
18 августа 2026, 14:20
Уязвимость в GitLab с оценкой CVSS 9.4: как неаутентифицированный потребитель мог удалять чужие проекты
17 августа GitLab выпустила критический патч-релиз для версий 19.2.4, 19.1.6, 19.0.8 и 18.11.11, закрывающий две уязвимости в GraphQL программный оболочку платформы. Главная из них, CVE-2026-19478, по

15 августа 2026, 17:00
Версия патча GitLab: 19.2.2, 19.1.4, 19.0.6. Среди закрытых уязвимостей — опасные XSS и обход прав в CI/CD
12 августа 2026 года GitLab выпустил внеплановые патчи для Community Edition и Enterprise Edition — версии 19.2.2, 19.1.4 и 19.0.6. Всего закрыто 13 уязвимостей: шесть с высокой степенью критичности,

13 августа 2026, 09:07
Исследователи выявили технику атаки TONTOU с эксплуатацией микроархитектурных уязвимостей класса Spectre v2
Исследователи из Массачусетского технологического института представили технику атаки TONTOU (Time‑of‑Neutralization to Time‑of‑Use). Она предлагает свежий способ эксплуатации микроархитектурных уязви
10 августа 2026, 20:37
Исследователи из JFrog забраковали 54 из 55 ИИ‑отчётов об уязвимостях в SQLite
Исследователи из компании JFrog провели аналитика 55 сгенерированных ИИ отчётов об уязвимостях в SQLite. Он представил, что 54 из них, в том числе критическую проблему, практически вызваны галлюцинаци
5 августа 2026, 11:37
Microsoft за год выплатила рекордные $20 млн за обнаружение уязвимостей
Приложение Microsoft Bug Bounty побила рекорд по выплатам за обнаруженные уязвимости. за новейший год сумма вознаграждений составила $20 млн. Деньги получили 562 исследователя безопасности (приблизите
5 августа 2026, 10:37
Утечки IP‑адресов и DNS в WebKit затрагивают прокси‑браузеры и Apple iCloud Private Relay
Браузеры на базе WebKit для iOS и macOS можно настроить итак, чтобы весь веб‑трафик проходил через прокси‑серверы. Тем не менее исследователи обнаружили три функции WebKit — предварительную выборку DN
5 августа 2026, 10:31
Фактически все уязвимости, найденные недавно ИИ в коде SQLite, оказались фиктивными
Профессионалы в области инфо-безопасности, организация JFrog, провела аудит уязвимостей, найденных ИИ в коде SQLite и получивших идентификаторы CVE от MITRE. 54 из 55 оказались фиктивными (среди них в
25 июля 2026, 09:37
GitHub изменил программу вознаграждений за обнаружение ошибок
Инструменты искусственного интеллекта значительно упростили поиск ошибок в программном обеспечении и разработка патчей, в итоге чего такие проекты, как ядро Linux, получают гораздо больше обратной с
21 июля 2026, 09:07
GNOME сократит дедлайн раскрытия информации об уязвимостях до 30 дней
Инициатива GNOME сократит срок раскрытия информации об уязвимостях до 30 дней, начиная с 1 августа. Авторы ссылаются на растущее число отчётов об уязвимостях, генерируемых искусственным интеллектом. О