BI.ZONE ESSA нашла критическую уязвимость в Rockchip RK3588, позволяющую обойти secure boot и получить данные.
Критическая уязвимость в protobuf.js позволяет удалённо выполнять код на сервере — обновите библиотеку срочно.
В Foswiki нашли четыре уязвимости, через которые можно было украсть данные, захватить аккаунты и сервер.
Подборка уязвимостей недели: Windows, Chrome, Telegram, ChatGPT, Gigabyte Control Center и другие сервисы.
Anthropic запустила Glasswing: ИИ находит скрытые уязвимости в критическом ПО и предлагает способы их устранения.
R-Vision собрала мартовские уязвимости Windows, Snapd и PHP, среди них есть критическая CVSS 9.3.
За неделю выявлены критические уязвимости в Telegram, TP-Link, Fortinet, Citrix NetScaler и F5 BIG-IP.
В ChatGPT нашли уязвимость, позволявшую скрытно выводить данные через DNS-запросы; OpenAI уже исправила проблему.
Positive Technologies нашла шесть уязвимостей в CENTUM VP, которые могли остановить производство.
Обзор критических уязвимостей в Magento, iOS, Ubuntu, Linux и IP KVM за неделю.
В Сети продают эксплоит к 0-day в RD Web Access, под угрозой — около 400 российских компаний.
Обзор уязвимостей: Chrome 0-day, Zombie ZIP, Coruna/CryptoWaters, уязвимости в Firefox, Android и AI-инструменты.
Солар: LLM ускоряют триаж и кодфикс, но облачные модели пропускают критичные уязвимости и повышают риск AppSec.
Критическая уязвимость BDU:2026-02402 в MCP Go SDK позволяет обойти защиту через регистр JSON — срочно обновите библиотеку.
Аналитики R‑Vision перечислили самые опасные уязвимости января и призвали срочно обновить ПО.