Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Один пакет для VPN может превратить защитный шлюз в точку входа.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> <span...
Один управляющий сервер может открыть атакующим дорогу сразу к целой инфраструктуре.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> В...
За последние недели администраторам пришлось обновлять платформу уже в четвёртый раз.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Сразу несколько опасных сценариев сошлись в одной версии популярного фоторедактора.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Реальные масштабы вторжения оказались значительно шире официальных отчётов.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычная форма...
Проблемы затронули платформу, которую используют госучреждения по всему миру.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> Четыре...
Опасная комбинация долго выглядела как набор отдельных слабых мест, пока их не связали в единую последовательность.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">...
JetBrains выпустила экстренное обновление. Тянуть с его установкой не стоит.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Системы...
vBulletin до сих пор использует конструкцию eval(), из-за которой серверы ломают без пароля.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Ошибка в обработке графики открыла путь к самым привилегированным процессам гиганта из Редмонда.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
GitLab полтора месяца скрывал дыру в безопасности под видом рядового апдейта.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Критическая...
Обычная «галлюцинация» оказалась слишком удобной для чужого замысла.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Ошибки ИИ обычно выглядят как безобидные выдумки...
Сервис управления внезапно становится главным слабым звеном периметра.
Сетевые контроллеры часто остаются за кулисами IT-инфраструктуры, но именно через такую консоль злоумышленник мог получить полный контроль над UniFi OS Server без логина и пароля. Специалисты Bishop Fox разобрали...
Internet Explorer мертв, но продолжает ломать компьютеры пользователей.
Internet Explorer формально ушёл в прошлое, но старые механизмы браузера всё ещё могут влиять на безопасность Windows-приложений. Исследователь показал цепочки атак, в которых WebBrowser, ActiveX, локальные...
Достаточно стандартных настроек, чтобы 0day дала обычному пользователю куда больше, чем положено.
В Gogs , Git-сервисе для хранения кода и совместной работы, который компании разворачивают на собственных серверах, нашли новую уязвимость нулевого дня, позволяющую злоумышленнику удалённо...
Счёт идёт на часы, а промедление грозит безвозвратной потерей конфиденциальной информации.
Администраторам сайтов на Drupal необходимо срочно проверить версию движка, особенно если проект работает с PostgreSQL . В ядре CMS обнаружили уязвимость, через которую злоумышленник может добраться до...
Слабое место срабатывало только при особых условиях, но последствия могли быть жёсткими.
В NGINX нашли ошибку, которая годами могла спокойно жить в настройках серверов и не привлекать внимания. Уязвимость затрагивает модуль перезаписи адресов и при определённой конфигурации позволяет...
Разбор уязвимости превратился в редкий эксперимент о будущем поиска багов.
Почтовые серверы редко становятся героями драматичных историй, но свежий разбор XBOW получился именно таким. Команда нашла критическую уязвимость в Exim, одном из самых распространённых почтовых серверов, а затем...
Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint.
Microsoft выпустила майский набор исправлений безопасности (Patch Tuesday) для своих продуктов. В этот раз обновление получилось крупным, но без главной тревожной детали: компания не сообщала о новых...
Злоумышленники начали действовать задолго до того, как о проблеме объявили официально.
Хакеры начали использовать критическую брешь в Weaver E-cology всего через несколько дней после выхода исправления. Атаки шли скрытно и не выглядели как массовая кампания, но сценарий показывает, как быстро...
Как заставить тысячи людей майнить вам крипту, просто изучив документацию Express.js.
Популярный инструмент для автоматизации задач внезапно начал «жечь» процессоры по всему миру. Владельцы серверов жаловались на загрузку ЦП под 100%, а причина оказалась банальной и неприятной: злоумышленники...
Простая ошибка в коде ставит под удар тысячи пользователей.
Во фреймворке для работы с языковыми моделями SGLang обнаружена критическая уязвимость , которая позволяет злоумышленнику получить полный контроль над сервером — достаточно лишь подсунуть жертве специально подготовленный файл...
PoC уже на GitHub, патч уже есть.
Уязвимость в библиотеке Axios может помочь атакующему довести загрязнение прототипа в сторонних зависимостях до удаленного выполнения кода и компрометации облачной среды. Проблема получила идентификатор CVE-2026-40175, а 10 апреля 2026 года сведения о ней...
Критическая ошибка во Flowise позволяет получить полный контроль над системой.
Уязвимость в популярной платформе для создания ИИ-приложений Flowise перешла из разряда теоретических рисков в практическую угрозу. Специалисты зафиксировали первые атаки, в которых злоумышленники уже используют...