Рубрика: Уязвимости

Уязвимости

Критическая уязвимость Fortinet FortiClient EMS уже используется в атаках

Атакующие начали активно эксплуатировать критическую уязвимость CVE-2026-21643 в платформе FortiClient EMS, сообщает компания Defused. Речь идет о SQL-инъекции, которая позволяет неаутентифицированным злоумышленникам выполнять произвольный код на уязвимых системах…

Уязвимости

Не верьте SmartScreen: как хакеры обходят главную защиту Windows

Компания Positive Technologies опубликовала мартовский дайджест трендовых уязвимостей. В обновлённый список вошли четыре новые проблемы в продуктах Microsoft, которые уже используются в реальных атаках. Речь идёт не…

Уязвимости

Фишинг через .arpa: злоумышленники используют служебную зону DNS для обхода фильтров

Специалисты по кибербезопасности зафиксировали новую технику распространения фишинговых ссылок: в атаках задействуется доменная зона .arpa в сочетании с адресацией IPv6. Речь идёт о техническом…

Уязвимости

Хакеры не нужны, когда есть свои программисты: история утечки данных в PayPal

Компания PayPal столкнулась с серьезной проблемой безопасности в сервисе кредитования PayPal Working Capital. На этот раз виноваты были не хакеры, а собственные программисты —…

Уязвимости

Notepad++ усилил защиту: разработчики закрыли уязвимости, которыми воспользовались атакующие, и серьёзно переработали механизм обновлений.

Команда проекта выпустила версию 8.9.2 популярного редактора Notepad++ после выявления атаки на цепочку поставок. По данным разработчиков, злоумышленники смогли вмешаться в процесс обновления и…

Уязвимости

Одна строка в смарт-контракте — и почти два миллиона долларов испарились. Именно так для DeFi-протокола Moonwell закончилась попытка обновления кода с использованием ИИ.

Инцидент произошёл на кредитной платформе Moonwell, работающей в сетях Base и Optimism. После внедрения обновления с контрактами Oracle Extractable Value (OEV) от Chainlink в…