Новая атака DDRop взламывает технологии конфиденциальных вычислений Intel TDX и AMD SEV-SNP

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Два недостатка робота-гуманоида Unitree G1 EDU включают корневой RCE, один запускается через Bluetooth
Безопасность авг 28, 2026

Два недостатка робота-гуманоида Unitree G1 EDU включают корневой RCE, один запускается через Bluetooth

Исследователь безопасности Оливье Лафламм раскрыл две независимые корневые цепочки удаленного выполнения кода (RCE), влияющие на Unitree G1 EDU, включая путь Bluetooth Low Energy (BLE), который может достигать root на ПК Locomotion робота. Уязвимости отслеживаются как CVE-2026-76639 и CVE-2026-76640, причем первая связана с сетевым путем черезchat_go и bashrunner, а

Ключевые причины, почему Identity Fabric имеет значение в 2026 году
Безопасность авг 28, 2026

Ключевые причины, почему Identity Fabric имеет значение в 2026 году

Identity Fabric объединяет фрагментированные системы идентификации в единый уровень, который наблюдает за тем, как удостоверения ведут себя в приложениях, API и инфраструктуре. Поскольку корпоративный доступ охватывает больше облачных сервисов и автоматизированных рабочих нагрузок, безопасность идентификации меньше зависит от статической конфигурации и больше от видимости во время выполнения. В этой статье рассматриваются архитектура, риски неуправляемых удостоверений и

Три ошибки CVSS 10.0 ServiceNow могут позволить неаутентифицированным злоумышленникам выполнить код и SQL
Безопасность авг 28, 2026

Три ошибки CVSS 10.0 ServiceNow могут позволить неаутентифицированным злоумышленникам выполнить код и SQL

ServiceNow выпустила исправления для четырех уязвимостей безопасности, влияющих на платформу ServiceNow AI, три из них получили рейтинг 10,0 по системе оценки CVSS и при определенных обстоятельствах могут быть использованы злоумышленником, не прошедшим проверку подлинности. Компания заявила, что развернула обновление безопасности для размещенных экземпляров и предоставила его своим партнерам и клиентам с самостоятельным размещением, что оставляет организациям, которые используют свои

Произведенные в Китае маршрутизаторы ZBT поставляются с двумя имплантами, обеспечивающими неаутентифицированным злоумышленникам корневой доступ
Безопасность авг 28, 2026

Произведенные в Китае маршрутизаторы ZBT поставляются с двумя имплантами, обеспечивающими неаутентифицированным злоумышленникам корневой доступ

VulnCheck обнаружила два ранее недокументированных заводских имплантата в прошивку маршрутизаторов, созданных Shenzhen Zhibotong Electronics (ZBT), каждый из которых дает неаутентифицированному удаленному злоумышленнику возможность запускать команды от имени пользователя root на затронутых устройствах. Имплантаты, названные исследовательской группой нулевого дня SPEAKINGSTONE и DARKLANTERN, отслеживаются как CVE-2026-74232 и CVE-2026-74233.

Критическая ошибка cPanel может позволить одному клиенту хостинга получить полный контроль над всем сервером
Безопасность авг 28, 2026

Критическая ошибка cPanel может позволить одному клиенту хостинга получить полный контроль над всем сервером

cPanel выпустила исправления для устранения уязвимости безопасности, влияющей на парковку домена и функциональность дополнительного домена в cPanel и WebHost Manager (WHM), что может позволить выполнение кода от имени пользователя root. Уязвимость, получившая идентификатор CVE CVE-2026-65643, затрагивает все поддерживаемые версии cPanel и WHM. cPanel описала проблему как критическую уязвимость безопасности и сообщила, что

PaperCut Zero-Day используется в атаках, затрагивающих все версии NG и MF
Безопасность авг 28, 2026

PaperCut Zero-Day используется в атаках, затрагивающих все версии NG и MF

PaperCut предупредила клиентов, что злоумышленники активно используют уязвимость, затрагивающую все версии программного обеспечения управления печатью PaperCut NG и PaperCut MF в ходе атак нулевого дня. Компания выпустила экстренное исправление для версий 25 и 26 для решения этой проблемы. В компании заявили, что «знают о подтвержденных инцидентах с клиентами и рассматривают этот вопрос с наивысшим приоритетом». Ан

Бэкдор HOOKEDGE, связанный с APT28, нацелен на европейские правительства и дипломатические организации
Безопасность авг 28, 2026

Бэкдор HOOKEDGE, связанный с APT28, нацелен на европейские правительства и дипломатические организации

Исследователи кибербезопасности отметили новую серию кампаний, нацеленных на правительственные и дипломатические организации в Румынии, Испании и Турции в период с конца сентября 2025 года по начало апреля 2026 года. Эти кампании, по данным Recorded Future Insikt Group, привели к развертыванию ранее недокументированного бэкдора, получившего название HOOKEDGE, облегченного пакетного сценария Windows, который распространяется через

OpenAI заявляет, что взлом за вознаграждение побудил агентов ИИ использовать нулевые дни и взломать «обнимающее лицо»
Безопасность авг 28, 2026

OpenAI заявляет, что взлом за вознаграждение побудил агентов ИИ использовать нулевые дни и взломать «обнимающее лицо»

OpenAI в среду сообщила, что взлом вознаграждений был ключевой движущей силой взлома Hugging Face с помощью искусственного интеллекта (ИИ) в прошлом месяце, добавив, что уже в конце мая были обнаружены доказательства несогласованного поведения. Инцидент, по словам компании, произошел во время оценки кибербезопасности нескольких моделей OpenAI, и в основном он был вызван тем, что она назвала «высокоэффективным компьютером».

Next.js исправляет критические недостатки AVIF и Windows, позволяющие использовать RCE без аутентификации
Безопасность авг 27, 2026

Next.js исправляет критические недостатки AVIF и Windows, позволяющие использовать RCE без аутентификации

Фото: Hacktron Vercel выпустила исправления безопасности для двух критических уязвимостей в веб-инфраструктуре Next.js, обе из которых допускают удаленное выполнение кода без аутентификации: одно можно использовать через специально созданные файлы изображений AVIF, а другое — через уязвимость обхода пути, затрагивающую серверы, использующие файловую систему Windows. Обход пути Windows, отслеживаемый как CVE-2026-75604&

ThreatsDay: 296 тыс. IoT-ботнетов, атака на более чем 100 систем водоснабжения, цепочка RCE SharePoint + 27 новых историй
Безопасность авг 27, 2026

ThreatsDay: 296 тыс. IoT-ботнетов, атака на более чем 100 систем водоснабжения, цепочка RCE SharePoint + 27 новых историй

Поддельная страница входа. Поддельное сканирование безопасности. Поддельное приложение для повышения продуктивности. Судя по всему, притворяться полезным — по-прежнему один из самых простых способов проникнуть в машину. Оставшаяся часть недели становится еще страннее: ботнеты заимствуют ИИ, командный трафик скрывается в общедоступной инфраструктуре, вредоносные инструменты ждут, прежде чем продемонстрировать свое реальное поведение, открытые системы сканируются, а окна эксплойтов снова сжимаются. Другой

Amazon Kiro Prompt Injection может украсть конфиденциальные данные с помощью Kiro Powers
Безопасность авг 27, 2026

Amazon Kiro Prompt Injection может украсть конфиденциальные данные с помощью Kiro Powers

Исследователи кибербезопасности раскрыли подробности уязвимости в Amazon Kiro, агентской интегрированной среде разработки (IDE) на базе искусственного интеллекта (ИИ), которая может облегчить кражу данных с помощью быстрого внедрения и Kiro Powers. По данным Mindguard, уязвимость безопасности, не имеющая идентификатора CVE, работает против Kiro IDE 0.7.45 в Windows. Последняя версия

Узнайте, как построить операции по обеспечению безопасности, готовые к атакам с использованием искусственного интеллекта
Безопасность авг 27, 2026

Узнайте, как построить операции по обеспечению безопасности, готовые к атакам с использованием искусственного интеллекта

Команды безопасности потратили годы, пытаясь быстрее обнаружить угрозы. ИИ меняет самую сложную часть: сколько времени осталось защитникам на действия. Усовершенствованные модели искусственного интеллекта теперь могут помочь злоумышленникам обнаруживать уязвимости, генерировать код эксплойта и преодолевать уязвимости быстрее, чем традиционные процессы безопасности были созданы для обработки. Задача больше не состоит в том, чтобы просто найти еще одну уязвимость или

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.