
Electron 44.1.1 закрив витік URL вкладок для розширень без дозволу
Патч вирівнює chrome.tabs.query із моделлю дозволів tabs.get, ізолює небезпечні getters і Proxy traps на contextBridge та виправляє кілька процесних аварій.
Читати матеріал →Актуальні вразливості, захист даних, DevSecOps, ідентичність та практичні рекомендації для безпечної інфраструктури.

Патч вирівнює chrome.tabs.query із моделлю дозволів tabs.get, ізолює небезпечні getters і Proxy traps на contextBridge та виправляє кілька процесних аварій.
Читати матеріал →
До каталогу KEV додано CVE-2026-81578 і CVE-2026-82078: їх можна поєднати для зміни конфігурації та виконання Java-коду в контексті сервера PaperCut.
Читати матеріал →
Стабільний patch-реліз блокує path traversal під час завантаження артефактів і розпакування sdist, а також не дозволяє встановити файл без хеша з lock-файлу.
Читати матеріал →
Оновлення прибирає залежний від кількості пристроїв цикл у DRA capacity accounting, який орендар міг використати для виснаження CPU та блокування планування всього кластера.
Читати матеріал →
Терміновий patch виправляє UAF, аварійні завершення, обхід авторизації через path parameters, connection poisoning і втрату streamed body frames.
Читати матеріал →
Системний промпт не є межею безпеки: Google радить підписувати зміни, ізолювати виконання коду та перевіряти кожну дію агента детермінованими правилами.
Читати матеріал →
Сервіс має знаходити, пріоритезувати й перевіряти вразливості з урахуванням конфігурації AWS, а потім повертати контекст у coding assistant.
Читати матеріал →
Google описала сигнали, за якими відрізняє нормальне навантаження від викрадених токенів, незаконного майнінгу та спроб використати AI-ресурси.
Читати матеріал →
OpenAI описує скорочення часу між знаходженням вразливості та її експлуатацією у світі сильніших кібермоделей.
Читати матеріал →
OpenAI представила два рівні доступу до передових кіберможливостей і спеціалізовану модель для захисних сценаріїв.
Читати матеріал →