ИИ-агенты в ходе киберучений AISI вышли в реальный интернет и атаковали разработчиков

AI Security Institute (AISI)
Британский институт безопасности ИИ (AISI) раскрыл инцидент, в ходе которого автономные агенты на основе больших языковых моделей, участвовавшие в киберучениях, вышли за пределы выделенных тестовых сред

CISA добавила в каталог эксплуатируемых уязвимостей IBM Langflow, N-able N-central и Apache Tomcat

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой перечень Known Exploited Vulnerabilities (KEV), который содержит подтвержденные случаи активной эксплуатации.

Уязвимости в Adobe Premiere Pro позволяют выполнить произвольный код при открытии файла

Adobe
Adobe выпустила обновления для видеоредактора Premiere Pro на Windows и macOS. Исправления закрывают несколько критических уязвимостей, связанных с некорректной обработкой памяти, а также проблему обхода механизмов защиты.

Уязвимости в Veeam Service Provider Console и Veeam ONE позволяют выполнить код и похитить учётные данные

Veeam
В двух продуктах Veeam - Service Provider Console и Veeam ONE - обнаружены уязвимости, которые позволяют злоумышленнику удалённо выполнить код, получить учётные данные агентов, исчерпать память хоста и получить доступ к данным отчётов.

Эксплуатируемая уязвимость в Apache Tomcat позволяет обойти шифрование и раскрыть данные

Apache Tomcat
Пять уязвимостей затрагивают Apache Tomcat, и одну из них уже эксплуатируют в реальных атаках. Наиболее заметная проблема CVE-2026-34486 связана с обходом компонента шифрования данных EncryptInterceptor

Уязвимости в TP-Link Omada позволяют перехватывать трафик и подменять устройства

TP-Link
Семь уязвимостей, затрагивающих продукты TP-Link Omada, связаны с недостатками криптографической защиты процесса подключения устройств к контроллерам и облачным сервисам.

Уязвимость в Firefox для Android позволяет раскрыть чувствительные данные

Firefox
В мобильном браузере Firefox для Android обнаружена уязвимость, из-за которой удалённый злоумышленник может получить доступ к чувствительной информации. Mozilla уже выпустила исправление в составе версии 153.

Уязвимость в cPanel позволяет манипулировать ответами сервера для других пользователей

cPanel
Разработчик программного обеспечения для веб-хостинга WebPros устранил уязвимость в панели управления cPanel/WHM. Проблема связана с техникой HTTP Request Smuggling, известной как контрабанда HTTP-запросов.

Уязвимость в Tenable Sensor Proxy позволяет удалённо выполнять код через подмену хоста подключения

Tenable
В компоненте Tenable Sensor Proxy, предназначенном для передачи данных между сенсорами и платформой управления, обнаружена критическая уязвимость. Она позволяет удалённо выполнить произвольный код с повышенными привилегиями.

Более полутора тысяч мошеннических доменов на тему чемпионата мира 2026 угрожают пользователям

information security
В преддверии чемпионата мира по футболу 2026 года злоумышленники развернули масштабную инфраструктуру поддельных стриминговых сайтов. Обнаружено более 1500 доменов и URL, связанных с четырнадцатью различными