За неделю выявлены критические уязвимости в Telegram, TP-Link, Fortinet, Citrix NetScaler и F5 BIG-IP.
В ChatGPT нашли уязвимость, позволявшую скрытно выводить данные через DNS-запросы; OpenAI уже исправила проблему.
Positive Technologies нашла шесть уязвимостей в CENTUM VP, которые могли остановить производство.
Обзор критических уязвимостей в Magento, iOS, Ubuntu, Linux и IP KVM за неделю.
В Сети продают эксплоит к 0-day в RD Web Access, под угрозой — около 400 российских компаний.
Обзор уязвимостей: Chrome 0-day, Zombie ZIP, Coruna/CryptoWaters, уязвимости в Firefox, Android и AI-инструменты.
Солар: LLM ускоряют триаж и кодфикс, но облачные модели пропускают критичные уязвимости и повышают риск AppSec.
Критическая уязвимость BDU:2026-02402 в MCP Go SDK позволяет обойти защиту через регистр JSON — срочно обновите библиотеку.
Аналитики R‑Vision перечислили самые опасные уязвимости января и призвали срочно обновить ПО.
Еженедельный обзор уязвимостей: маршрутизаторы, OpenClaw, Claude Code и рост рисков с ИИ.
IBM X‑Force: атаки через уязвимости выросли на 44%, вымогатели и компрометации цепочек поставок активизировались.
Отчёт Forescout фиксирует рекордный рост уязвимостей в промышленных системах: 508 рекомендаций и 2155 CVE.
Анализ учёных выявил 27 атак на облачные менеджеры паролей, ставящих под сомнение заявления о «нулевом разглашении».
Отчёт TrendAI предупреждает: навыки ИИ при масштабировании бизнеса могут стать точкой входа для кражи данных.
Прогноз FIRST: в 2026 году число зарегистрированных CVE может впервые превысить 50 тысяч и резко вырасти.