В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies

Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы....

12:11, 02.09.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Positive Technologies помогла устранить уязвимость в 17 операционных системах WindowsPositive Technologies помогла устранить уязвимость в 17 операционных системах Windows Специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость... ...

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в WindowsЭксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... ...

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin ConnectЭксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... ...

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимостьD-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... ...

Positive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почтеPositive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почте В сентябре 2024 г. специалисты TI-департамента экспертного центра безопасности Positive Technologies (PT Expert Security Center) в рамках... ...

Positive Technologies выходит на рынок антивирусовPositive Technologies выходит на рынок антивирусов Positive Technologies осваивает новый для себя рынок антивирусного ПО. Компания приобрела долю белорусского вендора «Вирусблокада»... ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

ЦБ приостановил допэмиссию акций Positive TechnologiesЦБ приостановил допэмиссию акций Positive Technologies ЦБ приостановил допэмиссию акций Positive Technologies. Компания планировала в четвертом квартале выпустить акции в объеме 7,9%. Акции Positive Techn ...

Positive Technologies представила аппаратную платформу PT NGFWPositive Technologies представила аппаратную платформу PT NGFW Positive Technologies представила инженерный прототип межсетевого экрана нового поколения — PT NGFW. Об этом CNews сообщили... ...

НКЦКИ переподписал с Positive Technologies соглашение о сотрудничествеНКЦКИ переподписал с Positive Technologies соглашение о сотрудничестве Positive Technologies и Национальный координационный центр по компьютерным инцидентам (НКЦКИ) переподписали бессрочное... ...

Positive Technologies использует ITSM-систему SimpleOnePositive Technologies использует ITSM-систему SimpleOne ИБ-компания Positive Technologie мигрировала на российскую систему управления ИТ-услугами от SimpleOne (входит в корпорацию... ...

Positive Technologies рассказала о трендовых уязвимостях апреляPositive Technologies рассказала о трендовых уязвимостях апреля Специалисты отнесли к разряду трендовых 11 уязвимостей. Это проблемы в продуктах Microsoft и контроллере Kubernetes, гипервизорах VMware и веб-сервер ...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дняВ WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

Positive Technologies: периферийные устройства  вектор взлома промышленного IoTPositive Technologies: периферийные устройства — вектор взлома промышленного IoT Согласно исследованию Positive Technologies, злоумышленники получают доступ к промышленному интернету вещей через периферийные... ...

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

ИТМО и Positive Technologies подготовят экспертов-универсалов по кибербезопасностиИТМО и Positive Technologies подготовят экспертов-универсалов по кибербезопасности Национальный исследовательский университет ИТМО и компания Positive Technologies подписали соглашение о стратегическом... ...

Т1 Облако и Positive Technologies обеспечат кибербезопасность российского бизнеса«Т1 Облако» и Positive Technologies обеспечат кибербезопасность российского бизнеса Облачный провайдер «Т1 Облако» (холдинг «T1») и участник рынка кибербезопасности компания Positive Technologies подписали... ...

Positive Technologies выявила пять уязвимостей в контроллерах MELSECPositive Technologies выявила пять уязвимостей в контроллерах MELSEC Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC ...

Positive Technologies: растет количество атак через поддельную CAPTCHAPositive Technologies: растет количество атак через поддельную CAPTCHA Исследователи Positive Technologies проанализировали киберугрозы за четвертый квартал 2024 года. Общее число инцидентов выросло на 13% по сравнению с ...

Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПОPositive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО Согласно исследованию Positive Technologies об актуальных киберугрозах за первые два квартала 2025 г., вредоносное программное... ...

Positive Technologies: хакеры нацелились на учетные данные и коммерческую тайнуPositive Technologies: хакеры нацелились на учетные данные и коммерческую тайну Киберпреступники стали меньше интересоваться персональными данными. В 2024 г. атакующие, специализирующиеся на... ...

Orion soft и Positive Technologies повысят защищенность сред виртуализацииOrion soft и Positive Technologies повысят защищенность сред виртуализации Российский разработчик программного обеспечения Orion soft и подставщик решений для кибербезопасности Positive Technologies... ...

Positive Technologies помогла устранить два 0-day уязвимости в файловой системе WindowsPositive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows В рамках январского «вторника обновлений» компания Microsoft исправила две уязвимости в драйвере ntfs.sys, который управляет файловой системой NTFS в ...

Positive Technologies: в среднем у ИБ-специалистов есть 6 дней на установку обновленийPositive Technologies: в среднем у ИБ-специалистов есть 6 дней на установку обновлений Специалисты предупреждают, что обычно злоумышленники меньше чем за неделю разрабатывают и публикуют в даркнете эксплоиты для критических уязвимостей, ...

Positive Technologies помогла исправить уязвимости в прошивках сетевых адаптеров BroadcomPositive Technologies помогла исправить уязвимости в прошивках сетевых адаптеров Broadcom Специалист Positive Labs Алексей Коврижных помог устранить две уязвимости в прошивках высокоскоростных сетевых адаптеров американской компании Broadc ...

Positive Technologies: 80% кибератак на Ближнем Востоке приводят к утечкам конфиденциальных данныхPositive Technologies: 80% кибератак на Ближнем Востоке приводят к утечкам конфиденциальных данных Эксперты Positive Technologies провели исследование киберугроз, актуальных для стран Ближнего Востока, изучив влияние... ...

Positive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в РоссииPositive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в России В 2023 г. использование вредоносного ПО стало самым популярным методом компрометации инфраструктуры — доля таких... ...

Positive Technologies запустила международную программу по практической кибербезопасности для зарубежных специалистов по ИБPositive Technologies запустила международную программу по практической кибербезопасности для зарубежных специалистов по ИБ Бесплатный международный проект для студентов и молодых специалистов по ИБ, разработанный Positive Technologies, стартовал... ...

Эксперты Positive Technologies обращают внимание на уязвимые микроконтроллеры китайского производителяЭксперты Positive Technologies обращают внимание на уязвимые микроконтроллеры китайского производителя Одна из серьезных угроз для разработчиков конечных устройств — слабая защита от считывания (readout protection). Исследователи... ...

Positive Technologies договорилась о партнерстве с крупнейшим поставщиком решений для ИБ в Египте и АфрикеPositive Technologies договорилась о партнерстве с крупнейшим поставщиком решений для ИБ в Египте и Африке Positive Technologies подписала дистрибьюторское соглашение с ведущим поставщиком решений в области информационных технологий... ...

Positive Technologies по итогам первого полугодия увеличила объем отгрузок клиентам на 49%Positive Technologies по итогам первого полугодия увеличила объем отгрузок клиентам на 49% Positive Technologies опубликовала промежуточную управленческую и консолидированную финансовую отчетность по итогам... ...

Positive Technologies: 80% российских организаций уделяют недостаточно внимания обеспечению киберустойчивостиPositive Technologies: 80% российских организаций уделяют недостаточно внимания обеспечению киберустойчивости Компания Positive Technologies представила результаты исследования готовности российских компаний противостоять кибератакам.... ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранилиПотребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа ...

Совет директоров Positive Technologies утвердил программу стимулирования роста капитализации компанииСовет директоров Positive Technologies утвердил программу стимулирования роста капитализации компании Совет директоров Positive Technologies утвердил программу стимулирования роста капитализации компании, говорится в сообщении организации.Кроме того, ...

Исследование Positive Technologies: более половины российских компаний не знают, что есть в их ИТ-инфраструктуреИсследование Positive Technologies: более половины российских компаний не знают, что есть в их ИТ-инфраструктуре Специалисты компании Positive Technologies выяснили, как представители ключевых отраслей экономики выстраивают процесс... ...

Positive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobaltPositive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobalt Команда экспертного центра Positive Technologies (PT ESC) выявила ранее неизвестный бэкдор, написанный на языке Go. Он используется... ...

Эксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе WindowsЭксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе Windows В рамках январского обновления безопасности софтверный гигант Microsoft устранил две ранее неизвестные уязвимости... ...

Positive Technologies: какие технологии станут целью атак хакеров в 2025 годуPositive Technologies: какие технологии станут целью атак хакеров в 2025 году Positive Technologies представила итоги аналитического исследования, посвященного ключевым технологическим трендам 2024... ...

Positive Technologies помогла Национальной лотерее проверить защищенность и корректность работы генератора чиселPositive Technologies помогла «Национальной лотерее» проверить защищенность и корректность работы генератора чисел Специалисты Positive Technologies помогли компании «Национальная лотерея» проверить защищенность и корректность процесса... ...

Positive Technologies: более трети изученных SIM-карт дают возможность для попыток аутентификации в сервисах и приложенияхPositive Technologies: более трети изученных SIM-карт дают возможность для попыток аутентификации в сервисах и приложениях Практически каждый второй номер телефона, изученный специалистами в рамках нового исследования, уже использовался... ...

Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMSЭксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS Компания Pandora FMS, разработчик одноименной системы мониторинга ИТ-инфраструктуры, поблагодарила эксперта Positive... ...

Positive Technologies, Российский квантовый центр и другие игроки отрасли назвали пять главных киберугроз квантовых технологийPositive Technologies, «Российский квантовый центр» и другие игроки отрасли назвали пять главных киберугроз квантовых технологий По прогнозам аналитического агентства Gartner, к 2025 г. около 40% крупных компаний будут поддерживать квантовые технологии... ...

Исследование Фонда ЦСР Северо-Запад и Positive Technologies: дефицит кадров на рынке ИБ России к 2027 году достигнет 60 тысячИсследование Фонда «ЦСР «Северо-Запад» и Positive Technologies: дефицит кадров на рынке ИБ России к 2027 году достигнет 60 тысяч Эксперты фонда «Центр стратегических разработок «Северо-Запад» и компании Positive Technologies представили аналитическое... ...

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google ChromeMozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она ...

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк ...

Поддержка Firefox 115 ESR продлена до сентября 2025 года. Обновление Firefox 135.0.1Поддержка Firefox 115 ESR продлена до сентября 2025 года. Обновление Firefox 135.0.1 Компания Mozilla продлила сопровождение прошлой ESR-ветки Firefox 115 до сентября 2025 года (срок сопровождения истекал в марте). Firefox 115 являетс ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Найденную в Фатеже на дороге новорожденную Машеньку окрестилиНайденную в Фатеже на дороге новорожденную Машеньку окрестили Девочке сделали все необходимые прививки и неонатальный скрининг - его делают всем новорожденным. Машеньку перевели в палату интенсивной терапии. По ...

Apple отказалась выплатить Лаборатории Касперского $1 млн за найденную ошибку в ПОApple отказалась выплатить «Лаборатории Касперского» $1 млн за найденную ошибку в ПО «Лаборатория Касперского» пожаловалась на отказ Apple выплатить ей вознаграждение за выявление уязвимостей в iPhone. В российской компании отметили, ...

Мобильные видеокамеры отменят Разбираемся в нюансах их использования с экспертомМобильные видеокамеры отменят? Разбираемся в нюансах их использования с экспертом В России есть много дорог, где установлены мобильные комплексы с камерами видеофиксации, потому что на этих участках нет возможности использовать ста ...

Как не стать жертвой мошенников с поддельными документами Интервью с экспертомКак не стать жертвой мошенников с поддельными документами? Интервью с экспертом Подделка документов — это звучит как сюжет из фильма. Но насколько это реально в жизни обычного человека?Эксперт «Стандарт-Эксперт»: Более чем реальн ...

Диверсификация Пашиняна: Армения становится яблоком раздора: интервью с экспертом«Диверсификация Пашиняна»: Армения становится «яблоком раздора»: интервью с экспертом Завтра, 26 мая, в Ереване запланирована масштабная акция оппозиции во главе с архиепископом Багратом Галстаняном, который ранее потребовал отставки п ...

Clair Obscur: Expedition 33 можно использовать как гайдлайн для работы с нарративом: разобрали игру с экспертом из Nekki«Clair Obscur: Expedition 33 можно использовать как гайдлайн для работы с нарративом»: разобрали игру с экспертом из Nekki 4 июня на платформе WN Academy прошел эфир ежемесячного деконстракт-шоу «Что по игре?». Объектом разбора стала Clair Obscur: Expedition 33: ее кор-ме ...

60 утечек за два дня устранили в Минераловодском округе60 утечек за два дня устранили в Минераловодском округе Сотрудники «Ставрополькрайводоканала» устранили 60 утечек на водоканализационных сетях в Минводах и окрестностях с 8 октября. Об этом представители п ...

В Заречье устранили половину разрывов на сетяхВ Заречье устранили половину разрывов на сетях Всего в Заречье во время гидроиспытаний нашли 22 разрыва: по 11 на магистральных и внутриквартальных сетях ...

Нарушения на миллион устранили учреждения образованияНарушения на миллион устранили учреждения образования Информация об этом прозвучала на заседании парламентского комитета. Заместитель председателя Контрольно-счетной палаты Орловской области Михаил Вериж ...

Последствия ливня устранили на ул. 45 Параллель в СтаврополеПоследствия ливня устранили на ул. 45 Параллель в Ставрополе В Ставрополе в День Победы прошел сильный дождь. Ливень не только омрачил настроение гостей и жителей краевой столицы, но еще и подтопил проезжую час ...

В Брянске устранили последствия ДТП с бензовозом у вокзалаВ Брянске устранили последствия ДТП с бензовозом у вокзала В Брянске устранили последствия ДТП с бензовозом у железнодорожного вокзала. В этом районе временно приостановили движение автомобилей. Для того, что ...

Убрали диверсанта. Матерого спецназовца из ГУР устранили ВС РФУбрали диверсанта. Матерого спецназовца из ГУР устранили ВС РФ Русская армия ликвидировала в боях нациста Игоря Ильчишина с позывным «Игорь», сообщают некрологи в соцсетях «незалежной». Боевик был воякой из Главн ...

Порыв на магистральном трубопроводе устранили в БиробиджанеПорыв на магистральном трубопроводе устранили в Биробиджане Специалисты ГП ЕАО «Облэнергоремонт плюс» оперативно устранили порыв на магистральном трубопроводе с холодным водоснабжение в районе переулка Аремовс ...

Аварию на Большом Ставропольском канале устранилиАварию на Большом Ставропольском канале устранили Как сообщили глава Пятигорска Дмитрий Ворошилов, на КМВ устранили аварию на Большом Ставропольском канале. Специалисты заполнят системы водоснабжения ...

В Брянске устранили аварию на контактной сетиВ Брянске устранили аварию на контактной сети В Брянске устранили аварию на контактной сети. Об этом сообщили в городской администрации. 29 января в Фокинском районе Брянска на кольце около остан ...

Спасатели устранили последствия ДТП на улице Войстроченко в БрянскеСпасатели устранили последствия ДТП на улице Войстроченко в Брянске Во вторник, 7 октября, в оперативную дежурную смену ГУ МЧС по Брянской области поступило сообщение о дорожно-транспортном происшествии в Советском ра ...

Брянские спасатели устранили последствия ДТП в городе КлинцыБрянские спасатели устранили последствия ДТП в городе Клинцы В четверг, 11 сентября, в оперативную дежурную смену ГУ МЧС по Брянской области поступила информация о ДТП в городе Клинцы. Звонившие сообщили, что в ...

Техническую неисправность в столичном метро оперативно устранилиТехническую неисправность в столичном метро оперативно устранили Небольшую техническую неисправность, которая стала причиной приостановки движения на красной ветке столичного метрополитена, оперативно устранили, со ...

Прорыв канализации в Самаре на проспекте Кирова, 261 устранилиПрорыв канализации в Самаре на проспекте Кирова, 261 устранили О проблеме sovainfo.ru сообщили местные жители. У них уже неделю заливает подвал. Люди вынуждены строить мостики через "речки-вонючки". Во дворе бьет ...

Проблему с подключением Pixel 10 к Galaxy Watch устранилиПроблему с подключением Pixel 10 к Galaxy Watch устранили Владельцы новых смартфонов Pixel 10 столкнулись с неожиданной неприятностью: устройства не могли подключиться по Bluetooth к часам Samsung Galaxy Wat ...

Депутаты устранили лазейку для авто с неправильной тонировкойДепутаты устранили лазейку для авто с неправильной тонировкой Но водители находят другие способы затемнить стекла и используют пленки и снимаемые шторки ...

В Башкирии оперативно устранили последствия обвала дорогиВ Башкирии оперативно устранили последствия обвала дороги В МЧС региона сообщили, что администрация Петровского сельского поселения совместно с сотрудниками асфальтобетонного завода оперативно организовала р ...

Аварию на Эшкаконском водоводе, питающем Кисловодск, устранилиАварию на Эшкаконском водоводе, питающем Кисловодск, устранили На Эшкаконском водоводе ликвидировали аварию, оставившую без водоснабжения более 130 улиц Кисловодска. Об этом сообщил губернатор Ставрополья Владими ...

В алтайском районе устранили перелив жидких отходов с полейВ алтайском районе устранили перелив жидких отходов с полей В Усть-Калманском районе устранили перелив жидкости с полей фильтрации. Об этом сообщили в администрации района. Ранее в соцсетях появилась информаци ...

В Курской области устранили сбой в работе почтового отделенияВ Курской области устранили сбой в работе почтового отделения В Курской области устранили сбой в работе почтового отделения. Об этом сообщил исполняющий обязанности губернатора Александр Хинштейн. Глава региона ...

Максим Шаскольский: Ozon и Wildberries устранили часть замечаний ФАСМаксим Шаскольский: Ozon и Wildberries устранили часть замечаний ФАС Два крупнейших российских маркетплейса Ozon и Wildberries устранили часть замечаний в рамках предписаний Федеральной антимонопольной службы. Ведомств ...

В подземном переходе на улице Народной устранили последствия подтопленияВ подземном переходе на улице Народной устранили последствия подтопления Комитет жилищно-коммунального хозяйства сообщил о завершении работ по откачке воды из подземного перехода на улице Народной. Ранее переход был затопл ...

В ДНР устранили крупную аварию на магистральном водоводе  Вода ДонбассаВ ДНР устранили крупную аварию на магистральном водоводе — «Вода Донбасса» Донецкая Народная Республика продолжает страдать от недостаточного водоснабжения, которое в основном является следствием войны — украинская сторона п ...

Аварии на сетях МТС, МегаФона и Билайна на Дальнем Востоке устранилиАварии на сетях МТС, «МегаФона» и «Билайна» на Дальнем Востоке устранили Аварии на сетях МТС (MOEX: MTSS), «МегаФона» и «Билайна» на Дальнем Востоке устранены. Доступ в интернет и мобильная связь постностью восстановлены, ...

Артиллеристы устранили пункт управления БПЛА ВСУ на правом берегу ДнепраАртиллеристы устранили пункт управления БПЛА ВСУ на правом берегу Днепра Военнослужащие группировки войск «Днепр» демонстрируют мастерство при уничтожении противника на Каховском направлении в Херсонской области ...

Ноябрьские патчи Microsoft устранили сразу четыре уязвимости нулевого дняНоябрьские патчи Microsoft устранили сразу четыре уязвимости нулевого дня Разработчики Microsoft исправили более 90 уязвимостей в различных продуктах компании. Среди этих багов были и четыре 0-day уязвимости, две из которых ...

Samsung устранили проблему выгорания дисплея с разблокировкой отпечатком пальцаSamsung устранили проблему выгорания дисплея с разблокировкой отпечатком пальца Исправили баг при помощи создания нового экрана. По сообщению портала Potently Apple, Samsung устранили проблему выгорания дисплея с разблокировкой о ...

Неисправность подвижного состава на красной ветке московского метро устранилиНеисправность подвижного состава на красной ветке московского метро устранили Специалисты устранили неисправность подвижного состава на Сокольнической линии московского метро. Об этом сообщила заместитель начальника столичного ...

Задолженность по зарплате в брянском предприятии устранили после вмешательства прокуратурыЗадолженность по зарплате в брянском предприятии устранили после вмешательства прокуратуры Задолженность по зарплате на семь миллионов рублей в брянском предприятии устранили после вмешательства прокуратуры. Об этом сообщили в пресс-службе ...

В Chrome устранили баг, из-за которого на сайтах могла не работать подсветка текста при выделенииВ Chrome устранили баг, из-за которого на сайтах могла не работать подсветка текста при выделении Компания Google выпустила стабильную версию своего фирменного обозревателя Chrome 131.0.6778.86. Помимо прочего, в нём исправлена ошибка, из-за котор ...

Релиз Firefox 133Релиз Firefox 133 Состоялся релиз web-браузера Firefox 133 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.18.0 и 128.5.0. На стадию бета-т ...

Релиз Firefox 128Релиз Firefox 128 Состоялся релиз web-браузера Firefox 128. Firefox 128 отнесён к категории веток с длительным сроком поддержки (ESR), обновления для которых выпускают ...

Релиз Firefox 127Релиз Firefox 127 Состоялся релиз web-браузера Firefox 127 и сформировано обновление ветки с длительным сроком поддержки - 115.12.0. На стадию бета-тестирования переве ...

Релиз Firefox 135Релиз Firefox 135 Состоялся релиз web-браузера Firefox 135 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.20.0 и 128.7.0. На стадию бета-т ...

Релиз Firefox 141Релиз Firefox 141 Состоялся релиз web-браузера Firefox 141 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.1.0, 115.26.0 и 128.13.0. На ста ...

Релиз Firefox 142Релиз Firefox 142 Состоялся релиз web-браузера Firefox 142 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.2.0, 115.27.0 и 128.14.0. На ста ...

Релиз Firefox 143Релиз Firefox 143 Состоялся релиз web-браузера Firefox 143 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.3.0 и 115.28.0. На стадию бета-т ...

Релиз Firefox 138Релиз Firefox 138 Состоялся релиз web-браузера Firefox 138 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.23.0 и 128.10.0. На стадию бета- ...

Релиз Firefox 132Релиз Firefox 132 Состоялся релиз web-браузера Firefox 132 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.17.0 и 128.4.0. На стадию бета-т ...

Обновление Firefox 131.0.3Обновление Firefox 131.0.3 Доступен корректирующий выпуск Firefox 131.0.3, в котором устранена уязвимость и исправлено несколько проблем. ...

Релиз Firefox 146Релиз Firefox 146 Состоялся релиз web-браузера Firefox 146 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.6.0 и 115.31.0. На стадию бета-т ...

Релиз Firefox 131Релиз Firefox 131 Состоялся релиз web-браузера Firefox 131 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.16.0 и 128.3.0. На стадию бета-т ...

Релиз Firefox 129Релиз Firefox 129 Состоялся релиз web-браузера Firefox 129 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.14.0 и 128.1.0. На стадию бета-т ...

Релиз Firefox 130Релиз Firefox 130 Состоялся релиз web-браузера Firefox 130 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.15.0 и 128.2.0. На стадию бета-т ...

Google AI Overviews до недавнего времени жил в 2024 году  после огласки проблему быстро устранилиGoogle AI Overviews до недавнего времени жил в 2024 году — после огласки проблему быстро устранили В мае 2025 года пользователи обнаружили, что функция AI Overviews в поисковой системе Google некорректно отвечала на запросы о текущем годе, утвержда ...

Браузеру Firefox исполнилось 20 летБраузеру Firefox исполнилось 20 лет Проект Mozilla празднует двадцать лет с момента первого выпуска браузера Firefox, который стал прорывным для своего времени. Всего спустя 5 месяцев п ...

Firefox портирован для ОС HaikuFirefox портирован для ОС Haiku После более года разработки подготовлен первый рабочий порт браузера Firefox для открытой операционной системы Haiku, продолжающей развитие идей BeOS ...

IVA Technologies проведет IPOIVA Technologies проведет IPO Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies объявил о первичном размещении обыкновенных акций (IPO) на Мосбирже. Ли ...

В Москве пройдет второй международный киберфестиваль Positive Hack DaysВ Москве пройдет второй международный киберфестиваль Positive Hack Days Гости мероприятия смогут узнать, как правильно очищать память гаджетов перед их утилизацией, а также познакомятся с историями телефонных взломов ...

Positive Hack Days Fest 2. Как прошли четыре дня кибербеза для всехPositive Hack Days Fest 2. Как прошли четыре дня кибербеза для всех Для подписчиковОчередной, второй, Positive Hack Days прошел в Москве, на этот раз в СК «Лужники», и длился аж целых четыре дня, с 23 по 26 мая. Как и ...

В Firefox появятся ChatGPT и GeminiВ Firefox появятся ChatGPT и Gemini Компания Mozilla добавила в экспериментальную версию браузера Firefox Nightly целый ряд ИИ-помощников. Интеграцию с Mozilla получили ChatGPT, Gemini, ...

Вышел Firefox 127. Что нового в браузереВышел Firefox 127. Что нового в браузере? Компания Mozilla выпустила новую версию браузера Firefox, который получил несколько полезных нововведений. Теперь можно настроить автозапуск и закрыт ...

Релиз Firefox 136 с поддержкой вертикальных вкладокРелиз Firefox 136 с поддержкой вертикальных вкладок Состоялся релиз web-браузера Firefox 136 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.21.0 и 128.8.0. На стадию бета-т ...

Доступны браузеры Pale Moon 33.3 и Firefox 129.0.1Доступны браузеры Pale Moon 33.3 и Firefox 129.0.1 Опубликован релиз web-браузера Pale Moon 33.3.0, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, сохранени ...

В Firefox прекращена поддержка настройки Do Not TrackВ Firefox прекращена поддержка настройки Do Not Track В ночных сборках Firefox, на базе которых 4 февраля будет сформирован релиз Firefox 135, со страницы с настройками приватности (about:preferences#pri ...

В Firefox существенно модернизирована адресная строкаВ Firefox существенно модернизирована адресная строка В ночных сборках Firefox, на основе которых 7 января будет сформирован релиз Firefox 134, началось тестирование обновлённой адресной строки, в котору ...

Вторая экспериментальная сборка Firefox для ОС HaikuВторая экспериментальная сборка Firefox для ОС Haiku Доступна для тестирования новая редакция порта Firefox для операционной системы Haiku, которая работает относительно стабильно и способна отображать ...

Релиз Firefox 137 с поддержкой группировки вкладокРелиз Firefox 137 с поддержкой группировки вкладок Состоялся релиз web-браузера Firefox 137 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.22.0 и 128.9.0. На стадию бета-т ...

В Firefox развивают режим для навигации с использованием AIВ Firefox развивают режим для навигации с использованием AI Аджит Варма (Ajit Varma), вице-президент Mozilla по продукту Firefox, анонсировал новый режим просмотра - "AI Window", в котором будет предложено отд ...

Вышел Firefox 147 с улучшениями воспроизведения видео на GPU AMDВышел Firefox 147 с улучшениями воспроизведения видео на GPU AMD Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 1476.0, которая принесла с собой поддержку WebGPU для устройств с процессорам ...

Обновление Firefox 127.0.2 с устранением проблемы с YouTubeОбновление Firefox 127.0.2 с устранением проблемы с YouTube Доступен корректирующий выпуск Firefox 127.0.2, в котором устранены проблемы с зависанием воспроизведения видео с YouTube при смене позиции в потоке. ...

Максимум приватности: Firefox выпускает VR-браузерМаксимум приватности: Firefox выпускает VR-браузер Firefox Reality для Oculus Quest обладает мощной защитой данных. Виртуальная реальность тихой сапой прокрадывается в нашу жизнь. Конечно, девайсы ещё ...

В Firefox и Safari будет включена поддержка WebGPUВ Firefox и Safari будет включена поддержка WebGPU Компания Mozilla приняла решение активировать в Firefox поддержку API WebGPU и языка шейдеров WGSL (WebGPU Shading Language). Для платформы Windows п ...

Вышел Firefox 142 с поддержкой предварительного просмотра ссылокВышел Firefox 142 с поддержкой предварительного просмотра ссылок Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 142.0, которая приносит с собой обновлённую страницу новой вкладки для пользо ...

Поддержка Firefox 115 ESR продлена до марта 2026 годаПоддержка Firefox 115 ESR продлена до марта 2026 года Компания Mozilla продлила сопровождение позапрошлой ESR-ветки Firefox 115 до марта 2026 года (изначально срок сопровождения истекал в марте 2025 года ...

Разработчики Firefox заблокировали несколько VPN-расширений в РоссииРазработчики Firefox заблокировали несколько VPN-расширений в России Пользователи браузера Firefox заметили, что Mozilla заблокировала загрузку нескольких VPN-расширений для пользователей из России. Представители орган ...

Вышел Firefox 145 с улучшениями просмотрщика PDF и групп вкладокВышел Firefox 145 с улучшениями просмотрщика PDF и групп вкладок Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 145.0, которая принесла с собой улучшения групп вкладок, возможность управлен ...

IVA Technologies и Росконгресс объявили о стратегическом партнерствеIVA Technologies и «Росконгресс» объявили о стратегическом партнерстве Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies и фонд «Росконгресс» подписали соглашение... ...

IPO IVA Technologies прошло по верхней границе диапазонаIPO IVA Technologies прошло по верхней границе диапазона Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies разместил акции на IPO по верхней границе диапазона, или по 300 руб. за ...

К2Тех и IVA Technologies подписали соглашение о сотрудничестве«К2Тех» и IVA Technologies подписали соглашение о сотрудничестве Компания «К2Тех» заключила соглашение о сотрудничестве с IVA Technologies, российским разработчиком экосистемы корпоративных... ...

Mozilla обновляет браузер Firefox до версии 135.0 по всему мируMozilla обновляет браузер Firefox до версии 135.0 по всему миру Компания Mozilla выпустила Firefox 135.0 по всему миру, представив инструменты на основе ИИ, расширенную поддержку языков и усиленные меры конфиденци ...

Mozilla Firefox интегрировал ChatGPT в свою боковую панельMozilla Firefox интегрировал ChatGPT в свою боковую панель Браузер Firefox решил попробовать себя в сфере интеграции искусственного интеллекта, добавив новую функцию в сборки Nightly. Экспериментальная функци ...

В Firefox реализована возможность одновременного просмотра двух вкладокВ Firefox реализована возможность одновременного просмотра двух вкладок В ночных сборках Firefox, на основе которых 9 декабря будет сформирован релиз Firefox 146, началось тестирование режима "Split View" для просмотра бо ...

Вышел Firefox 140 с возможностью выгружать вкладки из памяти устройстваВышел Firefox 140 с возможностью выгружать вкладки из памяти устройства Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 140.0, в которой сделан особый акцент на повышении производительности и предо ...

В Firefox тестируют автоматическую активацию режима картинка в картинкеВ Firefox тестируют автоматическую активацию режима "картинка в картинке" В ночные сборки Firefox, на основе которых 3 сентября будет сформирован релиз Firefox 130, добавлена экспериментальная возможность для автоматическог ...

Антимонопольный иск против Google может привести к исчезновению FirefoxАнтимонопольный иск против Google может привести к исчезновению Firefox Антимонопольный иск Минюста США против Google угрожает существованию Firefox. Компания Mozilla предупредила, что потеря партнёрских отношений с поиск ...

Вышел Firefox 144 с улучшениями групп вкладок и поддержкой PerplexityВышел Firefox 144 с улучшениями групп вкладок и поддержкой Perplexity Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 144.0, которая принесла с собой улучшения групп вкладок, обновлённую функцию ...

Mozilla China прекращает предоставление сервисов для Firefox в КитаеMozilla China прекращает предоставление сервисов для Firefox в Китае Компания Mozilla China объявила о сворачивании предоставляемых в Китае сервисов для пользователей Firefox. С 27 июля остановлена регистрация в китайс ...

Порт Firefox принят в состав официального репозитория ОС HaikuПорт Firefox принят в состав официального репозитория ОС Haiku Группой разработчиков ОС Haiku был подготовлен и принят к публикации первый общедоступный порт браузера Mozilla Firefox. Совместными усилиями в проце ...

Mozilla предупредила о фишинг-атаке на разработчиков дополнений к FirefoxMozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox Компания Mozilla сообщила о выявлении фишинг-атаки на разработчиков дополнений к Firefox. Как и в случае недавних атак на сопровождающих пакеты в реп ...

Mozilla добавит в Firefox 130 AI-возможность для генерации описаний изображенийMozilla добавит в Firefox 130 AI-возможность для генерации описаний изображений Разработчики Firefox поделились планами по расширению использования в браузере возможностей на основе механизмов машинного обучения. Начиная с выпуск ...

Firefox перешёл на использование формата XZ для распространения Linux-сборокFirefox перешёл на использование формата XZ для распространения Linux-сборок Разработчики Firefox объявили о переходе на использование формата XZ, базирующегося на алгоритме сжатия LZMA, для распространения сборок браузера для ...

Разработчики Firefox назвали временной блокировку ряда VPN в РоссииРазработчики Firefox назвали временной блокировку ряда VPN в России Организация Mozilla, отвечающая за разработку браузера Firefox, прокомментировала «Ъ» решение заблокировать скачивания ряда расширений для обхода огр ...

Акции IVA Technologies торгуются ниже цены размещенияАкции IVA Technologies торгуются ниже цены размещения 4 июня 2024 года на Московской бирже стартовали торги акциями ПАО «ИВА» (IVA Technologies), разработчика экосистемы корпоративных коммуникаций, торго ...

IVA Technologies начала принимать заявки на IPO и раскрыла его параметрыIVA Technologies начала принимать заявки на IPO и раскрыла его параметры Ценовой диапазон первичного публичного предложения (IPO) IVA Technologies составит 280–300 руб. за одну акцию. Это соответствует рыночной капитализац ...

Лаборатория Касперского и IVA Technologies подписали соглашение о сотрудничестве«Лаборатория Касперского» и IVA Technologies подписали соглашение о сотрудничестве «Лаборатория Касперского» и IVA Technologies объявили о заключении долгосрочных партнёрских отношений. Взаимодействие... ...

Компания информационной безопасности Secret Technologies планирует IPOКомпания информационной безопасности Secret Technologies планирует IPO Период для выхода на биржу сейчас выигрышный – в сегменте публичной является только группа «Позитив» ...

IVA Technologies официально объявила о планах провести IPO на МосбиржеIVA Technologies официально объявила о планах провести IPO на Мосбирже Российская IT-компания Iva Technologies проведет первичное размещение акций (IPO) на Московской бирже в первой половине июня 2024 года. Об этом сообщ ...

Видео не взлетело // Акции IVA Technologies не догнали конкурентовВидео не взлетело // Акции IVA Technologies не догнали конкурентов Первые после IPO биржевые торги акциями IVA Technologies выглядели слабо на фоне предыдущих размещений компаний IT-сектора — «Группы Астра» и «Диасоф ...

IVA Technologies и Гринатом заключили партнёрское соглашение о сотрудничествеIVA Technologies и «Гринатом» заключили партнёрское соглашение о сотрудничестве Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies и «Гринатом» объявили о подписании партнерского... ...

IVA Technologies установила ценовой диапазон перед IPO в 280-300 руб. за акциюIVA Technologies установила ценовой диапазон перед IPO в 280-300 руб. за акцию ПАО "ИВА" (головная структура группы компаний IVA Technologies, работающей в сфере корпоративных коммуникаций) установило ценовой диапазон в преддвер ...

Акции IVA Technologies допущены к торгам на Мосбирже с 4 июняАкции IVA Technologies допущены к торгам на Мосбирже с 4 июня Московская биржа включила с 4 июня 2024 года акции обыкновенные ПАО "ИВА" в раздел "Второй уровень" Списка ценных бумаг, допущенных к торгам. Решение ...

Цена акции IVA Technologies в рамках IPO составила 300 рублейЦена акции IVA Technologies в рамках IPO составила 300 рублей IPO IVA Technologies прошло по верхней границе ценового диапазона, следует из сообщений компании.Так, цена одной акции в рамках IPO составила 300 руб ...

IVA Technologies объявила ценовой диапазон в рамках IPO на МосбиржеIVA Technologies объявила ценовой диапазон в рамках IPO на Мосбирже IVA Technologies объявила параметры IPO. Диапазон цен составит 280–300 рублей, что соответствует капитализации IVA в пределах 28–30 млрд рублей. Всег ...

Aeromine Technologies питает завод BMW дешевой энергиейAeromine Technologies питает завод BMW дешевой энергией Компания Aeromine Technologies из Хьюстона установила инновационные стационарные ветровые турбины на крыше завода BMW в Оксфорде, Великобритания. Тех ...

Разработчикам дополнений к Firefox предоставлена возможность отката на прошлые версииРазработчикам дополнений к Firefox предоставлена возможность отката на прошлые версии В каталоге дополнений AMO (addons.mozilla.org) появилась возможность отката уже опубликованного выпуска дополнения на прошлую версию. В ситуациях, ко ...

Опубликован список идей по развитию Firefox над которыми ведётся работаОпубликован список идей по развитию Firefox над которыми ведётся работа Менеджер по взаимодействию с сообществом из компании Mozilla опубликовал список будущих улучшений в Firefox, к реализации которых уже приступили разр ...

В Firefox 131 будет включена поддержка ссылок на произвольные отрывки текстаВ Firefox 131 будет включена поддержка ссылок на произвольные отрывки текста В кодовой базе, на основе которое формируется запланированный на 1 октября выпуск Firefox 131, включена по умолчанию поддержка механизма Text Fragmen ...

Вышел Firefox 139 с поддержкой пользовательских обоев и функцией Link PreviewsВышел Firefox 139 с поддержкой пользовательских обоев и функцией Link Previews Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 139.0, которая принесла с собой несколько полезных улучшений, направленных на ...

Опубликован список идей по развитию Firefox, над которыми ведётся работаОпубликован список идей по развитию Firefox, над которыми ведётся работа Менеджер по взаимодействию с сообществом из компании Mozilla опубликовал список будущих улучшений в Firefox, к реализации которых уже приступили разр ...

Mozilla продлила поддержку ESR-ветки Firefox 115 до марта 2025 годаMozilla продлила поддержку ESR-ветки Firefox 115 до марта 2025 года Компания Mozilla продлила сопровождение прошлой ESR-ветки Firefox 115 ещё на пол года до марта 2025 года. Таким образом, срок сопровождения Firefox 1 ...

Видеотерминалы IVA Technologies включены в реестр ТОРП Минпромторга РоссииВидеотерминалы IVA Technologies включены в реестр ТОРП Минпромторга России Компания IVA Technologies сообщила о включении видеотерминалов IVA Largo и IVA Room (разработанные дочерней организацией НТЦ)... ...

Ветеран CPU-рынка: Globalfoundries собирается приобрести MIPS TechnologiesВетеран CPU-рынка: Globalfoundries собирается приобрести MIPS Technologies Контрактный производитель микросхем Globalfoundries намерен купить MIPS Technologies — одного из старейших игроков на рынке процессорных архитектур. ...

BIA Technologies повысила производительность сборки специй в компании Fosforel на 15%BIA Technologies повысила производительность сборки специй в компании Fosforel на 15% ИТ-компания BIA Technologies успешно интегрировала комплексное программное решение «APM Сборка специй» на предприятиях... ...

IVA Technologies установила ценовой диапазон IPO на уровне 280-300 рублей за акциюIVA Technologies установила ценовой диапазон IPO на уровне 280-300 рублей за акцию IVA Technologies установила ценовой диапазон первичного публичного предложения (IPO) на уровне 280-300 рублей за акцию, говорится в сообщении компани ...

IVA Technologies и Ред Софт объявили о начале научно-технического сотрудничестваIVA Technologies и «Ред Софт» объявили о начале научно-технического сотрудничества Компании IVA Technologies и «Ред Софт» подписали партнерское соглашение. Это событие знаменует начало нового этапа в... ...

Mozilla вводит новые требования к Firefox-дополнениям, работающим с персональными даннымиMozilla вводит новые требования к Firefox-дополнениям, работающим с персональными данными Компания Mozilla объявила об изменении правил размещения дополнений в каталоге AMO (addons.mozilla.org). Начиная с 3 ноября все новые дополнения к Fi ...

На соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Firefox, Redis и VirtualBoxНа соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Firefox, Redis и VirtualBox Подведены итоги трёх дней соревнований Pwn2Own Berlin 2025, на которых были продемонстрированы 26 успешных атак с использованием 28 ранее неизвестных ...

GNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мышиGNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мыши Для применения в GNOME и Firefox предложены изменения, отключающие по умолчанию одну из полезных функций графических окружений в Linux - возможность ...

Европейскому регулятору подана жалоба о появлении в Firefox функции отслеживания пользователейЕвропейскому регулятору подана жалоба о появлении в Firefox функции отслеживания пользователей Организация noyb (Европейский центр цифровых прав) отправила в австрийскую службу по надзору в сфере защиты данных жалобу, в которой обвинила компани ...

Срочно обновите Chrome и Firefox, пока хакеры не утащили все ваши данныеСрочно обновите Chrome и Firefox, пока хакеры не утащили все ваши данные Разработчики из Google и Mozilla выпустили обновления своих браузеров, в которых устранили несколько серьёзных уязвимостей. Предполагается, что они п ...

Mozilla заблокировала доступ из России к расширениям Firefox, использовавшимся для обхода блокировокMozilla заблокировала доступ из России к расширениям Firefox, использовавшимся для обхода блокировок Организация Mozilla начала блокировать российским пользователям доступ к некоторым расширениям браузера Firefox, позволявшими обходить региональные б ...

IVA Technologies и Аквариус подписали соглашение о продвижении совместно разработанных ПАКовIVA Technologies и «Аквариус» подписали соглашение о продвижении совместно разработанных ПАКов В рамках конференции «Цифровая индустрия промышленной России 2024» (ЦИПР-2024) группа компаний «Аквариус» и IVA Technologies... ...

BIA Technologies в партнерстве с Тимирязевской академией повышает импортонезависимость российского животноводстваBIA Technologies в партнерстве с Тимирязевской академией повышает импортонезависимость российского животноводства ИТ-компания BIA Technologies совместно с РГАУ-МСХА им. К. А. Тимирязева провела производственное испытание платформы «БИА.... ...

Sunrise BPM от BIA Technologies получил сертификат Совместимо! Система программ 1С:ПредприятиеSunrise BPM от BIA Technologies получил сертификат «Совместимо! Система программ "1С:Предприятие"» ИТ-компания BIA Technologies выпустила версию 2.0 системы Sunrise BPM для моделирования и автоматизации бизнес-процессов с... ...

Завтра у старых версий Firefox истекает корневой сертификат  необходимо срочно обновитьсяЗавтра у старых версий Firefox истекает корневой сертификат — необходимо срочно обновиться Пользователям устаревших версий Mozilla Firefox рекомендуется обновиться до 14 марта — в противном случае возникает риск получить неработающие ...

Mozilla Firefox получит вертикальные вкладки, группы вкладок и другие масштабные улучшенияMozilla Firefox получит вертикальные вкладки, группы вкладок и другие масштабные улучшения Mozilla объявила о добавлении долгожданных функций в Firefox. Среди ключевых нововведений — вертикальные вкладки, улучшенная боковая панель, но ...

Обход блокировок заблокировался в Firefox // Mozilla сделала недоступными в РФ ряд расширений для своего браузераОбход блокировок заблокировался в Firefox // Mozilla сделала недоступными в РФ ряд расширений для своего браузера Ряд расширений для браузера Firefox, позволяющих обходить установленные в РФ интернет-блокировки, стали недоступны в официальном каталоге Mozilla для ...

Mozilla наделила себя правами на данные пользователей Firefox и заверила, что иначе никакMozilla наделила себя правами на данные пользователей Firefox и заверила, что иначе никак Mozilla опубликовала новые редакции «Условий использования» и «Уведомления о конфиденциальности». Этот шаг компания объяснила ...

Вышел Mozilla Firefox 147  улучшены аппаратное ускорение, управление вкладками и воспроизведение видеоВышел Mozilla Firefox 147 — улучшены аппаратное ускорение, управление вкладками и воспроизведение видео Mozilla выпустила очередное обновление Firefox 147, в котором улучшились механизмы аппаратного ускорения на графических процессорах, появились новые ...

Пора менять браузер. Разработчики Firefox без предупреждения запретили россиянам ставить плагины для VPNПора менять браузер. Разработчики Firefox без предупреждения запретили россиянам ставить плагины для VPN Российские пользователи Firefox лишились доступа к расширениям для подключения к запрещенным на территории России веб-ресурсам. Это решение сообществ ...

Это было зверское время: президент Cognitive Technologies о предпринимательстве в 90-х, технологиях и будущем«Это было зверское время»: президент Cognitive Technologies о предпринимательстве в 90-х, технологиях и будущем Ольга Ускова — яркий пример self-made женщин и одна из немногих успешных предпринимательниц, продолжающих развивать компанию с 1990-х годов. В интерв ...

BIA Technologies усовершенствовала систему 1С:ERPPM Управление проектной организацией для компании Метран ПроектBIA Technologies усовершенствовала систему «1С:ERP+PM Управление проектной организацией» для компании «Метран Проект» Эксперты ИТ-компании BIA Technologies завершили доработку информационной системы управления проектной организацией... ...

Аутсорс-компанию Lionbridge Technologies обвинили в незаконных увольнениях. Пострадали 160 человекАутсорс-компанию Lionbridge Technologies обвинили в незаконных увольнениях. Пострадали 160 человек Lionbridge Technologies — американская компания, которая помогает с локализацией контента и тестированием софта. Профсоюз работников связи США (Commu ...

У РВИ появился наблюдательный совет. Среди его членов  представители Overmobile, CarX Technologies и NarwhalУ РВИ появился наблюдательный совет. Среди его членов — представители Overmobile, CarX Technologies и Narwhal Теперь за работой Организации развития видеоигровой индустрии (РВИ) будет следить группа независимых экспертов. ...

Kutta Technologies представляет KTAC 2.0: следующее поколение тактического управления для беспилотных системKutta Technologies представляет KTAC 2.0: следующее поколение тактического управления для беспилотных систем Компания Kutta Technologies, LLC (Kutta), лидер в области критически важного... Сообщение Kutta Technologies представляет KTAC 2.0: следующее поколен ...

Сергей Телевинов (IVA Technologies): ИИ берет на себя рутинные задачи и повышает продуктивность бизнесаСергей Телевинов (IVA Technologies): «ИИ берет на себя рутинные задачи и повышает продуктивность бизнеса» Среди заказчиков IVA Technologies высоким спросом пользуется система распознавания речи на базе нейронных сетей IVA Terra, которая автоматизирует раб ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

Mozilla Firefox получил интеграцию с ChatGPT и другими ИИ-ботами, а также научился переводить сайты на русскийMozilla Firefox получил интеграцию с ChatGPT и другими ИИ-ботами, а также научился переводить сайты на русский Компания Mozilla объявила о выпуске новой версии браузера Firefox 135, в которой появилась интеграция с искусственным интеллектом (ИИ). В отличие от ...

Inline Technologies стала участником партнерства в сфере поиска и продвижения перспективных технологий для транспортаInline Technologies стала участником партнерства в сфере поиска и продвижения перспективных технологий для транспорта Inline Technologies подписала соглашение о сотрудничестве с проектом фонда «Росконгресс» «Территория инноваций» и компанией... ...

Егор Волков (INLINE Technologies): При миграции на отечественное ПО важна цепочка вендор  интегратор  заказчикЕгор Волков (INLINE Technologies): «При миграции на отечественное ПО важна цепочка вендор – интегратор – заказчик» Как правило, глобально перестраивать ИТ-инфраструктуру под проект по импортозамещению не приходится. Однако некоторые заказчики для миграции на отече ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

После скандала Mozilla снова изменила условия использования Firefox и дала разъяснения о продаже данных пользователейПосле скандала Mozilla снова изменила условия использования Firefox и дала разъяснения о продаже данных пользователей Mozilla начала пересматривать формулировки «Условий использования» браузера Firefox, которые вызвали резкую критику общественности. В пре ...

Жанр дрифт-гонок по-прежнему остается нишевым,  Дмитрий Фокин из CarX Technologies о главном за 2025 год«Жанр дрифт-гонок по-прежнему остается нишевым», — Дмитрий Фокин из CarX Technologies о главном за 2025 год В преддверии Рождества продолжаем подводить итоги 2025 года с игровыми командами. В этот раз беседуем с Дмитрием Фокиным, генеральным директором студ ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

На смартфонах OnePlus обнаружили серьёзную уязвимостьНа смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет о ...

IVA Technologies объявляет ценовой диапазон и открывает книгу заявок в рамках первичного публичного предложения (IPO) на Московской биржеIVA Technologies объявляет ценовой диапазон и открывает книгу заявок в рамках первичного публичного предложения (IPO) на Московской бирже ПАО «ИВА» (далее – компания, IVA Technologies или совместно с дочерними обществами – группа), разработчик экосистемы... ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИВ США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке ReactReact2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS OfficeДля распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

В США признали уязвимость перед ракетами ВС РФ в случае войныВ США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее ...

Уязвимость в iOS позволяет делать иконки приложений анимированнымиУязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

В драйверах для принтеров Canon обнаружили критическую уязвимостьВ драйверах для принтеров Canon обнаружили критическую уязвимость Специалисты Microsoft Offensive Research and Security Engineering (MORSE) предупредили компанию Canon о критической уязвимости, затрагивающей некотор ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). ...

Специалисты Angara SOC обнаружили критическую уязвимость в TelegramСпециалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историюMicrosoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь ...

Серьёзная уязвимость в популярных браузерах угрожает безопасностиСерьёзная уязвимость в популярных браузерах угрожает безопасности Специалисты из израильской компании Oligo Security сообщили о серьезной уязвимости в браузерах, которая существует уже 18 лет. Ошибка позволяет злоум ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом «Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа ...

Уязвимость в Tunnelblick могла использоваться даже после его удаленияУязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в WindowsАтака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы ...

Microsoft исправила находившуюся под атаками уязвимость в Power PagesMicrosoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) ...

Уязвимость WhatsApp* позволяла собрать номера всех пользователейУязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат ...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Через неизвестную уязвимость в маршрутизаторах взломаны сотни организацийЧерез неизвестную уязвимость в маршрутизаторах взломаны сотни организаций Хакеры использовали 0-day уязвимость в маршрутизаторах DrayTek и развертывали в сетях жертв вымогательское программное обеспечение (ПО). Эта масштабн ...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Военный эксперт: спецоперация на Украине выявила уязвимость НАТОВоенный эксперт: спецоперация на Украине выявила уязвимость НАТО По его словам, раньше, при участии в локальных конфликтах, у НАТО было техническое преимущество. ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atopДоступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол ...

D-Link предложила устранить уязвимость маршрутизаторов покупкой новыхD-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT ...

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтамУязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика ...

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W ...

СМИ указали на уязвимость британских авианосцев перед ракетными атакамиСМИ указали на уязвимость британских авианосцев перед ракетными атаками Британские авианосцы Queen Elizabeth и Prince of Wales стоимостью £6,2 млрд оказались уязвимы для противокорабельных ракет потенциального противника. ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасностиОбнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патчКритическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае ...

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставокМолдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер ...

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленникамиGoogle закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароляУязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат ...

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopenУязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб ...

В современных процессорах Intel нашли ещё одну Spectre-подобную уязвимостьВ современных процессорах Intel нашли ещё одну Spectre-подобную уязвимость Исследователи из Калифорнийского университета в Сан-Диего обнаружили новый способ проведения атак по побочным каналам, подобный Spectre, который рабо ...

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеровArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов SamsungШпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использо ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле ...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsAppНа соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификацииУязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin ...

Meta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИMeta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИ Уязвимость была устранена 24 января 2025 года. Meta утверждает, что не нашла доказательств того, что ошибка была использована злоумышленниками. Но по ...

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФСУязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакерыMicrosoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за ...

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony ...