📌 Свежие апдейты ИБ
Коротко и по делу — что реально важно из последних уязвимостей и обновлений.
⚠️ Критическая RCE в React / Next.js
В Server Components обнаружена уязвимость CVE-2025-55182, позволяющая выполнить произвольный код удалённо.
Кого касается:
React 19.0–19.2.0, RSC-бандлы под Webpack/Parcel/Turbopack, а также проекты на Next.js.
Что делать:
— срочное обновление зависимостей;
— временно отключить RSC в критичных сервисах.
📱 Android — декабрьские патчи закрывают 0-day
Google выпустила декабрьский бюллетень: более 100 уязвимостей закрыты, несколько из них активно эксплуатировались («in the wild»).
Ключевое:
— уязвимости в Android Framework;
— риск полного компромета устройства без взаимодействия пользователя.
🤖 AI × безопасность: новые рекомендации CISA для OT/ICS
CISA выпустила руководство по безопасной интеграции AI в промышленную инфраструктуру.
Почему важно:
AI всё чаще участвует в атаках — от автоматизации фишинга до генерации эксплойтов. OT-системам приходится адаптировать защиту.
🔹 Курс «Программирование на языке Python»
🔹 Получить консультацию менеджера
🔹 Сайт Академии 🔹 Сайт Proglib
🐸 Библиотека хакера
#patch_notes
Post #4916
1.08K

- 🥰 4
- ❤ 1
- 👍 1