Последние новости: Уязвимости

ZeroDayRAT: шпионское ПО с возможностями спецслужб продаётся в Telegram за $2 000

от Артем Сафонов

Пока мы боимся сложных государственных хакеров, в Telegram открыто торгуют платформой ZeroDayRAT. Это не просто вирус, а полноценный комбайн для тотальной слежки (MaaS), который может купить любой.

Читать далее

Android 17 Beta 1 на подходе: что не так с безопасностью новой ОС от Google

от Дарья Морозова

Разбор безопасности Android 17 Beta 1: от 0-day эксплойтов до AI-рисков. Пока пользователи обсуждают новый интерфейс, специалисты по безопасности бьют тревогу. В коде системы обнаружены следы критической RCE-уязвимости в обработке медиа (CVE-2025-21042), а интеграция ИИ открывает новые векторы атак.

Читать далее

Стандарт с открытыми дверями: Почему архитектура Anthropic MCP ставит под удар облачные среды

от Артем Сафонов

Популярный протокол Anthropic для ИИ-агентов стал индустриальным стандартом, но пренебрег безопасностью. Глобальный аудит 8 000 серверов выявил критические уязвимости: от кражи ключей доступа к AWS до удаленного выполнения кода.

Читать далее

Невидимый трекинг через SVG: как Roundcube «сливает» данные пользователей вопреки блокировке картинок

от Артем Сафонов

CVE-2026-25916: Анатомия обхода санитизации в Roundcube. Безопасность email-контента это бесконечная игра в кошки-мышки с огромными спецификациями HTML и SVG.

Читать далее

AI взломал AI: уязвимость в Clawdbot найдена за 1,5 часа (RCE через один клик)

от Артем Сафонов

Критическая уязвимость в Clawdbot. Эксперимент Ethiack показал будущее кибербезопасности: автономный ИИ-пентестер Hackian всего за 1 час 40 минут нашел способ захватить контроль над популярным ассистентом Clawdbot (Moltbot).

Читать далее

React2Shell (CVE-2025-55182): как уязвимость в React ломает российский e-com

от Артем Сафонов

React2Shell: критическая уязвимость (CVSS 10.0) бьет по российскому бизнесу По данным BI.ZONE, уязвимость CVE-2025-55182 в библиотеке React уже используется для атак на российские страховые компании, ритейл и IT-разработчиков.

Читать далее

SolarWinds Web Help Desk: критический обход аутентификации CVE-2025-40552 (CVSS 9.8)

от Артем Сафонов

SolarWinds выпустила экстренное обновление для своей системы техподдержки Web Help Desk (версия 2026.1). Закрыта пачка критических уязвимостей, главная из которых - CVE-2025-40552 с рейтингом 9,8.

Читать далее

Критические уязвимости в СКУД dormakaba: как открыть любую дверь одним запросом

от Артем Сафонов

Безопасность тысяч аэропортов и заводов в Европе под вопросом. Исследователи SEC Consult нашли способ удаленно открывать двери в популярной системе контроля доступа dormakaba exos 9300.

Читать далее

Patch Tuesday январь 2026: Microsoft закрыла 114 уязвимостей, включая 3 критические ошибки нулевого дня

от Артем Сафонов

Первый Patch Tuesday 2026 года оказался масштабным: Microsoft закрыла сразу 114 брешей в безопасности. Главная головная боль администраторов - уязвимость нулевого дня в диспетчере окон (DWM), которую хакеры уже используют для обхода защиты памяти.

Читать далее

Cisco предупреждает об активных атаках на корпоративную телефонию: патчить CVE-2026-20045 нужно немедленно

от Артем Сафонов

Cisco сообщила о реальных атаках через новую уязвимость в Unified Communications Manager. Баг позволяет удаленно захватить управление сервером связи.

Читать далее