Когда народ глуп, им легко управлять (Шан Ян).

уязвимость

Ядра Ubuntu переходят на еженедельные выпуски для более быстрого исправления CVE

Ядра Ubuntu переходят на еженедельные выпуски для более быстрого исправления CVE

Canonical меняет подход к выпуску обновлений ядра Ubuntu, стремясь сократить время между появлением исправления в Linux и его доставкой пользователям дистрибутива. Повышение частоты выпуска ядер должно помочь быстрее закрывать уязвимости CVE, которые затрагивают поддерживаемые версии Ubuntu.Изменение особенно актуально на фоне увеличения скорости обнаружения и публикации уязвимостей Linux. Для ядра исправление в upstream-проекте не означает мгновенного
Новая zero-day уязвимость Windows Defender блокирует обновления Microsoft Antivirus

Новая zero-day уязвимость Windows Defender блокирует обновления Microsoft Antivirus

Исследователь безопасности Абдельхамид Насери (Abdelhamid Naceri), известный под псевдонимом Nightmare Eclipse, опубликовал очередную zero-day уязвимость, затрагивающую встроенный антивирус Microsoft Defender. Новый инструмент получил название BigDiskBuster и предназначен для блокировки обновлений антивируса.В отличие от некоторых предыдущих уязвимостей исследователя, BigDiskBuster не предназначен непосредственно для получения прав администратора или выполнения произвольного кода с привилегиями SYSTEM. Его задача другая:
Google исправила активно эксплуатируемую zero-day уязвимость Android на смартфонах Pixel

Google исправила активно эксплуатируемую zero-day уязвимость Android на смартфонах Pixel

Google выпустила сентябрьское обновление безопасности для поддерживаемых устройств Pixel, устранив 110 уязвимостей. Особое внимание привлекла одна из них — CVE-2026-58704. Компания сообщила, что существуют признаки ее ограниченной и целевой эксплуатации в реальных атаках.Уязвимость находится не в обычном приложении Android, а в компоненте Cellular Modem, отвечающем за важную часть взаимодействия смартфона с мобильной сетью. Ошибка связана
CISA: хакеры теперь используют уязвимость максимальной степени опасности в GitLab

CISA: хакеры теперь используют уязвимость максимальной степени опасности в GitLab

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры теперь используют уязвимость максимальной степени опасности в GitLab.Платформа DevSecOps от GitLab используется более чем в 50% компаний из списка Fortune 100 и насчитывает более 30 миллионов зарегистрированных пользователей по всему миру.Уязвимость в системе безопасности (отслеживается как CVE-2026-85706) связана с отсутствием принудительной аутентификации и ненадлежащим ограничением
Хакеры использовали Claude для извлечения секретов из 1,8 млн приложений для Android

Хакеры использовали Claude для извлечения секретов из 1,8 млн приложений для Android

Компания Anthropic сообщает, что несколько групп злоумышленников, в том числе финансово мотивированные и спонсируемые государством шпионские группировки, связанные с Россией и Китаем, пытались использовать её модель искусственного интеллекта Claude в злонамеренных целях.По данным компании, специализирующейся на искусственном интеллекте, в период с декабря 2025 года по август 2026 года были зафиксированы различные формы неправомерного использования искусственного
GitLab призывает пользователей устранить уязвимость с обходом пути максимальной степени опасности

GitLab призывает пользователей устранить уязвимость с обходом пути максимальной степени опасности

В четверг компания GitLab призвала пользователей немедленно обновить свои серверы, устранив уязвимость с обходом пути максимальной степени опасности, обозначенную как CVE-2026-85706.Уязвимость в системе безопасности, обнаруженная исследователем в области безопасности под ником ‘s3ntago‘ и сообщенная через программу вознаграждения за обнаружение ошибок HackerOne в GitLab, связана с некорректным ограничением путей и отсутствием аутентификации в API коммитов репозитория.По
Google Chrome получил исправление для седьмой zero-day-уязвимости, используемой в атаках

Google Chrome получил исправление для седьмой zero-day-уязвимости, используемой в атаках

Google выпустила очередное крупное обновление безопасности для браузера Chrome, устранив сразу 230 уязвимостей. Особое внимание специалисты рекомендуют обратить на CVE-2026-87491 — новую уязвимость типа zero-day, для которой уже существует эксплойт и которая, по подтверждению Google, используется злоумышленниками в реальных атаках.Это уже седьмая активно эксплуатируемая zero-day-уязвимость Chrome, исправленная Google с начала 2026 года. Сам по себе
Adobe устраняет критическую уязвимость нулевого дня в Magento, которая использовалась для создания бэкдор-серверов

Adobe устраняет критическую уязвимость нулевого дня в Magento, которая использовалась для создания бэкдор-серверов

Adobe выпустила экстренное исправление для CVE-2026-75650 — активно эксплуатируемой уязвимости нулевого дня максимальной степени опасности, получившей название StyleSmuggler. Она затрагивает несколько версий Magento и Adobe Commerce.Компания Sansec, специализирующаяся на безопасности электронной коммерции, обнаружила, что уязвимость использовалась в атаках по крайней мере с 4 сентября для установки бэкдора на уязвимых веб-сайтах.Бэкдор маскировал свой командно-контрольный узел (C2) под обычный
Google предупреждает о новой уязвимости нулевого дня в Chrome, которую уже используют в атаках

Google предупреждает о новой уязвимости нулевого дня в Chrome, которую уже используют в атаках

Компания Google выпустила срочное обновление браузера Chrome после обнаружения серьезной уязвимости, которая уже используется злоумышленниками в реальных атаках. Проблема получила идентификатор CVE-2026-85046 и затрагивает движок V8 — один из ключевых компонентов Chromium, отвечающий за выполнение JavaScript и WebAssembly.Особенность ситуации заключается не только в характере самой ошибки, но и в том, что для нее уже существует
Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress

Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress

В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость, которая позволяет злоумышленникам без авторизации загружать на сервер потенциально исполняемые файлы. При успешной эксплуатации проблема может привести к удалённому выполнению произвольного кода и фактическому захвату сайта.Уязвимости присвоен идентификатор CVE-2026-32475. Проблема связана с обработкой файлов, отправляемых через формы Elementor Pro. Изначально после выпуска исправления публичных подтверждений
Прокрутить страницу до начала