Раздел: Уязвимости

Безопасность GNOME оказалась под вопросом после ухода ключевого специалиста
Майкл Катанзаро с 2020 года в одиночку занимался отслеживанием уязвимостей в GNOME, но в декабре он покидает проект.

GNOME сокращает срок раскрытия уязвимостей с 90 до 30 дней
GNOME с 1 августа сокращает срок раскрытия уязвимостей до 30 дней на фоне роста отчётов, сгенерированных ИИ.

Крупные обновления Windows 11 могут перезагружать ПК несколько раз. Это норма, не выключайте компьютер принудительно
Июльское обновление Patch Tuesday для Windows 11 требует нескольких перезагрузок. Это штатная ситуация для 570 исправлений безопасности.

Вышел Gitea 1.27 с улучшениями Actions и 45 исправленными уязвимостями
В Gitea 1.27 улучшили поддержку повторно используемых рабочих процессов, добавили Markdown-сводки заданий, встроенный просмотр Jupyter Notebook и большое количество исправлений безопасности.

Cursor замалчивает критическую уязвимость, угрожающую миллионам пользователей
Уязвимость позволяет автоматически выполнять произвольный код в Cursor для Windows при открытии репозитория. Исследователи утверждают, что компания игнорировала предупреждения.

Вышел FreeRDP 3.30 с критическими исправлениями безопасности
FreeRDP 3.30, открытая реализация протокола Remote Desktop Protocol, устраняет серьёзную уязвимость на стороне сервера; обновление настоятельно рекомендуется.

Вышла FreeRDP 3.29 с масштабными исправлениями безопасности
В открытой реализации RDP FreeRDP устранили 22 уязвимости, усилили защиту среды выполнения и исправили ряд ошибок в клиентах.

Июльский патч для Windows 11 принёс рекордные 570 исправлений уязвимостей, в четыре раза больше, чем в прошлом году
Microsoft выпустила масштабное обновление Patch Tuesday за июль 2026 года, исправив рекордные 570 уязвимостей.

Microsoft признала, что ИИ находит уязвимости в Windows 11 за считанные часы, и советует не откладывать обновления дольше трёх дней
Microsoft предупредила, что из-за возможностей ИИ больше не рекомендует откладывать установку обновлений Windows 11 более чем на три дня.

15-летняя уязвимость GhostLock в ядре Linux позволяет локально получить права root
Ошибка CVE-2026-43499 (GhostLock) в механизме futex ядра Linux существует около 15 лет и позволяет локальному пользователю получить root‑доступ.