16.07.2025 Уязвимости в переключателях ATEN International устранены благодаря экспертам Positive Technologies

редоносный код. Однако, как отмечают эксперты Positive Technologies, успешно использовать последнюю уязвимость было бы сложнее: для этого атакующему потребовалось бы дополнительно воспользовать

16.07.2025 Positive Technologies представила июльский дайджест трендовых уязвимостей

пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость, связанная с удаленным выполнением кода, в файлах Internet Shortcut CVE-2025-33053

10.07.2025 Эксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPA

сями и правами пользователей, а также открыло бы доступ к любым сведениям организации». Устраненная уязвимость возникла после того, как в 2020 г. вендор ограничил возможность произвольного повы

10.07.2025 Новая «дыра» в Citrix уже используется в хакерских атаках. Citrix все отрицает

составленных запросов POST в ходе попыток залогиниться. Photo by Pankaj Patel on Unsplash Появились эксплойты для уязвимости CitrixBleed2 в Netscaler Исследователи компаний watchTowr и Horizon3

09.07.2025 Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows

безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость, которой был подвержен целый ряд операционных систем Windows. Недостаток безопасно

09.07.2025 Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности в 37 настольных и серверных операционных системах Windows, в частности в Windows 11, 10, Server 2025, Server 2022 и Server 2019 разных версий и разрядности.

08.07.2025 В Linux найдены две «дыры» в Sudo, которые делают сисадмином всех желающих. Под ударом Ubuntu, Debian, Gentoo, Red Hat, SUSE

обеспечивают локальных пользователей возможностью получения root-доступа - в крупных дистрибутивах Уязвимость CVE-2025-32462 можно было эксплуатировать (до обновления Sudo 1.9.17p1) при услови

03.07.2025 Эксперт Positive Technologies помог устранить уязвимость в библиотеке PHPOffice

Эксперт PT SWARM Александр Журнаков помог исправить уязвимость в библиотеке с открытым исходным кодом Math, которая используется для работы с мат

30.06.2025 Кошмар становится явью. Bluetooth-наушники Sony, JBL, Marshall и прочие теперь можно использовать для прослушки. В опасности все пользователи

о использовать в качестве подслушивающего устройства, пишет портал Bleeping Computer. В них найдены уязвимости, эксплуатация которых приводит к превращению полностью беспроводных наушников (Tru

27.06.2025 Cisco заполонила планету «дырявыми» продуктами. Хакеры находят уязвимости быстрее, чем она их закрывает

ляет хакерам копировать файлы в каталоги, доступа к которым у пользователей с обычными правами нет. Уязвимость позволяет неаутентифицированным удаленным злоумышленникам загружать произвольные ф

25.06.2025 Китайские хакеры начали использовать 10-балльную уязвимость в Cisco. О ней известно уже два года

on атаковала крупную телекоммуникационную компанию. Операторы Salt Typhoon использовали критическую уязвимость в ПО Cisco IOS XE (CVE-2023-20198) для взлома трех сетевых устройств, принадлежащи

23.06.2025 Эксперт Positive Technologies обнаружил уязвимость в приложении Apple Shortcuts

Эксперт PT SWARM Егор Филатов обнаружил критически опасную уязвимость в приложении Shortcuts («Быстрые команды»). Это предустановленная программа в опер

10.06.2025 Уязвимость в SAP NetWeaver уже использует киберкриминал

По когтям льва узнают В решении SAP NetWeaver скрывается уязвимость, которую уже облюбовал киберкриминал. До самого недавнего времени она была лишь те

06.06.2025 Критическая «дыра» в Cisco бьет по Microsoft Azure, Amazon Web Services и облакам Oracle

zure и Oracle Cloud Infrastructure (OCI), по крайней мере, те из них, которые используют Cisco ISE. Уязвимость получила оценку 9,9 баллов по шкале угроз CVSS, что соответствует практически макс

03.06.2025 Новые «дыры» в Linux позволяют красть хэши паролей из Ubuntu, Red Hat и Fedora

Enterprise Linux, Fedora и другие. Эти «баги» открывают возможность для кражи хэшированных паролей. Уязвимость непосредственно затрагивает компоненты apport (в Canonical Ubuntu) и systemd-cored

30.05.2025 «Нейроинформ»: число жертв новой уязвимости в Windows Explorer растет с каждым днем

злоумышленника, путь к которому прописан в файле, отправив туда логин и хэш пароля. По сути данная уязвимость является ошибкой приложения. Windows видит файл с расширением .library-ms и считае

29.05.2025 Опасность в корпоративных сетях. Эксперты предупреждают о новой уязвимости в центре сертификации

Эксперты УЦСБ (Уральский Центр Систем Безопасности) предупреждают о новом способе взлома корпоративных сетей с помощью центра сертификации Active Directory (AD CS). Для использования уязвимости, классифицированной как AD CS ESC16, злоумышленникам достаточно скомпрометировать всего одну непривилегированную учетную запись с определенными правами и выполнить от ее имени нескол

29.05.2025 Компания «Газинформсервис» анонсировала BAS SimuStrike

выход BAS SimuStrike — решение для симуляции кибератак и проверки уровня защищенности ИТ-инфраструктуры. В условиях постоянного роста киберугроз BAS SimuStrike позволит компаниям проактивно выявлять уязвимости и повышать устойчивость к реальным атакам. Об этом CNews сообщили представители компании «Газинформсервис». Количество кибератак растет с каждым годом, поэтому бизнесу критически важ

28.05.2025 «Информзащита»: в России вырос спрос на управление уязвимостями

OC — подразделение, которое и без того перегружено потоком инцидентов и расследованием сложных атак. При этом SOC не всегда обладает необходимыми полномочиями или процессами, чтобы системно устранять уязвимости. В результате процесс буксует, а уязвимости не устраняются», — сказал Дёмин. Одним из решений, набирающих интерес в зрелых ИБ-стратегиях, становится концепция Vulnerability Op

27.05.2025 Уязвимость Meteobridge — следствие проблем «коробочных» решений

В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные команды на устройстве

27.05.2025 Bi.Zone WAF предотвращает эксплуатацию уязвимости в Grafana

a, ориентированной на информацию систем ИТ-мониторинга, стало известно 21 мая 2025 г. По шкале CVSS уязвимость CVE-2025-4123 получила оценку 7,6 балла из 10. Уязвимость обнаружена в API

23.05.2025 Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов

persky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость в мобильном приложении Rubetek Home. Используя ее, злоумышленники потенциально мог

16.05.2025 Positive Technologies представила майский дайджест трендовых уязвимостей

пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость, связанная с повышением привилегий, в CLFS.sys — драйвере подсистемы журналировани

15.05.2025 Positive Technologies помогла исправить уязвимости в отечественной системе управления сайтами NetCat CMS

Эксперты команды PT SWARM Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. По данным компании-разработчика, на этой системе управления сайтами работает более 15 тыс. порталов. Продукт входит в реестр программного обеспечения Минцифры. Вендор б

15.05.2025 SAP, Microsoft и Ivanti поспешно исправляют уязвимости нулевого дня, которыми уже вовсю пользуются хакеры

корневой библиотеке Microsoft Desktop Window Manager (DWM). CVE-2025-32701 (оценка CVSS: 7,8) — это уязвимость повышения привилегий в драйвере Windows Common Log File System (CLFS). CVE-2025-32

12.05.2025 Знаменитые на весь мир ПК тайком подгружают вредоносное ПО. Разработчики не платят за обнаружение «дыры» и не торопятся ее закрывать

аботает Обнаружив проблему в DriverHub, Mr.Bruh решил попробовать самостоятельно проэксплуатировать уязвимость, и у него это получилось. Он выявил, что среди прочих компонентов на ПК пользовате

07.05.2025 Исправлено полсотни «багов» в Android, в том числе те, которые уже эксплуатировались хакерами

roid, устранив в общей сложности 46 уязвимостей. Наибольший интерес - или риск - представляла собой уязвимость CVE-2025-27363, которой уже успели воспользоваться киберзлоумышленники. Сама по се

05.05.2025 Microsoft отказалась устранять дыру в сверхважной «фишке» Windows. Если ее исправить, все сломается

, что это и не «дыра» вовсе, а особенность протокола, без которой он перестанет корректно работать. Уязвимость заключается в том, что Windows позволяет подключаться к удаленным компьютерам с ис

24.04.2025 Новые атаки Lazarus: злоумышленники заражали компании через новостные сайты и финансовое ПО

заражали системы через легитимные новостные сайты (тактика watering hole), а затем эксплуатировали уязвимость в широко используемом южнокорейском ПО для передачи файлов Innorix Agent. Кампания

23.04.2025 Эксперты «Нейроинформ» выявили топовые уязвимости в ритейле в I квартале 2025 года

вствительным данным и ресурсам является одной из наиболее критических уязвимостей в ритейле. Данная уязвимость ставит под угрозу всю инфраструктуру компании. Эксперты «Нейроинформ» на практике

22.04.2025 BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden

E-2025-24364, CVE-2025-24365). Они затрагивают версии софта до 1.32.7 и исправлены в версии 1.33.0. Уязвимость CVE-2025-24365 связана с механизмом проверки прав. К примеру, злоумышленник состои

18.04.2025 PT ICS теперь выявляет уязвимости в ПЛК Siemens Simatic и Schneider Electric Modicon

рма для защиты промышленности от киберугроз PT Industrial Cybersecurity Suite (PT ICS) получила новый пакет экспертизы. MaxPatrol VM, система управления уязвимостями в составе PT ICS, теперь выявляет уязвимости в программируемых логических контроллерах (ПЛК) Siemens Simatic и Schneider Electric Modicon. Благодаря этому, предприятия смогут контролировать защищенность программно-аппаратной ча

14.04.2025 В WhatsApp* для Windows нашли «дыру». Злоумышленики отправляют россиянам вирусы под видом документов или картинок

) МВД России. По информации российской полиции, в настольной версии мессенджера WhatsApp обнаружена уязвимость, которая позволяет злоумышленникам подменять файлы и отправлять вредоносные програ

10.04.2025 «Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART

опасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязвимости в семействах нейросетевых моделей YandexGPT, YandexART и сопутствующей ИТ-инфрастр

08.04.2025 Десятибалльный шторм: Уязвимость в Apache Parquet угрожает Google и Amazon

Большие данные как поверхность атаки Уязвимость в столбцовом формате хранения данных Apache Parquet позволяет запускать произвольн

04.04.2025 Критическая уязвимость в панелях управления файерволлов Palo Alto Networks уже под атаками

В зависимости от соединения Критическая уязвимость в операционной системе PAN-OS стала объектом кибератак еще до того, как о ней узна

03.04.2025 Андрей Лёвкин, Bi.Zone: Максимальная выплата за найденную уязвимость составила 2,4 миллиона рублей

ть на два типа. Первый — это всевозможные XSS (прим.: cross-site scripting — межсайтовый скриптинг, уязвимость, которая позволяет злоумышленникам внедрять вредоносные скрипты в веб-приложения).

28.03.2025 CISA потребовала внимания к четырем активно эксплуатируемым уязвимостям

yber Panel, доступных извне. Не многим уступает ее по степени опасности CVE-2024-11680 (9,8 балла), уязвимость в ProjectSend, связанная, опять-таки, с некорректной процедурой аутентификации. В

27.03.2025 «Дыру» в Google Chrome использовали, чтобы шпионить против России

Побег из «песочницы» Google выпустил обновление браузера Chrome, устранив уязвимость нулевого дня, которая находилась под активной эксплуатацией. Проблему обнаружили э

26.03.2025 Две трети банковских приложений в российских магазинах содержат уязвимости

едитования и страхования. По сравнению с 2023 г. количество уязвимостей программного обеспечения сократилось, однако процент серьезных проблем в ПО стал выше. В ходе исследования было обнаружено 1583 уязвимости, из них больше трети – 569 – критического и высокого. Для сравнения, в 2023 г. в приложениях для финансов уязвимостей в целом было больше, около 4,5 тыс., однако только 183 из них бы