Архив тэгов: критические уязвимости

Microsoft исправила 130 уязвимостей в июльском обновлении 2025 года

8 июля 2025 года Microsoft выпустила масштабное обновление безопасности, устранив 130 уязвимостей в своих продуктах. Одной из ключевых стала ошибка в SQL Server (CVE-2025-49719, CVSS 7,5), связанная с некорректной проверкой входных данных. Она могла позволить злоумышленникам передавать информацию по сети без авторизации. Хотя уязвимость не использовалась в атаках, она была раскрыта до выхода патча. Microsoft…
Читать далее

WinRAR устранил опасную уязвимость CVE-2025-6218

Разработчики WinRAR выпустили обновление, устраняющее серьезную уязвимость (CVE-2025-6218), которая позволяла запуск вредоносного ПО при распаковке специально созданных архивов. Проблема затрагивает только Windows-версии начиная с 7.11 и была обнаружена исследователем whs3-detonator 5 июня 2025 года. Оценка по CVSS — 7,8 (высокая опасность). Уязвимость позволяла извлекать файлы в чувствительные системные директории, включая автозагрузку, что могло привести к…
Читать далее

Масштабная вредоносная кампания через WordPress: как VexTrio использует взломанные сайты для атак

Эксперты по кибербезопасности раскрыли масштабную схему распространения вредоносного контента, организованную группой под названием VexTrio Viper (TDS). Эта система представляет собой платформу распределения трафика, которая перенаправляет пользователей на мошеннические сайты и вредоносные загрузки через рекламу, заражённые веб-ресурсы и push-уведомления. VexTrio связана с другими подобными TDS-платформами — Help TDS и Disposable TDS, что свидетельствует о координированной деятельности…
Читать далее

Обнаружена уязвимость нулевого взаимодействия в Microsoft 365 Copilot

Исследователи Aim Labs выявили уязвимость с нулевым взаимодействием под названием EchoLeak, позволяющую извлекать конфиденциальные данные из Microsoft 365 Copilot без участия пользователя. Это первая подобная атака, использующая механизмы генеративного ИИ. Уязвимость была обнаружена в январе 2025 года и получила идентификатор CVE-2025-32711. Microsoft признала её критической и устранила проблему на стороне сервера в мае. По официальным…
Читать далее