JetBrains выпустила экстренное обновление. Тянуть с его установкой не стоит.
vBulletin до сих пор использует конструкцию eval(), из-за которой серверы ломают без пароля.
Ошибка в обработке графики открыла путь к самым привилегированным процессам гиганта из Редмонда.
GitLab полтора месяца скрывал дыру в безопасности под видом рядового апдейта.
Разработчики думали, что закрыли брешь, но хакеры с лёгкостью обошли заплатки.
Обычная «галлюцинация» оказалась слишком удобной для чужого замысла.
Сервис управления внезапно становится главным слабым звеном периметра.
Internet Explorer мертв, но продолжает ломать компьютеры пользователей.
Достаточно стандартных настроек, чтобы 0day дала обычному пользователю куда больше, чем положено.
Счёт идёт на часы, а промедление грозит безвозвратной потерей конфиденциальной информации.
Слабое место срабатывало только при особых условиях, но последствия могли быть жёсткими.
Разбор уязвимости превратился в редкий эксперимент о будущем поиска багов.
Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint.
Злоумышленники начали действовать задолго до того, как о проблеме объявили официально.
Как заставить тысячи людей майнить вам крипту, просто изучив документацию Express.js.
Простая ошибка в коде ставит под удар тысячи пользователей.
PoC уже на GitHub, патч уже есть.
Критическая ошибка во Flowise позволяет получить полный контроль над системой.
Привычный рабочий инструмент внезапно стал верным помощником хакеров.
Обновиться «когда получится» больше нельзя: злоумышленники бьют в цель почти сразу после публикации бага.