Перейти к содержимому
SBER 268,57 ₽ 0,57% снижениеIMOEX 2 114,93 1,03% рост

#уязвимости

26 августа
·Технологии·26 августа 2026 г.

Три уязвимости в роутерах TP-Link Archer: root-команды через родительский контроль и VPN

TP-Link закрыла три уязвимости класса command injection в домашних роутерах Archer BE800, BE3600 и AX75. Все три позволяют выполнить произвольные системные команды с правами root, все они оценены как High — 8,7 и 8,5 балла по CVSS 4.0. Бюллетень производителя обновлен 24 августа 2026 года.

21 августа
·Технологии·21 августа 2026 г.

Microsoft нарушила работу Windows Defender при исправлении уязвимости нулевого дня

Недавно исследователь безопасности NightmareEclipse обнаружил серьёзную проблему в патче Windows Defender, которая может позволить злоумышленникам полностью заполнить дисковое пространство. Пытаясь исправить эту уязвимость, Microsoft нарушила работу Defender.

20 августа
·Технологии·20 августа 2026 г.

Microsoft Copilot выдал исследователям способ обхода его защиты

Исследователи из компании Varonis заставили Microsoft 365 Copilot выдать критическую уязвимость, которая сделала возможной реализацию эксплойта. Она позволяла получать доступ к пользовательским данным при переходе по ссылке.

18 августа
·Технологии·18 августа 2026 г.

GitLab экстренно закрыл уязвимости с оценкой CVSS 9.4: как неаутентифицированный пользователь мог удалять чужие проекты

17 августа GitLab выпустила критический патч-релиз для версий 19.2.4, 19.1.6, 19.0.8 и 18.11.11, закрывающий две уязвимости в GraphQL API платформы. Главная из них, CVE-2026-19478, получила оценку CVSS 9.4 (Critical) и позволяла неаутентифицированному злоумышленнику удаленно изменять или удалять публичные проекты и пользовательские данные — без какой-либо учетной записи в GitLab.

15 августа
·Технологии·15 августа 2026 г.

Выпуск патча GitLab: 19.2.2, 19.1.4, 19.0.6. Среди закрытых уязвимостей — опасные XSS и обход прав в CI/CD

12 августа 2026 года GitLab выпустил внеплановые патчи для Community Edition и Enterprise Edition — версии 19.2.2, 19.1.4 и 19.0.6. Всего закрыто 13 уязвимостей: шесть с высокой степенью критичности, шесть средних и одна низкая. Разработчики настоятельно рекомендуют администраторам обновиться до актуальной версии как можно скорее. Важный момент. Если вы используете GitLab.com, то можно выдохнуть, так как платформа уже пропатчена. Клиентам GitLab Dedicated тоже можно не переживатьм. А вот всем, к

13 августа
·Технологии·13 августа 2026 г.

Исследователи выявили технику атаки TONTOU с эксплуатацией микроархитектурных уязвимостей класса Spectre v2

Исследователи из Массачусетского технологического института представили технику атаки TONTOU (Time‑of‑Neutralization to Time‑of‑Use). Она предлагает новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2.

10 августа
·Технологии·10 августа 2026 г.

Исследователи из JFrog забраковали 54 из 55 ИИ‑отчётов об уязвимостях в SQLite

Исследователи из компании JFrog провели анализ 55 сгенерированных ИИ отчётов об уязвимостях в SQLite. Он показал, что 54 из них, включая критическую проблему, на самом деле вызваны галлюцинациями ИИ‑модели.

5 августа
·Технологии·5 августа 2026 г.

Microsoft за год выплатила рекордные $20 млн за обнаружение уязвимостей

Программа Microsoft Bug Bounty побила рекорд по выплатам за обнаруженные уязвимости. за последний год сумма вознаграждений составила $20 млн. Деньги получили 562 исследователя безопасности (примерно по $35 000 на человека).

·Технологии·5 августа 2026 г.

Утечки IP‑адресов и DNS в WebKit затрагивают прокси‑браузеры и Apple iCloud Private Relay

Браузеры на базе WebKit для iOS и macOS можно настроить таким образом, чтобы весь веб‑трафик проходил через прокси‑серверы. Однако исследователи обнаружили три функции WebKit — предварительную выборку DNS, запросы WebAuthn Related Origin Requests и WebTransport — которые обходят настроенный прокси и отправляют трафик напрямую с устройства, что раскрывает реальную сеть пользователя.

·Технологии·5 августа 2026 г.

Практически все уязвимости, найденные недавно ИИ в коде SQLite, оказались фиктивными

Профессионалы в области инфо-безопасности, компания JFrog, провела аудит уязвимостей, найденных ИИ в коде SQLite и получивших идентификаторы CVE от MITRE. 54 из 55 оказались фиктивными (среди них все 3 критические).

#уязвимости — Long/Short