Логотип
Человека можно уничтожить, но его нельзя победить (Э. Хемингуэй).

уязвимость

Google закрыла две новые уязвимости нулевого дня в Chrome, которые уже использовались в атаках

Google закрыла две новые уязвимости нулевого дня в Chrome, которые уже использовались в атаках

Компания Google выпустила срочное обновление безопасности для браузера Google Chrome, устранив две опасные уязвимости нулевого дня. По данным разработчиков, эти ошибки уже активно использовались злоумышленниками в реальных кибератаках, поэтому пользователям настоятельно рекомендуется как можно быстрее обновить браузер.«Google известно, что эксплойты для CVE-2026-3909 и CVE-2026-3910 уже используются», — говорится в рекомендациях по безопасности Google, опубликованных в четверг.Подобные уязвимости
Google выплатила $17,1 млн исследователям за найденные уязвимости в 2025 году

Google выплатила $17,1 млн исследователям за найденные уязвимости в 2025 году

Компания Google опубликовала отчёт о работе своей программы вознаграждений за найденные уязвимости (Vulnerability Reward Program, VRP) за 2025 год. Согласно официальным данным, за прошедший год корпорация выплатила более 17,1 миллиона долларов исследователям информационной безопасности, которые помогли обнаружить и устранить критические ошибки в её продуктах и инфраструктуре.Такие программы bug bounty играют ключевую роль в современной кибербезопасности:
Google: 90 уязвимостей «нулевого дня» были использованы в атаках в 2025 году

Google: 90 уязвимостей «нулевого дня» были использованы в атаках в 2025 году

Zero‑day уязвимости — это «нулевые дни» в безопасности программного обеспечения, которые злоумышленники эксплуатируют до того, как разработчики узнают о них и успевают выпустить исправления (патчи). Такие уязвимости чрезвычайно ценны для хакеров, поскольку часто дают полный контроль над системой, обходят защиту или позволяют внедрить скрытые эксплойты.В мире кибербезопасности рост числа атак и изменение целевых платформ —
Сторонние обновления и общий цифровой след бизнеса

Сторонние обновления и общий цифровой след бизнеса

Когда специалисты по кибербезопасности обсуждают поверхность атаки, обычно вспоминают очевидные элементы: серверы, системы идентификации, VPN-доступ, облачную инфраструктуру и браузеры. Эти компоненты легко отследить — они задокументированы и находятся под постоянным контролем.Однако гораздо реже внимание уделяется повседневным программам, без которых невозможна обычная работа сотрудников.Речь идёт о, казалось бы, «обычных» инструментах: PDF-просмотрщики архиваторы почтовые клиенты офисные приложения
Критическая уязвимость Cisco SD-WAN, используемая в атаках нулевого дня с 2023 года

Критическая уязвимость Cisco SD-WAN, используемая в атаках нулевого дня с 2023 года

Компания Cisco предупреждает, что критическая уязвимость, связанная с обходом аутентификации в Cisco Catalyst SD-WAN, известная как CVE-2026-20127, активно использовалась в атаках нулевого дня. С её помощью злоумышленники могли взламывать контроллеры и добавлять вредоносные узлы в целевые сети.Уязвимость CVE-2026-20127 имеет максимальный уровень опасности 10.0 и затрагивает Cisco Catalyst SD-WAN Controller (ранее vSmart) и Cisco Catalyst SD-WAN
В анализаторе пакетов Wireshark 4.6.4 исправлена проблема с нехваткой памяти USB HID

В анализаторе пакетов Wireshark 4.6.4 исправлена проблема с нехваткой памяти USB HID

Wireshark, ведущий бесплатный анализатор пакетов с открытым исходным кодом для устранения неполадок в сети, анализа и разработки протоколов, только что выпустил версию 4.6.4.В этом выпуске исправлены три уязвимости, отмеченные как CVE-2026-3201, CVE-2026-3202 и CVE-2026-3203. К ним относятся ошибка, приводящая к исчерпанию памяти в USB HID-детекторах, а также сбои в NTS-KE и RF4CE Profile.Помимо исправлений, связанных с безопасностью, обновление устраняет
Zyxel предупреждает о критической уязвимости, затрагивающей более десятка маршрутизаторов

Zyxel предупреждает о критической уязвимости, затрагивающей более десятка маршрутизаторов

Тайваньский сетевой провайдер Zyxel выпустил обновления для устранения критической уязвимости, затрагивающей более десятка моделей маршрутизаторов. Из-за этой уязвимости злоумышленники без аутентификации могут получить доступ к удалённому выполнению команд на устройствах без обновлений.Уязвимость, связанная с внедрением команд, обозначенная как CVE-2025-13942, была обнаружена в функции UPnP в абонентских терминалах Zyxel 4G LTE/5G NR, DSL/Ethernet, оптоволоконных абонентских терминалах
Приложения для поддержания психического здоровья на Android с 14,7 млн установок, изобилующие уязвимостями

Приложения для поддержания психического здоровья на Android с 14,7 млн установок, изобилующие уязвимостями

В нескольких мобильных приложениях для поддержания психического здоровья, которые скачали миллионы пользователей в Google Play, есть уязвимости в системе безопасности, которые могут привести к раскрытию конфиденциальной медицинской информации пользователей.В одном из приложений исследователи в области кибербезопасности обнаружили более 85 уязвимостей средней и высокой степени опасности, которые могут быть использованы для компрометации терапевтических данных и конфиденциальной
Ошибки в популярных расширениях VSCode делают разработчиков уязвимыми для атак

Ошибки в популярных расширениях VSCode делают разработчиков уязвимыми для атак

Уязвимости с высоким или критическим уровнем опасности, затрагивающие популярные расширения Visual Studio Code (VSCode), которые в общей сложности были скачаны более 128 миллионов раз, могут быть использованы для кражи локальных файлов и удаленного выполнения кода.Проблемы с безопасностью затрагивают Code Runner (CVE-2025-65715), Markdown Preview Enhanced (CVE-2025-65716), Markdown Preview Enhanced (CVE-2025-65717) и Microsoft Live Preview (идентификатор не
Google исправила первую уязвимость нулевого дня в Chrome, которая использовалась в атаках в этом году

Google исправила первую уязвимость нулевого дня в Chrome, которая использовалась в атаках в этом году

Компания Google выпустила экстренные обновления для устранения уязвимости Chrome высокой степени опасности, которая использовалась в атаках нулевого дня. Это первая подобная уязвимость, устраненная с начала года.«Google известно о существовании эксплойта для CVE-2026-2441», — говорится в рекомендациях по безопасности, опубликованных в пятницу.Согласно истории коммитов Chromium, эта уязвимость, связанная с использованием освобождённой памяти (о которой сообщил исследователь в
Прокрутить страницу до начала