0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в Windows для кражи данных и кибершпионажа....

20:11, 21.03.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Атаки на Россию со стороны хакерских группировок удвоилисьАтаки на Россию со стороны хакерских группировок удвоились Количество прогосударственных хакерских групп, атакующих Россию, почти удвоилось, сообщила Елена Шамшина, технический руководитель киберразведки комп ...

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 годаОбнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Смертность в ДТП в России снизилась на 30% с 2017 годаСмертность в ДТП в России снизилась на 30% с 2017 года С 2017 года в рамках национального проекта «Безопасные и качественные дороги» удалось снизить смертность в дорожно-транспортных происшествиях (ДТП) н ...

Акции Газпрома опустились до минимума с 2017 годаАкции «Газпрома» опустились до минимума с 2017 года Акции ПАО «Газпром» (MOEX: GAZP) на Мосбирже опустились на 1,59%, до 126,84 руб. за одну бумагу (по состоянию на 19:00 мск). Это минимальный уровень ...

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасностиОбнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в WindowsАтака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы ...

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь ...

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в WindowsЭксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... ...

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакерыMicrosoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за ...

Positive Technologies помогла устранить уязвимость в 17 операционных системах WindowsPositive Technologies помогла устранить уязвимость в 17 операционных системах Windows Специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость... ...

Рост производства обрабатывающих отраслей РФ приблизился к рекорду 2017 годаРост производства обрабатывающих отраслей РФ приблизился к рекорду 2017 года Индекс деловой активности (PMI) обрабатывающих отраслей России в мае вырос до 54,4 пункта (в апреле — 54,3 пункта), следует из отчета агентства S&P G ...

Доля Tesla на рынке электромобилей США рухнула до 38 %  это минимум с 2017 годаДоля Tesla на рынке электромобилей США рухнула до 38 % — это минимум с 2017 года Домашний рынок США для компании Tesla длительное время оставался не только одним из крупнейших, но и создающим почти монопольные условия. По мере раз ...

Каррера объяснил, почему Спартак не может выиграть РПЛ с 2017 годаКаррера объяснил, почему "Спартак" не может выиграть РПЛ с 2017 года Бывший тренер «Спартака» Массимо Каррера объяснил, почему команде не удалось удержаться в борьбе за чемпионство после их победы в Российс ...

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на WindowsВ PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном ...

Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого разаGoogle раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи ...

Вспышка на Солнце вызвала сильнейший с 2017 года радиационный шторм на ЗемлеВспышка на Солнце вызвала сильнейший с 2017 года радиационный шторм на Земле 8 июня на Солнце произошла вспышка класса M, которая относится к верхнему, но не экстремальному классу явлений. Эта вспышка силой M9.7 вызвала на Зем ...

SWPC: Солнце отправило к Земле крупнейший радиационный выброс с 2017 годаSWPC: Солнце отправило к Земле крупнейший радиационный выброс с 2017 года Специалисты Центра прогнозирования космической погоды (SWPC) Национального управления океанических и атмосферных исследований (NOAA) США зарегистриро ...

Барыс обыграл ЦСКА в домашнем матче КХЛ впервые с ноября 2017 года«Барыс» обыграл ЦСКА в домашнем матче КХЛ впервые с ноября 2017 года Хоккеисты «Барыса» / Фото: © ФК «Барыс» «Барыс» обыграл ЦСКА в домашнем матче КХЛ впервые с ноября 2017 года Казахстанский «Барыс» одержал побед ...

Порт Гдыни в Польше обязали убрать стоящий с 2017 года российский танкерПорт Гдыни в Польше обязали убрать стоящий с 2017 года российский танкер Порт Гдыни в Польше обязали убрать российский танкер «Хатанга», который стоит там с 2017 года, сообщило польское Министерство инфраструкт ...

Франция выдала ордер на арест Асада за соучастие в бомбардировках Сирии 2017 годаФранция выдала ордер на арест Асада за соучастие в бомбардировках Сирии 2017 года Французские следственные судьи выдали новый ордер на арест экс-президента Сирии Башара Асада за соучастие в бомбардировках гражданских объектов в 201 ...

Два клуба OHL сыграют в финале Мемориального кубка впервые с 2017 года. Сагино разгромил Муз Джо из WHL в полуфинале  7:1Два клуба OHL сыграют в финале Мемориального кубка впервые с 2017 года. «Сагино» разгромил «Муз Джо» из WHL в полуфинале – 7:1 В Сагино продолжается розыгрыш Мемориального кубка. Впервые с 2017 года в финале сыграют два клуба из юниорской лиги Онтарио – «Лондон» (чемпион лиги ...

Операторы спутниковых группировок договорились об использовании частотОператоры спутниковых группировок договорились об использовании частот Ведомства и компании обсуждают условия, при которых космические системы не будут создавать помех друг другу ...

127 тысяч пачек контрафактных сигарет изъяли у трех брянских группировок127 тысяч пачек контрафактных сигарет изъяли у трех брянских группировок В прокуратуре Брянской области проанализировали статистику преступлений в сфере незаконного оборота контрафактного алкоголя и табака, совершенных в п ...

МИД Ирана призвал Украину прекратить поддержку террористических группировок в СирииМИД Ирана призвал Украину прекратить поддержку террористических группировок в Сирии Министерство иностранных дел Ирана потребовало от Украины прекратить поддержку террористических группировок в Сирии, подчеркнув, что такие действия н ...

Мантуров назвал создание орбитальных группировок в космосе приоритетной задачей РФМантуров назвал создание орбитальных группировок в космосе приоритетной задачей РФ Основная цель России в космосе заключается в производстве и запуске спутников для создания орбитальных группировок. Об этом в субботу, 8 июня, сообщи ...

С 2026 года Steam прекращает поддержку 32-битных Windows с 2026 годаС 2026 года Steam прекращает поддержку 32-битных Windows с 2026 года С 1 января 2026 года Steam прекращает поддержку 32-битных операционных систем Windows. На сегодня минимальная доступная конфигурация клиента Steam ра ...

В МИДе рассказали о практически ежедневных хакерских атакахВ МИДе рассказали о «практически ежедневных» хакерских атаках С начала военной операции на Украине интенсивность кибератак на российские объекты критической информационной инфраструктуры, включая МИД, многократн ...

Московская система электронного голосования отразила 6 хакерских атакМосковская система электронного голосования отразила 6 хакерских атак Шесть хакерских атак было совершено на систему электронного голосования в Москве, сообщил председатель Общественного штаба по наблюдению за выборами ...

ПО для судебных компьютеров по всему миру пострадало от хакерских атакПО для судебных компьютеров по всему миру пострадало от хакерских атак В программном обеспечении, используемом более чем в 10 000 залов судебных заседаний по всему миру, был обнаружен бэкдор. Исследователи обнаружили, чт ...

Вот сколько криптовалют было потеряно в мае из-за хакерских атак: CertiKВот сколько криптовалют было потеряно в мае из-за хакерских атак: CertiK По данным компании CertiK, занимающейся безопасностью блокчейнов, в мае криптовалютный сектор потерял 42,6 миллиона долларов из-за эксплойтов, срочны ...

В МИД Китая назвали обвинения в хакерских атаках со стороны США лицемериемВ МИД Китая назвали обвинения в хакерских атаках со стороны США лицемерием По словам официального представителя китайского МИДа Линь Цзяня, обвинения, выдвинутые США против КНР в связи с хакерскими атаками, являются проявлен ...

Call of Duty: Black Ops 6 и Warzone страдают от хакерских атакCall of Duty: Black Ops 6 и Warzone страдают от хакерских атак В Call of Duty: Black Ops 6 и Warzone наблюдаются проблемы с хакерами, несмотря на обновление системы защиты Ricochet от читов. Activision пыталась у ...

За 3 года количество Windows-устройств сократилось на 400 млнЗа 3 года количество Windows-устройств сократилось на 400 млн Рынок операционных систем остается конкурентным, и даже софтверный гигант Microsoft ощущает потери. ...

В хакерских Telegram-каналах нашли 361 млн слитых адресов электронной почтыВ хакерских Telegram-каналах нашли 361 млн слитых адресов электронной почты Администрации ресурса Have I Been Pwned, позволяющего пользователям проверить, были ли их личные данные скомпрометированы в результате утечек конфиде ...

Сайты омских судов восстановили работу после хакерских атакСайты омских судов восстановили работу после хакерских атак Уже работает раздел «Судебное делопроизводство», где можно посмотреть даты и результаты судебных заседаний. ...

Распространение Windows 11 замедлилось в ноябре 2024 годаРаспространение Windows 11 замедлилось в ноябре 2024 года Распространение Windows 11 по всему миру неожиданно замедлилось, сообщается в ежемесячном отчёте Statcounter. В ноябре доля Windows 11 среди всех опе ...

Поддержка Windows 10 завершится 14 октября 2025 годаПоддержка Windows 10 завершится 14 октября 2025 года Недавно журналисты издания Kuai Technology обратили внимание, что корпорация Microsoft обновила свою официальную страницу поддержки. ...

Половину хакерских атак на промышленные предприятия Новосибирска совершают в нерабочее времяПоловину хакерских атак на промышленные предприятия Новосибирска совершают в нерабочее время Компания МТС RED, входящая в ПАО «МТС», провела исследование киберугроз в промышленности. По данным аналитиков... ...

Ubisoft рассказала, как компенсирует игрокам Rainbow Six Siege последствия хакерских взломовUbisoft рассказала, как компенсирует игрокам Rainbow Six Siege последствия хакерских взломов Французский издатель и разработчик Ubisoft объявил, как компенсирует пользователям популярного тактического сетевого шутера Tom Clancy’s Rainbo ...

Microsoft прекратит поддержку Windows 10 в октябре 2025 годаMicrosoft прекратит поддержку Windows 10 в октябре 2025 года Microsoft объявила на своем сайте, что поддержка операционной системы Windows 10 завершится 14 октября 2025 года, и порекомендовала перейти на Window ...

Эксперты отметили снижение число хакерских атак на большинство ключевых отраслей РоссииЭксперты отметили снижение число хакерских атак на большинство ключевых отраслей России В компании StormWall считают, что преступники определили для себя, приоритетные цели и уже не атакуют тех, кто выстроил профессиональную защиту ...

Microsoft закончит обслуживание Windows 11 22H2 уже в октябре 2024 годаMicrosoft закончит обслуживание Windows 11 22H2 уже в октябре 2024 года Microsoft напомнила, что 8 октября 2024 года закончится обслуживание нескольких редакций Windows 11 версии 22H2, выпущенных в сентябре 2022 года. Это ...

Windows 10 внезапно набрала популярность  до конца поддержки ОС осталось меньше годаWindows 10 внезапно набрала популярность — до конца поддержки ОС осталось меньше года Сервис Statcounter продолжает собирать разную статистическую информацию, в том числе об уровне распространения операционных систем в глобальном масшт ...

Обновления для Windows 10 будут бесплатными до октября 2026 года, но при одном условииОбновления для Windows 10 будут бесплатными до октября 2026 года, но при одном условии Microsoft объявила, что пользователи Windows 10 смогут бесплатно получать обновления по программе Extended Support Updates (ESU) до октября 2026 года ...

Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11 На этой неделе компания Microsoft подтвердила свои планы по отказу от NT LAN Manager (NTLM). Так, в Windows 11 отказ запланирован уже на вторую полов ...

Какая быстрее: Windows 11 24H2 против Windows 11 23H2 против Windows 10 22H2Какая быстрее: Windows 11 24H2 против Windows 11 23H2 против Windows 10 22H2 В сети множество обсуждений, что Windows 11 якобы работает до сих пор медленнее, чем Windows 10. Равно как можно встретить споры о том, что Windows 1 ...

Microsoft устранила две критические ошибки Windows, которые бесили пользователей полтора годаMicrosoft устранила две критические ошибки Windows, которые бесили пользователей полтора года Компания Microsoft исправила две неприятные ошибки Windows 11, которые делали использования компьютера практически невозможным. Впервые баги были зам ...

Windows Central: портативная консоль Xbox от OEM-партнёров может выйти в конце 2025 годаWindows Central: портативная консоль Xbox от OEM-партнёров может выйти в конце 2025 года Благодаря покупке Activision Blizard с её популярными франшизами, такими как Call of Duty, World of Warcraft и Overwatch, ежемесячная активная база X ...

С чем связана ностальгия по 2017 году - рассказала психолог из СтаврополяС чем связана ностальгия по 2017 году - рассказала психолог из Ставрополя В 2024 году пользователей сети массово накрыла волна ностальгии по 2017 году: коснулась она тех, чья юность выпала на это время. «Ностальгируют автор ...

AP: ВСУ уже использовали оружие США для ударов по РФAP: ВСУ уже использовали оружие США для ударов по РФ Украина недавно использовала оружие, которое было предоставлено США, для нанесения ударов по территории России, заявил западный чиновник. Его слова п ...

Медведев расстался с тренером Жилем Серварой, с которым работал с 2017-гоМедведев расстался с тренером Жилем Серварой, с которым работал с 2017-го С французом Медведев работал с 2017 года. Под его руководством он выиграл US Open-2021 и стал первой ракеткой мира. В этом году Медведев выиграл лишь ...

Лучшая стратегия Gamescom 2017. Mario plus Rabbids: Битва за КоролевствоЛучшая стратегия Gamescom 2017. Mario plus Rabbids: Битва за Королевство На прошедшей недавно выставке Gamescom 2017, компания Nintendo блистала как никто другой. Лучшая игра, лучший экшн, лучшая мобильная игра и — кто бы ...

В 2017-м г. Трамп спрашивал у Путина о его отношении к поставкам оружия Украине - NYTВ 2017-м г. Трамп спрашивал у Путина о его отношении к поставкам оружия Украине - NYT Дональд Трамп во время своего пребывания на посту президента США в 2017 году интересовался мнением российского лидера Владимира Путина в отношении во ...

Twitter возобновил приостановленную в 2017 году программу верификации аккаунтовTwitter возобновил приостановленную в 2017 году программу верификации аккаунтов Речь идет о механизме, позволяющем владельцам аккаунтов в Twitter подтвердить свою личность или принадлежность учетной записи той или иной организаци ...

Стали известны подробности ДТП с лосем, убившего вице-мисс Россия-2017Стали известны подробности ДТП с лосем, убившего вице-мисс «Россия-2017» 12 августа не стало очень красивой 30-летней женщины, вице-мисс «Россия 2017», участницы конкурса «Мисс Вселенная 2017» Ксении Александровой. В июле ...

Ученые использовали ИИ для изучения морских беспозвоночныхУченые использовали ИИ для изучения морских беспозвоночных Исследование, проведенное под руководством Техасского университета A&M (США) с участием ученых из Университета Саутгемптона (Великобритания) и Йельск ...

AFP: ВСУ использовали западное оружие для атак по КубаниAFP: ВСУ использовали западное оружие для атак по Кубани Вооружённые силы Украины несколько раз применяли поставляемое Западом оружие для нанесения ударов по Краснодарскому краю. ...

Песков: в Кремле использовали ICQ, но сервис уже неконкурентоспособенПесков: в Кремле использовали ICQ, но сервис уже неконкурентоспособен Прежде в Кремле пользовались ICQ, но в последнее время этот сервис стал неконкурентоспособен, заявил 24 мая пресс-секретарь президента России Дмитрий ...

Довбик установил рекорд Жироны, забив 24 гола в Ла Лиге. У Стуани был 21 мяч в сезоне-2017/18Довбик установил рекорд «Жироны», забив 24 гола в Ла Лиге. У Стуани был 21 мяч в сезоне-2017/18 Форвард сделал хет-трик в ворота «Гранады» в заключительном туре и завершил чемпионат с 24 голами. ...

Экс-игрок Спартака Савичев: в сезоне-2016/2017 команде принесло чемпионство единениеЭкс-игрок «Спартака» Савичев: в сезоне-2016/2017 команде принесло чемпионство единение Бывший полузащитник «Спартака» Константин Савичев поделился мнением о том, за счёт чего московская команда стала чемпионом России в сезоне-2016/2017. ...

Привет из 2017: В TENAA слили характеристики нового убийцы Xiaomi Redmi Note 4Привет из 2017: В TENAA «слили» характеристики нового «убийцы» Xiaomi Redmi Note 4 Vivo V1930A/T получил аккумулятор на 4880 мАч, 3 Гб оперативной и 64 Гб встроенной памяти, но до «среднячка» не дотянул из-за слабой каме ...

Экс-игрок Спартака Лихачёв: молодых ребят не звали праздновать чемпионство в 2017 годуЭкс-игрок «Спартака» Лихачёв: молодых ребят не звали праздновать чемпионство в 2017 году Воспитанник «Спартака» Александр Лихачёв рассказал об атмосфере в московском клубе в 2017 году, когда красно-белые стали чемпионами России по футболу ...

Иглс подписали возобновившего карьеру ресивера. В 2017 году он установил рекорд на 40 ярдах«Иглс» подписали возобновившего карьеру ресивера. В 2017 году он установил рекорд на 40 ярдах «Филадельфия Иглс» подписали однолетний контракт с 28-летним ресивером Джоном Россом. Росс не играл в НФЛ с сезона-2021. В прошлом году он объявил о ...

Московские клубы 6 лет не выигрывают РПЛ. Локо брал титул в 2018 году, Спартак  в 2017-мМосковские клубы 6 лет не выигрывают РПЛ. «Локо» брал титул в 2018 году, «Спартак» – в 2017-м В заключительном туре Мир РПЛ команда тренера Сергея Семака обыграла «Ростов» (2:1). Благодаря результату матча «Краснодар» – «Динамо» (1:0) петербур ...

Сможет ли XRP вырасти, как в 2017 году, и достичь 5 долларов на фоне рекордного максимума открытого интересаСможет ли XRP вырасти, как в 2017 году, и достичь 5 долларов на фоне рекордного максимума открытого интереса? /div> XRP продолжает оставаться предметом разговоров в криптовалютном городе из-за действий его босса, в результате которого альткоин нарушил психоло ...

Деньги США и Великобритании в Грузии использовали для антизападной пропагандыДеньги США и Великобритании в Грузии использовали для антизападной пропаганды Грузия, которая дистанцировалась от Москвы после распада Советского Союза, находится на грани потери поддержки Запада, что «может позволить России во ...

AP: ВСУ недавно использовали западное оружие для ударов по РоссииAP: ВСУ недавно использовали западное оружие для ударов по России Украинские военные на этой неделе использовали полученное от США оружие для нанесения ударов по территории России, пишет Associated Press (AP) со ссы ...

Украинские диверсанты использовали взрывчатку американского происхожденияУкраинские диверсанты использовали взрывчатку американского происхождения Одна из бомб, не сработавших в минувшие выходные на железной дороге, позволила участникам расследования терактов установить, что украинские диверсант ...

Атака с беспилотника: ВСУ использовали БПЛА для удара по ГорловкеАтака с беспилотника: ВСУ использовали БПЛА для удара по Горловке Представительство ДНР в Совместном центре контроля и координации вопросов, связанных с военными преступлениями Украины (СЦКК), сообщило об атаке укра ...

Российские военные использовали трофейное оружие против ВСУРоссийские военные использовали трофейное оружие против ВСУ Российские военнослужащие изъяли у солдат Вооруженных сил Украины (ВСУ) западное вооружение, включая противотанковые управляемые ракеты, которые впос ...

Ученые использовали корицу для создания наноубийцы патогеновУченые использовали корицу для создания «наноубийцы» патогенов Команда ученых из Политехнического университета Валенсии (UPV) и Центра биоинженерии, биоматериалов и наномедицины (CIBER-BBN) разработала «наноубийц ...

ВСУ без ведома ФРГ использовали Patriot для удара по целям на территории РФВСУ без ведома ФРГ использовали Patriot для удара по целям на территории РФ Вооруженные силы Украины как минимум один раз несанкционированно использовали переданный ФРГ зенитный ракетный комплекс Patriot для атак по российски ...

ВСУ использовали HIMARS для обстрела села в Херсонской областиВСУ использовали HIMARS для обстрела села в Херсонской области Количество мирных жителей, пострадавших от обстрела села Бехтеры в Херсонской области, возросло до 21. Об этом пишет ТАСС. Обстрел вёлся при помощи H ...

Авито Работа: 19% россиян признались, что использовали ИИ при трудоустройстве«Авито Работа»: 19% россиян признались, что использовали ИИ при трудоустройстве «Авито Работа» провела опрос среди более 7000 работающих россиян, чтобы узнать об их опыте использования нейросетей... ...

Яна Поплавская заявила, что Хаматову в Латвии использовали и выбросилиЯна Поплавская заявила, что Хаматову в Латвии «использовали и выбросили» Актриса, телеведущая, общественный деятель Яна Поплавская резко высказалась об уехавшей Чулпан Хаматовой, которая после переезда в Латвию столкнулась ...

Янтарь за миллион евро использовали как подпорку для дверейЯнтарь за миллион евро использовали как подпорку для дверей Пожилая жительница Румынии десятилетиями использовала в качестве дверной ручки кусок янтаря стоимостью миллион евро. Изображение: futurism.com Оказыв ...

Windows 11 наконец-то обогнала Windows 10 и стала самой популярной настольной ОС в миреWindows 11 наконец-то обогнала Windows 10 и стала самой популярной настольной ОС в мире Microsoft наконец-то преодолела важный рубеж для своей операционной системы Windows 11, за несколько месяцев до даты окончания поддержки Windows 10. ...

Microsoft заявила, что ПК с Windows 11 в 2,3 раза быстрее ПК с Windows 10 и привела сомнительные аргументыMicrosoft заявила, что ПК с Windows 11 в 2,3 раза быстрее ПК с Windows 10 и привела сомнительные аргументы Microsoft продолжает прилагать массу усилий, чтобы побудить пользователей к переходу на компьютеры с Windows 11. На этот раз софтверный гигант опубли ...

Microsoft утверждает, что Windows 11 24H2  это наиболее надежная Windows из всехMicrosoft утверждает, что Windows 11 24H2 — это наиболее надежная Windows из всех Windows 11 версии 24H2 на лето 2025 года является наиболее надежной Windows из всех, что сейчас актуальны. Так, частота сбоев в Windows 11 24H2 сокра ...

Build 2025: представлена платформа Windows AI Foundry для работы с ИИ в WindowsBuild 2025: представлена платформа Windows AI Foundry для работы с ИИ в Windows Продолжаем рассказывать о ключевых анонсах с конференции разработчиков Build 2025, которая, как и ожидалось, во многом посвящена искусственному интел ...

Приложение Copilot для Windows получило обновлённый интерфейс в стиле Windows 11Приложение Copilot для Windows получило обновлённый интерфейс в стиле Windows 11 Microsoft начала тестирование совершенного нового приложения Copilot для Windows (версия 1.25023.106.0), которое теперь действительно является «натив ...

Горячие обновления теперь доступны для Windows 11 Enterprise (24H2) и Windows 365«Горячие обновления» теперь доступны для Windows 11 Enterprise (24H2) и Windows 365 Microsoft объявила, что отныне «горячие обновления» (hotpatch) безопасности доступны в качестве предварительной версии для Windows 11 Enterprise (вер ...

Microsoft может объединить ИИ-функции Windows под брендом Windows IntelligenceMicrosoft может объединить ИИ-функции Windows под брендом «Windows Intelligence» Похоже, Microsoft намерена объединить все функции на базе искусственного интеллекта в Windows 11 под общим названием «Windows Intelligence». Пользова ...

Microsoft упрощает переход на Windows 11 с помощью групп Windows AutopatchMicrosoft упрощает переход на Windows 11 с помощью групп Windows Autopatch Новый подход включает использование групп Autopatch, которые позволяют пошагово развёртывать обновления по заранее определённому графику. The post Mi ...

Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерамMicrosoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам Исправляя уязвимости в Windows 10, Microsoft тем самым дает хакерам наводку, где именно их следует искать в Windows 7. Однако устаревшая Windows 7, к ...

Где Intel быстрее: в Windows 10 22H2, Windows 11 23H2, Widows 11 24H2Где Intel быстрее: в Windows 10 22H2, Windows 11 23H2, Widows 11 24H2? Ответить на этот вопрос проще всего, не слушая маркетологов, а проведя эксперимент, сравнив производительность одного и того же ПК с разными версиями ...

Обновление безопасности Windows сломало дуалбут между Windows и LinuxОбновление безопасности Windows «сломало» дуалбут между Windows и Linux На прошлой неделе Microsoft выпустила ежемесячные обновления безопасности для поддерживаемых версий Windows, которые устранили серьёзную уязвимость в ...

Microsoft начала автоматически устанавливать новые Записки на ПК с Windows 11 и Windows 10Microsoft начала автоматически устанавливать новые «Записки» на ПК с Windows 11 и Windows 10 Компания Microsoft начала автоматический распространять полностью новое приложение Sticky Notes (Записки) для всех пользователей операционных систем ...

Эксперт сравнил Windows 11 23H2 и Windows 11 24H2 на ПК с процессором Ryzen 7900X3D в ААА-играхЭксперт сравнил Windows 11 23H2 и Windows 11 24H2 на ПК с процессором Ryzen 7900X3D в ААА-играх На что можно рассчитывать?На следующее:Gears 5 — 231 fps (Windows 11 23H2), 260 fps (Windows 11 24H2). Прирост 12,5% в пользу Windows 11 24H2. Shadow ...

Какая Windows быстрее Windows 11 23H2 и 24H2 сравнили в 10 играх на ПК с Ryzen 9 9950XКакая Windows быстрее? Windows 11 23H2 и 24H2 сравнили в 10 играх на ПК с Ryzen 9 9950X Сравнивались ОС в разрешении 1080p.Результаты:CYBERPUNK 2077 — 114 fps (Windows 11 23H2), 120 fps (Windows 11 24H2).Starfield — 127 fps (Windows 11 2 ...

Началось тестирование Windows Recall и Click to Do в Windows 11 Build 26120.2415 (канал Dev)Началось тестирование Windows Recall и Click to Do в Windows 11 Build 26120.2415 (канал Dev) Добрый вечер, друзья! Microsoft выпустила новую предварительную сборку Windows 11 под номером 26120.2415 (KB5046723) для участников программы Windows ...

StatCounter: Windows 11 превзошла Windows 10 и стала самой популярной ОС для ПКStatCounter: Windows 11 превзошла Windows 10 и стала самой популярной ОС для ПК Аналитическая компания StatCounter сообщила, что в июле 2025 года операционная система Windows 11 наконец превзошла Windows 10. Для достижения этого ...

Вышла Windows 11 25H2  что нового в новейшей версии WindowsВышла Windows 11 25H2 — что нового в новейшей версии Windows? Microsoft начала разворачивать Windows 11 версии 25H2 — обновление ОС второй половины 2025 года. Апдейт начал рассылаться 30 сентября 2025 года, но е ...

Microsoft вшила рекламу Windows 11 в стабильную версию Windows 10Microsoft «вшила» рекламу Windows 11 в стабильную версию Windows 10 В рамках продвижения современной версии своей ОС компания изобретает всё новые способы привлечения аудитории. Например, в недавнее обновление «десятк ...

Windows 11 против Windows 10 в 2024 году. Что лучше для геймингаWindows 11 против Windows 10 в 2024 году. Что лучше для гейминга? По недавней статистике Steam за июль 2024 года, Windows 10 — самая популярная ОС на ПК игроков. Её доля на устройствах составляет 50,16%. Windows 11 ...

Для атаки на Ростовскую область использовали более 30 БПЛА и три ракетыДля атаки на Ростовскую область использовали более 30 БПЛА и три ракеты Ростовская область в ночь на 19 декабря подверглась массированной атаке, в ходе которой было применено порядка 30 беспилотников и три ракеты. Об этом ...

Бойцы группировки Запад использовали дроны для прокладки связиБойцы группировки «Запад» использовали дроны для прокладки связи На труднодоступных участках у линии соприкосновения в ЛНР бойцы группировки «Запад» применяют FPV-дроны для оперативной прокладки оптоволоконной связ ...

Anthropic: китайские хакеры использовали Claude Code для кибершпионажаAnthropic: китайские хакеры использовали Claude Code для кибершпионажа Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторы ...

Российские морпехи использовали новые методики ведения современного бояРоссийские морпехи использовали новые методики ведения современного боя Морские пехотинцы Тихоокеанского флота (ТОФ) России использовали новые методики ведения современного боя. Об этом со ссылкой на флот сообщает ТАСС. ...

Террористы в Крокусе, помимо огнестрельного оружия, использовали ножи  СМИТеррористы в «Крокусе», помимо огнестрельного оружия, использовали ножи — СМИ Стали известны новые подробности прошлогоднего террористического акта в подмосковном «Крокус Сити Холле». Как оказалось, террористы использовали для ...

Исследователи использовали GPT-4 для автономного взлома сайтов  вероятность успеха 53 %Исследователи использовали GPT-4 для автономного взлома сайтов — вероятность успеха 53 % Ранее в этом году исследователи установили, что нейросеть GPT-4 от компании OpenAI способна создавать эксплойты для уязвимостей, изучая информацию о ...

Предателей России крупно обманули в их любимых США. Использовали и выбросилиПредателей России крупно обманули в их любимых США. Использовали и выбросили Виолетта и Сергей Бида / Фото: © Личный архив Сергея Биды Предателей России крупно обманули в их любимых США. Использовали и выбросили Сергей и ...

The New York Times: крупные автопроизводители использовали принудительный трудThe New York Times: крупные автопроизводители использовали принудительный труд Расследование Конгресса показало, что китайское правительство принимает участие в организации программ, которые направляют группы людей для работы в ...

Microsoft убивает древнейший компонент Windows при помощи ИИ. Нейросеть будет настраивать Windows без участия пользователя. ВидеоMicrosoft убивает древнейший компонент Windows при помощи ИИ. Нейросеть будет настраивать Windows без участия пользователя. Видео Встроенный в Windows 11 искусственный интеллект многократно упростит меню «Параметры», пришедшее на смену «Панели управления». При помощи ИИ искать н ...

Windows 11 и Windows 10 почти сравнялись по доле использованияWindows 11 и Windows 10 почти сравнялись по доле использования Согласно свежей статистике от StatCounter, Windows 11 вплотную приблизилась к Windows 10 по доле использования, сократив разрыв между двумя версиями ...

Windows 365 Link: Microsoft представляет облачный ПК для Windows 365Windows 365 Link: Microsoft представляет облачный ПК для Windows 365 На конференции Ignite компания Microsoft представила облачный ПК Windows 365 Link, который подключается к облачной инстанции Windows 365 и предоставл ...

Выпущены июльские накопительные обновления для Windows 11 и Windows 10Выпущены июльские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены мартовские накопительные обновления для Windows 11 и Windows 10Выпущены мартовские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены июньские накопительные обновления для Windows 11 и Windows 10Выпущены июньские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Такие обновления не приносят с собой каких-либо ...

Выпущены апрельские накопительные обновления для Windows 11 и Windows 10Выпущены апрельские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены сентябрьские накопительные обновления для Windows 11 и Windows 10Выпущены сентябрьские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены январские накопительные обновления для Windows 11 и Windows 10Выпущены январские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Новый Проводник Windows 11 пожирает ОЗУ и проигрывает Windows 10Новый Проводник Windows 11 пожирает ОЗУ и проигрывает Windows 10 Microsoft, похоже, нашла способ ускорить свою операционную систему: просто заставить её занимать всю доступную память, чтобы ничего не пришлось загру ...

Из Windows 11 исчезнет сочетание клавиш Win  C, появившееся ещё в Windows 8Из Windows 11 исчезнет сочетание клавиш Win + C, появившееся ещё в Windows 8 Компания Microsoft отказывается от сочетания клавиш Win + C в Windows 11, и это связано с ИИ Copilot. фото: Microsoft Патч для сборки Windows 11 Insi ...

Выпущены декабрьские накопительные обновления для Windows 11 и Windows 10Выпущены декабрьские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены октябрьские накопительные обновления для Windows 11 и Windows 10Выпущены октябрьские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Выпущены ноябрьские накопительные обновления для Windows 11 и Windows 10Выпущены ноябрьские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен ...

Windows 11 впервые обошла Windows 10 по популярности в SteamWindows 11 впервые обошла Windows 10 по популярности в Steam Steam опубликовал результаты исследования Hardware & Software Survey за август 2024 года, согласно которым операционная система Windows 11 впервые по ...

На оказание помощи пациентам с ковидом в I квартале использовали 6,1 млрд рублейНа оказание помощи пациентам с ковидом в I квартале использовали 6,1 млрд рублей В аналитической записке о ходе исполнения бюджета Федерального фонда обязательного медицинского страхования отметили, что количество госпитализаций п ...

Китайские хакеры использовали 0-day в Trimble Cityworks для атак на правительственные сети СШАКитайские хакеры использовали 0-day в Trimble Cityworks для атак на правительственные сети США Аналитики Cisco Talos предупредили, что китайские хакеры использовали уязвимость нулевого дня в ГИС-программе Trimble Cityworks для взлома местных ор ...

Французское издание: ВСУ использовали западное оружие для удара в районе КраснодараФранцузское издание: ВСУ использовали западное оружие для удара в районе Краснодара Несмотря на запрет западных союзников, по данным французского агентства AFP, ВСУ использовали западное оружие для нанесения ударов по территории Росс ...

Россияне отдали мошенникам 70 млн рублей за неделю: аферисты использовали три уловкиРоссияне отдали мошенникам 70 млн рублей за неделю: аферисты использовали три уловки За прошедшую неделю мошенники выманили у жителей Нижегородской области почти 70 миллионов рублей. Издание NewsNN со ссылкой на пресс-службу полиции р ...

Приюты Магдалины: как в Ирландии использовали рабский труд падших женщинПриюты Магдалины: как в Ирландии использовали рабский труд «падших» женщин 13 марта в прокат выходит драма «Мелочи жизни» с Киллианом Мерфи. В основе фильма, снятого по роману писательницы Клэр Киган, лежат реальные события. ...

Более 2,5 тысяч семей из новых регионов использовали маткапитал на жильёБолее 2,5 тысяч семей из новых регионов использовали маткапитал на жильё Более 2,5 тысячи семей из новых регионов России использовали материнский капитал на покупку или реконструкцию жилья в 2025 году. По данным Социальног ...

Хаби Алонсо: в детстве мы с братом использовали камин в гостиной, как воротаХаби Алонсо: в детстве мы с братом использовали камин в гостиной, как ворота Главный тренер «Байера» Хаби Алонсо рассказал о том, как в его семье относились к футболу. ...

Forbes: ВСУ использовали при нападении на Курскую область свои лучшие танкиForbes: ВСУ использовали при нападении на Курскую область свои лучшие танки ВСУ прибегли к отправке в Курскую область своих лучших танковых подразделений, что повлекло за собой потерю ключевых позиций на подконтрольной Киеву ...

Оружие массового искажения // Как Джорджа Оруэлла использовали в холодной войнеОружие массового искажения // Как Джорджа Оруэлла использовали в холодной войне 75 лет назад, 8 июня 1949 года, вышел один из главных политических романов XX века — антиутопия Джорджа Оруэлла «1984». Роман о мире, поделенном межд ...

Дорожники использовали почти 60 тыс. кубометров воды для уборки города к праздникуДорожники использовали почти 60 тыс. кубометров воды для уборки города к празднику Особое внимание уделялось главным площадям и набережным, было увеличено использование специального шампуня при уборке подходов к метро и заведениям о ...

РИА Новости: ВСУ использовали белый фосфор против военнослужащих армии России«РИА Новости»: ВСУ использовали белый фосфор против военнослужащих армии России В зоне специальной военной операции батальоны Вооруженных сил Украины (ВСУ) в течение двух месяцев активно применяли фосфорные боеприпасы против наст ...

Первое поколение вышло еще в 2017 году, и его можно смело считать хитом продаж // Александр Леви  о Nintendo Switch 2«Первое поколение вышло еще в 2017 году, и его можно смело считать хитом продаж» // Александр Леви — о Nintendo Switch 2 Обозреватель “Ъ FM” Александр Леви рассказывает о втором поколении гибридной игровой консоли и изменениях, которые претерпела модель. ...

Никита Зайцев: Мне важно, чтобы СКА был чемпионом, как в 2015 и 2017 годах. Хочу отдать команде все, чему научился за эти годыНикита Зайцев: «Мне важно, чтобы СКА был чемпионом, как в 2015 и 2017 годах. Хочу отдать команде все, чему научился за эти годы» Армейцы не побеждали в Кубке Гагарина с 2017 года. – Насколько важно, что в СКА у вас изменится роль? Мы знаем, что вы хорошо играете в атаке, в боль ...

Использовали машину в трансграничных рейдах: зафиксирована потеря ВСУ шведской БРЭМ Bgbv 90«Использовали машину в трансграничных рейдах»: зафиксирована потеря ВСУ шведской БРЭМ Bgbv 90 Так как их всего насчитывается пару десятков, возможно, что Украина потеряла единственный переданный ей экземпляр ...

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерахFacebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Компании Meta* и Yandex уличили в скрытом отслеживании пользователей и манипуляциях для обхода предоставляемых браузерами средств обеспечения конфиде ...

Ошеломляющее открытие: зачем древние люди использовали огонь Ответ вас удивитОшеломляющее открытие: зачем древние люди использовали огонь? Ответ вас удивит Долгое время считалось, что древние люди начали использовать огонь, чтобы готовить пищу. Однако новое исследование учёных из Тель-Авивского университ ...

Юран: чисто по-футбольному Динамо жалко, потому что не использовали такой шансищеЮран: чисто по-футбольному "Динамо" жалко, потому что не использовали такой шансище Российский тренер Сергей Юран прокомментировал упущенное московским "Динамо" чемпионство в последнем туре. ...

Клиенты билайна на музыкальном фестивале в Красноярске использовали почти терабайт трафикаКлиенты билайна на музыкальном фестивале в Красноярске использовали почти терабайт трафика Клиенты оператора связи билайн во время проведения «VK Fest» в Красноярске загрузили количество трафика, равное сотням тысяч фотографий. ...

Иностранцы лишились инструмента борьбы с пиратством в России. Его использовали Adobe и AutodeskИностранцы лишились инструмента борьбы с пиратством в России. Его использовали Adobe и Autodesk Верховный суд России отменил решения судов, по одному из дел одного из самых активных истцов в области интеллектуальной собственности в России. В 201 ...

Google устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовалиGoogle устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовали Google выпустила экстренный патч для Android, устраняющий две уязвимости нулевого дня, которые, по данным компании, уже могут использоваться хакерами ...

Windows NXT (он же WNC): что под капотом у компактной версии WindowsWindows «NXT» (он же «WNC»): что под капотом у «компактной» версии Windows? Недавно Microsoft анонсировала мини-ПК Windows 365 Link, который является первым в мире компьютером, предназначенным для работы исключительно через о ...

Windows NXT  компактная ОС на базе Windows для облачных ПКWindows «NXT» — компактная ОС на базе Windows для облачных ПК Мини-ПК Windows 365 Link, анонсированный на Ignite 2024, работает под управлением некой «компактной ОС на базе Windows». Подробностей о системе пока ...

Китайцы использовали квантовый компьютер D-Wave Systems для взлома AES-шифрования  у них почти получилосьКитайцы использовали квантовый компьютер D-Wave Systems для взлома AES-шифрования — у них почти получилось Китайские учёные опубликовали в национальном рецензируемом журнале Chinese Journal of Computers статью, в которой сообщили об эффективных атаках на р ...

Корешков о поражении Трактора в Екатеринбурге: Создали массу голевых моментов. Жаль, что не использовали ихКорешков о поражении «Трактора» в Екатеринбурге: «Создали массу голевых моментов. Жаль, что не использовали их» Главный тренер «Трактора» Евгений Корешков объяснил поражение от «Автомобилиста» в гостевом матче FONBET чемпионата КХЛ. ...

Соучредитель Apple Стив Возняк поделился стратегией, которую использовали его родители и сделали его успешнымСоучредитель Apple Стив Возняк поделился стратегией, которую использовали его родители и сделали его успешным Соучредитель Apple Стив Возняк, которому сейчас 73 года, рассказал, что его родители не заставляли заниматься тем, что нравится им и позволяли ему сл ...

Бойцы Ахмата нашли опорник с фальшивыми трупами, которые ВСУ использовали для показа своих успеховБойцы «Ахмата» нашли опорник с фальшивыми трупами, которые ВСУ использовали для показа своих «успехов» Бойцы чеченского спецназа «Ахмат» нашли опорный пункт ВСУ близ Серебрянского лесничества в ЛНР. Там военные обнаружили муляжи тел, которые украинская ...

Лавиолетт о 2:3 с Флоридой: Шансы были, но Рейнджерс их не использовали. Игра была напряженной, все свелось к одному голуЛавиолетт о 2:3 с «Флоридой»: «Шансы были, но «Рейнджерс» их не использовали. Игра была напряженной, все свелось к одному голу» В пятой игре полуфинальной серии Кубка Стэнли команда из Нью-Йорка дома уступила «Пантерс» со счетом 2:3 (2-3 в серии). «Нужно реализовывать те момен ...

MacRumors: iPadOS 18 не получат iPad Pro 2017 и iPad 6MacRumors: iPadOS 18 не получат iPad Pro 2017 и iPad 6 Apple прекратила софтверную поддержку всех iPad на базе чипов серии A10. В частности, iPadOS 18 не получат iPad Pro 10,5 (2017), iPad Pro 12,9 (2017) ...

Артюхин играл бы как Ягр, если бы тренеры использовали его сильные качества. Многие наши ребята не раскрылись. Новиков о форварде«Артюхин играл бы как Ягр, если бы тренеры использовали его сильные качества. Многие наши ребята не раскрылись». Новиков о форварде «Нужно понимать, как использовать игрока, с какими партнерами его выпускать. Многие наши ребята не раскрылись только потому, что их неправильно испол ...

Из-за ошибки Microsoft cерверы на Windows Server 2022 внезапно обновили ОС до Windows Server 2025Из-за ошибки Microsoft cерверы на Windows Server 2022 внезапно обновили ОС до Windows Server 2025 Многочисленные системные администраторы пожаловались на форуме Reddit на то, что системы на Windows Server 2022 неожиданно начали обновляться до Wind ...

Apple TV HD (2015), Apple TV 4K (2017) и более новые модели: Apple рассказала какие устройства совместимы с tvOS 18Apple TV HD (2015), Apple TV 4K (2017) и более новые модели: Apple рассказала какие устройства совместимы с tvOS 18 Первая бета-версия tvOS 18 для разработчиков доступна для участников программы Apple Developer Program уже сегодня, а публичная бета-версия, по слова ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дняВ WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

На смартфонах OnePlus обнаружили серьёзную уязвимостьНа смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет о ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая ...

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историюMicrosoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во ...

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке ReactReact2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не ...

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИВ США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Серьёзная уязвимость в популярных браузерах угрожает безопасностиСерьёзная уязвимость в популярных браузерах угрожает безопасности Специалисты из израильской компании Oligo Security сообщили о серьезной уязвимости в браузерах, которая существует уже 18 лет. Ошибка позволяет злоум ...

В США признали уязвимость перед ракетами ВС РФ в случае войныВ США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее ...

В драйверах для принтеров Canon обнаружили критическую уязвимостьВ драйверах для принтеров Canon обнаружили критическую уязвимость Специалисты Microsoft Offensive Research and Security Engineering (MORSE) предупредили компанию Canon о критической уязвимости, затрагивающей некотор ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

Специалисты Angara SOC обнаружили критическую уязвимость в TelegramСпециалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо ...

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS OfficeДля распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

Уязвимость в iOS позволяет делать иконки приложений анимированнымиУязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT ...

Военный эксперт: спецоперация на Украине выявила уязвимость НАТОВоенный эксперт: спецоперация на Украине выявила уязвимость НАТО По его словам, раньше, при участии в локальных конфликтах, у НАТО было техническое преимущество. ...

Уязвимость WhatsApp* позволяла собрать номера всех пользователейУязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа ...

D-Link предложила устранить уязвимость маршрутизаторов покупкой новыхD-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atopДоступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо ...

Через неизвестную уязвимость в маршрутизаторах взломаны сотни организацийЧерез неизвестную уязвимость в маршрутизаторах взломаны сотни организаций Хакеры использовали 0-day уязвимость в маршрутизаторах DrayTek и развертывали в сетях жертв вымогательское программное обеспечение (ПО). Эта масштабн ...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Microsoft исправила находившуюся под атаками уязвимость в Power PagesMicrosoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом «Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. ...

СМИ указали на уязвимость британских авианосцев перед ракетными атакамиСМИ указали на уязвимость британских авианосцев перед ракетными атаками Британские авианосцы Queen Elizabeth и Prince of Wales стоимостью £6,2 млрд оказались уязвимы для противокорабельных ракет потенциального противника. ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо ...

В Firefox устранили уязвимость, найденную экспертом Positive TechnologiesВ Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A ...

Уязвимость в Tunnelblick могла использоваться даже после его удаленияУязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патчКритическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтамУязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Meta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИMeta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИ Уязвимость была устранена 24 января 2025 года. Meta утверждает, что не нашла доказательств того, что ошибка была использована злоумышленниками. Но по ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле ...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsAppНа соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароляУязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат ...

В современных процессорах Intel нашли ещё одну Spectre-подобную уязвимостьВ современных процессорах Intel нашли ещё одну Spectre-подобную уязвимость Исследователи из Калифорнийского университета в Сан-Диего обнаружили новый способ проведения атак по побочным каналам, подобный Spectre, который рабо ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов SamsungШпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использо ...

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopenУязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст ...

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакерыPalo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля ...

Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранилиПотребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо ...

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФСУязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко ...

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AIУдалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц ...

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователемУязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атакахУязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован ...

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость SinkcloseВажные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si ...

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимостьИсследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска ...

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставокМолдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер ...

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне ...

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленникамиGoogle закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника ...

Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИУченые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча ...

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеровArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для ...

Уязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалосьУязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалось Масштабная уязвимость в системе безопасности Secure Boot, получившая название PKfail, оказалась гораздо более распространённой, чем предполагалось ра ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификацииУязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin ...

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакерыДвум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно ...

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кодаУязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяюща ...

В процессорах Ryzen нашли новую уязвимость  AMD проблему признала, но исправление ещё в путиВ процессорах Ryzen нашли новую уязвимость — AMD проблему признала, но исправление ещё в пути AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания ус ...

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документУязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п ...

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google ChromeMozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она ...

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кодаУязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCKУязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па ...

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архиваУязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово ...

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-серверХакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость ...

Cертификат ИБпродукта будут отзывать, если сначала уязвимость найдет ФСТЭКCертификат ИБ‑продукта будут отзывать, если сначала уязвимость найдет ФСТЭК ФСТЭК вводит новые правила: сертификаты на ИБ‑продукты будут отзывать, если регулятор обнаружит уязвимость раньше вендора. Что это значит для бизнеса ...

Лос-Анджелес подписал вратаря Форсберга (контракт на 2 года, кэпхит  2,25 млн), защитников Сиси (4 года, 4,5 млн) и Думулина (3 года, 4 млн)«Лос-Анджелес» подписал вратаря Форсберга (контракт на 2 года, кэпхит – 2,25 млн), защитников Сиси (4 года, 4,5 млн) и Думулина (3 года, 4 млн) «Кингс» объявили о подписании контрактов с тремя свободными агентами. Клуб пополнили вратарь Антон Форсберг (контракт на 2 года, кэпхит – 2,25 миллио ...

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicStingБолее 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже ...

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролльGoogle закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте ...

Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровняКаждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... ...

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк ...

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимостьD-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... ...

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере ChromeМиссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на ...

Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий адХакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски ...

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin ConnectЭксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... ...

Хакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов QualcommХакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов Qualcomm Qualcomm подтвердила, что хакеры использовали уязвимость нулевого дня CVE-2024-43047 в десятках её чипов, установленных в смартфонах таких брендов, к ...

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируютВ ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( ...

Google рекомендовала срочно обновить Chrome  найдена уже девятая уязвимость нулевого дня в этом годуGoogle рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление ус ...

Хакерские атаки на сервер СДЭК могли произойти через зараженное устройство или уязвимость в библиотекеХакерские атаки на сервер СДЭК могли произойти через зараженное устройство или уязвимость в библиотеке Хакерские атаки на сервер службы доставки СДЭК могли произойти через зараженное устройство, целевую атаку на веб-узел или уязвимость в библиотеке, со ...

Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователяЭксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя Злоумышленники могут воспользоваться данными даже в обход экрана аутентификации. Эксперты «Стингрей Технолоджис»... ...

Apple и Google в шоке: хакеры по-прежнему используют древнейшую уязвимость для взлома Safari и ChromeApple и Google в шоке: хакеры по-прежнему используют древнейшую уязвимость для взлома Safari и Chrome Исследователи из израильского стартапа по кибербезопасности Oligo Security обнаружили уязвимость безопасности нулевого дня, которая позволяет злоумыш ...

Positive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почтеPositive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почте В сентябре 2024 г. специалисты TI-департамента экспертного центра безопасности Positive Technologies (PT Expert Security Center) в рамках... ...

Миллионы серверов оказались под угрозой взлома  уязвимость RegreSSHion в OpenSSH позволяет получить полный доступ к LinuxМиллионы серверов оказались под угрозой взлома — уязвимость RegreSSHion в OpenSSH позволяет получить полный доступ к Linux Обнаружена связанная с сетевой утилитой OpenSSH уязвимость под условным названием RegreSSHion, эксплуатация которой может открыть потенциальному злоу ...

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до rootУязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 ...