Какие уязвимости в системах были найдены в 2026 году?
С помощью нейронок нашли порядка 25-ти уязвимостей в системах, включая NGINX и Apache для серверов
Чтобы вы понимали размер происходящего, вот вам краткая сводка по защите за последние две недели:
- Copy Fail
- Copy Fail 2/Dirty Frag
- Fragnesia
- YellowKey (полное удалённое отключение Windows BitLocker)
- GreenPlasma (админ. права в Windows, тоже удалённо)
- CVE-2026-21510, CVE-2026-32202 и CVE-2026-21513, которые в данный момент используются в РФ для взлома и перехвата защищённых документов
- Несколько supply-chain атак, включая Mistral AI и эмулятор Cemu (скоро напишем про него)
- Взломанный Canvas (аналог moodle для США) группой ShinyHunters, парализовавший работу около 9000 школ
- Google подтверждает использование уязвимостей «нулевого дня» с помощью искусственного интеллекта в «веб-инструменте системного администрирования с открытым исходным кодом» (в каком именно пока не скажут)
- XSS и RCE в Edge и Microsoft Store с полным перехватом устройства
- 70 CVEшек на macOS
- ~50 таких же на iOS 26.5
- RCE уязвимость в nginx, которая не была найдена уже как 15 лет
- кто-то что-то пёрнул про Apache
**��** **@veselcraft**
Чтобы вы понимали размер происходящего, вот вам краткая сводка по защите за последние две недели:
- Copy Fail
- Copy Fail 2/Dirty Frag
- Fragnesia
- YellowKey (полное удалённое отключение Windows BitLocker)
- GreenPlasma (админ. права в Windows, тоже удалённо)
- CVE-2026-21510, CVE-2026-32202 и CVE-2026-21513, которые в данный момент используются в РФ для взлома и перехвата защищённых документов
- Несколько supply-chain атак, включая Mistral AI и эмулятор Cemu (скоро напишем про него)
- Взломанный Canvas (аналог moodle для США) группой ShinyHunters, парализовавший работу около 9000 школ
- Google подтверждает использование уязвимостей «нулевого дня» с помощью искусственного интеллекта в «веб-инструменте системного администрирования с открытым исходным кодом» (в каком именно пока не скажут)
- XSS и RCE в Edge и Microsoft Store с полным перехватом устройства
- 70 CVEшек на macOS
- ~50 таких же на iOS 26.5
- RCE уязвимость в nginx, которая не была найдена уже как 15 лет
- кто-то что-то пёрнул про Apache
**��** **@veselcraft**
veselcraft
1590 публикаций на visbl.me
Канал YouTube-страницы «Veselcraft». Обсуждаем новости, информируем о новых видео, общаемся с аудиторией. Деловые предложения: veselcraft@icloud.com Реклама в Telegram: https://telega.in/channels/veselcraft/card Канал по Ж/Д: @traintovos
Связанные темы
Читать далее
тут борятся в ксс за две банки фасоли если что...
veselcraft·
Где посмотреть стримы матчей кастеров?
veselcraft·
Почему стоит использовать Avast Secure Browsing?
veselcraft·
не вижу разницы...
veselcraft·
Какой был прототип Raven от Microsoft и чем он интересен?
veselcraft·
📃 Кто кого скопировал? И какой путь у сегодняшних браузеров?
veselcraft·
💬Discussion (7)