Уязвимости

Новости в категории «Уязвимости»

Баги в роботах Unitree G1 EDU позволяют получить root-права
03.09.2026 Технологии Уязвимости

Баги в роботах Unitree G1 EDU позволяют получить root-права

ИБ-исследователь Оливье Лафламм (Olivier Laflamme) детально описал две независимые цепочки уязвимостей, затрагивающие гуманоидных роботов Unitree G1 EDU. Обе позволяют удаленно выполнить код с root-правами в Locomotion PC робота, а одна из атак начинается с использования Bluetooth Low Energy (BLE) и не требует предварительного сопряжения.

Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security
02.09.2026 Вредоносное ПО Уязвимости

Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security

ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), опубликовал PoC-эксплоит HardBreacher для уязвимости повышения привилегий в Kaspersky Endpoint Security. Представители «Лаборатории Касперского» сообщили, что проблема уже устранена, и исправление распространяется через автоматические обновления.

Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код
01.09.2026 ИИ Уязвимости

Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код

Исследователи обнаружили, что файлы llms.txt и llms-full.txt на 120 сайтах содержали ссылки на незарегистрированные пакеты и домены. При этом ИИ-агенты Claude, OpenAI Codex и Hermes воспринимают инструкции в таких файлах как доверенную документацию и действительно выполняют приведенные команды.

Хакеры атакуют 0-day-уязвимости в PaperCut
01.09.2026 Кибератаки Уязвимости

Хакеры атакуют 0-day-уязвимости в PaperCut

Разработчики PaperCut предупреждают, что злоумышленники активно эксплуатируют две уязвимости нулевого дня в PaperCut NG и MF. Вместе эти проблемы позволяют обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. В компании уже подготовили два экстренных обновления, так как первый срочный патч оказался неполным.

Критический баг в GitLab уже взяли на вооружение хакеры
27.08.2026 Кибератаки Уязвимости

Критический баг в GitLab уже взяли на вооружение хакеры

Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.

Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS
26.08.2026 Microsoft Уязвимости

Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS

Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS.

RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов
26.08.2026 Уязвимости

RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов

В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще могут используют уязвимую версию.

Исследователи использовали просроченные банковские карты для бесконтактных платежей
25.08.2026 Кибератаки Уязвимости

Исследователи использовали просроченные банковские карты для бесконтактных платежей

На конференции USENIX Security 2026 исследователи из Массачусетского университета в Амхерсте (University of Massachusetts Amherst) продемонстрировали атаку Zombie Card, которая позволяет расплачиваться просроченными бесконтактными картами Visa. Для атаки достаточно подменить дату окончания срока действия, которую POS-терминал получает через NFC.

В Zoom исправили уязвимость, позволявшую выполнять произвольный код
24.08.2026 Безопасность Уязвимости

В Zoom исправили уязвимость, позволявшую выполнять произвольный код

Исследователи из компании A Security обнаружили несколько уязвимостей в Zoom, которые получили общее название Zoomsday и позволяли участнику встречи удаленно выполнить код на устройствах других пользователей. Атака не требовала никаких действий со стороны жертв и работала в Windows, macOS, Linux, iOS и Android.

Microsoft перенесла выход новой версии Exchange из-за уязвимостей, которые находит ИИ
21.08.2026 Microsoft Уязвимости

Microsoft перенесла выход новой версии Exchange из-за уязвимостей, которые находит ИИ

Представители Microsoft объяснили, почему первое крупное накопительное обновление для Exchange Server Subscription Edition (SE) до сих пор не вышло, хотя было запланировано на первую половину 2026 года. Одной из причин задержки стали ИИ-инструменты, которые помогают специалистам компании искать уязвимости: найденных багов стало так много, что команда Exchange тратит почти все время на их проверку, исправление и выпуск ежемесячных патчей.

Атака Plug and Pwn использует USB-устройства для получения доступа на уровне SYSTEM
19.08.2026 Безопасность Уязвимости

Атака Plug and Pwn использует USB-устройства для получения доступа на уровне SYSTEM

На прошедшей недавно конференции DEF CON 34 исследователи Алехандро Эрнандо (Alejandro Hernando) и Борха Мартинес (Borja Martínez) представили новый класс атак Plug and Pwn. Специалисты продемонстрировали, что штатный механизм Windows Plug and Play можно вынудить автоматически установить уязвимый софт, что в итоге позволит получить права уровня SYSTEM. При этом в некоторых случаях для атаки не требовались ни взаимодействие с пользователем, ни активная пользовательская сессия.

Хакеры используют уязвимость в macOS Screen Sharing для установки майнеров
18.08.2026 Mac OS Уязвимости

Хакеры используют уязвимость в macOS Screen Sharing для установки майнеров

Национальный центр кибербезопасности Нидерландов (NCSC) предупредил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-65400 в macOS Screen Sharing. Баг позволяет обойти аутентификацию, получив доступ к Mac без пароля, и уже применяется в реальных атаках для установки майнера Monero.

Вредоносная SIM-карта может выполнить код на устройстве и похитить данные
15.08.2026 Интернет вещей Уязвимости

Вредоносная SIM-карта может выполнить код на устройстве и похитить данные

Исследователи из Бирмингемского университета и компании Fuzzware выяснили, что вредоносная SIM-карта способна передавать модему команды, которые позволяют выполнять произвольный код, читать файлы, отключать связь и принудительно переводить смартфон в режим 2G. Особенно опасной эта проблема может оказаться для IoT-оборудования, например, зарядных станций для электромобилей, промышленных роутеров и автомобильных телематических систем.

Nightmare Eclipse раскрыл 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender
14.08.2026 Microsoft Уязвимости

Nightmare Eclipse раскрыл 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender

Исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM.

XSS-уязвимость в WordPress приводит к выполнению PHP-кода
14.08.2026 Безопасность Уязвимости

XSS-уязвимость в WordPress приводит к выполнению PHP-кода

Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере.

Microsoft выпустила патчи более чем для 400 уязвимостей
14.08.2026 Microsoft Уязвимости

Microsoft выпустила патчи более чем для 400 уязвимостей

Разработчики Microsoft выпустили августовские патчи, которые исправили 421 уязвимость. Среди них были три уязвимости нулевого дня, включая CVE-2026-68820, которую северокорейская группировка Lazarus уже использовала в реальных атаках.

0-day-уязвимость в Metabase уже используется для кражи данных
13.08.2026 Безопасность Уязвимости

0-day-уязвимость в Metabase уже используется для кражи данных

Разработчики платформы бизнес-аналитики Metabase сообщили о критической SQLi-уязвимости, которую злоумышленники уже начали эксплуатировать в атаках. Этот баг позволяет получить права администратора без аутентификации, и от атак уже пострадали клиенты Metabase, включая производителя модульных ноутбуков Framework и платформу для создания онлайн-форм Tally.

Уязвимость SCTPhantom существовала в коде Linux 18 лет
13.08.2026 Безопасность Уязвимости

Уязвимость SCTPhantom существовала в коде Linux 18 лет

Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.

N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central
13.08.2026 Безопасность Уязвимости

N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.

TONTOU-атака обходит защиту от Spectre v2 на процессорах AMD и Intel
13.08.2026 Безопасность Уязвимости

TONTOU-атака обходит защиту от Spectre v2 на процессорах AMD и Intel

Специалисты Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (MIT CSAIL) разработали новую технику атак interrupt injection, которая позволяет обойти защиту от атак класса Spectre v2 на процессорах AMD и Intel. К примеру, в системе на базе AMD Zen 2 эксперты смогли прочитать произвольную память ядра Linux и извлечь содержимое /etc/shadow с хешами паролей.