Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности

С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы и развёртывать в ней руткиты. Хакеры способны брать под контроль механизм обновления Windows, чтобы внедрять на обновлённую машину устаревшие и уязвимые программные компоненты — при этом система формально сохраняет статус актуальной. Источник изображения: Ricardo Resende / unsplash.com...
20:11, 26.10.2024
Источник: 3dnews.ru  
Рубрика: «Hardware»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В Windows 11 обнаружена ошибка, которая мешает установке обновления безопасностиВ Windows 11 обнаружена ошибка, которая мешает установке обновления безопасности Microsoft предупредила пользователей о проблеме в Windows 11, которая может помешать установке обновлений безопасности на некоторых устройствах. Проб ...

Астон Мартин не намерен откатывать назад обновления AMR24«Астон Мартин» не намерен откатывать назад обновления AMR24 Команда «Астон Мартин» не намерена отказываться от дальнейшего применения обновлений машины AMR24, которые она внедрила в Имоле на Гран-при Эмилии-Ро ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет ...

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователемУязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификацииУязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароляУязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат ...

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документУязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCKУязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо ...

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 годаОбнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с ...

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк ...

Горячие обновления теперь доступны для Windows 11 Enterprise (24H2) и Windows 365«Горячие обновления» теперь доступны для Windows 11 Enterprise (24H2) и Windows 365 Microsoft объявила, что отныне «горячие обновления» (hotpatch) безопасности доступны в качестве предварительной версии для Windows 11 Enterprise (вер ...

Выпущены апрельские накопительные обновления для Windows 11 и Windows 10Выпущены апрельские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены ноябрьские накопительные обновления для Windows 11 и Windows 10Выпущены ноябрьские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены июльские накопительные обновления для Windows 11 и Windows 10Выпущены июльские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены июньские накопительные обновления для Windows 11 и Windows 10Выпущены июньские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Такие обновления не приносят с собой каких-либо ...

Выпущены мартовские накопительные обновления для Windows 11 и Windows 10Выпущены мартовские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены октябрьские накопительные обновления для Windows 11 и Windows 10Выпущены октябрьские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены сентябрьские накопительные обновления для Windows 11 и Windows 10Выпущены сентябрьские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены декабрьские накопительные обновления для Windows 11 и Windows 10Выпущены декабрьские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены январские накопительные обновления для Windows 11 и Windows 10Выпущены январские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость SinkcloseВажные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si ...

Обновление безопасности Windows сломало дуалбут между Windows и LinuxОбновление безопасности Windows «сломало» дуалбут между Windows и Linux На прошлой неделе Microsoft выпустила ежемесячные обновления безопасности для поддерживаемых версий Windows, которые устранили серьёзную уязвимость в ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Серьёзная уязвимость в популярных браузерах угрожает безопасностиСерьёзная уязвимость в популярных браузерах угрожает безопасности Специалисты из израильской компании Oligo Security сообщили о серьезной уязвимости в браузерах, которая существует уже 18 лет. Ошибка позволяет злоум ...

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W ...

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в WindowsАтака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакерыMicrosoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за ...

Positive Technologies помогла устранить уязвимость в 17 операционных системах WindowsPositive Technologies помогла устранить уязвимость в 17 операционных системах Windows Специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость... ...

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в WindowsЭксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... ...

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь ...

Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого разаGoogle раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи ...

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на WindowsВ PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном ...

Windows 10 преобразится, а за обновления придётся платитьWindows 10 преобразится, а за обновления придётся платить Компания Microsoft решилась на крайне необычный шаг — она возобновила программу бета-тестирования Windows 10. В октябре следующего года эта операцион ...

Windows 11 ускорила Проводник после обновления KB5055627Windows 11 ускорила Проводник после обновления KB5055627 Обновление Windows 11 KB5055627, предположительно, ускорило работу Проводника, устранив проблему, раздражавшую пользователей с эпохи Windows 8.1. Сог ...

Microsoft: 2025 год станет годом обновления ПК до Windows 11Microsoft: 2025 год станет «годом обновления ПК до Windows 11» С наступлением 2025 года Microsoft поспешила напомнить пользователям, что поддержка Windows 10 завершится уже в октябре. Компания считает, что наступ ...

Microsoft объявила 2025 год годом обновления ПК с Windows 11Microsoft объявила 2025 год «годом обновления ПК с Windows 11» Прошлый год Microsoft называла «годом ПК с искусственным интеллектом», но он завершился. Нынешний год софтверный гигант объявил «го ...

Пустая папка inetpub в Windows может блокировать обновления ОСПустая папка inetpub в Windows может блокировать обновления ОС Недавно компания Microsoft создала в Windows пустую папку inetpub и попросила пользователей не удалять ее, так как она предотвращает эксплуатацию уяз ...

Microsoft приостановила распространение обновления Windows 11 24H2 из-за ошибокMicrosoft приостановила распространение обновления Windows 11 24H2 из-за ошибок В официальном блоге Microsoft появилась информация о заморозке инсайдерской прграммы — бета-тестирования Windows 11 — Release Preview. Причина — огро ...

Пользователи жалуются на проблемы со стримингом после обновления WindowsПользователи жалуются на проблемы со стримингом после обновления Windows Преимущественно проблема затронула пользователей, использующих протокол NDI (Network Device Interface) — он позволяет передавать аудио- и видеопотоки ...

Microsoft удалит устаревшие драйверы из Центра обновления WindowsMicrosoft удалит устаревшие драйверы из «Центра обновления Windows» Microsoft объявила о намерении периодически удалять устаревшие драйверы из каталога «Центра обновления Windows», чтобы снизить риски, связанные с без ...

Guardian оценил последствия глобального сбоя из-за обновления WindowsGuardian оценил последствия глобального сбоя из-за обновления Windows Специалистам всего мира понадобится не одна неделя, чтобы восстановить работоспособность систем, пострадавших в результате глобального сбоя ОС Window ...

В приложении Параметры в Windows 11 появится страница Обновления приложенийВ приложении «Параметры» в Windows 11 появится страница «Обновления приложений» Microsoft тестирует новый способ обновления установленных приложений через приложение «Параметры» в Windows 11. В актуальной инсайдерской сборке в ра ...

Проводник Windows 11 получил обновления интерфейса  и вы их почти не заметитеПроводник Windows 11 получил обновления интерфейса — и вы их почти не заметите Microsoft продолжает наводить марафет в интерфейсе Windows 11, но делает это настолько деликатно, что большинство пользователей даже не обратят внима ...

У Windows 11 обновится интерфейс установщика с выходом обновления 24H2У Windows 11 обновится интерфейс установщика с выходом обновления 24H2 Разработчики из Microsoft готовят стабильный выпуск Windows 11 24H2, который принесет несколько новых функций, включая обновление интерфейса установщ ...

В Европе Windows 10 ещё год будет получать бесплатные обновления без условийВ Европе Windows 10 ещё год будет получать бесплатные обновления без условий Изображение: Windows Central Компания Microsoft подтвердила, что пользователи Windows 10 в странах Европейской экономической зоны (ЕЭЗ) продолжать по ...

Октябрьские обновления для Windows 10 и 11 запускают режим восстановления BitLockerОктябрьские обновления для Windows 10 и 11 запускают режим восстановления BitLocker Microsoft подтвердила, что установка накопительных обновлений для Windows 10 и Windows 11 от октября 2025 года может привести к тому, что некоторые у ...

Августовские обновления сломали функции сброса и восстановления WindowsАвгустовские обновления сломали функции сброса и восстановления Windows Microsoft сообщила, что августовские обновления безопасности для Windows нарушают работу сброса и восстановления в системах под управлением Windows 1 ...

Microsoft предложила платные обновления безопасности для Skype for Business 2015 и 2019Microsoft предложила платные обновления безопасности для Skype for Business 2015 и 2019 Microsoft неожиданно анонсировала программу Extended Security Update (ESU) для Skype for Business 2015 и 2019, поддержка которых завершится 14 октябр ...

Microsoft остановила развертывание обновления Windows 11 24H2 среди инсайдеровMicrosoft остановила развертывание обновления Windows 11 24H2 среди инсайдеров Microsoft не сообщила официальной причины приостановки развертывания предварительной версии 24H2, однако проблема связана с тем, что в апдейте очень ...

Phison сняла с себя ответственность за сбои SSD после обновления Windows 11Phison сняла с себя ответственность за сбои SSD после обновления Windows 11 Phison официально заявила, что по результатам многочисленных испытаний ей не удалось воспроизвести проблему, из-за которой после последнего обновлени ...

Microsoft возобновила распространение обновления KB5039302 для Windows 11 22H2 и 23H2Microsoft возобновила распространение обновления KB5039302 для Windows 11 22H2 и 23H2 Большинство устройств под управлением Windows 11 версий 22H2 и 23H2 вновь могут получить необязательное накопительное обновление KB5039302. Об этом с ...

Visual Studio сможет обновляться через Центр обновления WindowsVisual Studio сможет обновляться через «Центр обновления Windows» Microsoft объявила, что вскоре интегрированная среда разработки Visual Studio сможет получать ежемесячные обновления безопасности через «Центр обновл ...

GTA V перестала запускаться на Windows 11 после обновления 24H2 Enterprise LTSCGTA V перестала запускаться на Windows 11 после обновления 24H2 Enterprise LTSC После недавнего обновления Windows 11 Enterprise LTSC до версии Build 26100.712, многие игроки сообщают о проблемах с запуском игры GTA V. Пользовате ...

Обновления для Windows 11 версии 24H2 устанавливаются быстрее и меньше нагружают ЦПОбновления для Windows 11 версии 24H2 устанавливаются быстрее и меньше нагружают ЦП В Windows 11 версии 24H2 разработчики значительно оптимизировали процесс установки ежемесячных накопительных обновлений, сократив время установки, вр ...

Обновления Windows 11 теперь устанавливаются намного быстрее и меньше загружают CPUОбновления Windows 11 теперь устанавливаются намного быстрее и меньше загружают CPU Microsoft значительно ускорила работу «Центра обновления Windows» с выпуском последнего крупного обновления Windows 11 24H2. Компания соо ...

Microsoft выпустила внеплановые обновления для исправления функции восстановления WindowsMicrosoft выпустила внеплановые обновления для исправления функции восстановления Windows Microsoft выпустила внеплановые обновления для некоторых поддерживаемых версий Windows 10 и Windows 11, которые призваны устранить проблему, нарушивш ...

Обновления для Windows 10 будут бесплатными до октября 2026 года, но при одном условииОбновления для Windows 10 будут бесплатными до октября 2026 года, но при одном условии Microsoft объявила, что пользователи Windows 10 смогут бесплатно получать обновления по программе Extended Support Updates (ESU) до октября 2026 года ...

Microsoft предлагает обновлять любые приложения через Центр обновления WindowsMicrosoft предлагает обновлять любые приложения через «Центр обновления Windows» Microsoft запустила закрытую предварительную версию платформы под названием Windows Update Orchestration Platform, которая позволит разработчикам рас ...

Windows 11 версии 24H2 будет получать накопительные обновления на базе контрольных точекWindows 11 версии 24H2 будет получать «накопительные обновления на базе контрольных точек» Microsoft представила новую концепцию «накопительных обновлений на базе контрольных точек», которая позволит уменьшить размеры пакетов и ускорить про ...

Последние обновления Windows 11 могли сломать меню Пуск, панель задач и другие компонентыПоследние обновления Windows 11 могли «сломать» меню «Пуск», панель задач и другие компоненты Microsoft подтвердила наличие проблемы в Windows 11 версий 24H2 и 25H2, которая может приводить к сбоям в работе ключевых элементов интерфейса операц ...

Microsoft может ограничить доступ к ядру Windows после глобального сбоя из-за обновления CrowdStrikeMicrosoft может ограничить доступ к ядру Windows после глобального сбоя из-за обновления CrowdStrike Проблемное обновление CrowdStrike, которое затронуло 8,5 миллиона устройств и нарушило работу банков, авиакомпаний, телекомпаний, супермаркетов и дру ...

Новое меню Пуск и исправления в Windows 11 KB5067036: полный разбор обновления 24H2/25H2Новое меню «Пуск» и исправления в Windows 11 KB5067036: полный разбор обновления 24H2/25H2 Microsoft выпустила необязательное обновление KB5067036 для Windows 11 версий 24H2 и 25H2, которое приносит одно из самых ожидаемых изменений — полно ...

Самая рекламируемая ИИ-функция крупного обновления Windows 11  Recall  может привести к супервзлому с использованием искусственного интеллектаСамая рекламируемая ИИ-функция крупного обновления Windows 11 — Recall — может привести к супервзлому с использованием искусственного интеллекта» Одной из важнейших ИИ-функций Windows 11 24H2, которую активно рекламировали в том числе во время анонса категории Copilot+ PC, является Recall, кото ...

В Windows появился принципиально новый механизм обновления. Апдейты станут легче и безопаснее, но пользователи ждут подвохаВ Windows появился принципиально новый механизм обновления. Апдейты станут легче и безопаснее, но пользователи ждут подвоха Microsoft решила поменять принцип обновления Windows. Отныне она будет выпускать несколько «накопительных обновлений с контрольной точкой». Они будет ...

Октябрьское обновление безопасности сломало localhost в Windows 11Октябрьское обновление безопасности сломало localhost в Windows 11 Всего через два дня после окончания поддержки Windows 10 начали выявляться проблемы с последним октябрьским обновлением Microsoft для Windows 11. Пол ...

Microsoft сломала Windows Hello последним обновлением безопасностиMicrosoft сломала Windows Hello последним обновлением безопасности Microsoft сообщила, что установка пакета накопительных обновлений KB5055523, распространение которого началось в апреле 2025 года, может нарушить раб ...

Microsoft предупреждает о рисках безопасности, связанных с ИИ-агентами в Windows 11Microsoft предупреждает о рисках безопасности, связанных с ИИ-агентами в Windows 11 Microsoft опубликовала важное предупреждение о будущих ИИ-агентах, которые вскоре появятся в Windows 11. В документе поддержки компания подчёркивает, ...

Microsoft поделилась подробностями об улучшении безопасности Windows RecallMicrosoft поделилась подробностями об улучшении безопасности Windows Recall Компания Microsoft опубликовала подробную статью, в которой рассказала о всех ключевых улучшениях безопасности функции Windows Recall. Изменения приз ...

Прибывающим в Молдавию россиянам на границе будут откатывать пальцыПрибывающим в Молдавию россиянам на границе будут «откатывать» пальцы Правительство Республики Молдавия сегодня, 12 июня, одобрило новый проект, предусматривающий обязательную дактилоскопическую регистрацию иностранных ...

Проблема в Windows 11 версии 24H2 препятствует установке обновлений безопасностиПроблема в Windows 11 версии 24H2 препятствует установке обновлений безопасности Microsoft продолжает бороться с проблемами в Windows 11 версии 24H2. На этот раз компания сообщила о довольно странной проблеме, которая препятствует ...

Эксперт по безопасности Бомонт назвал опасной функцию Recall в Windows 11Эксперт по безопасности Бомонт назвал опасной функцию Recall в Windows 11 Эксперт по безопасности Кевин Бомонт рассказал, что считает функцию Recall в Windows 11 опасной для пользователей. Эта функция, основанная на искусст ...

Для получения патчей безопасности Windows в Европе всё равно нужна учётная записьДля получения патчей безопасности Windows в Европе всё равно нужна учётная запись Портал Windows Latest выяснил у представителей Microsoft, что расширенные обновления для системы безопасности Windows 10, Extended Security Updates ( ...

Microsoft разрабатывает новые функции безопасности Windows после сбоя из-за CrowdStrikeMicrosoft разрабатывает новые функции безопасности Windows после сбоя из-за CrowdStrike Проблемное обновление антивируса CrowdStrike, которое привело к сбою в работе миллионов устройств под управлением Windows, заставило Microsoft более ...

Microsoft прекращает поддержку одной из функций безопасности в старых версиях Windows 11Microsoft прекращает поддержку одной из функций безопасности в старых версиях Windows 11 Компания Microsoft объявила о прекращении поддержки технологии VBS enclaves (анклавы безопасности на основе виртуализации) в более ранних версиях Win ...

Microsoft отреагировала на проблемы безопасности самой рекламируемой ИИ-функции Windows 11. Recall не будет сохранять снимки экрана без разрешенияMicrosoft отреагировала на проблемы безопасности самой рекламируемой ИИ-функции Windows 11. Recall не будет сохранять снимки экрана без разрешения Компания Microsoft довольно оперативно отреагировала на шумиху вокруг потенциальной незащищенности ИИ-функции Recall в Windows 11 24H2, которую актив ...

Какая быстрее: Windows 11 24H2 против Windows 11 23H2 против Windows 10 22H2Какая быстрее: Windows 11 24H2 против Windows 11 23H2 против Windows 10 22H2 В сети множество обсуждений, что Windows 11 якобы работает до сих пор медленнее, чем Windows 10. Равно как можно встретить споры о том, что Windows 1 ...

На Марсе обнаружена жидкая водаНа Марсе обнаружена жидкая вода Планета Марс, одна из самых близких к нашей Земле, продолжает оставаться планетой тайн и загадок. Люди пытаются исследовать ее, отправляя к ней косми ...

На Луне впервые обнаружена водаНа Луне впервые обнаружена вода Китайские исследователи сделали сенсационное открытие: в образцах лунного грунта, собранных на видимой стороне Луны, впервые были обнаружены молекулы ...

Нота и Код Безопасности планируют совместно развивать решения в области информационной безопасности«Нота» и «Код Безопасности» планируют совместно развивать решения в области информационной безопасности Российский вендор «Нота» (холдинг «Т1») и разработчик средств защиты информации «Код Безопасности» объединят... ...

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-FiАтака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран ...

В Китае запущена платформа BotShare, позволяющая взять робота на прокатВ Китае запущена платформа BotShare, позволяющая взять робота на прокат Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка к поиску новых бизнес-моделей, и AgiBot решила попытать счастья в сфе ...

В WhatsApp найдена дыра, позволяющая властям читать чужую перепискуВ WhatsApp найдена «дыра», позволяющая властям читать чужую переписку Несмотря на мощное шифрование, пользователи по-прежнему уязвимы для правительственного надзора. Эксперты предупреждают о возможностях обхода шифрован ...

Повышение безопасности в Интернете с помощью поведенческих подталкиваний: отсрочка, напоминание и обеспечение безопасностиПовышение безопасности в Интернете с помощью поведенческих подталкиваний: отсрочка, напоминание и обеспечение безопасности В условиях растущих угроз кибербезопасности многие пользователи интернета продолжают пренебрегать важными действиями по обеспечению безопасности, так ...

Обнаружена распространенность клеточного каннибализма в природеОбнаружена распространенность клеточного каннибализма в природе Ученые из Университета штата Аризона обнаружили, что феномен «клетка в клетке», который включает каннибализм одной клетки другой, более распространен ...

Сенсация: обнаружена могила Арины Родионовны!Сенсация: обнаружена могила Арины Родионовны! На днях портал «Родина» сообщил о том, что установлено место погребения самой знаменитой няни в истории, Арины Родионовны, «доброй подружки» А. С. Пу ...

Под Екатеринбургом обнаружена незаконная свалка отходовПод Екатеринбургом обнаружена незаконная свалка отходов В непосредственной близости от Екатеринбурга экологи обнаружили незаконную свалку, представляющую серьезную угрозу для окружающей среды. Несанкционир ...

В 100 тыс. Toyota и Lexus обнаружена опасная неисправностьВ 100 тыс. Toyota и Lexus обнаружена опасная неисправность Toyota в США отзывает 102 тыс. пикапов Tundra и внедорожников Lexus LX с моторами V6 из-за опасности их внезапной остановки, сообщает Carbuzz. По дан ...

Обнаружена молекула, породившая жизнь на ЗемлеОбнаружена молекула, породившая жизнь на Земле Учёные обнаружили молекулу, которую можно назвать прародительницей всего живого на Земле. Международная группа исследователей выявила простейшие хими ...

В парке Измайлово обнаружена редкая амфибияВ парке «Измайлово» обнаружена редкая амфибия Это тритон обыкновенный — узнать его можно по пятнистому окрасу и яркому оранжевому брюшку. ...

Обнаружена рекордно медленная нейтронная звездаОбнаружена рекордно медленная нейтронная звезда Австралийские ученые Сиднейского университета и Национального научного агентства Австралии CSIRO обнаружили самую медленно вращающуюся нейтронную зве ...

Обнаружена экзо-Венера размером с ЗемлюОбнаружена «экзо-Венера» размером с Землю Астрономы обнаружили потенциально пригодную для жизни экзопланету Gliese 12 b, расположенную на расстоянии 40 световых лет от Земли. Эта «экзо-Венера ...

В iOS 18 и macOS Sequoia добавлена опция Rotate Wi-Fi Address, позволяющая минимизировать отслеживаниеВ iOS 18 и macOS Sequoia добавлена опция Rotate Wi-Fi Address, позволяющая минимизировать отслеживание В iOS 18, iPadOS 18 и macOS Sequoia компания Apple заменила параметр Private Wi-Fi Address для сетей Wi-Fi на новый параметр Rotate Wi-Fi Address, це ...

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах InfineonАтака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт ...

Selectel подтвердил соответствие государственному стандарту безопасности для организаций финансовой сферы и обновил действующие сертификаты безопасноSelectel подтвердил соответствие государственному стандарту безопасности для организаций финансовой сферы и обновил действующие сертификаты безопасности Selectel, российский независимый провайдер сервисов ИТ-инфраструктуры, подтвердил соответствие продуктов требованиям... ...

На Ближнем Востоке обнаружена древняя форма жизниНа Ближнем Востоке обнаружена древняя форма жизни На острове в Красном море биологи обнаружили древние живые организмы, существовавшие на Земле более трех миллиардов лет назад. Эти организмы — строма ...

Очередная беглянка из северокавказской республики обнаружена в МосквеОчередная беглянка из северокавказской республики обнаружена в Москве В российской столице полицейские задержали 21-летнюю уроженку Ингушетии Айну Манькиеву после заявления её собственной матери о краже 20 тыс. рублей. ...

В порту Петербурга обнаружена крупная контрабанда кокаинаВ порту Петербурга обнаружена крупная контрабанда кокаина 60 брикетов с наркотическим веществом полицейские нашли в контейнере с бананами из Эквадора. Как стало известно АН «Оперативное прикрытие» в порту Пе ...

Суперземля: обнаружена испускающая таинственный сигнал планета«Суперземля»: обнаружена испускающая таинственный сигнал планета НАСА обнаружило таинственную планету, которую окрестили «суперземлей» и которая, по-видимому, посылает повторяющийся сигнал с расстояния 154 световых ...

Обнаружена возможность сохранения аминокислот на Европе и ЭнцеладеОбнаружена возможность сохранения аминокислот на Европе и Энцеладе Поиск внеземной жизни в Солнечной системе сосредоточен на ледяных лунах, таких как Европа (спутник Юпитера) и Энцелад (спутник Сатурна). Эти спутники ...

В Тверской области обнаружена подделка магазина МагнитВ Тверской области обнаружена подделка магазина "Магнит" АО “Тандер”, более известное как сеть магазинов “Магнит”, обратилось в Тверское Управление Федеральной антимонопольной службы с просьбой рассмотреть ...

Обнаружена звезда с усиленным образованием тяжелых элементовОбнаружена звезда с усиленным образованием тяжелых элементов Астрономы Китайской академии наук (CAS) и других организаций, используя Gran Telescopio Canarias (GTC), обнаружили новую звезду с чрезвычайно усиленн ...

Обнаружена связь между доступом к интернету и ожирениемОбнаружена связь между доступом к интернету и ожирением Учёные выяснили, что просмотр потоковых платформ и онлайн-игры могут приводить к ожирению. А эти виды деятельности связаны с высокоскоростным интерне ...

Обнаружена растущая аномалия в магнитном поле ЗемлиОбнаружена растущая аномалия в магнитном поле Земли Используя 11-летние измерения магнитного поля, проводимые спутниковой группировкой Swarm Европейского космического агентства, ученые обнаружили, что ...

МОК об обеспечении безопасности россиян на Олимпиаде: За меры безопасности отвечают местные власти. Также существует тесное международное сотрудничесМОК об обеспечении безопасности россиян на Олимпиаде: «За меры безопасности отвечают местные власти. Также существует тесное международное сотрудничество» «На Олимпийских играх 2024 года в Париже принимаются меры безопасности для всех делегаций и отдельных нейтральных спортсменов. Как всегда, за эти мер ...

Разработана структура, позволяющая быстро оценить технологии декарбонизации в направлении чистого нуляРазработана структура, позволяющая быстро оценить технологии декарбонизации в направлении чистого нуля Новая новаторская структура высокого уровня предназначена для повышения эффективности оценки жизненного цикла. В статье, опубликованной в Journal of ...

Windows 11 наконец-то обогнала Windows 10 и стала самой популярной настольной ОС в миреWindows 11 наконец-то обогнала Windows 10 и стала самой популярной настольной ОС в мире Microsoft наконец-то преодолела важный рубеж для своей операционной системы Windows 11, за несколько месяцев до даты окончания поддержки Windows 10. ...

Microsoft заявила, что ПК с Windows 11 в 2,3 раза быстрее ПК с Windows 10 и привела сомнительные аргументыMicrosoft заявила, что ПК с Windows 11 в 2,3 раза быстрее ПК с Windows 10 и привела сомнительные аргументы Microsoft продолжает прилагать массу усилий, чтобы побудить пользователей к переходу на компьютеры с Windows 11. На этот раз софтверный гигант опубли ...

Приложение Copilot для Windows получило обновлённый интерфейс в стиле Windows 11Приложение Copilot для Windows получило обновлённый интерфейс в стиле Windows 11 Microsoft начала тестирование совершенного нового приложения Copilot для Windows (версия 1.25023.106.0), которое теперь действительно является «натив ...

Где Intel быстрее: в Windows 10 22H2, Windows 11 23H2, Widows 11 24H2Где Intel быстрее: в Windows 10 22H2, Windows 11 23H2, Widows 11 24H2? Ответить на этот вопрос проще всего, не слушая маркетологов, а проведя эксперимент, сравнив производительность одного и того же ПК с разными версиями ...

Microsoft может объединить ИИ-функции Windows под брендом Windows IntelligenceMicrosoft может объединить ИИ-функции Windows под брендом «Windows Intelligence» Похоже, Microsoft намерена объединить все функции на базе искусственного интеллекта в Windows 11 под общим названием «Windows Intelligence». Пользова ...

Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерамMicrosoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам Исправляя уязвимости в Windows 10, Microsoft тем самым дает хакерам наводку, где именно их следует искать в Windows 7. Однако устаревшая Windows 7, к ...

Microsoft начала автоматически устанавливать новые Записки на ПК с Windows 11 и Windows 10Microsoft начала автоматически устанавливать новые «Записки» на ПК с Windows 11 и Windows 10 Компания Microsoft начала автоматический распространять полностью новое приложение Sticky Notes (Записки) для всех пользователей операционных систем ...

Microsoft утверждает, что Windows 11 24H2  это наиболее надежная Windows из всехMicrosoft утверждает, что Windows 11 24H2 — это наиболее надежная Windows из всех Windows 11 версии 24H2 на лето 2025 года является наиболее надежной Windows из всех, что сейчас актуальны. Так, частота сбоев в Windows 11 24H2 сокра ...

Microsoft упрощает переход на Windows 11 с помощью групп Windows AutopatchMicrosoft упрощает переход на Windows 11 с помощью групп Windows Autopatch Новый подход включает использование групп Autopatch, которые позволяют пошагово развёртывать обновления по заранее определённому графику. The post Mi ...

Build 2025: представлена платформа Windows AI Foundry для работы с ИИ в WindowsBuild 2025: представлена платформа Windows AI Foundry для работы с ИИ в Windows Продолжаем рассказывать о ключевых анонсах с конференции разработчиков Build 2025, которая, как и ожидалось, во многом посвящена искусственному интел ...

Обнаружена новая волна атак кибершпионской хак-группы PhantomCoreОбнаружена новая волна атак кибершпионской хак-группы PhantomCore С мая по июль 2025 года специалисты Positive Technologies обнаружили в российских организациях более 180 зараженных систем. Вредоносная активность ис ...

И для похудения тоже: обнаружена неожиданная польза кокосового маслаИ для похудения тоже: обнаружена неожиданная польза кокосового масла Кокосовое масло, согласно исследованиям, представляет собой настоящий кладезь полезных свойств. О пользе этого продукта для здоровья и применения в э ...

Эйфелева башня в хрустале царских времен обнаружена в КостромеЭйфелева башня в хрустале царских времен обнаружена в Костроме На одном из сайтов по размещению объявлений местный житель продает антикварные подсвечники. Выглядят они довольно необычно – в форме знаменитой Эйфел ...

В мозге обнаружена область, ответственная за оказание помощи другимВ мозге обнаружена область, ответственная за оказание помощи другим Ученые из Бирмингемского и Оксфордского университетов обнаружили, что область человеческого мозга, называемая вентромедиальной префронтальной корой ( ...

Обнаружена древняя галактика с необычно яркими облаками газаОбнаружена древняя галактика с необычно яркими облаками газа Орбитальный телескоп «Джеймс Уэбб» (JWST) обнаружил в ранней Вселенной крайне необычную галактику, в которой облака газа излучают примерно столько же ...

В iOS 18 обнаружена ошибка, приводящая к постоянным сбоям приложения СообщенияВ iOS 18 обнаружена ошибка, приводящая к постоянным сбоям приложения «Сообщения» В последнем обновлении операционной системы iOS 18 обнаружен баг, который возникает при совместном использовании циферблатов Apple Watch. В приложени ...

Обнаружена смертельная опасность от татуировок  вот, почему от них лучше отказатьсяОбнаружена смертельная опасность от татуировок — вот, почему от них лучше отказаться Татуировки могут быть более опасными для здоровья, чем считалось ранее Люди используют татуировки на протяжении тысяч лет в разных целях — они говори ...

В двойной звёздной системе HD 34736 обнаружена третья звездаВ двойной звёздной системе HD 34736 обнаружена третья звезда Международная группа астрономов, возглавляемая Евгением Семенко из Национального астрономического исследовательского института Таиланда, провела комп ...

Обнаружена рябь от столкновения Млечного Пути и неизвестного объектаОбнаружена рябь от столкновения Млечного Пути и неизвестного объекта Астрономы Пенсильванского Университета и Политехнического института Ренсселера (США) обнаружили, что галактика Млечный Путь пережила недавнее слияние ...

В Курской области обнаружена минометная мина времен войныВ Курской области обнаружена минометная мина времен войны 6 мая возле поселка Кшенский Советского района Курской области была найдена осколочная минометная мина калибра 50 мм, произведенная в СССР во время В ...

Какая Windows быстрее Windows 11 23H2 и 24H2 сравнили в 10 играх на ПК с Ryzen 9 9950XКакая Windows быстрее? Windows 11 23H2 и 24H2 сравнили в 10 играх на ПК с Ryzen 9 9950X Сравнивались ОС в разрешении 1080p.Результаты:CYBERPUNK 2077 — 114 fps (Windows 11 23H2), 120 fps (Windows 11 24H2).Starfield — 127 fps (Windows 11 2 ...

Эксперт сравнил Windows 11 23H2 и Windows 11 24H2 на ПК с процессором Ryzen 7900X3D в ААА-играхЭксперт сравнил Windows 11 23H2 и Windows 11 24H2 на ПК с процессором Ryzen 7900X3D в ААА-играх На что можно рассчитывать?На следующее:Gears 5 — 231 fps (Windows 11 23H2), 260 fps (Windows 11 24H2). Прирост 12,5% в пользу Windows 11 24H2. Shadow ...

Началось тестирование Windows Recall и Click to Do в Windows 11 Build 26120.2415 (канал Dev)Началось тестирование Windows Recall и Click to Do в Windows 11 Build 26120.2415 (канал Dev) Добрый вечер, друзья! Microsoft выпустила новую предварительную сборку Windows 11 под номером 26120.2415 (KB5046723) для участников программы Windows ...

StatCounter: Windows 11 превзошла Windows 10 и стала самой популярной ОС для ПКStatCounter: Windows 11 превзошла Windows 10 и стала самой популярной ОС для ПК Аналитическая компания StatCounter сообщила, что в июле 2025 года операционная система Windows 11 наконец превзошла Windows 10. Для достижения этого ...

Microsoft вшила рекламу Windows 11 в стабильную версию Windows 10Microsoft «вшила» рекламу Windows 11 в стабильную версию Windows 10 В рамках продвижения современной версии своей ОС компания изобретает всё новые способы привлечения аудитории. Например, в недавнее обновление «десятк ...

Windows 11 против Windows 10 в 2024 году. Что лучше для геймингаWindows 11 против Windows 10 в 2024 году. Что лучше для гейминга? По недавней статистике Steam за июль 2024 года, Windows 10 — самая популярная ОС на ПК игроков. Её доля на устройствах составляет 50,16%. Windows 11 ...

Вышла Windows 11 25H2  что нового в новейшей версии WindowsВышла Windows 11 25H2 — что нового в новейшей версии Windows? Microsoft начала разворачивать Windows 11 версии 25H2 — обновление ОС второй половины 2025 года. Апдейт начал рассылаться 30 сентября 2025 года, но е ...

В Ижевске обнаружена ещё одна новая остановка с неблагоустроенными подходными путямиВ Ижевске обнаружена ещё одна новая остановка с неблагоустроенными подходными путями Ижевск. Удмуртия. Ижевчане пожаловались на новую остановку, что поставили на улице Областной. Произошла аналогичная ситуация, что и с комплексом на о ...

Обнаружена часть мозга, которая ответственна за помощь другим людямОбнаружена часть мозга, которая ответственна за помощь другим людям Оказывается, наша готовность помогать другим связана с активностью определённой области мозга. Это важно для понимания того, как людей можно замотиви ...

Айфон не заряжается и пишет: в разъёме Lightning обнаружена жидкость. Что делатьАйфон не заряжается и пишет: в разъёме Lightning обнаружена жидкость. Что делать Ключевым отличие iPhone от других смартфонов является то, что Apple подготовила смартфон к любым сценариям. Например, при перегреве он снижает произв ...

Рядом с заводом Tesla под Берлином обнаружена авиабомба времен войныРядом с заводом Tesla под Берлином обнаружена авиабомба времен войны Неразорвавшаяся авиабомба весом 250 кг, сброшенная во время Второй мировой войны, обнаружена рядом с фабрикой Tesla под Берлином. Как сообщил телекан ...

Обнаружена связь между потреблением энергетиков и внезапной остановкой сердцаОбнаружена связь между потреблением энергетиков и внезапной остановкой сердца В недавнем исследовании была проанализирована связь между потреблением энергетических напитков и внезапной остановкой сердца у пациентов с генетическ ...

Microsoft убивает древнейший компонент Windows при помощи ИИ. Нейросеть будет настраивать Windows без участия пользователя. ВидеоMicrosoft убивает древнейший компонент Windows при помощи ИИ. Нейросеть будет настраивать Windows без участия пользователя. Видео Встроенный в Windows 11 искусственный интеллект многократно упростит меню «Параметры», пришедшее на смену «Панели управления». При помощи ИИ искать н ...

Windows 11 и Windows 10 почти сравнялись по доле использованияWindows 11 и Windows 10 почти сравнялись по доле использования Согласно свежей статистике от StatCounter, Windows 11 вплотную приблизилась к Windows 10 по доле использования, сократив разрыв между двумя версиями ...

Из Windows 11 исчезнет сочетание клавиш Win  C, появившееся ещё в Windows 8Из Windows 11 исчезнет сочетание клавиш Win + C, появившееся ещё в Windows 8 Компания Microsoft отказывается от сочетания клавиш Win + C в Windows 11, и это связано с ИИ Copilot. фото: Microsoft Патч для сборки Windows 11 Insi ...

Windows 11 впервые обошла Windows 10 по популярности в SteamWindows 11 впервые обошла Windows 10 по популярности в Steam Steam опубликовал результаты исследования Hardware & Software Survey за август 2024 года, согласно которым операционная система Windows 11 впервые по ...

Windows 365 Link: Microsoft представляет облачный ПК для Windows 365Windows 365 Link: Microsoft представляет облачный ПК для Windows 365 На конференции Ignite компания Microsoft представила облачный ПК Windows 365 Link, который подключается к облачной инстанции Windows 365 и предоставл ...

Новый Проводник Windows 11 пожирает ОЗУ и проигрывает Windows 10Новый Проводник Windows 11 пожирает ОЗУ и проигрывает Windows 10 Microsoft, похоже, нашла способ ускорить свою операционную систему: просто заставить её занимать всю доступную память, чтобы ничего не пришлось загру ...

Самая яркая вспышка TDE J22453743 обнаружена в 10 млрд лет от Земли  science-et-vieСамая яркая вспышка TDE J2245+3743 обнаружена в 10 млрд лет от Земли — science-et-vie Одна из самых удалённых галактик Вселенной подарила астрономам вспышку такой силы, что она превзошла все зарегистрированные ранее признаки взаимодейс ...

ApJL: обнаружена экзопланета, которая может быть злым близнецом ЗемлиApJL: обнаружена экзопланета, которая может быть злым близнецом Земли Японские ученые обнаружили новую экзопланету, которая может оказаться двойником Земли, либо ее «злым близнецом». Результаты исследования опубликованы ...

Образование продлевает жизнь: обнаружена связь между знаниями и здоровьем сердцаОбразование продлевает жизнь: обнаружена связь между знаниями и здоровьем сердца Образование влияет на возраст вашего сердца Новое исследование показало тревожную закономерность — сердце человека стареет не только с годами, но и в ...

Обнаружена диета и ее главный ингредиент, которые на 28% снижают риск смертности из-за деменцииОбнаружена диета и ее главный ингредиент, которые на 28% снижают риск смертности из-за деменции Когда речь заходит об улучшении здоровья мозга и снижении риска развития деменции, одним из лучших продуктов питания является оливковое масло. Доктор ...

Обнаружена огромная планета, которую назвали пушистой и легкой, как сахарная ватаОбнаружена огромная планета, которую назвали «пушистой и легкой, как сахарная вата» WASP-193b — одна из экзопланет, обнаруженных в 1232 световых годах от нашей планеты. Она кажется настолько легкой и пушистой, что ее плотность сравни ...

Утечка обнаружена: часть домов подключили к теплу и водоснабжению в мкр. имени Бумагина в БиробиджанеУтечка обнаружена: часть домов подключили к теплу и водоснабжению в мкр. имени Бумагина в Биробиджане Специалисты нашли утечку. Микрорайон имени Бумагина подключили к горячему водоснабжению и теплу, кроме домов по улице Набережной с 18 по 22 и Пионерс ...

Windows NXT  компактная ОС на базе Windows для облачных ПКWindows «NXT» — компактная ОС на базе Windows для облачных ПК Мини-ПК Windows 365 Link, анонсированный на Ignite 2024, работает под управлением некой «компактной ОС на базе Windows». Подробностей о системе пока ...

Windows NXT (он же WNC): что под капотом у компактной версии WindowsWindows «NXT» (он же «WNC»): что под капотом у «компактной» версии Windows? Недавно Microsoft анонсировала мини-ПК Windows 365 Link, который является первым в мире компьютером, предназначенным для работы исключительно через о ...

Обнаружена экзопланета Феникс, которая сохраняет атмосферу вопреки экстремальной близости к своей звездеОбнаружена экзопланета «Феникс», которая сохраняет атмосферу вопреки экстремальной близости к своей звезде Спутник NASA TESS обнаружил необычную экзопланету, получившую прозвище «Феникс», которая ставит под сомнение понимание формирования и эво ...

Copilot Vision  новая функция, позволяющая Copilot анализировать открытые веб-страницыCopilot Vision — новая функция, позволяющая Copilot анализировать открытые веб-страницы Microsoft открыла доступ к предварительной версии функции Copilot Vision, благодаря которой интеллектуальный помощник Copilot сможет просматривать и ...

Из-за ошибки Microsoft cерверы на Windows Server 2022 внезапно обновили ОС до Windows Server 2025Из-за ошибки Microsoft cерверы на Windows Server 2022 внезапно обновили ОС до Windows Server 2025 Многочисленные системные администраторы пожаловались на форуме Reddit на то, что системы на Windows Server 2022 неожиданно начали обновляться до Wind ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

На смартфонах OnePlus обнаружили серьёзную уязвимостьНа смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас ...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дняВ WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет о ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

В драйверах для принтеров Canon обнаружили критическую уязвимостьВ драйверах для принтеров Canon обнаружили критическую уязвимость Специалисты Microsoft Offensive Research and Security Engineering (MORSE) предупредили компанию Canon о критической уязвимости, затрагивающей некотор ...

Специалисты Angara SOC обнаружили критическую уязвимость в TelegramСпециалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИВ США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историюMicrosoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во ...

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS OfficeДля распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). ...

Уязвимость в iOS позволяет делать иконки приложений анимированнымиУязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

В США признали уязвимость перед ракетами ВС РФ в случае войныВ США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая ...

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке ReactReact2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно ...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа ...

D-Link предложила устранить уязвимость маршрутизаторов покупкой новыхD-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патчКритическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом «Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. ...

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтамУязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика ...

Уязвимость WhatsApp* позволяла собрать номера всех пользователейУязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат ...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

СМИ указали на уязвимость британских авианосцев перед ракетными атакамиСМИ указали на уязвимость британских авианосцев перед ракетными атаками Британские авианосцы Queen Elizabeth и Prince of Wales стоимостью £6,2 млрд оказались уязвимы для противокорабельных ракет потенциального противника. ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Военный эксперт: спецоперация на Украине выявила уязвимость НАТОВоенный эксперт: спецоперация на Украине выявила уязвимость НАТО По его словам, раньше, при участии в локальных конфликтах, у НАТО было техническое преимущество. ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код ...

Уязвимость в Tunnelblick могла использоваться даже после его удаленияУязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

В Firefox устранили уязвимость, найденную экспертом Positive TechnologiesВ Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные ...

Через неизвестную уязвимость в маршрутизаторах взломаны сотни организацийЧерез неизвестную уязвимость в маршрутизаторах взломаны сотни организаций Хакеры использовали 0-day уязвимость в маршрутизаторах DrayTek и развертывали в сетях жертв вымогательское программное обеспечение (ПО). Эта масштабн ...

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atopДоступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол ...

Microsoft исправила находившуюся под атаками уязвимость в Power PagesMicrosoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. ...

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AIУдалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц ...

Уязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалосьУязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалось Масштабная уязвимость в системе безопасности Secure Boot, получившая название PKfail, оказалась гораздо более распространённой, чем предполагалось ра ...

В современных процессорах Intel нашли ещё одну Spectre-подобную уязвимостьВ современных процессорах Intel нашли ещё одну Spectre-подобную уязвимость Исследователи из Калифорнийского университета в Сан-Диего обнаружили новый способ проведения атак по побочным каналам, подобный Spectre, который рабо ...

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атакахУязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставокМолдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер ...

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеровArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для ...

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФСУязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsAppНа соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова ...

Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИУченые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча ...

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленникамиGoogle закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника ...

Meta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИMeta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИ Уязвимость была устранена 24 января 2025 года. Meta утверждает, что не нашла доказательств того, что ошибка была использована злоумышленниками. Но по ...

Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранилиПотребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа ...

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony ...

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимостьИсследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска ...

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакерыPalo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля ...

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов SamsungШпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использо ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо ...

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopenУязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст ...

Владимир Путин обновил состав Совета безопасности // Путин включил Дюмина, Скворцову и Мантурова в состав Совета безопасностиВладимир Путин обновил состав Совета безопасности // Путин включил Дюмина, Скворцову и Мантурова в состав Совета безопасности Президент России Владимир Путин подписал указ, вносящий изменения в состав Совета безопасности. В обновленный состав вошли помощник президента Алексе ...

В процессорах Ryzen нашли новую уязвимость  AMD проблему признала, но исправление ещё в путиВ процессорах Ryzen нашли новую уязвимость — AMD проблему признала, но исправление ещё в пути AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания ус ...

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google ChromeMozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она ...

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кодаУязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяюща ...

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-серверХакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость ...

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакерыДвум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно ...

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кодаУязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root ...

Cертификат ИБпродукта будут отзывать, если сначала уязвимость найдет ФСТЭКCертификат ИБ‑продукта будут отзывать, если сначала уязвимость найдет ФСТЭК ФСТЭК вводит новые правила: сертификаты на ИБ‑продукты будут отзывать, если регулятор обнаружит уязвимость раньше вендора. Что это значит для бизнеса ...

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архиваУязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово ...

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере ChromeМиссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на ...

Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровняКаждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... ...

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимостьD-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... ...

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролльGoogle закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте ...

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin ConnectЭксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... ...

Хакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов QualcommХакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов Qualcomm Qualcomm подтвердила, что хакеры использовали уязвимость нулевого дня CVE-2024-43047 в десятках её чипов, установленных в смартфонах таких брендов, к ...

Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий адХакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски ...

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicStingБолее 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже ...

Зачем смартфонам обновленияЗачем смартфонам обновления? Обновления операционной системы и прошивки — не просто «исправление багов». Это важный процесс, который влияет на безопасность, функции и срок службы ...

Apple и Google в шоке: хакеры по-прежнему используют древнейшую уязвимость для взлома Safari и ChromeApple и Google в шоке: хакеры по-прежнему используют древнейшую уязвимость для взлома Safari и Chrome Исследователи из израильского стартапа по кибербезопасности Oligo Security обнаружили уязвимость безопасности нулевого дня, которая позволяет злоумыш ...

Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователяЭксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя Злоумышленники могут воспользоваться данными даже в обход экрана аутентификации. Эксперты «Стингрей Технолоджис»... ...

Хакерские атаки на сервер СДЭК могли произойти через зараженное устройство или уязвимость в библиотекеХакерские атаки на сервер СДЭК могли произойти через зараженное устройство или уязвимость в библиотеке Хакерские атаки на сервер службы доставки СДЭК могли произойти через зараженное устройство, целевую атаку на веб-узел или уязвимость в библиотеке, со ...

Google рекомендовала срочно обновить Chrome  найдена уже девятая уязвимость нулевого дня в этом годуGoogle рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление ус ...

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируютВ ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( ...

УАЗ рассекретил проект обновления буханкиУАЗ рассекретил проект обновления «буханки» Ульяновский автозавод рассекретил ряд поисковых эскизов, которые ранее нигде не публиковались. В официальных аккаунтах производителя в соцсетях появи ...

Игроки отвоевали отмену обновления D&D BeyondИгроки «отвоевали» отмену обновления D&D Beyond Wizards of the Coast отказалась от своего спорного обновления D&D Beyond после резкой реакции со стороны сообщества любителей Dungeons & Dragons. На ...

Apple выпустила обновления iOS 26.2 и iPadOS 26.2Apple выпустила обновления iOS 26.2 и iPadOS 26.2 Сегодня Apple выпустила обновления iOS 26.2 и iPadOS 26.2 для поддерживаемых моделей iPhone и iPad. ...

Positive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почтеPositive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почте В сентябре 2024 г. специалисты TI-департамента экспертного центра безопасности Positive Technologies (PT Expert Security Center) в рамках... ...

Июньские обновления в умных устройствах ЯндексаИюньские обновления в умных устройствах «Яндекса» Что нового на «Станциях» «Яндекс» продолжает делать диалог с ассистентом все более естественным. Раньше, разговаривая... ...

MacWorld: ежегодные обновления убивают iPhoneMacWorld: ежегодные обновления убивают iPhone Сентябрь для Apple традиционно означает анонс нового iPhone, и каждый год Тим Кук с оптимизмом заявляет, что это лучший телефон. Однако в последнее в ...

Частота обновления экрана: 60 Гц, 120 Гц, 240 Гц  в чем разница и нужна ли она вамЧастота обновления экрана: 60 Гц, 120 Гц, 240 Гц — в чем разница и нужна ли она вам? 60 Гц, 120 Гц, 240 Гц — эти цифры сегодня на слуху не только у геймеров. Раньше частотой обновления экрана мерились исключительно владельцы игровых м ...