В базы уязвимостей попали...
  10. NewsMaker

    Новости Разработчики Redis опять выкатили кривые патчи и подставили тысячи серверов

    Разработчики думали, что закрыли брешь, но хакеры с лёгкостью обошли заплатки. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Даже...
  11. NewsMaker

    Новости Уязвимости нулевого дня и сотни готовых мишеней. Репозиторий Exploitarium перевернул правила раскрытия уязвимостей

    Анонимный «жест доброй воли» обернулся головной болью для десятков разработчиков. Об уязвимостях в программном обеспечении принято сначала сообщать разработчикам и давать время на исправление, а подробности становятся публичными позже. Однако на GitHub появился проект, устроенный по обратному...
  12. NewsMaker

    Новости Умные двери откроются сами. Ошибка в сетевом оборудовании UniFi пускает злоумышленников без стука

    Сервис управления внезапно становится главным слабым звеном периметра. Сетевые контроллеры часто остаются за кулисами IT-инфраструктуры, но именно через такую консоль злоумышленник мог получить полный контроль над UniFi OS Server без логина и пароля. Специалисты Bishop Fox разобрали...
  13. NewsMaker

    Новости Каждая третья кибератака в мире — на Россию: Касперский назвал страну главной мишенью хакеров

    ИИ помогает хакерам взламывать российские системы за считанные часы. На Россию с начала 2026 года пришлась почти треть обнаруженных сетевых кибератак на организации по всему миру. По данным Касперского, доля РФ в первой половине года составила 28%, а российская инфраструктура сохраняет...
  14. NewsMaker

    Новости Корпоративная жадность победила здравый смысл. AMD сэкономила на вознаграждении и получила репутационный разгром

    Один спорный отказ поставил под вопрос всю логику вознаграждения за поиск уязвимостей. Иногда найти уязвимость оказывается проще, чем добиться от компании честного ответа. Именно с этим столкнулся исследователь безопасности под псевдонимом MrBruh, обнаруживший серьёзную брешь в программном...
  15. NewsMaker

    Новости Red Hat предложила игнорировать половину предупреждений об уязвимостях. Но делать это с умом

    Новый подход обещает освободить команды от лишней работы, не превращая безопасность в формальность. Red Hat предложила снизить усталость ИБ-команд от бесконечного потока CVE за счёт более «узких» контейнерных образов и связки с Anchore — платформой для проверки безопасности цепочек поставок...
  16. NewsMaker

    Новости Rust — это безопасно, говорили они. В новых утилитах Ubuntu нашли сразу сотню багов

    Рассказываем, почему масштабный переезд на другой язык пошёл не по плану. Новый выпуск Ubuntu ещё не успел выйти, а вокруг него уже развернулась любопытная история, связанная с кибербезопасностью. Разработчики решили заранее проверить один из ключевых компонентов системы — и результаты...
  17. NewsMaker

    Новости Нейросети находят дыры в коде быстрее, чем люди успевают их записывать. В NIST подняли белый флаг

    Итоги кризиса в главной базе киберугроз. Поток сообщений об уязвимостях стал таким, что за ним перестали успевать даже государственные структуры. Национальный институт стандартов и технологий США, NIST, признал, что больше не может обрабатывать все записи в прежнем режиме и меняет правила...
  18. NewsMaker

    Новости Как сделать из одной мухи пять слонов. Инструкция от составителей базы CVE

    Как эксперты пугают нас дутыми цифрами Почти 50 тысяч уязвимостей за год звучат тревожно. Но за громкой цифрой скрывается путаница. Далеко не каждая запись CVE описывает реальную проблему безопасности, и сама статистика часто вводит в заблуждение. В 2025 году опубликовали более 48 тысяч...
  19. NewsMaker

    Новости Как сделать из одной мухи пять слонов. Инструкция от составителей базы CVE

    Как эксперты пугают нас дутыми цифрами Почти 50 тысяч уязвимостей за год звучат тревожно. Но за громкой цифрой скрывается путаница. Далеко не каждая запись CVE описывает реальную проблему безопасности, и сама статистика часто вводит в заблуждение. В 2025 году опубликовали более 48 тысяч...
  20. NewsMaker

    Новости Сделать «вау» и ничего не починить: как громкий пиар ИИ от Anthropic обернулся насмешками хакеров

    Claude Opus 4.6 нашла 500 дыр в коде. Но мейнтейнеры просят ИИ остановиться. Компания Anthropic на прошлой неделе с гордостью представила новую функцию Claude Code Security — инструмент, позволяющий командам безопасности находить и исправлять уязвимости в коде с помощью ИИ. Чтобы...
  21. NewsMaker

    Новости «И так сойдёт». Китай решил построить свой CVE с опечатками и спецслужбами

    Разбираемся, где на самом деле скрыты данные о рисках для бизнеса. Аналитики компании Bitsight изучили , как Китай выстраивает собственную систему учёта уязвимостей на фоне турбулентности вокруг западной инфраструктуры CVE и NVD . Поводом стали сбои в работе Национальной базы уязвимостей...
  22. NewsMaker

    Новости Забудьте про CVE. ИБ-шники заглянули в теневые реестры Китая и нашли сотни неизвестных Западу уязвимостей

    Мир привык слепо верить метрикам CVSS, но правила игры изменились. В ИБ давно принято классифицировать уязвимости через CVE: брешь получила номер , дальше подтянулись оценка по CVSS, тип по CWE, список затронутых продуктов, и можно строить приоритеты для патчей. Но 2024 и 2025 годы...
  23. NewsMaker

    Новости 98% уязвимостей можно игнорировать? Как перестать чинить всё подряд и заняться реальными угрозами

    От хаоса CVE к точечным ударам: CISA KEV, EPSS и CVSS 4.0., брутфорс своих учеток и отчеты для топ-менеджмента. 26 февраля, начало в 11:00 Список CVE растет как снежный ком, а времени на патчи всё меньше? Пора признать: не все уязвимости одинаково опасны. Пока вы закрываете «критичные» по...
  24. NewsMaker

    Новости Ваши карты «биты»: хакеры устроили в интернете глобальную инвентаризацию GeoServer

    Неизвестные методично проверяют на прочность каждый открытый вход. В январе 2026 года на фоне привычной волны автоматизированного сканирования в интернете заметно выделилось одно направление: злоумышленники стали чаще «прощупывать» GeoServer и связанные с ним сервисы. По данным телеметрии...
  25. NewsMaker

    Новости 118 тысяч дыр в коде. В 2026 году интернет завалят сообщениями об уязвимостях

    Хаос в базах данных постепенно превращается в новую норму. В 2026 году компании, отвечающие за управление уязвимостями, могут столкнуться с беспрецедентным объёмом новых записей, но это не значит, что интернет мгновенно станет опаснее. Проблема смещается от поиска новых дыр к тому, как быстро...