уязвимость

  1. NewsMaker

    Новости Один день промедления — и взломан весь корпоративный периметр. Критическая уязвимость в Ivanti Sentry за сутки превратилась в массовую атаку

    Ivanti снова не успела предупредить клиентов о том, что их уже взламывают. Один пропущенный день с обновлением мог превратить защитный шлюз компании в удобную точку входа для злоумышленников. Специалисты Shadowserver сообщили о массовых попытках эксплуатировать критическую уязвимость в...
  2. NewsMaker

    Новости Один день промедления — и взломан весь корпоративный периметр. Критическая уязвимость в Ivanti Sentry за сутки превратилась в массовую атаку

    Ivanti снова не успела предупредить клиентов о том, что их уже взламывают. Один пропущенный день с обновлением мог превратить защитный шлюз компании в удобную точку входа для злоумышленников. Специалисты Shadowserver сообщили о массовых попытках эксплуатировать критическую уязвимость в...
  3. NewsMaker

    Новости Хотите подарить сервер хакеру? Просто поставьте лишний восклицательный знак в коде

    Никто не ожидал подвоха от настолько простой опечатки. Иногда серьёзную дыру в ядре открывает не сложная ошибка архитектуры, а один лишний символ в коде. В Linux разобрали уязвимость CVE-2026-23111 (7.8 по шкале CVSS 3.1, AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) которая позволяла обычному...
  4. NewsMaker

    Новости Проверили систему на вирусы? Поздравляем, теперь ваш BitLocker легко обойти за пару минут

    Атака GreatXML превратила привычную защиту Windows в аварийный вход. Шифрование диска защищает данные только до тех пор, пока среда восстановления не становится слабым звеном. Скандально известный специалист Nightmare Eclipse , раскрыл новую уязвимость в Windows — GreatXML . Она позволяет...
  5. NewsMaker

    Новости 0day в Oracle PeopleSoft позволила хакерам обчистить более сотни организаций

    Компания предлагает срочно закрывать серверы от хакеров вручную, потому что нормального исправления ещё нет. Крупные корпоративные системы часто становятся целью не из-за громких функций, а из-за тихих служебных модулей, где годами хранятся данные сотрудников, студентов и клиентов...
  6. NewsMaker

    Новости Windows, macOS и Linux под ударом одновременно. Google подтвердила: 0Day в Chrome уже эксплуатируется хакерами

    Google подтвердила существование рабочего эксплойта и призвала немедленно установить обновление. Google выпустила срочное обновление Chrome для Windows, macOS и Linux. В браузере закрыли сразу 74 уязвимости, а одну из них уже применяют в реальных атаках . Новая стабильная версия Chrome...
  7. NewsMaker

    Новости Июньский Patch Tuesday: Microsoft закрыла 200 уязвимостей, включая YellowKey и GreenPlasma

    Не ждите первых атак, установите обновления до того, как риски станут реальными. Ежемесячные обновления безопасности Windows, так называемые «Вторники исправлений» или Patch Tuesday, редко привлекают внимание за пределами администраторских чатов, но июньский выпуск оказался одним из самых...
  8. NewsMaker

    Новости 9.8 из 10. Хакеры массово ломают сайты на WordPress через брешь в форме обратной связи

    Одного символа в заявке оказалось достаточно, чтобы чужой аккаунт получил повышенные права. Даже обычная форма обратной связи может стать начальным вектором атаки, если обработчик данных начинает выполнять присланный текст как код. Злоумышленники начали активно использовать критическую...
  9. NewsMaker

    Новости Root-права через загрузку. Cisco предупредила о новой 0Day в Catalyst SD-WAN Manager

    Уже седьмая уязвимость Cisco SD-WAN, которую в 2026 году пометили как активно используемую в атаках. Cisco предупредила о новой атаке на системы управления программно определяемыми сетями. Злоумышленники уже используют уязвимость в Catalyst SD‑WAN Manager, а готового исправления для нее пока...
  10. NewsMaker

    Новости Zcash четыре года скрывал дыру, через которую можно было печатать деньги из воздуха. Воспользовался ли кто-то — неизвестно

    Дыру закрыли. Эмиссию проверить невозможно. Доверие — подорвано. Zcash резко подешевел после раскрытия критической ошибки в приватном пуле Orchard. По данным Shielded Labs, уязвимость могла позволить незаметно создавать неограниченное количество поддельных ZEC внутри защищённой части сети...
  11. NewsMaker

    Новости Без пароля, без аккаунта, 12000 серверов. Новая уязвимость в SolarWinds позволяет положить сервер одним запросом

    США признали уязвимость SolarWinds активно эксплуатируемой и дали госорганам две недели. Уязвимость в SolarWinds Serv-U уже начали использовать в атаках. Злоумышленникам не нужны ни пароль, ни доступ к учётной записи: достаточно отправить специально подготовленный запрос, чтобы вывести сервер...
  12. NewsMaker

    Новости Захват сервера, утечка данных и выполнение кода. Что нужно знать об уязвимости DarkReplica в Redis

    Что нужно сделать прямо сейчас, если вы используете Redis. Критическая уязвимость в Redis позволяла захватить сервер после авторизации и выполнить произвольный код. Проблема получила название DarkReplica . Обнаружив ошибку, автор получил $30 тыс. на соревновании ZeroDay.Cloud 2025 в...
  13. NewsMaker

    Новости Используете роутер Acer? Ждите патча в конце июня: устройство работает на критической прошивке с оценкой риска 10 из 10

    Acer подтвердила критические уязвимости в роутере Wave 7 и пообещала исправление до конца июня 2026 года. Владельцам роутеров Acer Wave 7 придётся внимательно следить за обновлениями. В устройстве обнаружили две критические уязвимости , каждая получила максимальную оценку опасности 10 из 10...
  14. NewsMaker

    Новости ИИ пришёл на хакерское соревнование и выиграл. Люди два года смотрели мимо дыры в Redis

    Полное описание эксплойта уже лежит в интернете. В Redis нашли опасную ошибку, которая больше двух лет оставалась незамеченной и теперь получила подробное публичное описание. Уязвимость позволяет пользователю с доступом к базе данных выполнять команды операционной системы на сервере, где...
  15. NewsMaker

    Новости Один клик — и пароль у хакера. Новая уязвимость Windows передаёт данные пользователя злоумышленнику без вирусов

    Новая атака работает даже при включённом Защитнике Один клик по ссылке в Windows может оказаться достаточным, чтобы компьютер сам передал злоумышленнику данные для атаки. Проблема связана не с вредоносной программой и не со сложной цепочкой взлома, а с обычным обработчиком ссылок, который...
  16. NewsMaker

    Новости 1 ноутбук, несколько секунд и 32 ГБ съеденной памяти: найдена уязвимость в протоколе, на котором работает половина интернета

    Новая атака кладёт Apache, nginx и IIS мгновенно — и для этого не нужен ботнет, только ноутбук. Исследователи Calif нашли уязвимость HTTP/2 Bomb, которая позволяет удалённо перегрузить память популярных веб-серверов и быстро довести сервис до отказа. Проблема затрагивает конфигурации...
  17. NewsMaker

    Новости 0Day в VSCode. Хакеры научились угонять GitHub одним кликом — и всё из-за удобства горячих клавиш

    Функция, созданная для удобства, открыла дорогу к чужим репозиториям. Обычный переход по ссылке мог позволить злоумышленнику украсть доступ к приватным репозиториям GitHub. Уязвимость нашли в том, как Visual Studio Code обрабатывал нажатия клавиш внутри встроенных веб-окон. В случае с...
  18. NewsMaker

    Новости 10/10 и 2700 атак в сутки. Зафиксирована масштабная волна эксплуатации уязвимости в Citrix NetScaler

    Как работает уязвимость в Citrix, позволяющая читать содержимое чужой памяти без единого пароля. Citrix NetScaler вновь массово атакуют через критическую уязвимость. Специалисты фиксируют тысячи атак каждый день, а уязвимость уже попала в список активно эксплуатируемых CISA. По данным...
  19. NewsMaker

    Новости Открыл блокнот — лишился данных. Обычный conf-файл способен превратить систему в проходной двор

    Создатели известной программы экстренно закрывают опасную брешь. В популярном редакторе Notepad++ нашли сразу несколько опасных уязвимостей, одна из которых позволяет запускать произвольный код через обычные функции программы. Проблема затрагивает миллионы пользователей, поскольку приложение...
  20. NewsMaker

    Новости Шесть уязвимостей, которые никто не должен был знать. Microsoft отчитала хакеров за публикацию 0Day

    Как безответственное раскрытие уязвимостей превращает багхантеров в невольных сообщников. Microsoft раскритиковала то, что сведения о нескольких уязвимостях нулевого дня опубликовали, не уведомив компанию заранее. В Microsoft заявили, что такой подход поставил клиентов под лишний риск...
  21. NewsMaker

    Новости Один взломанный сайт = контроль над всем сервером: LiteSpeed латает критическую дыру, через которую уже атакуют

    Как баг LiteSpeed ломает стены между аккаунтами. В пользовательском плагине LiteSpeed для cPanel закрыли критическую уязвимость CVE-2026-48172 . Ошибка уже используется в атаках и позволяет любому пользователю cPanel, включая владельца взломанного аккаунта, запускать произвольные скрипты...
  22. NewsMaker

    Новости Маленькая опечатка в коде ядра FreeBSD превращала любого пользователя в суперадмина

    Ошибка срабатывала раньше, чем система успевала защититься. В FreeBSD закрыли уязвимость CVE-2026-45250 в системном вызове <code>setcred(2)</code>. Ошибка находилась в коде ядра и позволяла обычному локальному пользователю вызвать панику ядра или, на части систем, повысить...
  23. NewsMaker

    Новости «Она 10/10, но она даёт полный контроль без пароля». Cisco: «она 0/10», и вам нужно срочно обновиться

    Неизвестные могли стать главными администраторами в сетях Cisco. Cisco закрыла критическую уязвимость в Secure Workload, которая позволяла удалённому злоумышленнику без учётной записи получить права администратора площадки. Проблеме присвоили идентификатор CVE-2026-20223 (оценка по CVSS...
  24. NewsMaker

    Новости Ботнеты вместо промышленной связи. К чему приведёт массовый взлом роутеров Four-Faith

    Взломщики нашли способ захватывать промышленные сети через забытые маршрутизаторы. Старые промышленные роутеры Four-Faith начали активно использовать для создания ботнетов . По данным CrowdSec, злоумышленники массово атакуют устройства серии F3x36 через критическую уязвимость...
  25. NewsMaker

    Новости 142 тысячи звёзд на GitHub, ключи к моделям и шифр Виженера. Imperva взломала одну из самых популярных ИИ-платформ мира

    Никакого кода, никакого фишинга — просто ссылка и терпение. Специалисты Imperva нашли в Dify две критические уязвимости, одна из которых позволяла захватить учётную запись после одного клика по ссылке. Dify используют компании, которым нужны собственные инструменты на базе искусственного...