Уязвимость в Flowise открывает путь к выполнению кода через протокол MCP
20.04.2026 · Cyber Security News

Уязвимость в Flowise открывает путь к выполнению кода через протокол MCP

Исследователи из OX Security обнаружили критическую уязвимость в платформе Flowise, позволяющую злоумышленникам выполнять произвольный код (RCE). Проблема кроется в архитектуре протокола Model...

Утечка в Vercel: взлом через сторонний AI-инструмент Context.ai
20.04.2026 · The Hacker News

Утечка в Vercel: взлом через сторонний AI-инструмент Context.ai

Vercel признала взлом своих внутренних систем, произошедший через компрометацию стороннего AI-инструмента Context.ai. Хакеры получили доступ к рабочему аккаунту сотрудника в Google Workspace, что...

Итоги недели: уязвимости в Acrobat Reader и киберпотенциал ИИ
19.04.2026 · Help Net Security

Итоги недели: уязвимости в Acrobat Reader и киберпотенциал ИИ

На этой неделе в центре внимания оказалась уязвимость в Acrobat Reader, которую активно используют хакеры. Эксперты также обсуждают возможности и ограничения ИИ-модели Claude Mythos в контексте...

Ботнет Nexcorium атакует видеорегистраторы и роутеры через уязвимость CVE-2024-3721
19.04.2026 · The Hacker News

Ботнет Nexcorium атакует видеорегистраторы и роутеры через уязвимость CVE-2024-3721

Хакеры используют новую версию Mirai под названием Nexcorium для захвата DVR-регистраторов TBK и устаревших роутеров TP-Link. Атака эксплуатирует уязвимость CVE-2024-3721 (оценка 6.3 по шкале CVSS),...

Новый вариант Mirai атакует видеорегистраторы TBK для создания ботнета
19.04.2026 · Cyber Security News

Новый вариант Mirai атакует видеорегистраторы TBK для создания ботнета

Новый вариант ботнета Mirai, получивший название Nexcorium, активно атакует видеорегистраторы TBK через известную уязвимость внедрения команд. Хакеры используют взломанные устройства для расширения...

Утечка данных на Fiverr: личные файлы пользователей попали в поиск Google
19.04.2026 · Cyber Security News

Утечка данных на Fiverr: личные файлы пользователей попали в поиск Google

Исследователи обнаружили, что из-за ошибки в конфигурации файлового хостинга Fiverr личные данные пользователей, включая налоговые формы, оказались в открытом доступе и индексируются Google. Инцидент...

Claude Opus помог исследователю создать рабочий эксплойт для Chrome
19.04.2026 · Cyber Security News

Claude Opus помог исследователю создать рабочий эксплойт для Chrome

Исследователь безопасности успешно использовал нейросеть Claude Opus для создания полноценной цепочки эксплойтов, нацеленных на JavaScript-движок V8 в Google Chrome. Этот эксперимент подтверждает,...

Apple исправляет баг в iOS, блокирующий доступ к iPhone через клавиатуру
19.04.2026 · Cyber Security News

Apple исправляет баг в iOS, блокирующий доступ к iPhone через клавиатуру

Apple готовит исправление критического бага в iOS, из-за которого пользователи теряют доступ к своим устройствам. Проблема вызвана отсутствием спецсимвола в чешской раскладке клавиатуры, что делает...

Критическая уязвимость в protobuf.js позволяет выполнить произвольный JS-код
19.04.2026 · BleepingComputer

Критическая уязвимость в protobuf.js позволяет выполнить произвольный JS-код

В популярной библиотеке protobuf.js обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный JavaScript-код. Исследователи уже опубликовали PoC-эксплойт, подтверждающий...

Сбой в Microsoft Teams: правая кнопка мыши перестала вставлять текст
19.04.2026 · Cyber Security News

Сбой в Microsoft Teams: правая кнопка мыши перестала вставлять текст

В десктопной версии Microsoft Teams (26072.519.4556.7438) перестала работать функция вставки текста через правую кнопку мыши. Проблема затрагивает пользователей Windows и macOS и возникла из-за...

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году
18.04.2026 · Cyber Security News

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году

Исследователи Censys обнаружили, что в 2026 году к сети все еще открыто подключено около 6 миллионов FTP-серверов. Несмотря на то, что количество таких узлов сократилось на 40% по сравнению с 2024...

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт
18.04.2026 · Cyber Security News

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт

Опубликован PoC-эксплойт для критической уязвимости CVE-2026-39808 в FortiSandbox. Брешь позволяет неавторизованному злоумышленнику удаленно выполнять произвольные команды с правами root. Уязвимость...

Фильтры

Сбросить

Популярные теги