уязвимость
Утечка эксплойта BlueHammer: новая zero-day уязвимость Windows без патча
В начале апреля 2026 года в сфере информационной безопасности произошёл резонансный инцидент — в открытый доступ был опубликован эксплойт для ранее неизвестной уязвимости Windows, получившей название BlueHammer. Эта проблема классифицируется как zero-day, поскольку на момент публикации не существует официального исправления от Microsoft.Ситуация осложняется тем, что код эксплойта был опубликован исследователем, недовольным процессом взаимодействия с Microsoft
Тэги: , Windows, кибербезопасность, уязвимость Категории: OS Windows, Безопасность в IT, Компания Microsoft, НовостиIT
Автоматизированная кампания кражи учётных данных через эксплуатацию React2Shell (CVE‑2025‑55182)
Злоумышленники по всему миру запустили масштабную автоматизированную кампанию по сбору и кражe конфиденциальных данных после эксплуатации критической уязвимости React2Shell (идентификатор CVE‑2025‑55182) в уязвимых приложениях, построенных на основе Next.js. Эта уязвимость позволяет удалённо выполнить произвольный код без аутентификации, что делает её крайне опасной для интернет‑экспонированных сервисов.Компания Cisco Talos выявила деятельность угрозы, которую они классифицировали как кластер
Тэги: , Cisco, аутентификация, конфиденциальность, уязвимость Категории: Cisco, Безопасность в IT, НовостиIT
Microsoft устранила уязвимость, ускорявшую износ SSD в Windows 11
Компания Microsoft закрыла спорную лазейку в Windows 11, которая позволяла некоторым пользователям добиваться заметного прироста производительности SSD-накопителей. Однако за этим «ускорением» скрывался серьезный побочный эффект — ускоренный износ твердотельных дисков. В свежих обновлениях операционной системы этот метод больше не работает, что вызвало активное обсуждение среди энтузиастов и специалистов.В этой статье разберем, что именно произошло, почему
Тэги: , SSD, Windows 11, твердотельный накопитель, уязвимость Категории: OS Windows, Компания Microsoft, Комплектующие, НовостиIT
Критическая ошибка Snapd в Ubuntu (CVE-2026-3888) позволяет пользователям получить root-доступ — обновите систему прямо сейчас!
Отдел исследований угроз Qualys недавно обнаружил серьезную уязвимость (CVE-2026-3888) в snapd, фоновой службе, которая управляет приложениями Snap. CVE-2026-3888 — это уязвимость с высокой степенью риска Local Privilege Escalation (LPE), которая позволяет непривилегированным пользователям получить полный root-доступ при установке Ubuntu 24.04 LTS и более поздних версий по умолчанию. Ошибка возникает из-за непреднамеренного взаимодействия между snap-confine (который создает изолированные среды для приложений) и systemd-tmpfiles (который очищает старые временные файлы).
Тэги: , root, киберугрозы, обновление, обновление Linux, уязвимость Категории: Linux, Ubuntu, Безопасность в IT
Новый эксплойт Darksword для iOS, использованный для кражи данных с iPhone
Новый набор эксплойтов для iOS-устройств и фреймворк для доставки вредоносного ПО под названием DarkSword использовались для кражи широкого спектра персональных данных, включая информацию из приложений для криптовалютных кошельков.DarkSword нацелен на iPhone с iOS 18.4–18.7 и связан с несколькими злоумышленниками, в том числе с UNC6353, который использовал цепочку эксплойтов Coruna, раскрытую ранее в этом месяце.Исследователи из
Apple выпустила скрытое обновление безопасности: устранена уязвимость WebKit
Apple внедряет новый формат обновлений безопасностиКомпания Apple впервые запустила новый механизм защиты — так называемые Background Security Improvements (фоновые обновления безопасности). Это отдельный тип патчей, который устанавливается без полноценного обновления системы.Главная цель — оперативно закрывать критические уязвимости, не дожидаясь крупных релизов iOS, iPadOS или macOS.Такие обновления уже доступны для: iOS 26.3.1 (a) iPadOS 26.3.1 (a)
Microsoft выпустила экстренный hotpatch для Windows 11 для исправления уязвимости RRAS RCE
Компания Microsoft выпустила внеплановое обновление безопасности для Windows 11, устраняющее опасную уязвимость удалённого выполнения кода (RCE) в компоненте сетевой инфраструктуры. Исправление распространяется в виде Out-of-Band hotpatch-обновления KB5084597, которое предназначено для корпоративных систем с включённой технологией hotpatch.Обновление закрывает проблему в службе Routing and Remote Access Service (RRAS) — компоненте Windows, используемом для VPN-подключений и маршрутизации сетевого
Тэги: , Windows 11, безопасность, обновление, уязвимость Категории: OS Windows, Безопасность в IT, Компания Microsoft, НовостиIT
Google закрыла две новые уязвимости нулевого дня в Chrome, которые уже использовались в атаках
Компания Google выпустила срочное обновление безопасности для браузера Google Chrome, устранив две опасные уязвимости нулевого дня. По данным разработчиков, эти ошибки уже активно использовались злоумышленниками в реальных кибератаках, поэтому пользователям настоятельно рекомендуется как можно быстрее обновить браузер.«Google известно, что эксплойты для CVE-2026-3909 и CVE-2026-3910 уже используются», — говорится в рекомендациях по безопасности Google, опубликованных в четверг.Подобные уязвимости
Тэги: , Google Chrome, кибербезопасность, обновление, уязвимость Категории: Google, Google Chrome, Безопасность в IT, Браузеры, НовостиIT
Google выплатила $17,1 млн исследователям за найденные уязвимости в 2025 году
Компания Google опубликовала отчёт о работе своей программы вознаграждений за найденные уязвимости (Vulnerability Reward Program, VRP) за 2025 год. Согласно официальным данным, за прошедший год корпорация выплатила более 17,1 миллиона долларов исследователям информационной безопасности, которые помогли обнаружить и устранить критические ошибки в её продуктах и инфраструктуре.Такие программы bug bounty играют ключевую роль в современной кибербезопасности:
Google: 90 уязвимостей «нулевого дня» были использованы в атаках в 2025 году
Zero‑day уязвимости — это «нулевые дни» в безопасности программного обеспечения, которые злоумышленники эксплуатируют до того, как разработчики узнают о них и успевают выпустить исправления (патчи). Такие уязвимости чрезвычайно ценны для хакеров, поскольку часто дают полный контроль над системой, обходят защиту или позволяют внедрить скрытые эксплойты.В мире кибербезопасности рост числа атак и изменение целевых платформ —