23.05.2025 Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов

persky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость в мобильном приложении Rubetek Home. Используя ее, злоумышленники потенциально мог

16.05.2025 Positive Technologies представила майский дайджест трендовых уязвимостей

пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость, связанная с повышением привилегий, в CLFS.sys — драйвере подсистемы журналировани

15.05.2025 Positive Technologies помогла исправить уязвимости в отечественной системе управления сайтами NetCat CMS

Эксперты команды PT SWARM Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. По данным компании-разработчика, на этой системе управления сайтами работает более 15 тыс. порталов. Продукт входит в реестр программного обеспечения Минцифры. Вендор б

15.05.2025 SAP, Microsoft и Ivanti поспешно исправляют уязвимости нулевого дня, которыми уже вовсю пользуются хакеры

корневой библиотеке Microsoft Desktop Window Manager (DWM). CVE-2025-32701 (оценка CVSS: 7,8) — это уязвимость повышения привилегий в драйвере Windows Common Log File System (CLFS). CVE-2025-32

12.05.2025 Знаменитые на весь мир ПК тайком подгружают вредоносное ПО. Разработчики не платят за обнаружение «дыры» и не торопятся ее закрывать

аботает Обнаружив проблему в DriverHub, Mr.Bruh решил попробовать самостоятельно проэксплуатировать уязвимость, и у него это получилось. Он выявил, что среди прочих компонентов на ПК пользовате

07.05.2025 Исправлено полсотни «багов» в Android, в том числе те, которые уже эксплуатировались хакерами

roid, устранив в общей сложности 46 уязвимостей. Наибольший интерес - или риск - представляла собой уязвимость CVE-2025-27363, которой уже успели воспользоваться киберзлоумышленники. Сама по се

05.05.2025 Microsoft отказалась устранять дыру в сверхважной «фишке» Windows. Если ее исправить, все сломается

, что это и не «дыра» вовсе, а особенность протокола, без которой он перестанет корректно работать. Уязвимость заключается в том, что Windows позволяет подключаться к удаленным компьютерам с ис

24.04.2025 Новые атаки Lazarus: злоумышленники заражали компании через новостные сайты и финансовое ПО

заражали системы через легитимные новостные сайты (тактика watering hole), а затем эксплуатировали уязвимость в широко используемом южнокорейском ПО для передачи файлов Innorix Agent. Кампания

23.04.2025 Эксперты «Нейроинформ» выявили топовые уязвимости в ритейле в I квартале 2025 года

вствительным данным и ресурсам является одной из наиболее критических уязвимостей в ритейле. Данная уязвимость ставит под угрозу всю инфраструктуру компании. Эксперты «Нейроинформ» на практике

22.04.2025 BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden

E-2025-24364, CVE-2025-24365). Они затрагивают версии софта до 1.32.7 и исправлены в версии 1.33.0. Уязвимость CVE-2025-24365 связана с механизмом проверки прав. К примеру, злоумышленник состои

18.04.2025 PT ICS теперь выявляет уязвимости в ПЛК Siemens Simatic и Schneider Electric Modicon

рма для защиты промышленности от киберугроз PT Industrial Cybersecurity Suite (PT ICS) получила новый пакет экспертизы. MaxPatrol VM, система управления уязвимостями в составе PT ICS, теперь выявляет уязвимости в программируемых логических контроллерах (ПЛК) Siemens Simatic и Schneider Electric Modicon. Благодаря этому, предприятия смогут контролировать защищенность программно-аппаратной ча

14.04.2025 В WhatsApp* для Windows нашли «дыру». Злоумышленики отправляют россиянам вирусы под видом документов или картинок

) МВД России. По информации российской полиции, в настольной версии мессенджера WhatsApp обнаружена уязвимость, которая позволяет злоумышленникам подменять файлы и отправлять вредоносные програ

10.04.2025 «Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART

опасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязвимости в семействах нейросетевых моделей YandexGPT, YandexART и сопутствующей ИТ-инфрастр

08.04.2025 Десятибалльный шторм: Уязвимость в Apache Parquet угрожает Google и Amazon

Большие данные как поверхность атаки Уязвимость в столбцовом формате хранения данных Apache Parquet позволяет запускать произвольн

04.04.2025 Критическая уязвимость в панелях управления файерволлов Palo Alto Networks уже под атаками

В зависимости от соединения Критическая уязвимость в операционной системе PAN-OS стала объектом кибератак еще до того, как о ней узна

03.04.2025 Андрей Лёвкин, Bi.Zone: Максимальная выплата за найденную уязвимость составила 2,4 миллиона рублей

ть на два типа. Первый — это всевозможные XSS (прим.: cross-site scripting — межсайтовый скриптинг, уязвимость, которая позволяет злоумышленникам внедрять вредоносные скрипты в веб-приложения).

28.03.2025 CISA потребовала внимания к четырем активно эксплуатируемым уязвимостям

yber Panel, доступных извне. Не многим уступает ее по степени опасности CVE-2024-11680 (9,8 балла), уязвимость в ProjectSend, связанная, опять-таки, с некорректной процедурой аутентификации. В

27.03.2025 «Дыру» в Google Chrome использовали, чтобы шпионить против России

Побег из «песочницы» Google выпустил обновление браузера Chrome, устранив уязвимость нулевого дня, которая находилась под активной эксплуатацией. Проблему обнаружили э

26.03.2025 Две трети банковских приложений в российских магазинах содержат уязвимости

едитования и страхования. По сравнению с 2023 г. количество уязвимостей программного обеспечения сократилось, однако процент серьезных проблем в ПО стал выше. В ходе исследования было обнаружено 1583 уязвимости, из них больше трети – 569 – критического и высокого. Для сравнения, в 2023 г. в приложениях для финансов уязвимостей в целом было больше, около 4,5 тыс., однако только 183 из них бы

26.03.2025 Неизвестные хакеры начали использовать два ультракритических бага в ПО Cisco

Technology Ncast (впрочем, по классификации американской национальной базы уязвимостей - NVD, - эта уязвимость оценивается в 7,5 баллов, то есть, рассматривается как высокоопасная). Уязвимос

26.03.2025 Операция «Форумный тролль»: новая APT-атака с использованием уязвимости нулевого дня в Chrome

анду безопасности Google, в результате чего 25 марта 2025 г. было выпущено обновление, исправляющее уязвимость CVE-2025-2783. Об этом CNews сообщили представители «Лаборатории Касперского». Пер

24.03.2025 В продуктах VeeAm и IBM найдены максимально критические уязвимости

Veeam и IBM, причем в обоих случаях степень угрозы оценивается более чем в 9,5 балла по шкале CVSS. Уязвимость CVE-2025-23120 в Veeam Backup & Replication получила, в частности, оценку 9,9 балл

21.03.2025 Новый антивирус в мобильном приложении «СберБизнес» может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозы

к входит в приложение. Система проверяет безопасность устройства и сигнализирует, если обнаруживает уязвимость. Об этом CNews сообщили представители Сбербанка. Помимо этого, специалисты улучшил

17.03.2025 D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор был уведомлен об угрозе в ра

17.03.2025 Срочные обновления для роутеров Juniper: уязвимость эксплуатируют хакеры-профессионалы

(предположительно) китайские хакеры эксплуатировали для установки бэкдоров на роутеры. Сама по себе уязвимость CVE-2025-21590 представляет собой ошибку некорректной изоляции или сегментации. Ст

13.03.2025 Исправленная «дыра» в PHP внезапно стала предметом массовой эксплуатации

Старая, старая сказка Уязвимость в PHP, исправленная в середине прошлого года, неожиданно стала предметом массовой

12.03.2025 Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках»

Устранили уязвимость Американская корпорация Apple исправила критическую уязвимость нулевого дня

10.03.2025 В опенсорсных фреймворках машинного обучения найдены многочисленные уязвимости

«рецепта» из Jupyter Notebook. В конечном счете дело может закончиться запуском произвольного кода. Уязвимость CVE-2024-6960 (7,5 балла) вызвана проблемой небезопасной десериализации в H20 при

07.03.2025 Хакеры могут атаковать IP-камеры Edimax

В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удаленно выполнять код на устройствах. Это открывает ши

06.03.2025 Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости

(«Московский кредитный банк») запускает программу на BI.Zone Bug Bounty, в рамках которой специалисты в области кибербезопасности и разработчики смогут получить денежное вознаграждение за выявленные уязвимости и ошибки в цифровых сервисах банка. Программа направлена на повышение безопасности банковских и клиентских данных, что становится особенно актуальным в условиях роста киберугроз, а о

06.03.2025 Angara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годами

сервиса Angara ASM, в 2024 г. у исследованных заказчиков была закрыта лишь каждая вторая выявленная уязвимость. При этом 4% всех найденных уникальных уязвимостей, исследуемых сервисом Angara AS

05.03.2025 В Android закрыты две эксплуатируемые шпионские «дыры»

Наследство, без которого хотелось бы обойтись Google выкатил обновление безопасности для системы Android, в рамках которого устраняются две активно эксплуатируемые уязвимости. Одна из них «унаследована» от ядра Linux. Как ни странно, первая из этих уязвимостей обозначена как активно эксплуатируемая во второй раз: «баг» CVE-2024-43093 уже упоминался в бюлл

03.03.2025 Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибк

28.02.2025 Positive Technologies помогла Veeam устранить уязвимость в консоли управления операциями и услугами для сервис-провайдеров

Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используемой поставщиками

28.02.2025 Новая почти 10-балльная уязвимость в продуктах Fortinet уже подверглась хакерской эксплуатации

Кавалерийский наскок Компания Fortinet выпустила бюллетень, в котором подтвердила факт атак на уязвимость нулевого дня в своем ПО FortiManager. Уязвимость CVE-2024-47575 является кр

28.02.2025 Работа над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическая

стемным каталогам Android/data, Android/obb и Android/sandbox, а также всем их подкаталогам. Вторая уязвимость – CVE-2024-43047 – затрагивает чипсеты Qualcomm, используемые в устройствах под уп

25.02.2025 Positive Technologies помогла устранить критически опасную уязвимость в системе электронного обучения Chamilo

ез фильтрации параметра, что потенциально могло привести к удаленному исполнению вредоносного кода. Уязвимость содержали версии Chamilo от 1.11.0 до 1.11.26, в том числе самая популярная версия

24.02.2025 Шифровальщик эксплуатирует уязвимости 16-летней давности

не менее, он числится среди успешно эксплуатируемых. Операторы Ghost также эксплуатировали еще одну уязвимость в ColdFusion, и тоже очень старую CVE-2010-2861. Помимо этого, они регулярно испол

21.02.2025 Две уязвимости в OpenSSH могут открыть возможность для MITM-атаки или DoS-состояния

SS), при умелой эксплуатации могут использоваться злоумышленниками для нанесения серьезного ущерба. Уязвимость CVE-2025-26465 позволяет произвести MITM-атаку (machine-in-the-middle - «машина по

19.02.2025 «Дыры» в принтерах и МФУ Xerox открывают хакерам доступ ко всей корпоративной сети

ступ к странице настроек LDAP, и именно этот протокол используется для авторизации. В свою очередь, уязвимость CVE-2024-12511 обеспечивает злоумышленникам возможность получения доступа к настро