#уязвимость

285 публикаций

Уязвимость в Apache ActiveMQ угрожает более 6400 серверам
21.04.2026 · BleepingComputer

Уязвимость в Apache ActiveMQ угрожает более 6400 серверам

Исследователи Shadowserver обнаружили, что более 6400 серверов Apache ActiveMQ остаются уязвимыми для критической ошибки внедрения кода. Хакеры активно используют этот эксплойт для атак на открытые...

ИИ ускоряет атаки: окно для установки обновлений безопасности закрывается
21.04.2026 · Cyber Security News

ИИ ускоряет атаки: окно для установки обновлений безопасности закрывается

ИИ-модели нового поколения начинают самостоятельно находить уязвимости и выстраивать цепочки атак, значительно упрощая работу злоумышленников. Из-за автоматизации этот процесс происходит гораздо...

Google исправила критическую RCE-уязвимость в своем ИИ-инструменте
21.04.2026 · Dark Reading

Google исправила критическую RCE-уязвимость в своем ИИ-инструменте

Google устранила критическую уязвимость типа RCE в своем инструменте на базе ИИ для работы с файловой системой. Проблема заключалась в некорректной фильтрации ввода, что позволяло злоумышленникам...

12 вредоносных расширений для скачивания видео с TikTok украли данные 130к пользователей
21.04.2026 · Cyber Security News

12 вредоносных расширений для скачивания видео с TikTok украли данные 130к пользователей

Масштабная кампания «StealTok» скомпрометировала 130 тысяч пользователей через 12 вредоносных расширений для браузеров Chrome и Edge. Под видом инструментов для скачивания видео из TikTok дополнения...

Google исправила опасную уязвимость в своей IDE Antigravity
21.04.2026 · The Hacker News

Google исправила опасную уязвимость в своей IDE Antigravity

Google устранила критическую уязвимость в агентской IDE Antigravity, которая позволяла выполнять произвольный код. Проблема заключалась в недостаточной фильтрации ввода в инструменте поиска файлов,...

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер
21.04.2026 · Cyber Security News

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер

В серверах для запуска LLM под названием SGLang обнаружена критическая уязвимость CVE-2026-5760, позволяющая удаленно выполнить произвольный код. Хакеры могут использовать специально подготовленные...

CISA предупреждает: популярная библиотека Axios скомпрометирована
21.04.2026 · Cyber Security News

CISA предупреждает: популярная библиотека Axios скомпрометирована

CISA выпустила критическое предупреждение о компрометации популярного JS-библиотеки Axios через атаку на цепочку поставок. Злоумышленники получили возможность внедрить вредоносный код в инструмент,...

Android-троян NGate крадет данные карт через NFC
21.04.2026 · Help Net Security

Android-троян NGate крадет данные карт через NFC

Злоумышленники распространяют вредоносное ПО NGate через поддельное приложение HandyPay, используя функционал NFC для кражи платежных данных. Кампания, активная с ноября 2025 года, нацелена на...