29 марта 2026, 16:05
TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая опасная из них позволяла злоумышленникам без авторизации скачивать на устройство любую прошивку.
Критическая уязвимость получила идентификатор CVE-2025-15517. Она затрагивает модели Archer NX200, NX210, NX500 и NX600. Её причина крылась в ошибке HTTP-сервера: некоторые CGI-эндпоинты работали без проверки аутентификации, что давало злоумышленникам функция выполнять привилегированные HTTP-действия — от изменения настроек до полной замены прошивки.
Апдейт исправляет ещё три бага. CVE-2025-15605 представляла собой жёстко закодированный в алгоритм конфигурации криптоключ, с помощью которого авторизованный злоумышленник мог расшифровывать файлы настроек, вносить изменения и шифровать их заново.
Две другие уязвимости — CVE-2025-15518 и CVE-2025-15519 — представляли угрозу инъекции команд. Администратор с доступом к устройству мог запускать произвольные команды на роутере.
TP-Link рекомендует владельцам роутеров срочно инсталлировать свежую прошивку. Компания предупреждает: если не обновиться, риски сохранятся, и производитель не отвечает за возможный ущерб. Обновления уже доступны на официальном сайте компании.
Читают сейчас

45 минут назад
Свежий чекпоинт Claude Mythos взламывает защиту электростанции в 3 из 10 попыток
Британский AI Security Institute (AISI) опубликовал отчет о темпах развития кибер-возможностей у передовых моделей. Главный итог: новый внутренний чекпоинт Claude Mythos Preview прошел полигон Cooling

1 час назад
Показания Сэма Альтмана в суде «Маск против OpenAI»: что рассказал глава OpenAI
Генеральный директор OpenAI Сэм Альтман выступил перед присяжными по делу «Маск против OpenAI». Топ-менеджер опроверг слова главы Tesla и SpaceX Илона Маска о том, что Альтман и президент OpenAI Грег

1 час назад
Учёные объяснили, почему комары предпочитают одних людей другим
Учёные всё чаще добиваются успехов в расшифровке сложного химического коктейля, который делает некоторых людей более привлекательными для этих переносчиков болезней. «Это не заблуждение — некоторые лю

1 час назад
27 мая приглашаем на встреча Мастерская Базы Данных в Нижнем Новгороде
В уютной атмосфере и камерном формате наряду с экспертами из ГНИВЦ и Postgres Professional будем разбираться в инструментах, которые делают работу с данными быстрее, надежнее и удобнее. 📅Когда: 27 ма

1 час назад
91% организаций формируют ИБ-стратегию без учета бизнес-рисков и возможных потерь
K2 Cloud, K2 Кибербезопасность и Positive Technologies представили результаты масштабного исследования о киберустойчивости российских компаний. В анонимном опросе приняли участие 387 специалистов из с