уязвимость

  1. NewsMaker

    Новости Побег из песочницы: Google экстренно закрывает брешь в защите Chrome

    Одно посещение заражённого сайта — и хакеры уже в вашей системе. Google выпустила экстренное обновление для браузера Chrome, устранив сразу шесть уязвимостей, одна из которых уже активно используется в реальных атаках. Проблема затрагивает критически важные компоненты, связанные с графическим...
  2. NewsMaker

    Новости Хакер получил $10,000 за то, что ИИ болтала не с теми людьми

    Когда приватный ИИ стал публичным. Meta устранила уязвимость в системе безопасности своего чат-бота Meta AI, которая позволяла пользователям видеть приватные запросы и ответы, сгенерированные искусственным интеллектом для других пользователей. О проблеме сообщил специалист Сандип...
  3. NewsMaker

    Новости Ты просто навёл мышку — и потерял всё. Разбор атаки RenderShock

    Хакеры научились взламывать Windows без единого клика пользователя. На корпоративные Windows-системы обрушилась новая форма цифровой атаки, получившая название RenderShock. Она не требует ни кликов, ни открытия вложений — всё происходит полностью в фоне, через доверенные механизмы...
  4. NewsMaker

    Новости Что опаснее вируса и незаметнее для антивируса? Ваша материнка Gigabyte

    Проверьте свою плату прямо сейчас — она может быть заражена. Материнские платы Gigabyte оказались уязвимы сразу к четырём критическим проблемам в прошивке UEFI, которые позволяют злоумышленникам внедрять вредоносный код до загрузки операционной системы. Такие атаки могут быть незаметны для...
  5. NewsMaker

    Новости Ограбил, но не нагло: хакер Solana вернул $2 млн и ушёл с чаевыми

    В криптомире вор — не всегда вор. Иногда это просто «альтернативный аудитор». В экосистеме Solana завершился громкий инцидент, связанный с утечкой криптовалютных активов из проекта Texture. Несколько дней назад неизвестный хакер воспользовался уязвимостью в одном из контрактов Texture...
  6. NewsMaker

    Новости Любой может остановить движущийся поезд за $500. В США это не фикция, а протокол

    Уязвимость тормозов в поездах США игнорировали 12 лет, а теперь за неё платят очень дорого. Более чем через 12 лет после выявления проблемы Ассоциация американских железных дорог (AAR) начала замену устаревшего и небезопасного радиопротокола, через который можно было дистанционно активировать...
  7. NewsMaker

    Новости $APP_KEY — и вы root: Laravel снова можно взломать одной строкой

    Всё, что нужно для атаки — уже лежит в открытом доступе. Специалисты GitGuardian и Synacktiv обнаружили критическую уязвимость в Laravel — популярном PHP-фреймворке, на котором работают сотни тысяч веб-приложений. Проблема связана с утечкой APP_KEY — ключа, генерируемого при установке...
  8. NewsMaker

    Новости 9.6 из 10: Fortinet взломали… изнутри. Уязвимость позволяет писать код прямо в базу

    Python и MySQL объединились против FortiWeb в самой изощренной атаке лета. Компания Fortinet выпустила обновления безопасности для FortiWeb, устраняющие серьёзную уязвимость , которая открывала злоумышленникам возможность удалённого выполнения произвольных SQL-запросов без какой-либо...
  9. NewsMaker

    Новости CVSS 10.0: критическая дыра в Wing FTP открыла дорогу к Airbus и ВВС США

    Уязвимость позволяет выполнять команды от имени root. Исследователи из Huntress зафиксировали активную эксплуатацию критической уязвимости в Wing FTP Server — всего через сутки после её публичного раскрытия. Уязвимость CVE-2025-47812 получила максимальную оценку опасности (CVSS 10.0)...
  10. NewsMaker

    Новости CVE-2025-6514: одна строка кода — и ваша ОС под контролем злоумышленника

    Популярная open-source библиотека бесплатно раздаёт root-доступ к чужим системам. Специалисты из JFrog сообщили об обнаружении критической уязвимости в популярной open-source библиотеке mcp-remote, используемой для интеграции ИИ-моделей с внешними сервисами. Уязвимость получила...
  11. NewsMaker

    Новости Activision экстренно сняла Call of Duty с продаж из-за RCE-уязвимости

    Версия для Microsoft Store оказалась цифровой бомбой замедленного действия. Activision отключила версию Call of Duty: WWII для Microsoft Store после того, как хакеры начали использовать критическую уязвимость в игре, которая позволяла получать удалённый доступ к компьютерам игроков...
  12. NewsMaker

    Новости Чем мощнее ваш геймерский AMD, тем легче хакерам похитить ваши пароли

    Производители случайно создали архитектуру, которая шпионит за собственными владельцами. Компания AMD сообщила о выявлении нового класса уязвимостей в своих процессорах, получивших название Transient Scheduler Attacks (TSA). Эти атаки связаны со спекулятивными побочными каналами...
  13. NewsMaker

    Новости Безопасности всех TLS-соединений в интернете угрожает… опоссум?!

    Миллиарды сессий оказались беззащитны перед тактикой маленького хищника. Открытие новой уязвимости, получившей название Opossum , поставило под угрозу надёжность защищённых соединений, использующих протокол Transport Layer Security ( TLS ). Эта атака позволяет злоумышленнику внедрять...
  14. NewsMaker

    Новости ChatGPT: интеллектуальный друг, помощник… и поставщик лицензий Windows

    Сказал «я сдаюсь» — получил ключи Windows. Что дальше? Сказал «спасибо» — ИИ включил Pro-версию? ChatGPT снова оказался уязвимым для нестандартных манипуляций — на этот раз она выдала действительные продуктовые ключи Windows, в том числе один, зарегистрированный на крупный банк Wells Fargo...
  15. NewsMaker

    Новости NTFS + VHD = SYSTEM: как обмануть ядро Windows, если знаешь пару тонкостей про $LogFile

    Механизм логирования оказался троянским конём. Исследователь из Positive Technologies обнаружил критическую уязвимость в реализации файловой системы NTFS, которая позволяет локальному атакующему получить привилегии SYSTEM через специально подготовленный виртуальный диск (VHD). Уязвимость...
  16. NewsMaker

    Новости Был просто POST-запрос. Теперь — полный доступ к чужой сети. В этом весь Citrix

    Эксплоит Horizon3 вскрыл память Citrix, но компания продолжает молчать. Специалисты представили рабочие эксплойты для критической уязвимости в устройствах Citrix NetScaler ADC и Gateway. Проблема получила идентификатор CVE-2025-5777 и неофициальное название CitrixBleed2 — в явной отсылке к...
  17. NewsMaker

    Новости CVSS 9.8 из 10: один клик — и ваш Mac — ловушка, а вы — жертва

    Думаете, macOS неприступна? Попробуйте этот пакет SMB и скажите это ещё раз. Специалисты выявили серьёзные уязвимости в SMBClient для macOS, которые затрагивают как пользовательское пространство, так и ядро операционной системы. Эти уязвимости потенциально позволяют удалённо исполнять...
  18. NewsMaker

    Новости RCE через Game Pass: тысячи ПК взломаны через Call of Duty

    Удалённый взлом превращает Call of Duty в поле для атак. Будьте осторожны, если собираетесь играть в Call of Duty: WW2 через Game Pass на ПК. Пользователи начали массово сообщать о серьёзной уязвимости, которая позволяет хакерам удалённо выполнять команды на чужом компьютере. Первые...
  19. NewsMaker

    Новости Самый опасный враг Microsoft носит школьную форму и играет на виолончели

    Третий в мире на Zero Day Quest: кто такой Дилан. В мире кибербезопасности обычно доминируют взрослые эксперты с многолетним опытом. Но иногда самые неожиданные открытия делают те, кому еще не исполнилось и 18 лет. Дилан стал самым молодым исследователем безопасности в истории Microsoft...
  20. NewsMaker

    Новости Sudo сломали. Теперь root — у любого

    Обновите свою систему прямо сейчас, пока хакеры не воспользовались её уязвимостью. Миллионы систем под управлением Linux по всему миру оказались под угрозой из-за новой опасной уязвимости в утилите sudo, которая позволяет злоумышленникам получить права суперпользователя и полностью...
  21. NewsMaker

    Новости RisingAttacK — ученые «убили» миллиардную индустрию ИИ одной программой

    Метод, который делает видимое невидимым для ИИ. Исследователи из Университета Северной Каролины разработали новый способ обмана систем искусственного интеллекта, которые анализируют изображения. Метод получил название RisingAttacK и может заставить ИИ «не видеть» объекты, которые явно...
  22. NewsMaker

    Новости "Signal", который не Signal: фальшивый мессенджер слил гостайны чиновников Белого дома

    Мессенджер, который должен был защищать, стал троянским конём. Агентство CISA предупредило о серьёзных угрозах, связанных с приложением TeleMessage TM SGNL, которое позиционировалось как безопасный аналог мессенджера Signal . По данным ведомства, злоумышленники активно эксплуатируют две...
  23. NewsMaker

    Новости "Алло, это root?" — телефония Cisco может ответить не вам

    Уязвимость Cisco превращает телефонию в ахиллесову пяту. Компания Cisco устранила критическую уязвимость в системе управления корпоративной телефонией Unified Communications Manager (Unified CM), которая могла позволить злоумышленникам получить полный контроль над устройствами благодаря...
  24. NewsMaker

    Новости 8.8 из 10: критическая уязвимость ставит под угрозу сотни тысяч WordPress-сайто

    CVE-2025-6463 позволяет хакерам угнать ваш ресурс прямо из-под носа. В популярном плагине Forminator для WordPress обнаружена серьёзная уязвимость , которая позволяет злоумышленникам без авторизации удалять произвольные файлы на сайте. Эта проблема потенциально может привести к полному...
  25. NewsMaker

    Новости 0.0.0.0 Day возвращается: как старый баг ломает защиту новейшего искусственного интеллекта

    Теперь любой может управлять вашими ИИ-серверами. Компания Anthropic столкнулась с серьёзной уязвимостью в одном из своих проектов, предназначенных для работы с искусственным интеллектом. Обнаруженная проблема в инструменте Model Context Protocol (MCP) Inspector получила идентификатор...