Уязвимости
Уязвимости в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 2:
Рост уязвимостей из-за отставания в автоматизации и анализе
Организации сталкиваются с ростом киберугроз, но не успевают адекватно реагировать из-за недостаточного уровня автоматизации и сложностей в анализе данных. Команды безопасности собирают большой объем информации, но не могут быстро интерпретировать и приоритизировать риски, что увеличивает время реагирования и уровень уязвимости. Особенно остро проблема проявляется в межфункциональных процессах, где автоматизация развивается медленно. В результате количество уведомлений превышает возможности обработки, что снижает эффективность защиты.
Утечка конфиденциальных данных из-за агентов для браузеров
Исследование выявило, что браузерные агенты, выполняющие автоматические задачи, часто передают данные о веб-сессиях на серверы провайдеров ИИ, что угрожает конфиденциальности. Семь из восьми агентов используют удалённые модели ИИ, в результате чего пользователи теряют контроль над обработкой информации. Это, в сочетании с отсутствием предупреждений о фишинговых сайтах и ненадёжной проверкой сертификатов, создаёт риск утечки личных данных.
Повышение привилегий через уязвимость Windows Kernel
Уязвимость CVE-2025-62215 в Windows Kernel возникает из-за неправильной синхронизации при одновременном доступе к общему ресурсу. Это позволяет злоумерным пользователям повысить свои привилегии до уровня SYSTEM. Microsoft сообщила, что уязвимость уже используется в ограниченных атаках, хотя её эксплойт пока не получил широкого распространения.
Рост угроз из-за неисправленных уязвимостей
Более 15% успешных атак брокеров первоначального доступа связаны с эксплуатацией уязвимостей, в основном давно известных и не исправленных. Эти уязвимости становятся ключевым инструментом злоумышленников для получения неавторизованного доступа к информационным системам. Их использование демонстрирует, что даже базовые меры безопасности, такие как регулярное обновление программного обеспечения, остаются критически важными для предотвращения инцидентов.
Выход из изоляции контейнеров через уязвимости в runC
Три критических уязвимости в компоненте runC, отвечающем за выполнение контейнеров в Docker, позволяют злоумышленникам выйти из изолированной среды контейнера и получить доступ к хост-системе. Уязвимости связаны с возможностью манипуляции путями монтирования и обходом проверок доступа к системным файлам. Это открывает путь к выполнению вредоносных действий, включая перезагрузку системы. Хотя уязвимости пока не эксплуатировались, их публикация повышает риск появления реальных атак.
В нашей базе собрано 13 событий по теме «Уязвимости». Мы показываем все из них.