Когда народ глуп, им легко управлять (Шан Ян).
уязвимость
Ядра Ubuntu переходят на еженедельные выпуски для более быстрого исправления CVE
Canonical меняет подход к выпуску обновлений ядра Ubuntu, стремясь сократить время между появлением исправления в Linux и его доставкой пользователям дистрибутива. Повышение частоты выпуска ядер должно помочь быстрее закрывать уязвимости CVE, которые затрагивают поддерживаемые версии Ubuntu.Изменение особенно актуально на фоне увеличения скорости обнаружения и публикации уязвимостей Linux. Для ядра исправление в upstream-проекте не означает мгновенного
Новая zero-day уязвимость Windows Defender блокирует обновления Microsoft Antivirus
Исследователь безопасности Абдельхамид Насери (Abdelhamid Naceri), известный под псевдонимом Nightmare Eclipse, опубликовал очередную zero-day уязвимость, затрагивающую встроенный антивирус Microsoft Defender. Новый инструмент получил название BigDiskBuster и предназначен для блокировки обновлений антивируса.В отличие от некоторых предыдущих уязвимостей исследователя, BigDiskBuster не предназначен непосредственно для получения прав администратора или выполнения произвольного кода с привилегиями SYSTEM. Его задача другая:
Google исправила активно эксплуатируемую zero-day уязвимость Android на смартфонах Pixel
Google выпустила сентябрьское обновление безопасности для поддерживаемых устройств Pixel, устранив 110 уязвимостей. Особое внимание привлекла одна из них — CVE-2026-58704. Компания сообщила, что существуют признаки ее ограниченной и целевой эксплуатации в реальных атаках.Уязвимость находится не в обычном приложении Android, а в компоненте Cellular Modem, отвечающем за важную часть взаимодействия смартфона с мобильной сетью. Ошибка связана
Тэги: , Pixel, кибербезопасность, уязвимость Категории: Android, Google, Безопасность в IT, НовостиIT
CISA: хакеры теперь используют уязвимость максимальной степени опасности в GitLab
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры теперь используют уязвимость максимальной степени опасности в GitLab.Платформа DevSecOps от GitLab используется более чем в 50% компаний из списка Fortune 100 и насчитывает более 30 миллионов зарегистрированных пользователей по всему миру.Уязвимость в системе безопасности (отслеживается как CVE-2026-85706) связана с отсутствием принудительной аутентификации и ненадлежащим ограничением
Хакеры использовали Claude для извлечения секретов из 1,8 млн приложений для Android
Компания Anthropic сообщает, что несколько групп злоумышленников, в том числе финансово мотивированные и спонсируемые государством шпионские группировки, связанные с Россией и Китаем, пытались использовать её модель искусственного интеллекта Claude в злонамеренных целях.По данным компании, специализирующейся на искусственном интеллекте, в период с декабря 2025 года по август 2026 года были зафиксированы различные формы неправомерного использования искусственного
Тэги: , кибербезопасность, уязвимость Категории: 1C, Android, Anthropic, Безопасность в IT, Нейросети, НовостиIT
GitLab призывает пользователей устранить уязвимость с обходом пути максимальной степени опасности
В четверг компания GitLab призвала пользователей немедленно обновить свои серверы, устранив уязвимость с обходом пути максимальной степени опасности, обозначенную как CVE-2026-85706.Уязвимость в системе безопасности, обнаруженная исследователем в области безопасности под ником ‘s3ntago‘ и сообщенная через программу вознаграждения за обнаружение ошибок HackerOne в GitLab, связана с некорректным ограничением путей и отсутствием аутентификации в API коммитов репозитория.По
Google Chrome получил исправление для седьмой zero-day-уязвимости, используемой в атаках
Google выпустила очередное крупное обновление безопасности для браузера Chrome, устранив сразу 230 уязвимостей. Особое внимание специалисты рекомендуют обратить на CVE-2026-87491 — новую уязвимость типа zero-day, для которой уже существует эксплойт и которая, по подтверждению Google, используется злоумышленниками в реальных атаках.Это уже седьмая активно эксплуатируемая zero-day-уязвимость Chrome, исправленная Google с начала 2026 года. Сам по себе
Тэги: , Browser, браузер, кибербезопасность, уязвимость Категории: Google Chrome, Безопасность в IT, Браузеры, НовостиIT, Программное обеспечение
Adobe устраняет критическую уязвимость нулевого дня в Magento, которая использовалась для создания бэкдор-серверов
Adobe выпустила экстренное исправление для CVE-2026-75650 — активно эксплуатируемой уязвимости нулевого дня максимальной степени опасности, получившей название StyleSmuggler. Она затрагивает несколько версий Magento и Adobe Commerce.Компания Sansec, специализирующаяся на безопасности электронной коммерции, обнаружила, что уязвимость использовалась в атаках по крайней мере с 4 сентября для установки бэкдора на уязвимых веб-сайтах.Бэкдор маскировал свой командно-контрольный узел (C2) под обычный
Google предупреждает о новой уязвимости нулевого дня в Chrome, которую уже используют в атаках
Компания Google выпустила срочное обновление браузера Chrome после обнаружения серьезной уязвимости, которая уже используется злоумышленниками в реальных атаках. Проблема получила идентификатор CVE-2026-85046 и затрагивает движок V8 — один из ключевых компонентов Chromium, отвечающий за выполнение JavaScript и WebAssembly.Особенность ситуации заключается не только в характере самой ошибки, но и в том, что для нее уже существует
Тэги: , Browser, Google Chrome, браузер, уязвимость Категории: Google, Google Chrome, Безопасность в IT, Браузеры, НовостиIT
Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress
В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость, которая позволяет злоумышленникам без авторизации загружать на сервер потенциально исполняемые файлы. При успешной эксплуатации проблема может привести к удалённому выполнению произвольного кода и фактическому захвату сайта.Уязвимости присвоен идентификатор CVE-2026-32475. Проблема связана с обработкой файлов, отправляемых через формы Elementor Pro. Изначально после выпуска исправления публичных подтверждений
Тэги: , кибербезопасность, плагины, плагины Wordpress, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT