Ad

Последние новости: Уязвимости

Нулевой байт пробил защиту PHP и открыл путь к базам данных

от Маша Даровская

Исследователи Positive Technologies Алексей Соловьёв и Никита Свешников обнаружили две уязвимости в компонентах PHP, отвечающих за работу с базами данных PostgreSQL и Firebird. Одна ошибка позволяла внедрять произвольные SQL-команды, вторая — аварийно завершать процесс PHP и нарушать работу интернет-магазинов, внутренних …

Читать далее

В Defender закрыли RoguePlanet и получили риск заполнения диска

от Маша Даровская

Microsoft исправила уязвимость RoguePlanet в антивирусном движке Defender. Обновление устраняет возможность повышения прав до уровня SYSTEM, однако исследователь Nightmare Eclipse обнаружил в новой версии другой потенциально опасный сценарий. Специально подготовленный файловый сервер может заставить антивирус сохранять данные до полного заполнения …

Читать далее

Пароли BIOS на компьютерах Dell извлекли из прошивки

от Маша Даровская

Исследователи обнаружили ошибку в механизме хранения паролей BIOS на ряде компьютеров Dell. Получив копию содержимого микросхемы прошивки, атакующий может восстановить пароль администратора или пользователя в открытом виде — без перебора комбинаций и без знания части пароля.

Читать далее

Microsoft отправила сотню ИИ-агентов искать уязвимости в Windows

от Маша Даровская

Microsoft расширяет применение искусственного интеллекта для поиска и исправления уязвимостей Windows. Система сканирует критические компоненты операционной системы, сопоставляет выводы нескольких моделей, пытается воспроизвести найденные ошибки и передаёт инженерам только подтверждённые результаты.

Читать далее

Ubiquiti закрыла семь критических дыр в UniFi OS: одна получила максимум 10 из 10 и позволяет выполнить команды на устройстве

от Маша Даровская

Ubiquiti выпустила обновления для UniFi OS и связанных приложений после публикации сразу семи критических уязвимостей. Главная из них — CVE-2026-50746 — получила максимальную оценку 10 из 10 по CVSS 3.1. Проблема затрагивает UniFi Connect Application до версии 3.4.20 и позволяет …

Читать далее

382 уязвимости за один релиз: Google выпустила большой патч Chrome и закрыла 15 критических уязвимостей

от Маша Даровская

Google выпустила Chrome 151 в стабильном канале для Windows, macOS и Linux. Обновление закрывает 382 уязвимости безопасности — это один из самых крупных патчей браузера за последнее время. В официальном списке Google указаны 15 критических CVE, десятки проблем высокого уровня …

Читать далее

В Amazon Q нашли опасную уязвимость для разработчиков

от Маша Даровская

Исследователи раскрыли уязвимость в Amazon Q Developer, из-за которой вредоносный репозиторий мог выполнить команды на машине разработчика и вытащить облачные учётные данные. AWS уже выпустила исправления для языковых серверов и IDE-плагинов.

Читать далее

Oracle E-Business Suite уже атакуют: в сети нашли около 950 открытых ERP-систем с критической уязвимостью на 9,8 баллов

от Маша Даровская

В сети нашли около 950 открытых экземпляров Oracle E-Business Suite — злоумышленники уже тестируют критическую уязвимость CVE-2026-46817. Проблема находится в Oracle Payments, компоненте File Transmission, и позволяет атакующему без учётной записи обратиться к системе по HTTP и скомпрометировать Oracle Payments. …

Читать далее

AMD вернёт шифрование памяти в Ryzen 9000: пользователи заметили тихое отключение защиты и подняли шум

от Маша Даровская

AMD пообещала вернуть технологию шифрования оперативной памяти TSME для некоторых настольных Ryzen 9000 без приставки PRO. Защита исчезла после обновления прошивки AGESA, причём без внятного публичного предупреждения.

Читать далее

Codex Security и Patch the Planet: OpenAI расширила инициативу Daybreak

от Маша Даровская

OpenAI расширила инициативу Daybreak и делает ставку на автоматизацию исправления уязвимостей. Компания признаёт: ИИ уже ускорил поиск багов, но рынок безопасности упёрся в новый узкий участок — исправления. Уязвимость сама по себе никого не защищает. Пользователей защищает патч, который прошёл …

Читать далее

GitHub Actions закрыл опасный сценарий с pull_request_target и checkout кода из форков

от Маша Даровская

actions/checkout@v7 теперь по умолчанию блокирует популярный путь для атак на цепочки поставки: запуск кода из чужого pull request в привилегированном workflow. Старые мажорные версии получат защиту 16 июля 2026 года.

Читать далее