уязвимость

  1. NewsMaker

    Новости Тайная дверь в маршрутизаторах Calix: кто уже получил root

    Исследователи обнаружили пугающе простой способ перехвата сетевого оборудования. Серьёзная уязвимость в устаревших сетевых устройствах Calix позволяет выполнить удалённый код с правами root без необходимости авторизации. Проблема затрагивает устройства, больше не поддерживаемые...
  2. NewsMaker

    Новости Обновите OttoKit немедленно: хакеры атаковали WordPress уже через 4 часа после публикации CVE

    Пустая строка вместо ключа авторизации открывает полный доступ к веб-ресурсам. Хакеры начали массово эксплуатировать критическую уязвимость в популярном плагине OttoKit (ранее SureTriggers ) для WordPress всего через несколько часов после её публичного раскрытия. Уязвимость позволяет...
  3. NewsMaker

    Новости Патч не спас: критический баг в NVIDIA Container Toolkit пришлось исправлять дважды

    Как хакеры продолжили обходить защиту даже после официального исправления? В сентябре 2024 года компания NVIDIA выпустила обновление для устранения критической уязвимости CVE-2024-0132 в своём инструменте Container Toolkit. Проблема заключалась в расхождении между моментом проверки и...
  4. NewsMaker

    Новости Linux первым закрыл дыру в AMD Zen 5 — уязвимость EntrySign нейтрализована

    BIOS-патчи только начинают выходить, а ядро уже блокирует вредоносный микрокод. Недавно исследователи Google раскрыли уязвимость в проверке подписи микрокода процессоров AMD, получившую название EntrySign. Она позволяет пользователям с локальными правами администратора загружать вредоносные...
  5. NewsMaker

    Новости Старый CVE, новый заход. 69 000 атак — просто по ссылке

    Топ уязвимостей за март просто удивляет. Март 2025 года ознаменовался новой вспышкой активности киберпреступников, сосредоточенной сразу в двух направлениях — массовое сканирование устаревших уязвимостей в популярных веб-приложениях и новая атака на инфраструктуру AWS через технику SSRF...
  6. NewsMaker

    Новости EntrySign: критическая брешь позволяет перехватить контроль над процессорами AMD

    Уязвимость в микрокоде AMD позволяет загружать произвольные инструкции. Команда безопасности Google обнаружила уязвимость в микрокоде процессоров AMD, получившую название EntrySign (ID: AMD-SB-7033). Проблема затрагивает весь спектр процессоров на архитектуре Zen — от Zen 1 до новейшего...
  7. NewsMaker

    Новости В CLFS — use-after-free, в голове — facepalm: снова 0-day в Windows

    Атаки идут на компании из США, Венесуэлы, Испании и Саудовской Аравии. Microsoft сообщила, что группировка-вымогатель RansomEXX активно эксплуатирует критическую уязвимость нулевого дня в системе Common Log File System (CLFS) в Windows, позволяющую получить привилегии SYSTEM на атакуемых...
  8. NewsMaker

    Новости Pegasus, Graphite, а теперь CVE-2025-30401: WhatsApp закрывает очередную 0day-уязвимость

    Уязвимость позволяла запускать код через безобидное на вид вложение. Meta* предупредила пользователей Windows о необходимости срочно обновить WhatsApp до последней версии, чтобы устранить уязвимость , позволяющую злоумышленникам запускать вредоносный код на устройствах. Уязвимость...
  9. NewsMaker

    Новости Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows

    Ни один элемент не вызывал подозрений, но в связке они обошли все уровни защиты. APT -группировка ToddyCat вновь напомнила о себе, применив необычный подход к сокрытию вредоносной активности. В ходе расследования инцидентов, произошедших в 2024 году, исследователи «Лаборатории Касперского»...
  10. NewsMaker

    Новости Google устранила 62 уязвимости в Android, включая две нулевого дня

    Исправления закрывают эксплойты, использовавшиеся сербской полицией через инструменты Cellebrite. Google выпустила апрельское обновление безопасности Android, закрыв сразу 62 уязвимости, включая две нулевого дня, активно использовавшиеся в целевых атаках. Одной из них стала уязвимость с...
  11. NewsMaker

    Новости Башня из блоков Jenga: новая модель уязвимостей в облачных сервисах

    Как взаимосвязь компонентов Cloud Run превратила незначительную ошибку в критическую угрозу. Исследователи в области кибербезопасности сообщили о ликвидированной уязвимости в Google Cloud Platform (GCP), которая затрагивала сервис Cloud Run. Проблема позволяла злоумышленнику получить доступ к...
  12. NewsMaker

    Новости Ivanti: «Мы всё починили». UNC5221: «Спасибо за инструкцию»

    Ivanti экстренно закрывает брешь в защите. Ivanti выпустила обновления безопасности для устранения критической уязвимости удалённого выполнения кода (RCE) в сетевых шлюзах Connect Secure. Ошибка CVE-2025-22457 (оценка CVSS: 9.0) уже использовалась в кибер шпионаже как минимум с...
  13. NewsMaker

    Новости Через архив — к системе: в WinRAR нашли лазейку для атак

    WinRAR позволял запускать код без защиты Windows. В архиваторе WinRAR обнаружена уязвимость , позволяющая обойти механизм безопасности Windows «Mark of the Web» (MotW), что могло привести к выполнению вредоносного кода. Об этом сообщил координационный центр JPCERT/CC после анализа...
  14. NewsMaker

    Новости Цепочка "мелких" багов превратилась в критическую атаку на Windows

    Две старые уязвимости вернулись — и с ними удалённый доступ. Исследователи из SafeBreach обнаружили критические уязвимости в функции быстрой передачи файлов Google Quick Share, которые позволяют злоумышленникам удалённо выполнять вредоносный код на компьютерах с Windows — причём без ведома...
  15. NewsMaker

    Новости Отправил на печать — запустил вирус: скрытая ловушка в драйверах Canon

    Когда простой офисный принтер превращается в потайную дверь для хакеров. Исследователи из команды Microsoft MORSE, занимающейся наступательной безопасностью, сообщили Canon о критической уязвимости , обнаруженной в драйверах для принтеров. Под угрозой оказались устройства, используемые как...
  16. NewsMaker

    Новости Хакеры скрывают вредоносный код в особой директории WordPress

    Злоумышленники обходят системы защиты через секретный механизм CMS. Специалисты по безопасности из компании Sucuri зафиксировали новую схему атак , при которой злоумышленники используют особую директорию WordPress — «mu-plugins» — для сокрытия вредоносного кода. Эта папка предназначена для...
  17. NewsMaker

    Новости «Это моя добыча»: RESURGE вытесняет конкурентов из заражённых систем

    Когда хакеры воюют не только с жертвами, но и друг с другом. Американское агентство CISA опубликовало новые технические детали вредоносного ПО под названием RESURGE, которое применяется при эксплуатации уязвимости CVE-2025-0282 в устройствах Ivanti Connect Secure. Уязвимость, уже...
  18. NewsMaker

    Новости Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома

    АНБ объясняет, как одно касание экрана превращает ваш мессенджер в шпионское радио. <span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));">Безопасные мессенджеры вроде Signal, WhatsApp и Telegram кажутся надёжным способом защитить личные разговоры, особенно...
  19. NewsMaker

    Новости Фокус на точности: PT Application Inspector 4.10 сокращает время анализа в десятки раз

    Positive Technologies представила новую версию сканера защищенности кода веб-приложений. Positive Technologies представила обновлённую версию сканера защищённости кода веб-приложений PT Application Inspector 4.10. В ней обновлён модуль анализа сторонних компонентов (SCA), основанный на...
  20. NewsMaker

    Новости $100000 на кону: OpenAI наняла хакеров атаковать собственные системы

    ИИ учится защищать самого себя. OpenAI усиливает защиту своих продуктов и инфраструктуры, расширяя программу Bug Bounty и другие инициативы в сфере кибербезопасности. На фоне роста числа продвинутых ИИ-агентов и усилий по их интеграции в повседневные цифровые процессы компания делает...
  21. NewsMaker

    Новости CVE-2025-2783: хакеры пробили Chrome через фейл в Windows

    «Форумный тролль»: Лаборатории Касперского нашла опасный эксплойт. В марте 2025 года специалисты «Лаборатории Касперского» зафиксировали целевую атаку с применением ранее неизвестного сложного вредоносного ПО. Распространение происходило через тщательно подготовленные фишинговые письма...
  22. NewsMaker

    Новости IngressNightmare: новая атака на Ingress-Nginx ведёт к полному взлому Kubernetes

    Хакеры нашли золотой ключ к сетям компаний Fortune 500. Специалисты Wiz выявили уязвимости в компоненте admission controller у популярного контроллера входящего трафика Ingress-Nginx для Kubernetes. Ошибки позволяют злоумышленнику удалённо выполнить произвольный код и получить полный контроль...
  23. NewsMaker

    Новости Один заголовок — и ты внутри: Next.js больше не отличает своих от чужих

    В Next.js обнаружена уязвимость, открывающая доступ к защищённым ресурсам. В приложениях на базе Next.js обнаружена критическая уязвимость , позволяющая обойти проверку авторизации. Проблема затрагивает версии с 11.1.4 по 13.5.6, а также ранние релизы веток 14.x и 15.x. Уязвимость...
  24. NewsMaker

    Новости Российский брокер предлагает $4 млн за взлом Telegram без участия пользователя

    Operation Zero объявила охоту на уязвимости мессенджере. Российский брокер эксплойтов Operation Zero предложил до $4 млн за zero-day уязвимость в приложении Telegram — а именно, за полный набор атакующих инструментов, позволяющих удалённо взломать мессенджер. Объявление появилось 20...
  25. NewsMaker

    Новости Иллюзия случайности: Google обнаружил критический провал в защите Linux

    Google выявил уязвимость, которую срочно пришлось исправлять. В преддверии выхода ядра Linux 6.15 разработчики уже начали отправлять первые изменения Линусу Торвальдсу. Это происходит чуть раньше обычного: ожидается, что релиз версии 6.14 состоится в воскресенье, но некоторые улучшения для...