Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Червь TheMoon активно эксплойтит 10-балльную уязвимость в роутерах Linksys

...
Червь TheMoon активно эксплойтит 10-балльную уязвимость в роутерах Linksys

Эксперты фиксируют новые атаки сетевого червя TheMoon на маршрутизаторы. Самоходный зловред активно сканирует сети интернет-провайдеров в поисках устройств Linksys с критической уязвимостью CVE-2025-34037.

Шпионы XDSpy используют 0-day в Windows LNK для атак на госструктуры

...
Шпионы XDSpy используют 0-day в Windows LNK для атак на госструктуры

Расследование, запущенное в HarfangLab по результатам анализа эксплойта нулевого дня, обнаруженного в LNK-файлах, показало, что он используется в рамках новой шпионской кампании XDSpy на территории Белоруссии и России.

Ubuntu может отключить GPU-защиту Intel ради +20% к производительности

...
Ubuntu может отключить GPU-защиту Intel ради +20% к производительности

У Intel, как известно, непростая история с уязвимостями аппаратного уровня: Spectre, Meltdown и вся эта архитектурная боль. Чтобы хоть как-то исправить ситуацию, компания выкатывала патчи микрокода и ограничивала работу механизма спекулятивного выполнения.

В установщике Notepad++ нашли уязвимость с повышением привилегий

...
В установщике Notepad++ нашли уязвимость с повышением привилегий

Если вы недавно ставили Notepad++ версии 8.8.1, есть плохая новость: в инсталляторе обнаружили серьёзную уязвимость, через которую обычный пользователь мог получить права администратора уровня SYSTEM. Всё из-за классической ошибки с «поиском исполняемых файлов не там, где надо».

Конгресс США запретил WhatsApp: слишком много вопросов к безопасности

...
Конгресс США запретил WhatsApp: слишком много вопросов к безопасности

В Палате представителей США больше нельзя пользоваться WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) — ни на рабочих телефонах, ни на компьютерах. Такой запрет ввела Административная служба Конгресса (CAO), объяснив своё решение сомнениями в надёжности мессенджера.

WinRAR до 7.12 под ударом: можно запускать код через архивы

...
WinRAR до 7.12 под ударом: можно запускать код через архивы

Если вы всё ещё пользуетесь классическим WinRAR для распаковки архивов на Windows, есть повод обновиться: в популярной утилите обнаружена серьёзная уязвимость, которая позволяет злоумышленникам запускать произвольный код на вашем компьютере. Причём для этого достаточно просто открыть специально подготовленный архив.

В macOS нашли критическую уязвимость в приложении Команды

...
В macOS нашли критическую уязвимость в приложении Команды

В приложении Shortcuts («Команды»), которое предустановлено в macOS, нашли критически опасную уязвимость. С её помощью злоумышленник мог бы получить полный контроль над компьютером: читать, менять или удалять любые файлы.

Windows Update избавится от устаревших драйверов ради безопасности

...
Windows Update избавится от устаревших драйверов ради безопасности

Microsoft объявила, что собирается регулярно удалять устаревшие драйверы из каталога Windows Update. Всё ради того, чтобы повысить безопасность и улучшить совместимость в экосистеме Windows.

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода

...
Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода

В широко используемой библиотеке libxml2 выявлены пять уязвимостей. Две из них позволяют выполнить вредоносный код в системе. Для одной проблемы уже найдено решение, остальные ждут своего часа.

Две уязвимости в Linux дают root-доступ через SSH за несколько секунд

...
Две уязвимости в Linux дают root-доступ через SSH за несколько секунд

Исследователи из Qualys нашли сразу две свежие уязвимости в Linux (CVE-2025-6018 и CVE-2025-6019), которые в связке позволяют получить полный контроль над системой — root-доступ — с минимальными усилиями. Причём затрагивают они почти все популярные дистрибутивы.