Число уязвимостей, обнаруживаемых и исправляемых в ядре Linux за один релиз, резко выросло и достигло 2000 — ещё несколько лет назад этот показатель не превышал 500.
Компания «Информзащита» опубликовала результаты масштабного исследования безопасности дата-центров, охватившего более 66 тысяч устройств. Оказалось, что треть систем управления инженерной инфраструктурой (BMS) в ЦОД работает на устаревших версиях прошивок — доля таких устройств составила 34%.
Специалисты по кибербезопасности из компании Oversecured обнаружили в фирменных приложениях Samsung целых 176 уязвимостей — все они уже устранены производителем.
Исследователи из США представили атаку TONTOU, которая обходит защитные механизмы Intel eIBRS и AMD Safe RET от уязвимостей Spectre v2. Метод эксплуатирует временной промежуток между очисткой предсказателя ветвлений процессора и его использованием.
На конференции Def Con в Лас-Вегасе польские исследователи Роберт Кручек и Камиль Щуровски рассказали об уязвимостях в государственных сайтах Польши. Они действовали из патриотизма и желания повысить безопасность.
Эксперты лаборатории Off-by-1 (1Password) исследовали модели ChatGPT 5.5 и Claude Opus 4.8 на предмет исправления уязвимостей ПО. Результат оказался неутешительным.
Эксперты runZero выявили критические уязвимости в модулях BMC — встроенных контроллерах удалённого управления серверами корпоративного класса. Они имеют собственный сетевой стек и IP-адрес, работая независимо от основной системы.
Microsoft объявила об использовании ИИ для ускорения поиска уязвимостей в Windows 11. Это означает, что каждое обновление безопасности будет содержать больше исправлений, чем раньше.
Эксперты Sysdig задокументировали первую атаку ИИ-агента-вымогателя с именем JadePuffer. Операцией руководила большая языковая модель, а не человек — от проникновения до уничтожения данных.
Google выпустила Chrome 150 с исправлением 382 уязвимостей безопасности, 15 из которых признаны критическими. Месяцем ранее в Chrome 149 было закрыто 429 дыр, включая 22 критические.
