Latest updates for Поиск Уязвимостей

Fresh curated links around поиск уязвимостей are collected here so marketers can spot useful updates and turn timely ideas into posts faster.

Recent items include:

  • Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли
  • Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели
  • ИИ научился находить уязвимости в ПО, но для их исправления всё ещё нужны люди

Post angles to try

Share the most useful takeaway for your audience.
Turn one article into a quick practical checklist.
Ask your audience how this shift affects their work.
Turn angles into scheduled posts

Fresh articles and ideas

Recent curated links from global sources. Generate one free draft from any story, then use SocialBu to schedule and refine your content calendar.

habr.com /1 month ago

Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли

Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали, что делать, когда патча нет, по...

Read source
3dnews.ru /4 weeks ago

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Менее 20 запросов к ИИ помогли создать опасный эксплойт для Zoom на Windows, macOS и смартфонах

Read source
3dnews.ru /1 month ago

ИИ научился находить уязвимости в ПО, но для их исправления всё ещё нужны люди

Модели искусственного интеллекта доказали, что могут эффективно находить уязвимости ПО и эксплуатировать их, но не исправлять. На эту особенность обратили внимание эксперты лаборат...

Read source
habr.com /2 weeks ago

Как я решил приоритизацию самых критических уязвимостей и создал Vulnaware

У уязвимостей нет инцидента, нет простоя, нет тикета с горящим SLA. У неё нет ничего, что обычно заставляет IT сервис решать проблему быстрее. Именно поэтому она проигрывает конкур...

Read source
runet.news /1 month ago

Компании не знают о существовании уязвимых активов

Многие компании сталкиваются с незаметным ростом поверхности атаки, когда маркетинг забывает поддомены, разработчики оставляют тестовые стенды, а подрядчики сохраняют доступ к серв...

Read source
computerra.ru /1 month ago

В Citrix NetScaler обнаружена уязвимость, позволяющая читать данные из памяти устройства

Источник: Компьютерра - Журнал о науке и технологиях Компания Citrix, поставщик решений для виртуализации рабочих мест, выпустила обновления для NetScaler ADC и NetScaler Gateway...

Read source
habr.com /1 month ago

Security Week 2630: критическая уязвимость wp2shell в WordPress

Когда речь заходит об атаках на веб-сайты под управлением CMS WordPress, чаще всего подразумеваются уязвимости в сторонних плагинах. Соответственно, и масштаб атаки ограничивается...

Read source
habr.com /1 month ago

Summ3r Of h4ck 2026: разбор заданий отборочного этапа

C 13 апреля по 10 мая был открыт приём заявок на стажировку Summ3r 0f h4ck 2026.В этом году на обучающую программу в DSEC by Solar пытались попасть 225 человек – это в несколько ра...

Read source
habr.com /1 month ago

RCE-уязвимость в ИИ-редакторах кода угрожала 50 млн разработчиков. Разбираемся, что произошло

Исследователи AISLE обнаружили критическую уязвимость, которая затрагивает Cursor, Microsoft Visual Studio Code и Google Antigravity. Проблема позволяла злоумышленнику добиться уда...

Read source
3dnews.ru /1 month ago

Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5

Microsoft представила первую специализированную модель MAI-Cyber-1-Flash кибербезопасности и новую агентную платформу Perception. Инструменты предназначены для автоматизации поиска...

Read source
habr.com /1 month ago

Ищем скрытые возможности прошивки и бэкдоры коммутатора за 3 промпта

Некоторые производители поставляют свои прошивки в незашифрованном виде, без защиты от реверс-инжиниринга и даже с debug-символами. Еще 5 лет назад, для того чтобы раскопать что-то...

Read source
computerra.ru /1 month ago

РТК-ЦОД запускает программу багбаунти на платформе Standoff Bug Bounty

Источник: Компьютерра - Журнал о науке и технологиях РТК-ЦОД, ИТ-сервис-провайдер полного цикла, запускает программу багбаунти на платформе Standoff Bug Bounty от ведущего разрабо...

Read source
computerra.ru /2 days ago

В приложениях доставки еды и продуктов нашли 3 585 уязвимостей

Источник: Компьютерра - Журнал о науке и технологиях Компания AppSec Solutions с помощью платформы Appsec.Sting исследовала 89 самых скачиваемых российских мобильных приложений ка...

Read source
habr.com /4 weeks ago

Уязвимость wp2shell вылезает за пределы webroot: почему патча WordPress недостаточно и как вычистить сервер

Недавно сообщество WordPress столкнулось с массовой волной взломов через уязвимость в REST Batch API (также известную как wp2shell). Вектор атаки позволяет злоумышленникам удаленно...

Read source
3dnews.ru /3 weeks ago

Скандальный охотник за уязвимостями раскрыл очередную опасную дыру в Windows — она позволяет получить права SYSTEM

Серийный охотник за уязвимостями Windows, известный под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня ShieldBreak, атака на которую осуществля...

Read source
pandaily.com /2 weeks ago

QiAnXin Discloses Critical Remote-Code-Execution Flaw in DeepSeek Harness

QiAnXin Threat Intelligence Center disclosed an unauthenticated remote-code-execution vulnerability in DeepSeek Harness (CVSS 9.8), from flawed HTTP Host-header validation, with pr...

Read source
habr.com /2 days ago

Взлом городского мессенджера: разбор цепочки атаки на машину Messenger на платформе Standoff 365

Статья рассчитана как на людей, близких к IT и ИБ, так и на тех, кто далек от этих областей. Автор постарался подробно разобрать каждый шаг: почему было принято то или иное решение...

Read source
3dnews.ru /1 month ago

За сутки ИИ выявил несколько сотен уязвимостей в экосистеме биткоина

Группа энтузиастов Bitcoin Red Team, заручившись поддержкой передовых моделей искусственного интеллекта, изучила код проектов в экосистеме биткоина и за сутки обнаружила несколько...

Read source
runet.news /1 month ago

Лаборатория Касперского выпустила решение для управления уязвимостями в IT-инфраструктуре

«Лаборатория Касперского» объявила о коммерческом запуске решения Kaspersky Vulnerability Management для централизованного поиска и управления уязвимостями в IT-инфраструктуре. Про...

Read source
runet.news /1 week ago

В ядре Linux обнаружили тысячи уязвимостей с помощью нейросетей

В каждом новом релизе ядра Linux таятся несколько сотен уязвимостей, и с каждым разом их становится больше. Число «дыр» от сборки к сборке растет, но их находят чаще не в новых стр...

Read source
habr.com /1 month ago

SOC incident analysis. Letsdefend, SOC342 ‑ CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE

В этой статье я покажу пошаговое руководство для решения практического задания для SOC с Letsdefend — SOC342 CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE. Само задание п...

Read source
3dnews.ru /1 month ago

Исследователь «отравила» открытую ИИ-модель всего за $100

Эксперт в области кибербезопасности Кэти Пэкстон-Фир (Katie Paxton-Fear) сумела установить бэкдор в открытой модели искусственного интеллекта, потратив на это примерно час времени...

Read source
3dnews.ru /1 month ago

Тысячи серверов оказались под угрозой взлома из-за ошибок в BMC

Эксперты специализирующейся на кибербезопасности компании runZero обнаружили множество уязвимостей компонентов BMC, посредством которых осуществляется доступ к серверам крупнейших...

Read source
3dnews.ru /3 weeks ago

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Компания Asus исправила серьёзную уязвимость в приложении Armoury Crate и нескольких других фирменных утилитах, эксплуатация которой могла позволить непривилегированному приложению...

Read source

Turn fresh research into a full content calendar

Use SocialBu to discover ideas, generate post drafts, and schedule them across your social channels.

Sources covering Поиск Уязвимостей

3dnews.ru

Recent coverage from public sources
Public source

habr.com

Recent coverage from public sources
Public source

pandaily.com

Recent coverage from public sources
Public source

runet.news

Recent coverage from public sources
Public source

computerra.ru

Recent coverage from public sources
Public source