Последние новости: Уязвимость

Уязвимость с оценкой 9.8 из 10 найдена в библиотеке, которую используют 87% компаний из Fortune 1000

от Артем Сафонов

Уязвимость с рейтингом 9.8: Фундамент корпоративного ИИ дал трещину Библиотека Unstructured.io, которую используют 87% компаний из Fortune 1000 (включая Google и Amazon), оказалась критически уязвимой.

Читать далее

Атака APT28 через 3 дня после патча CVE-2026-21509: Хакеры используют новую уязвимость в Microsoft Office против Украины и ЕС

от Артем Сафонов

Группировка APT28 (Fancy Bear) поставила рекорд скорости. Свежая уязвимость в Microsoft Office (CVE-2026-21509) была превращена в боевой эксплойт менее чем за 72 часа.

Читать далее

Критическая уязвимость в платформе vCluster CVE-2026-22806: обход изоляции проектов

от Артем Сафонов

Критическая ошибка позволяет обойти изоляцию проектов. Разработчики vCluster выпустили экстренное обновление, закрывающее уязвимость CVE-2026-22806 с рейтингом 9,1 баллов по CVSS.

Читать далее

Microsoft выпустила экстренный патч для Office: закрыта 0-day уязвимость CVE-2026-21509

от Артем Сафонов

Внеплановый патч Microsoft: уязвимость CVE-2026-21509 атакует Office без макросов Microsoft предупреждает о новой уязвимости нулевого дня, которая затрагивает почти все актуальные версии офисного пакета.

Читать далее

CVE-2025-64155 в FortiSIEM: Критическая RCE-уязвимость и активная эксплуатация в сети

от Артем Сафонов

Атаки начались всего через несколько часов после публикации эксплойта. Разбираем механику взлома через сервис phMonitor, индикаторы компрометации (IoC) от Defused и почему патчить нужно немедленно.

Читать далее

jsPDF: популярная библиотека для PDF превратилась в инструмент для кражи файлов с серверов

от Адриан Ванс

Если вы генерите PDF на Node.js и где-то подставляете путь из пользовательского ввода, проверьте jsPDF прямо сейчас. Уязвимость CVE-2025-68428 позволяет читать произвольные файлы и аккуратно упаковывать их в готовый документ, который сам же сервис потом отдаст наружу.

Читать далее

ИИ начал писать вирусы: уязвимости нулевого дня превратились из элитного оружия в массовый конвейер

от Адриан Ванс

Отчет ForeScout Vedere Labs фиксирует рост 0-day атак на 46% в первом полугодии 2025 и главное, окно до эксплуатации сократилось до часов. Вход всё чаще через edge и IoT.

Читать далее