Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day....

12:11, 24.02.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историюMicrosoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо ...

Microsoft представила Copilot Pages  виртуальный холст для совместной работы с ИИMicrosoft представила Copilot Pages — виртуальный холст для совместной работы с ИИ Copilot Pages — новый инструмент в составе Microsoft Business Chat, который представляет собой виртуальный холст, позволяющий командам совместно рабо ...

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакерыPalo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля ...

СМИ указали на уязвимость британских авианосцев перед ракетными атакамиСМИ указали на уязвимость британских авианосцев перед ракетными атаками Британские авианосцы Queen Elizabeth и Prince of Wales стоимостью £6,2 млрд оказались уязвимы для противокорабельных ракет потенциального противника. ...

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеровArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для ...

Microsoft исправила в Windows 11 зависания Проводника и ещё 31 багMicrosoft исправила в Windows 11 зависания «Проводника» и ещё 31 баг Microsoft выпустила майские обновления, не связанные с патчингом уязвимостей. Разработчики устранили в Windows 11 22H2 и 23H2 ряд неприятных багов, с ...

Microsoft исправила проблему с запуском приложения Фотографии в Windows 11Microsoft исправила проблему с запуском приложения «Фотографии» в Windows 11 Microsoft сообщила об исправлении проблемы, из-за которой не запускалось приложение «Фотографии» на некоторых устройствах под управлением Windows 11 ...

Microsoft исправила баг в Windows, побуждавший USB-принтеры печатать белибердуMicrosoft исправила баг в Windows, побуждавший USB-принтеры печатать белиберду Ранее в этом месяце Microsoft подтвердила, что выпущенный в конце января пакет обновлений для Windows может приводить к тому, что USB-принтеры будут ...

Microsoft исправила алгоритм подсчёта загрузки процессора в Windows 11Microsoft исправила алгоритм подсчёта загрузки процессора в Windows 11 Microsoft исправила неточность в «Диспетчере задач» Windows 11, связанную с расчётом загрузки центрального процессора (CPU). Ранее утилит ...

Microsoft исправила баг, позволявший создавать локальные учётные записи в Windows 11Microsoft исправила баг, позволявший создавать локальные учётные записи в Windows 11 Многие пользователи Windows 11 предпочитают использовать локальные учётные записи, несмотря на то, что в процессе настройки операционной системы пред ...

Skype делают снова великим. Microsoft его обновила, вычистила из него рекламный мусор и исправила ошибкиSkype делают снова великим. Microsoft его обновила, вычистила из него рекламный мусор и исправила ошибки Microsoft вознамерилась вернуть Skype былую славу. Этот мессенджер давно забыт большинством пользователей, нашедших более удобные сервисы общения, в ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа ...

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакерыMicrosoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за ...

Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого разаGoogle раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи ...

В Брянске полицейские задержали находившуюся в федеральном розыске мошенницуВ Брянске полицейские задержали находившуюся в федеральном розыске мошенницу В Брянске сотрудники полиции за минувшую неделю зарегистрировали 94 преступления и раскрыли 55, установили личности 36 подозреваемых в совершении кра ...

В Брянске задержали находившуюся в розыске 37-летнюю жительницу Белых БереговВ Брянске задержали находившуюся в розыске 37-летнюю жительницу Белых Берегов В Брянске сотрудники полиции за минувшую неделю зарегистрировали 73 преступления и раскрыли 51, установили личности 64 подозреваемых в совершении кра ...

Google исправила четвертый zero-day в Chrome за две неделиGoogle исправила четвертый zero-day в Chrome за две недели Компания Google снова патчит уязвимость нулевого дня в своем браузере Chrome, которая уже использовалась в атаках. Это исправление стало уже четверты ...

Garmin исправила синий треугольник смерти, не без нюансовGarmin исправила «синий треугольник смерти», не без нюансов Garmin устранила ошибку загрузки, из-за которой некоторые ее устройства застревали на этапе включения вместе с «синим треугольником смерти». ...

Канада исправила год рождения Третьяка в санкционном спискеКанада исправила год рождения Третьяка в санкционном списке Ранее в санкционном списке глава Федерации хоккея России и депутат Госдумы был на десять лет моложе, в новом списке ему указали верный год рождения — ...

NYSE исправила ошибку, показавшую падение некоторых акций на 99%NYSE исправила ошибку, показавшую падение некоторых акций на 99% Нью-Йоркская фондовая биржа (NYSE) исправила техническую ошибку, вследствие которой наблюдались остановки торгов из-за высокой волатильности, в том ч ...

Qnap исправила RCE в своих NAS после критики со стороны исследователейQnap исправила RCE в своих NAS после критики со стороны исследователей Компания Qnap выпустила исправления для нескольких уязвимостей в своих NAS, включая опасный баг, связанный с выполнением произвольного кода, PoC-эксп ...

Газета The Telegraph исправила заголовок к статье о плохой обороне ВСУГазета The Telegraph исправила заголовок к статье о плохой обороне ВСУ Ежедневная британская газета The Telegraph дважды исправила заголовок к недавней статье, в которой рассказывалось о плачевном состоянии обороны Воору ...

Google не исправила свой ИИ: по-прежнему рекомендует добавлять клей в пиццуGoogle не исправила свой ИИ: по-прежнему рекомендует добавлять клей в пиццу Результаты ИИ-поисковика Google всё еще вызывают смех и беспокойство, поскольку они продолжают выдавать сомнительные советы, например, опять рекоменд ...

Samsung исправила серьезные уязвимости в системе безопасности устройств GalaxySamsung исправила серьезные уязвимости в системе безопасности устройств Galaxy Samsung выпустила июньское обновление безопасности, устраняющее значительные уязвимости в устройствах Galaxy, оснащенных процессорами Exynos. Сотрудн ...

Garmin исправила проблемы с тренировками в новом обновлении для серии ForerunnerGarmin исправила проблемы с тренировками в новом обновлении для серии Forerunner Garmin анонсировала новое обновление программного обеспечения для смарт-часов Forerunner 165, Forerunner 255, Forerunner 265, Forerunner 955 и Foreru ...

На Украине пригрозили случайными атаками по РоссииНа Украине пригрозили "случайными" атаками по России Украине придется наносить удары по территории России и делать вид, "что так получилось случайно", если ей не позволят использовать для этих целей зап ...

СБУ снова пригрозила атаками на Крымский мостСБУ снова пригрозила атаками на Крымский мост Глава Службы безопасности Украины (СБУ) Василий Малюк заявил, что Крымский мост является одной из приоритетных целей. Об этом ведомство сообщает в св ...

Ветераны СВО помогут в борьбе с атаками иноагентовВетераны СВО помогут в борьбе с атаками иноагентов Российское правительство помогает в адаптации ветеранам СВО на Украине. Из них создают новую элиту. Премьер-министр страны Михаил Мишустин на встрече ...

WP: США обеспокоены атаками ВСУ на российские радары ракетного предупрежденияWP: США обеспокоены атаками ВСУ на российские радары ракетного предупреждения Власти США опасаются, что недавние атаки украинских беспилотников на российские системы ядерного предупреждения о ракетном нападении (СПРН) могут при ...

Глава СБУ пригрозил новыми атаками на Крымский мостГлава СБУ пригрозил новыми атаками на Крымский мост Глава Службы безопасности Украины (СБУ) Василий Малюк (внесен Росфинмониторингом в списки террористов и экстремистов) считает Крымский мост одной из ...

Российские компании беззащитны перед хакерскими атакамиРоссийские компании беззащитны перед хакерскими атаками? В 250 млн рублей обошлась «Аэрофлоту» пережитая им хакерская атака. Она показала: для того чтобы нарушить работу стратегически важной отрасли, не нуж ...

Психолог дала советы по борьбе с паническими атакамиПсихолог дала советы по борьбе с паническими атаками Паническая атака — это внезапный приступ сильного страха или тревоги, который может возникнуть в любой момент. Продолжительность такого состояния вар ...

Информзащита: более 20% компаний столкнулись с атаками на облака«Информзащита»: более 20% компаний столкнулись с атаками на облака Атаки на облачные хранилища коснулись 21% российских компаний за первые 3 месяца 2025 г. по сравнению с 11% за аналогичный... ...

WP: США обеспокоены атаками ВСУ на системы оповещения о ракетном нападенииWP: США обеспокоены атаками ВСУ на системы оповещения о ракетном нападении Соединенные Штаты обеспокоены попытками Украины атаковать российские системы раннего предупреждения о ядерном нападении. Об этом сообщает The Washing ...

Valve исправила штаны Разведчика синей команды в Team Fortress 2  17 лет они были неправильного цветаValve исправила штаны Разведчика синей команды в Team Fortress 2 — 17 лет они были неправильного цвета Как правило, баги в играх стараются исправлять как можно скорее, но иногда допущенные ошибки ускользают от разработчиков годами. Именно это последние ...

Атаками дронов зацепило трех человек в Белгородской областиАтаками дронов зацепило трех человек в Белгородской области У первой женщины осколочные ранения левой голени, у второй - контузия. Медики оказали им помощь на месте, от госпитализации они отказались. ...

Отравление кеша. Разбираемся с кешированием страниц и атаками на негоОтравление кеша. Разбираемся с кешированием страниц и атаками на него Для подписчиковОтравление кеша (cache poisoning) — это вид атаки, при котором атакующий вносит в кеш системы некорректные данные. Когда система пытае ...

Эксперт КНР: атаками по России ВСУ пытаются создать видимость стабилизацииЭксперт КНР: атаками по России ВСУ пытаются создать видимость стабилизации Видимость улучшения ситуации в зоне боевых действий пытаются создать вооружённые силы Украины (ВСУ), чтобы задействовать дипломатические рычаги и пол ...

Малый и средний бизнес под DDoS-атаками по всей РоссииМалый и средний бизнес под DDoS-атаками по всей России Хакеры все чаще атакуют ресурсы среднего бизнеса в различных российских регионах. Они сканируют сайты автоматизированными ИТ-инструментами в поиске у ...

Миллионы автомобилей уязвимы перед Bluetooth-атаками PerfektBlueМиллионы автомобилей уязвимы перед Bluetooth-атаками PerfektBlue Четыре уязвимости, получившие общее название PerfektBlue, затрагивают Bluetooth-стек BlueSDK от OpenSynergy. Проблемы позволяют удаленно выполнить пр ...

СМИ: Вашингтон обеспокоен атаками на системы оповещения РФ о ракетном нападенииСМИ: Вашингтон обеспокоен атаками на системы оповещения РФ о ракетном нападении Власти Соединенных Штатов обеспокоены попытками Киева наносить удары по системам раннего оповещения о ракетном нападении на территории России, сообща ...

Губернатор Коми заявил, что пожар на НПЗ не связан с атаками беспилотниковГубернатор Коми заявил, что пожар на НПЗ не связан с атаками беспилотников Возгорание на нефтеперерабатывающем предприятии в Ухте (Коми), по предварительным данным, случился из-за нарушения правил техбезопасности, сообщил гл ...

Ночной кошмар в Белгороде ознаменовался атаками дронов многоквартирных домовНочной кошмар в Белгороде ознаменовался атаками дронов многоквартирных домов Приграничный Белгород пережил одну из самых громких ночей в истории. Ночью город подвергся мощной атаке: сначала были удары беспилотников, затем нача ...

Певица Лопес столкнулась с паническими атаками на фоне проблем в отношенияхПевица Лопес столкнулась с паническими атаками на фоне проблем в отношениях Певица Дженнифер Лопес столкнулась с паническими атаками на фоне проблем в отношениях с актером Беном Аффлеком. Об этом сообщает In Touch Weekly. Как ...

Аналитик опроверг связь сбоев в Telegram с атаками на пленарку с ПутинымАналитик опроверг связь сбоев в Telegram с атаками на пленарку с Путиным Глобальный сбой в работе мессенджера Telegram скорее всего вызван внутренними проблемами сервиса, а не DDoS-атаками, связанными с пленарной сессией В ...

Развожаев назвал фиаско попытки ВСУ ракетными атаками повлиять на конфликтРазвожаев назвал фиаско попытки ВСУ ракетными атаками повлиять на конфликт Попытки Вооруженных сил Украины (ВСУ) повлиять на ситуацию атаками дальнобойным оружием потерпят фиаско, будет наращена группировка сил противовоздуш ...

США обеспокоены атаками Украины на российские системы предупреждения о ядерном нападенииСША обеспокоены атаками Украины на российские системы предупреждения о ядерном нападении Соединенные Штаты обеспокоены попытками Украины атаковать российские системы раннего предупреждения о ядерном нападении. Об этом сообщает The Washing ...

Брянский губернатор в связи с атаками опубликовал срочное обращение к гражданамБрянский губернатор в связи с атаками опубликовал срочное обращение к гражданам Брянский губернатор в связи с атаками украинских боевиков обратился к гражданам. Александр Богомаз отметил, что «вся территория нашей Брянской о ...

КТК не сдается под атаками ВСУ: экспорт казахстанской нефти может даже вырастиКТК не сдается под атаками ВСУ: экспорт казахстанской нефти может даже вырасти Каспийский трубопроводный консорциум (КТК) ускоряется с ремонтом третьего выносного причального устройства (ВПУ) и может вернуться на полную мощность ...

Посол Израиля в России объяснила разницу между атаками ИранаПосол Израиля в России объяснила разницу между атаками Ирана Удар Ирана по Израилю 1 октября отличался большим масштабом по сравнению с атакой в апреле, заявила израильский посол в России Симона Гальперин в инт ...

Аналитик опроверг связь сбоев в Telegram с атаками на пленарку с Путиным на ПМЭФАналитик опроверг связь сбоев в Telegram с атаками на пленарку с Путиным на ПМЭФ Масштабный сбой в работе Telegram, скорее всего, вызван внутренними проблемами мессенджера, а не DDoS-атаками, связанными с пленарной сессией президе ...

Развожаев назвал фиаско попытки противника ракетными атаками повлиять на ситуациюРазвожаев назвал фиаско попытки противника ракетными атаками повлиять на ситуацию Попытки украинских войск повлиять на ситуацию атаками дальнобойным оружием потерпят фиаско. ...

Более 660 000 серверов Rsync могут быть уязвимы перед атаками на выполнение кодаБолее 660 000 серверов Rsync могут быть уязвимы перед атаками на выполнение кода Эксперты Google Cloud и независимые исследователи обнаружили шесть уязвимостей в Rsync, включая критический баг переполнения буфера хипа, который поз ...

Слух: Microsoft хочет снизить зависимость от OpenAI в сервисе Microsoft 365 CopilotСлух: Microsoft хочет снизить зависимость от OpenAI в сервисе Microsoft 365 Copilot Microsoft намерена расширить перечень поддерживаемых моделей искусственного интеллекта в сервисе Microsoft 365 Copilot, чтобы снизить зависимость от ...

Microsoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 годаMicrosoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 года Microsoft объявила о прекращении поддержки приложения Paint 3D. Компания больше не будет выпускать какие-либо обновления для приложения, а 4 ноября 2 ...

ИИ-функции в Microsoft Office станут бесплатными для подписчиков Microsoft 365ИИ-функции в Microsoft Office станут бесплатными для подписчиков Microsoft 365 Похоже, что Microsoft отказалась от идеи взимать с подписчиков Microsoft 365 Personal и Home дополнительные $20 в месяц за доступ к функциям Office н ...

Microsoft готовит крупное обновление интерфейса Microsoft 365 и CopilotMicrosoft готовит крупное обновление интерфейса Microsoft 365 и Copilot Microsoft анонсировала крупное обновление пользовательского интерфейса приложения Microsoft 365 и сервиса Copilot, которое пользователи увидят уже в ...

CICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиковCICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиков CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, проанализировала механики кибератак, наиболее часто встречавшие ...

Масштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему мируМасштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему миру Вслед за недавними проблемами у AWS облачная платформа Microsoft Azure столкнулась с масштабным сбоем, который затронул ключевые цифровые сервисы ком ...

HONOR Power 2 протестирован в бенчмаркеHONOR Power 2 протестирован в бенчмарке Авторитетный информатор Digital Chat Station поделился результатами тестирования смартфона HONOR Power 2 в популярном бенчмарке Geekbench. Последний ...

Microsoft добавляет ИИ-модели Anthropic в Microsoft 365 CopilotMicrosoft добавляет ИИ-модели Anthropic в Microsoft 365 Copilot На протяжении последних месяцев Microsoft активно работает над диверсификацией своей стратегии в области искусственного интеллекта, стремясь ослабить ...

Microsoft закрыла магазин Кино и ТВ в Microsoft StoreMicrosoft закрыла магазин «Кино и ТВ» в Microsoft Store Компания Microsoft объявила о закрытии раздела «Кино и ТВ» в магазине Microsoft Store. С сегодняшнего дня пользователи больше не смогут покупать филь ...

Представлен Moto G67 Power с батареей на 7000 мАчПредставлен Moto G67 Power с батареей на 7000 мАч Motorola представила в Индии новый смартфон Moto G67 Power, ориентированный на покупателей бюджетного сегмента. Новинка имеет степень защиты от пыли ...

Motorola представила в Индии Moto G86 5G PowerMotorola представила в Индии Moto G86 5G Power Компания Motorola расширила линейку серии G, представив в Индии новый Moto G86 5G Power — смартфон с мощной начинкой, ёмким аккумулятором и защищённы ...

Microsoft с правоохранителями выявили мошеннический MicrosoftMicrosoft с правоохранителями выявили мошеннический Microsoft Сразу несколько правоохранительных органов из разных стран и Microsoft ликвидировали мошеннический колл-центр. ...

GPU Tweak III: Power Detector сигнализирует о неравномерной нагрузкеGPU Tweak III: Power Detector+ сигнализирует о неравномерной нагрузке ASUS выпустила обновление утилиты GPU Tweak III, в котором улучшила работу функции Power Detector+, отвечающей за распознавание неравномерной нагрузк ...

Тест и обзор: LC-Power LC-M49QCK  49 дюймов, 1000R и 120 ГцТест и обзор: LC-Power LC-M49QCK — 49 дюймов, 1000R и 120 Гц 49-дюймовые мониторы по-прежнему притягивают взгляд на любом столе. Огромная ширина и плотный изгиб дают очень глубокое погружение. LC-Power LC-M49QC ...

Honor Power 2 получил дизайн в стиле iPhone 17 ProHonor Power 2 получил дизайн в стиле iPhone 17 Pro Компания Honor готовит к выпуску смартфон Honor Power 2, который, согласно утечкам, внешне будет напоминать iPhone 17 Pro. Ожидается, что анонс устро ...

Смартфон Realme P4 Power получит защиту от водыСмартфон Realme P4 Power получит защиту от воды Компания Realme опубликовала новые изображения смартфона P4 Power, который будет представлен в ближайшее время. Аппарат получит двухцветную заднюю па ...

Itel представила Power 70  85-долларовый смартфон с аккумуляторами на 10 000 мАчItel представила Power 70 — 85-долларовый смартфон с аккумуляторами на 10 000 мА·ч Компания Itel представила Power 70 — бюджетный смартфон с впечатляющим уровнем автономности. Встроенный аккумулятор ёмкостью 6 000 мА·ч ...

Представлен пауэрбанк Xiaomi Power Bank 20000 22.5WПредставлен пауэрбанк Xiaomi Power Bank 20000 22.5W Компания Xiaomi представила портативный пауэрбанк Power Bank 20000 22.5W, который имеет ёмкость 20000 мАч. Новинка также характеризуется выходной мощ ...

Исследование JD Power: электрокары остаются ненадежными из-за электроникиИсследование JD Power: электрокары остаются ненадежными из-за электроники Исследование, проведенное JD Power, показало, что поломки в электромобилях чаще всего связаны с программным обеспечением. В сравнении с автомобилями ...

Представлен Honor Power с гигантским аккумулятором за 270 долларовПредставлен Honor Power с гигантским аккумулятором за 270 долларов Компания Honor представила новый смартфон под названием Power, который оснащён аккумулятором с высокой энергоёмкостью — 821 Вт•ч/л. Это позволяет ему ...

Honor выпускает смартфон Power с рекордной автономностью  7800 мАчHonor выпускает смартфон Power с рекордной автономностью — 7800 мАч Honor официально подтвердила дату анонса своего нового смартфона — Honor Power. Презентация устройства состоится 15 апреля в 19:30 по пекинскому врем ...

Тестр для блоков питания с 12VHPWR и ATX 12V 3.1. Обзор Thermaltake Dr. Power IIIТестр для блоков питания с 12VHPWR и ATX 12V 3.1. Обзор Thermaltake Dr. Power III В недавнем тесте блока питания Thermaltake Toughpower GX3 750W, мы для начального холодного старта с диагностикой ключевых параметров работы мы начал ...

Honor Power 2 раскрыт: характеристики, батарея 10 080 мАч и начало продажHonor Power 2 раскрыт: характеристики, батарея 10 080 мА·ч и начало продаж Компания Honor готовится представить новую серию смартфонов Honor Win в Китае в конце месяца. Предполагается, что одним из анонсов станет Honor Power ...

Корпус с тремя вентиляторами с подсветкой. Обзор Formula Air Power G5 DuoКорпус с тремя вентиляторами с подсветкой. Обзор Formula Air Power G5 Duo Сегодня детально рассмотрим корпус Formula Air Power G5 Duo в типоразмере Midi Tower, относящийся к недорогому ценовому сегменту, но при этом в его с ...

Тест и обзор: UGREEN Nexode Power Bank  внешний аккумулятор на 20.000 мАч и 130 ВтТест и обзор: UGREEN Nexode Power Bank – внешний аккумулятор на 20.000 мА·ч и 130 Вт Если вы много путешествуете или батарея вашего смартфона из-за возраста уже не держит заряд весь день, то пауэрбанк различных размеров и емкостей пом ...

Adani Power получила одобрение на привлечение $578 млн путем продажи акцийAdani Power получила одобрение на привлечение $578 млн путем продажи акций Adani Power получила одобрение на привлечение до 50 млрд рупий ($578 млн) путем продажи акций квалифицированным институциональным инвесторам, пишет B ...

HONOR раскрыла внешний вид стильного смартфона Power с батареей на 8000 мАчHONOR раскрыла внешний вид стильного смартфона Power с батареей на 8000 мАч HONOR официально раскрыла дизайн нового смартфона Power — устройства с акцентом на автономность, выносливость и пригодность для активного образа жизн ...

Обзор внешнего твердотельного накопителя Silicon Power DS72 500 ГбайтОбзор внешнего твердотельного накопителя Silicon Power DS72 500 Гбайт Сегодня в подавляющем большинстве современных персональных компьютеров, ноутбуков и игровых приставок установлены SSD. Жесткие диски ушли на второй п ...

Шахаров  о дебюте в Power Slap: Два года ждал приглашения в лигуШахаров — о дебюте в Power Slap: «Два года ждал приглашения в лигу» Казахстанский атлет Данияр Шахаров рассказал о предстоящем дебюте в лиге Даны Уайта Power Slap. ...

Представлен Motorola G Power (2026)  IPS-экран и защита по военному стандартуПредставлен Motorola G Power (2026) – IPS-экран и защита по военному стандарту Компания Motorola представила бюджетный смартфон Moto G Power (2026), который пришёл на смену Moto G Power (2025). Новинка получила ряд улучшений и б ...

Вышел мощный пауэрбанк Anker Prime Power Bank 26K с зарядкой до 300 ВтВышел мощный пауэрбанк Anker Prime Power Bank 26K с зарядкой до 300 Вт Компания Anker выпустила Prime Power Bank 26K с ёмкостью 26 250 мАч (99,8 Вт*ч), что соответствует требованиям авиарегуляторов для ручной клади.Устро ...

UGREEN Nexode Power Bank c объёмом в 20 000 мАч и мощностью до 130 Вт приехал в ЕвропуUGREEN Nexode Power Bank c объёмом в 20 000 мАч и мощностью до 130 Вт приехал в Европу Nexode Power Bank имеет три порта, включая USB-C с выходной мощностью 100 Вт. По словам производителя, разъём позволяет зарядить iPhone 15 Pro или Sa ...

Дизайн HONOR Power 2 слили в сеть до презентации. Где-то мы такое уже видилиДизайн HONOR Power 2 слили в сеть до презентации. Где-то мы такое уже видили В сеть утекли официальные изображения HONOR Power 2 и подробные характеристики устройства. Информацией поделился известный инсайдер Digital Chat Stat ...

Пауэрбанк Xiaomi Magnetic Stand Power Bank 10000 7.5W оценили в $23Пауэрбанк Xiaomi Magnetic Stand Power Bank 10000 7.5W оценили в $23 Компания Xiaomi пополнила ассортимент компактных внешних аккумуляторов моделью Magnetic Stand Power Bank 10000 7.5W, которая оценена на дебютном кита ...

Раскрыты характеристики Honor Power 2: тонкий корпус, экран 120 Гц и батарея на 10 080 мАчРаскрыты характеристики Honor Power 2: тонкий корпус, экран 120 Гц и батарея на 10 080 мАч Вчера компания Honor показала дизайн смартфона Honor Power 2, и первое впечатление у многих сложилось такое, что внешне он больше напоминает iPhone, ...

Линейно-интерактивный ИБП EKF E-Power PSW620-RTB с чистым синусом и двумя вариантами размещенияЛинейно-интерактивный ИБП EKF E-Power PSW620-RTB с чистым синусом и двумя вариантами размещения Это типичная модель «двойного назначения»: для напольной, настольной или установки в 19-дюймовую стойку. Параметры при тестировании оказались в целом ...

Представлен портативний акумулятор Ugreen 300W 48000mAh Charger Power BankПредставлен портативний акумулятор Ugreen 300W 48000mAh Charger Power Bank Китайский производитель Ugreen выпустил портативный аккумулятор мощностью 300 Вт и ёмкостью 48 000 мАч, что делает его идеальным компаньоном для тех, ...

Представлен настенный кондиционер Xiaomi Mijia Giant Power Saving Air Conditioner 3HPПредставлен настенный кондиционер Xiaomi Mijia Giant Power Saving Air Conditioner 3HP Компания Xiaomi выпустила новый настенный кондиционер Mijia Giant Power Saving Air Conditioner 3HP. ...

be quiet! System Power 11: новые энергоэффективные блоки питания для бюджетных сборокbe quiet! System Power 11: новые энергоэффективные блоки питания для бюджетных сборок Компания be quiet! представила обновлённую серию блоков питания System Power 11, ориентированную на экономных пользователей, которым важно соответств ...

Rolls-Royce Power Systems объявила о поставке 300 двигателей для танков Leopard 2Rolls-Royce Power Systems объявила о поставке 300 двигателей для танков Leopard 2 Компания Rolls-Royce Power Systems, являющаяся дочерней структурой британского холдинга Rolls-Royce plc, получила крупный контракт от оборонной фирмы ...

Silicon Power показала новую карту microSD со скоростью чтения до 880 МБ/с (3 фото)Silicon Power показала новую карту microSD со скоростью чтения до 880 МБ/с (3 фото) Компания Silicon Power представила свою самую быструю microSD Express-карту для портативных игровых консолей, топовых видеокамер и других гаджетов. О ...

Anker отзывает свои внешние аккумуляторы 321 Power Bank из-за риска возгоранияAnker отзывает свои внешние аккумуляторы 321 Power Bank из-за риска возгорания Компания Anker объявила об отзыве своего внешнего аккумулятора 321 Power Bank (PowerCore 5K, модель A1112), ссылаясь на риск возгорания из-за произво ...

Be quiet! представила недорогие блоки питания Pure Power 12 мощностью до 1000 ВтBe quiet! представила недорогие блоки питания Pure Power 12 мощностью до 1000 Вт Компания Be quiet! привезла на выставку Computex 2024 множество новинок, включая новую серию блоков питания Pure Power 12. Эта серия БП соответствует ...

The Prime Meme Token 2025: Внутри сообщества xyzverse (XYZ) Power and Prefale AccelerationThe Prime Meme Token 2025: Внутри сообщества xyzverse (XYZ) Power and Prefale Acceleration Рынок монет мемов никогда не спит, и каждый цикл, кажется, вручает нового фаворита сообщества. В 2025 году все глаза переходят к Xyzverse (xyz) ̵ ...

Xiaomi представила новый ультратонкий пауэрбанк Ultra Slim Power Bank 5000mAhXiaomi представила новый ультратонкий пауэрбанк Ultra Slim Power Bank 5000mAh Компания Xiaomi выпустила новый пауэрбанк, который отличается стильным, необычным дизайном и компактными размерами. Пауэрбанк имеет гладкий металличе ...

Тест и обзор: be quiet! Straight Power 12 1200W  тихий и мощный блок питанияТест и обзор: be quiet! Straight Power 12 1200W – тихий и мощный блок питания Популярная серия блоков питания Straight Power от be quiet! вышла на рынок в прошлом году в ревизии 12. По словам be quiet!, основное внимание при ра ...

Moto G Power (2025) разочаровал своей автономностью  почти все конкуренты работают дольшеMoto G Power (2025) разочаровал своей автономностью — почти все конкуренты работают дольше В тесте, который имитирует усредненное время работы смартфона у Moto G Power (2025) результат в 11 часов и 28 минут. И это один их худших показателей ...

Top Altcoins до взорвания цен: филиал Blockdag, наличные деньги, Utility и Uniswaps Defi PowerTop Altcoins до взорвания цен: филиал Blockdag, наличные деньги, Utility и Uniswap’s Defi Power Поиск лучших альткойнов может быть сложным с таким количеством доступных вариантов. Если вы ищете пассивный доход, децентрализованную торговлю или ма ...

EcoFlow представила Glacier Classic - холодильник и Power Bank для путешествий в одном корпусеEcoFlow представила Glacier Classic - холодильник и Power Bank для путешествий в одном корпусе Компания EcoFlow представила Glacier Classic - многофункциональное устройство, которое сочетает портативный холодильник и электростанцию. ...

Повышение температуры горячих точек: технология Backside Power Delivery приводит к своим недостаткамПовышение температуры горячих точек: технология Backside Power Delivery приводит к своим недостаткам Intel внедряет технологию PowerVia, которая обеспечивает подачу питания транзисторам с задней стороны кристалла. Компания планировала эту технологию ...

10 000 мАч, 80 Вт, 4 года обновлений, IP69  дешевле 275 долларов. Новые подробности и официальные изображения Realme P4 Power10 000 мАч, 80 Вт, 4 года обновлений, IP69 — дешевле 275 долларов. Новые подробности и официальные изображения Realme P4 Power Компания Realme работает над монстром автономности P4 Power. Главной особенностью устройства станет аккумулятор емкостью 10 000 мАч. Дизайн будущей н ...

Василий Пельмень Камоцкий проиграл Вернсу и не смог защитить титул чемпиона Power SlapВасилий «Пельмень» Камоцкий проиграл Вернсу и не смог защитить титул чемпиона Power Slap Василий Камоцкий и Дейн Вернс / Фото: © Power Slap Василий «Пельмень» Камоцкий проиграл Вернсу и не смог защитить титул чемпиона Power Slap В Ла ...

Линейно-интерактивный ИБП Ippon Game Power Pro 1000 с чистым синусом и некоторыми необычными решениямиЛинейно-интерактивный ИБП Ippon Game Power Pro 1000 с чистым синусом и некоторыми необычными решениями Любой современный «бесперебойник» обычно хочется убрать с глаз подальше, поскольку украшением рабочего места его назвать нельзя. Но нашлось и исключе ...

Самое интересное за неделю: процессор Ryzen 7 9850X3D, смартфон HONOR Power 2, мини-ПК GMKtec Evo-T2Самое интересное за неделю: процессор Ryzen 7 9850X3D, смартфон HONOR Power 2, мини-ПК GMKtec Evo-T2 На этой неделе дебютировали народные POCO M8 5G и POCO M8 Pro 5G. У смартфонов обновленный дизайн, огромные экраны и мощные аккумуляторы.Motorola пок ...

Карта памяти Silicon Power CFexpress Type B 512 ГБ: самое дешевая в рознице с достаточной скоростьюКарта памяти Silicon Power CFexpress Type B 512 ГБ: самое дешевая в рознице с достаточной скоростью Ключевая особенности карты памяти Silicon Power CFexpress Type B 512 ГБ — она одна из самых дешевых в российской рознице, пусть даже эта дешевизна от ...

Всех на фарш!: российский супертяж Вася Пельмень выиграл Лигу пощечин Power Slap«Всех на фарш!»: российский супертяж Вася Пельмень выиграл Лигу пощечин Power Slap В Саудовской Аравии состоялся титульный поединок Лиги пощечин Power Slap, где российский спортсмен Василий Пельмень Камоцкий победил «Сумасшедшего га ...

Внешний SSD Silicon Power PX10 емкостью 512 ГБ: USB-мост и недорогой NVMe-накопитель в стильном корпусеВнешний SSD Silicon Power PX10 емкостью 512 ГБ: USB-мост и недорогой NVMe-накопитель в стильном корпусе К нашему накопителю Silicon Power мы изначально были настроены предвзято, поскольку несколько месяцев назад он обычно встречался в немного более удач ...

PotisEdge и Lion Power создают партнерство для продвижения инноваций в энергетических решениях для погрузочно-разгрузочных работPotisEdge и Lion Power создают партнерство для продвижения инноваций в энергетических решениях для погрузочно-разгрузочных работ PotisEdge, ведущий мировой поставщик систем хранения энергии, подписал соглашение с... Сообщение PotisEdge и Lion Power создают партнерство для продв ...

Репортаж со стенда Silicon Power на выставке Computex 2024: новинки под темой Хранение данных без границРепортаж со стенда Silicon Power на выставке Computex 2024: новинки под темой «Хранение данных без границ» Компания Silicon Power продемонстрировала на тайваньской выставке Computex 2024 свои новые продукты, включая свежие твердотельные накопители для комп ...

Твердотельный накопитель Silicon Power Endura ED90 емкостью 1 ТБ: представитель новой линейки с гарантированной TLC-памятьюТвердотельный накопитель Silicon Power Endura ED90 емкостью 1 ТБ: представитель новой линейки с «гарантированной» TLC-памятью На данный момент в недорогих SSD критически важна память: в паре с TLC все возможные контроллеры демонстрируют более чем приемлемые результаты быстро ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Возвращение джедая: забытый экшен Star Wars Episode I: Jedi Power Battles с PS1 спустя 25 лет получит переиздание на ПК и консоляхВозвращение джедая: забытый экшен Star Wars Episode I: Jedi Power Battles с PS1 спустя 25 лет получит переиздание на ПК и консолях Издатель и разработчик Aspyr продолжает обновлять классические игры по «Звёздным войнам» для современных платформ — на этот раз нас ...

Названы самые надежные модели Toyota за последнее десятилетие. Большой рейтинг на основе данных JD Power, NHTSA и cars.comНазваны самые надежные модели Toyota за последнее десятилетие. Большой рейтинг на основе данных JD Power, NHTSA и cars.com Toyota создала себе репутацию компании, выпускающей максимально надежные машины. На протяжении последних двух десятилетий компания удерживает титул п ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет о ...

На смартфонах OnePlus обнаружили серьёзную уязвимостьНа смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дняВ WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Названы самые надежные автомобили Lexus последнего десятилетия. Рейтинг из 10 моделей по версии на основании данных JD Power, RepairPal и Cars.comНазваны самые надежные автомобили Lexus последнего десятилетия. Рейтинг из 10 моделей по версии на основании данных JD Power, RepairPal и Cars.com HotCars изучила модели Lexus, выпущенные за последние 10 лет, использовав их оценки качества и надежности по версии JD Power. Также были изучены затр ...

Мы больше про Power Woman, про статность. Стилист Иды Галич Олег Горчанин рассказал о её образах и обвинил в её травле окружение Насти Ивлеевой"Мы больше про Power Woman, про статность". Стилист Иды Галич Олег Горчанин рассказал о её образах и обвинил в её травле окружение Насти Ивлеевой Звёздный стилист Олег Горчанин, который создал новый стиль Иды Галич, стал гостем YouTube-шоу Мадонны Мур. В ходе разговора он высказался о недавнем ...

Портативный внешний винчестер Silicon Power Armor A30 (1 ТБ): плановая инспекция одного из самых тихих, но до сих пор востребованных сегментов рынка Портативный внешний винчестер Silicon Power Armor A30 (1 ТБ): плановая инспекция одного из самых тихих, но до сих пор востребованных сегментов рынка накопителей Сказать, что в сегменте внешних жестких дисков последние десять лет ничего не происходило, было бы неправильно. Однако многие нововведения идут не на ...

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке ReactReact2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно ...

Специалисты Angara SOC обнаружили критическую уязвимость в TelegramСпециалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИВ США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал ...

Серьёзная уязвимость в популярных браузерах угрожает безопасностиСерьёзная уязвимость в популярных браузерах угрожает безопасности Специалисты из израильской компании Oligo Security сообщили о серьезной уязвимости в браузерах, которая существует уже 18 лет. Ошибка позволяет злоум ...

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS OfficeДля распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

Уязвимость в iOS позволяет делать иконки приложений анимированнымиУязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая ...

В США признали уязвимость перед ракетами ВС РФ в случае войныВ США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не ...

В драйверах для принтеров Canon обнаружили критическую уязвимостьВ драйверах для принтеров Canon обнаружили критическую уязвимость Специалисты Microsoft Offensive Research and Security Engineering (MORSE) предупредили компанию Canon о критической уязвимости, затрагивающей некотор ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

Портативные внешние SSD Silicon Power DS72, MS60 и MS70 емкостью 500 ГБ: три устройства на контроллере Phison U17, живущем на границе между флэшками Портативные внешние SSD Silicon Power DS72, MS60 и MS70 емкостью 500 ГБ: три устройства на контроллере Phison U17, живущем на границе между флэшками и внешними SSD Накопители на платформе Phison U17 лучше всего воспринимать еще как флэшки, просто очень быстрые флэшки. При использовании по прямому и до сих пор тр ...

Самое интересное за неделю: видеокарты RTX 5060 Ti и RTX 5060, Samsung Galaxy M56 и HONOR PowerСамое интересное за неделю: видеокарты RTX 5060 Ti и RTX 5060, Samsung Galaxy M56 и HONOR Power NVIDIA представила «народные» видеокарты GeForce RTX 5060 Ti на 8 и 16 ГБ — первая стоит 379 долларов, вторая 429. Их уже можно купить. А вот бюджетн ...

Honor представила новую серию смартфонов Honor PowerHonor представила новую серию смартфонов Honor Power Honor анонсировала совершенно новую линейку смартфонов под названием Power, и первый одноименный девайс действительно оправдывает свое имя — он оснащ ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтамУязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме ...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Через неизвестную уязвимость в маршрутизаторах взломаны сотни организацийЧерез неизвестную уязвимость в маршрутизаторах взломаны сотни организаций Хакеры использовали 0-day уязвимость в маршрутизаторах DrayTek и развертывали в сетях жертв вымогательское программное обеспечение (ПО). Эта масштабн ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патчКритическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае ...

Уязвимость WhatsApp* позволяла собрать номера всех пользователейУязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з ...

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в WindowsАтака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Военный эксперт: спецоперация на Украине выявила уязвимость НАТОВоенный эксперт: спецоперация на Украине выявила уязвимость НАТО По его словам, раньше, при участии в локальных конфликтах, у НАТО было техническое преимущество. ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

D-Link предложила устранить уязвимость маршрутизаторов покупкой новыхD-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред ...

В Firefox устранили уязвимость, найденную экспертом Positive TechnologiesВ Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные ...

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасностиОбнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT ...

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atopДоступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом «Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость в Tunnelblick могла использоваться даже после его удаленияУязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб ...

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика ...

Настоящие современные флэшки разных классов, но одинаковой емкости 256 ГБ: Lexar JumpDrive M900, Silicon Power Marvell Xtreme M80 и SmartBuy Twist Du«Настоящие» современные флэшки разных классов, но одинаковой емкости 256 ГБ: Lexar JumpDrive M900, Silicon Power Marvell Xtreme M80 и SmartBuy Twist Dual Когда мы изучали разнообразные бюджетные внешние SSD (компактные и не очень), основной целью была демонстрация того, каких решений стоит избегать, а ...

Представлены стильные и яркие Moto G57 и Moto G57 PowerПредставлены стильные и яркие Moto G57 и Moto G57 Power Moto G57 базируется на процессоре Qualcomm Snapdragon 6s Gen 4, который работает в паре с 4, 8 или 12 ГБ оперативной памяти. Емкость накопителя 128 и ...

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставокМолдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер ...

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony ...

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленникамиGoogle закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароляУязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат ...

Meta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИMeta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИ Уязвимость была устранена 24 января 2025 года. Meta утверждает, что не нашла доказательств того, что ошибка была использована злоумышленниками. Но по ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне ...

В современных процессорах Intel нашли ещё одну Spectre-подобную уязвимостьВ современных процессорах Intel нашли ещё одну Spectre-подобную уязвимость Исследователи из Калифорнийского университета в Сан-Диего обнаружили новый способ проведения атак по побочным каналам, подобный Spectre, который рабо ...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsAppНа соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова ...

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopenУязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователемУязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. ...

Positive Technologies помогла устранить уязвимость в 17 операционных системах WindowsPositive Technologies помогла устранить уязвимость в 17 операционных системах Windows Специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость... ...

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов SamsungШпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использо ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб ...

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимостьИсследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФСУязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко ...

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атакахУязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован ...

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AIУдалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц ...

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость SinkcloseВажные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si ...

Уязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалосьУязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалось Масштабная уязвимость в системе безопасности Secure Boot, получившая название PKfail, оказалась гораздо более распространённой, чем предполагалось ра ...

Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИУченые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча ...

Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранилиПотребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа ...

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в WindowsЭксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификацииУязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin ...

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь ...

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кодаУязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяюща ...

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google ChromeMozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она ...

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-серверХакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость ...

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакерыДвум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно ...

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на WindowsВ PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном ...

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архиваУязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово ...

В процессорах Ryzen нашли новую уязвимость  AMD проблему признала, но исправление ещё в путиВ процессорах Ryzen нашли новую уязвимость — AMD проблему признала, но исправление ещё в пути AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания ус ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCKУязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па ...

Cертификат ИБпродукта будут отзывать, если сначала уязвимость найдет ФСТЭКCертификат ИБ‑продукта будут отзывать, если сначала уязвимость найдет ФСТЭК ФСТЭК вводит новые правила: сертификаты на ИБ‑продукты будут отзывать, если регулятор обнаружит уязвимость раньше вендора. Что это значит для бизнеса ...

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документУязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п ...

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кодаУязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root ...

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin ConnectЭксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... ...

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролльGoogle закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте ...

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимостьD-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... ...

Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий адХакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски ...

Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровняКаждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... ...

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк ...

Хакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов QualcommХакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов Qualcomm Qualcomm подтвердила, что хакеры использовали уязвимость нулевого дня CVE-2024-43047 в десятках её чипов, установленных в смартфонах таких брендов, к ...

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicStingБолее 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже ...

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере ChromeМиссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на ...

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 годаОбнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с ...

Твердотельный накопитель Silicon Power Endura ES75 емкостью 1 ТБ: старшая линейка в семействе Endura и новая для нас связка Maxio MAP1602 с TLC-памятТвердотельный накопитель Silicon Power Endura ES75 емкостью 1 ТБ: старшая линейка в семействе Endura и новая для нас связка Maxio MAP1602 с TLC-памятью Micron B58R Мы протестировали два терабайтника из старших линеек семейства Silicon Power Endura. Как и предполагалось изначально, ничего технически необычного в ...

Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователяЭксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя Злоумышленники могут воспользоваться данными даже в обход экрана аутентификации. Эксперты «Стингрей Технолоджис»... ...

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируютВ ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( ...

Google рекомендовала срочно обновить Chrome  найдена уже девятая уязвимость нулевого дня в этом годуGoogle рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление ус ...

Хакерские атаки на сервер СДЭК могли произойти через зараженное устройство или уязвимость в библиотекеХакерские атаки на сервер СДЭК могли произойти через зараженное устройство или уязвимость в библиотеке Хакерские атаки на сервер службы доставки СДЭК могли произойти через зараженное устройство, целевую атаку на веб-узел или уязвимость в библиотеке, со ...

Apple и Google в шоке: хакеры по-прежнему используют древнейшую уязвимость для взлома Safari и ChromeApple и Google в шоке: хакеры по-прежнему используют древнейшую уязвимость для взлома Safari и Chrome Исследователи из израильского стартапа по кибербезопасности Oligo Security обнаружили уязвимость безопасности нулевого дня, которая позволяет злоумыш ...

Positive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почтеPositive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почте В сентябре 2024 г. специалисты TI-департамента экспертного центра безопасности Positive Technologies (PT Expert Security Center) в рамках... ...

Миллионы серверов оказались под угрозой взлома  уязвимость RegreSSHion в OpenSSH позволяет получить полный доступ к LinuxМиллионы серверов оказались под угрозой взлома — уязвимость RegreSSHion в OpenSSH позволяет получить полный доступ к Linux Обнаружена связанная с сетевой утилитой OpenSSH уязвимость под условным названием RegreSSHion, эксплуатация которой может открыть потенциальному злоу ...

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до rootУязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 ...

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы ...

Компании Microsoft исполнилось 50 летКомпании Microsoft исполнилось 50 лет Пятьдесят лет назад Билл Гейтс и Пол Аллен основали компанию Micro-Soft. Как следует из названия, изначально Microsoft занималась микропроцессорами и ...

XDA: Microsoft закроет Skype в маеXDA: Microsoft закроет Skype в мае Сервис Skype будет закрыт Microsoft в мае. Как сообщает портал XDA Developers, в последнем обновлении программы содержится строчка, предупреждающая о ...

Microsoft вложит $297 млн в развитие ИИ в ЮАРMicrosoft вложит $297 млн в развитие ИИ в ЮАР Microsoft планирует вложить 5,4 миллиарда рэндов (около $297 миллионов) в развитие облачных технологий и искусственного интеллекта (ИИ) в Южной Африк ...

Microsoft заинтересовалась покупкой ValveMicrosoft заинтересовалась покупкой Valve Корпорация Microsoft подготовила предложение владельцам Valve о покупке компании. Об этом сообщает издание MSPoweruser со ссылкой на инсайдера xDiorC ...

Microsoft откроет исходный код Windows App SDKMicrosoft откроет исходный код Windows App SDK Microsoft наконец отреагировала на многочисленные жалобы разработчиков по поводу нынешнего состояния Windows App SDK. Основные претензии касаются нер ...

Microsoft прекращает поддержку Windows 11 SEMicrosoft прекращает поддержку Windows 11 SE Microsoft объявила о прекращении поддержки Windows 11 SE — специальной версии операционной системы, предназначенной для недорогих ноутбуков в сфере о ...

Microsoft собирается отключить SkypeMicrosoft собирается отключить Skype Американская компания Microsoft собирается отключить мессенджер Skype с мая этого года. Об этом сообщает портал XDA Developers. ...

Microsoft прекратила производство HoloLens 2Microsoft прекратила производство HoloLens 2 Microsoft в заявлении для портала UploadVR подтвердила, что производство гарнитуры дополненной реальности HoloLens 2 прекращено. Клиенты и партнёры, ...

Microsoft опубликовал открытую платформу .NET 9.0Microsoft опубликовал открытую платформу .NET 9.0 Компания Microsoft представила выпуск открытой платформы .NET 9, созданной благодаря унификации продуктов .NET Framework, .NET Core и Mono. На основе ...

Google пожаловалась на Microsoft в БрюссельGoogle пожаловалась на Microsoft в Брюссель Google подала жалобу в Еврокомиссию. В ней она обвинила Microsoft в использовании при продвижении своего облачного сервиса Azure методов, препятствую ...

Microsoft перезапускает АЭС Три-Майл-АйлендMicrosoft перезапускает АЭС Три-Майл-Айленд Американский технологический гигант Microsoft пошел на нестандартный шаг. Недавно руководством компании принято решение о перезапуске атомной электро ...

Windows on ARM: MediaTek разработает SoC для MicrosoftWindows on ARM: MediaTek разработает SoC для Microsoft По данным Reuters , появились новые признаки того, что MediaTek работает над SoC на базе ARM, которую Microsoft хочет использовать в следующем году в ...

Microsoft прокачала Блокнот с помощью ИИMicrosoft прокачала «Блокнот» с помощью ИИ Microsoft добавила функцию редактирования текста на основе искусственного интеллекта Rewrite в простейший текстовый редактор «Блокнот», к ...

FTC подозревает Microsoft в монополизации госзаказов СШАFTC подозревает Microsoft в монополизации госзаказов США Федеральная торговая комиссия США (FTC) начала расследование в отношении Microsoft, подозревая компанию в нарушении антимонопольного законодательства ...

Microsoft выпустила нативный Copilot для MacMicrosoft выпустила нативный Copilot для Mac Напомним, Copilot — это продукт Microsoft на основе генеративного ИИ, созданный на основе технологии OpenAI. По сути, это такой же ChatGPT, которому ...

30% кода Microsoft уже пишет ИИ. Что дальше30% кода Microsoft уже пишет ИИ. Что дальше? Иллюстрация — нейросеть В Microsoft подтвердили, что искусственный интеллект активно участвует в разработке ПО. По словам гендиректора Сатьи Наделлы, ...

Microsoft делает ставку на ИИ-сервисыMicrosoft делает ставку на ИИ-сервисы Компания Microsoft, судя по информации из сети, создаёт новую инженерную группу, ориентированную на искусственный интеллект. Эта группа объединит раз ...

Microsoft завершила поддержку Windows 10Microsoft завершила поддержку Windows 10 С 14 октября Microsoft официально прекратила поддержку Windows 10. Операционная система больше не будет получать обновления, включая обновления безоп ...

Microsoft вложит $8 млрд в развитие ИИ в ОАЭMicrosoft вложит $8 млрд в развитие ИИ в ОАЭ Microsoft объявила о планах инвестировать почти 8 миллиардов долларов в развитие технологической инфраструктуры в Объединенных Арабских Эмиратах до 2 ...

Microsoft прекратила поддержку Windows 10Microsoft прекратила поддержку Windows 10 Это означает, что с этого дня обновления программного обеспечения и системы безопасности, как и техническая поддержка, больше не будут доступны. Одна ...

Microsoft подтвердила отключение Skype в маеMicrosoft подтвердила отключение Skype в мае Платформа для общения по видеосвязи Skype прекратит работу 5 мая, подтвердили представители Microsoft в социальной сети X. Пользователям порекомендов ...

Microsoft объединит Windows и XboxMicrosoft объединит Windows и Xbox В последние недели активно обсуждается идея о том, что Microsoft хочет объединить игровой опыт на консолях и ПК в рамках единой Windows-платформы. По ...

Microsoft прекратит поддержку Windows 10Microsoft прекратит поддержку Windows 10 Компания прекратит выдавать обновления безопасности и техподдержку в октябре 2025 года. Сейчас Microsoft призывает пользователей быстрее перейти на W ...