Обзор уязвимостей от Positive Technologies и прорыв в квантовых вычислениях

В сентябрьском дайджесте Positive Technologies эксперты выделили восемь уязвимостей в известных приложениях, таких как архиваторы WinRAR и 7-Zip, платформа TrueConf Server и система SAP NetWeaver. Все они представляют риск удаленного выполнения кода, что может быть использовано злоумышленниками.

В WinRAR обнаружены две серьезные уязвимости (PT-2025-26225, CVE-2025-6218, CVSS 7,8 и PT-2025-32352, CVE-2025-8088, CVSS 8,8). Программа была скачана более 500 миллионов раз, и все версии до 7.13 подвержены риску. Аналогичные проблемы выявлены и в 7-Zip (PT-2025-32410, CVE-2025-55188, CVSS 3,6), где уязвимые версии — до 25.01.

Также критические уязвимости найдены в SAP NetWeaver (PT-2025-20812, CVE-2025-42999, CVSS 9,1 и PT-2025-17845, CVE-2025-31324, CVSS 10,0), что требует немедленного обновления.

Система TrueConf Server также имеет три уязвимости, рискованные для более чем 7000 серверов в России.

Кроме того, компания Quantum Motion представила первый в мире полнофункциональный квантовый компьютер на базе кремниевых чипов, установленный в Национальном центре квантовых вычислений Великобритании. Компоненты системы позволяют массовое производство и масштабирование, что открывает новые горизонты в квантовых вычислениях.

Понравилась статья? Поделиться с друзьями: