Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США....

04:11, 15.09.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патчКритическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае ...

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google ChromeMozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она ...

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролльGoogle закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте ...

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере ChromeМиссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на ...

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк ...

PlayStation 5 принесла Sony рекордные 106 миллиардов долларов за четыре годаPlayStation 5 принесла Sony рекордные 106 миллиардов долларов за четыре года PlayStation 5 принесла Sony 106 миллиардов долларов за четыре года, сообщается на сайте компании ...

Apple и Google в шоке: хакеры по-прежнему используют древнейшую уязвимость для взлома Safari и ChromeApple и Google в шоке: хакеры по-прежнему используют древнейшую уязвимость для взлома Safari и Chrome Исследователи из израильского стартапа по кибербезопасности Oligo Security обнаружили уязвимость безопасности нулевого дня, которая позволяет злоумыш ...

Google рекомендовала срочно обновить Chrome  найдена уже девятая уязвимость нулевого дня в этом годуGoogle рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление ус ...

Аналитик: в 2024 году комиссия в Steam впервые принесла Valve свыше 3 млрд долларовАналитик: в 2024 году комиссия в Steam впервые принесла Valve свыше 3 млрд долларов За последние 10 лет годовой доход Valve от комиссии с продаж игр в Steam вырос почти втрое, подсчитал аналитик Aldora Йост ван Дрюнен (Joost van Dreu ...

The Alters принесла 11 bit studios 10 млн долларов  это больше трети выручки компании за девять месяцев 2025-гоThe Alters принесла 11 bit studios 10 млн долларов — это больше трети выручки компании за девять месяцев 2025-го Космический сурвайвал The Alters оказался самой денежной игрой 11 bit studios по итогам января-сентября 2025-го. Такие данные приводятся в презентаци ...

Google увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов СШАGoogle увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов США Компания Google в два раза увеличивает выплаты за уязвимости, обнаруженные в браузере Chrome. Теперь максимальное вознаграждение за одну ошибку доход ...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsAppНа соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Погрязшую во внутренних конфликтах Седокову отправили за помощью к специалистуПогрязшую во внутренних конфликтах Седокову отправили за помощью к специалисту В последнее время вокруг артистки много слухов: после расставания с третьим мужем Янисом Тиммой она сразу же начала встречаться с новыми партнерами, ...

Поклонники в ужасе от пугающе худой Стеши Маликовой: Очнитесь и обратитесь к специалистуПоклонники в ужасе от пугающе худой Стеши Маликовой: «Очнитесь и обратитесь к специалисту» В Сети часто критикуют внешность девушки, однако в последнее время все негативные комментарии посвящены именно ее фигуре. Многие уверены, что из-за с ...

В Ираке  критическая нехватка питьевой водыВ Ираке — критическая нехватка питьевой воды Ирак столкнулся с дефицитом воды из-за засухи и сокращения поступлений воды из соседних стран, заявил советник Министерства сельского хозяйства Махди ...

В Приднестровье критическая ситуация, резервы исчерпаны  КрасносельскийВ Приднестровье критическая ситуация, резервы исчерпаны — Красносельский Ситуация в экономике Приднестровья — критическая, а бюджет республики испытывает дефицит. Об этом президент ПМР Вадим Красносельский говорил сегодня, ...

В Кривом Роге ночью обесточилась вся критическая инфраструктура  властиВ Кривом Роге ночью обесточилась вся критическая инфраструктура — власти Вся критическая инфраструктура Кривого Рога Днепропетровской области Украины оказалась обесточена ночью. Об этом сообщил в своем телеграм-канале глав ...

Во Львовской области повреждена критическая инфраструктура: карта СВО на 22 июняВо Львовской области повреждена критическая инфраструктура: карта СВО на 22 июня Ракетный удар по объекту критической энергоинфраструктуры в Львовской области вызвал пожар. Об этом сообщил глава местной военной администрации Макси ...

В подконтрольной Киеву части Херсонской области повреждена критическая инфраструктураВ подконтрольной Киеву части Херсонской области повреждена критическая инфраструктура В подконтрольной Киеву части Херсонской области повреждён объект критической инфраструктуры. С таким заявлением выступил глава подчинённой украинским ...

Асмус принесла себя в жертвуАсмус принесла себя в жертву В Геленджике, где прошел фестиваль актуального российского кино «Маяк», Кристина презентовала мистический триллер «Кинопленка № 8». ...

BBC принесла извинения Дональду Трампу за искажение речиBBC принесла извинения Дональду Трампу за искажение речи Британская телерадиокомпания BBC принесла официальные извинения Дональду Трампу. Поводом стало искажение речи президента США о штурме Капитолия в док ...

Колосков рассказал, какую пользу принесла система Fan IDКолосков рассказал, какую пользу принесла система Fan ID Почётный президент РФС Вячеслав Колосков высказался о системе Fan ID, которая действовала на матчах чемпионата России в сезоне-2023/2024Читать дальше ...

Ночь принесла костромичам очередной магнитный ураганНочь принесла костромичам очередной магнитный ураган Выброс плазмы добросила до нас мощнейшая солнечная X-вспышка. Причем этот выброс плазмы покинул ближайшую к нам звезду еще 7–8 декабря. По прогнозам ...

Бузова принесла извинения за откровенный наряд на концерте в УфеБузова принесла извинения за откровенный наряд на концерте в Уфе Певица и телеведущая Ольга Бузова 3 июня принесла извинения за откровенный наряд на концерте в Уфе, после которого была раскритикована общественность ...

Сенатор принесла на заседание парламента Австралии мертвый реквизитСенатор принесла на заседание парламента Австралии мертвый «реквизит» Австралийский сенатор Сара Хансон-Янг принесла в парламент большую мертвую рыбу. Таким образом она выразила протест против законов, предложенных дейс ...

Шайба Пугачева принесла Торпедо победу над Спартаком в матче КХЛШайба Пугачева принесла «Торпедо» победу над «Спартаком» в матче КХЛ Иван Морозов и Глеб Пугачев / Фото: © РИА Новости / Алексей Филиппов Шайба Пугачева принесла «Торпедо» победу над «Спартаком» в матче КХЛ Нижего ...

Германия принесла Азербайджану извинения за публикацию о Нагорном КарабахеГермания принесла Азербайджану извинения за публикацию о Нагорном Карабахе Администрация президента Германии Франка-Вальтера Штайнмайера принесла официальные извинения Азербайджану после публикации в соцсетях с флагом неприз ...

Шайба Порядина в овертайме принесла Спартаку победу над Витязем в матче КХЛШайба Порядина в овертайме принесла «Спартаку» победу над «Витязем» в матче КХЛ Павел Порядин / Фото: © КХЛ / Беззубов Владимир Шайба Порядина в овертайме принесла «Спартаку» победу над «Витязем» в матче КХЛ Московский «Спар ...

Брянская молодежь в День победы принесла клятву верности ветеранамБрянская молодежь в День победы принесла клятву верности ветеранам В день 80-летия Великой Победы молодое поколение брянцев, будущих защитников Отечества, принесли клятву верности ветеранам Великой Отечественной войн ...

Шайба Мичкова в овертайме принесла Филадельфии победу над Чикаго в матче НХЛШайба Мичкова в овертайме принесла «Филадельфии» победу над «Чикаго» в матче НХЛ Матвей Мичков и Коннор Бедард / Фото: © Mitchell Leff / Contributor / Getty Images Sport / Gettyimages.ru Шайба Мичкова в овертайме принесла «Фи ...

Газовая передышка: надежда на мир на Ближнем Востоке принесла Европе скидкуГазовая передышка: надежда на мир на Ближнем Востоке принесла Европе скидку До Европы докатилось снижение цен на энергоносители, которое произошло после объявления об окончании 12-дневной войны между Израилем и США. Котировки ...

Синхронистка Колесниченко принесла сборной РФ первое золото на Играх БРИКССинхронистка Колесниченко принесла сборной РФ первое золото на Играх БРИКС Синхронистка Светлана Колесниченко 13 июня принесла сборной России первую золотую медаль на Играх БРИКС.По итогам выступления 30-летняя спортсменка н ...

Что принесла божья коровка. Александр Куприянов представил новую книгуЧто принесла божья коровка. Александр Куприянов представил новую книгу Гиляки, нивхи и воры в законе, первозданная тайга и рущащие ее чистоту бизнесмены, любовь и смерть — все это переплетено в жестком, но захватывающем ...

Криптовалюта обещала свободу, а принесла отчётность: как Россия приручает цифровые деньгиКриптовалюта обещала свободу, а принесла отчётность: как Россия приручает цифровые деньги Использование цифровых валют для внешнеэкономических расчётов в России уже официально разрешено в рамках экспериментального режима. Однако, как призн ...

Шайба Римашевского принесла московскому Динамо победу в домашнем матче КХЛ с АмуромШайба Римашевского принесла московскому «Динамо» победу в домашнем матче КХЛ с «Амуром» Егор Римашевский / Фото: © КХЛ / Кузьмин Юрий Шайба Римашевского принесла московскому «Динамо» победу в домашнем матче КХЛ с «Амуром» Московское ...

Sony: PS5 принесла почти столько же прибыли, как все прошлые PlayStation, но PS4 по-прежнему очень важнаSony: PS5 принесла почти столько же прибыли, как все прошлые PlayStation, но PS4 по-прежнему очень важна В ходе собрания Sony в среду новые соруководители Sony Interactive Entertainment поделились последней информацией о бизнесе PlayStation и будущих стр ...

Победа команды в меньшинстве принесла клиенту BetBoom почти 1 900 000 рублей выигрыша со ставки в 5 000!Победа команды в меньшинстве принесла клиенту BetBoom почти 1 900 000 рублей выигрыша со ставки в 5 000! Клиент BetBoom собрал экспресс из исходов на футбольные матчи топовых лиг Европы и Южной Америки, а также переходных матчей лиг Италии и Португалии. ...

Первое тестирование Elden Ring Nightreign сломалось под напором игроков  FromSoftware принесла извиненияПервое тестирование Elden Ring Nightreign сломалось под напором игроков — FromSoftware принесла извинения Начало первого публичного сетевого тестирования кооперативного роглайк-экшена с элементами RPG и выживания Elden Ring Nightreign от FromSoftware прош ...

Король Артур // Победа над Дмитрием Биволом принесла Артуру Бетербиеву звание абсолютного чемпиона мираКороль Артур // Победа над Дмитрием Биволом принесла Артуру Бетербиеву звание абсолютного чемпиона мира Самый, возможно, важный и заметный бой в истории отечественного профессионального бокса вылился в триумф Артура Бетербиева. Победа по очкам над други ...

Очки славы // Победа в равном бою над Дмитрием Биволом принесла Артуру Бетербиеву звание абсолютного чемпиона мираОчки славы // Победа в равном бою над Дмитрием Биволом принесла Артуру Бетербиеву звание абсолютного чемпиона мира Вторым в истории российского профессионального бокса абсолютным чемпионом мира стал Артур Бетербиев. Этот исключительно престижный статус ему принесл ...

Вот как этот торговец сиба-ину (SHIB) превратил 2,7 тысячи долларов в 1,24 миллиона долларовВот как этот торговец сиба-ину (SHIB) превратил 2,7 тысячи долларов в 1,24 миллиона долларов TL;DR Трейдер превратил инвестиции в сиба-ину в размере 2700 долларов в 1,24 миллиона долларов после трехлетнего владения. Тем не менее, работа с мон ...

Вот когда биткойн (BTC) вырастет до 100 тысяч долларов и 1 миллиона долларов, согласно S2F PlanBВот когда биткойн (BTC) вырастет до 100 тысяч долларов и 1 миллиона долларов, согласно S2F PlanB Разработчик модели соотношения запасов к потоку биткойнов (S2F), PlanB, удвоил свои прогнозы по биткойнам (BTC) на этот бычий цикл. Согласно твиту кр ...

Выручка GDEV за январь-март 2025 года составила 97 млн долларов, а прибыль  14 млн долларовВыручка GDEV за январь-март 2025 года составила 97 млн долларов, а прибыль — 14 млн долларов Игровая компания GDEV отчиталась за первый финансовый квартал этого года, завершившийся 31 марта. Делимся ключевыми цифрами отчета. ...

Годовой отчет Playtika: выручка свыше 2,5 млрд долларов и планы потратить на M&A до 450 млн долларовГодовой отчет Playtika: выручка свыше 2,5 млрд долларов и планы потратить на M&A до 450 млн долларов Израильская компания Playtika подвела финансовые итоги 2024-го. В частности, она рассказала, что продолжит активно тратить деньги на покупку других к ...

Injective (INJ) подскочил на 12% в день до 30 долларов, биткойн (BTC) успокоился на уровне 71 тысяч долларов (обзор рынка)Injective (INJ) подскочил на 12% в день до 30 долларов, биткойн (BTC) успокоился на уровне 71 тысяч долларов (обзор рынка) За последние несколько дней приток в спотовые биткойн-ETF был просто впечатляющим, но BTC не удалось существенно выйти за рамки текущего торгового ди ...

Биткойн взлетает выше 60 тысяч долларов, вызывая ликвидацию на сумму более 100 миллионов долларовБиткойн взлетает выше 60 тысяч долларов, вызывая ликвидацию на сумму более 100 миллионов долларов После нестабильного ценового движения в течение последних нескольких дней цена Биткойна взлетела, превысив сегодня ключевой уровень в 60 тысяч доллар ...

Солана 360 долларов в поле зрения как Galaxy Digital на 486 миллионов долларов США Sparks Inturity FomoСолана 360 долларов в поле зрения как Galaxy Digital на 486 миллионов долларов США Sparks Inturity Fomo Solana (SOL) вернулась в центр внимания после решающего технического прорыва, возрожденного сильным бычьим импульсом на крипто -рынке. The post Солан ...

Сумасшедший прорыв впереди Солана рассчитывает на 400-500 долларов, поскольку ставка SOL достигла 8 миллиардов долларовСумасшедший прорыв впереди? Солана рассчитывает на 400-500 долларов, поскольку ставка SOL достигла 8 миллиардов долларов /div> Реальная экономическая ценность Solana достигла 111% от стоимости Ethereum в октябре, что обусловлено ростом DeFi и инновационными проектами, т ...

Крипторынки добавляют 80 миллиардов долларов ежедневно, поскольку биткойн (BTC) взлетает до 71 тысячи долларов (обзор рынка)Крипторынки добавляют 80 миллиардов долларов ежедневно, поскольку биткойн (BTC) взлетает до 71 тысячи долларов (обзор рынка) После того, как в понедельник не удалось преодолеть уровень в 70 000 долларов, биткойн в последние несколько часов перешел в наступление, пролетел ми ...

Крупнейший стейкер Ethena (ENA) продал токены на сумму 14,1 миллиона долларов и понес убыток в 13 миллионов долларовКрупнейший стейкер Ethena (ENA) продал токены на сумму 14,1 миллиона долларов и понес убыток в 13 миллионов долларов ENA – собственный токен Ethena – в последние недели столкнулся со значительным давлением со стороны продавцов. После длительного периода снижения цен ...

Биткойн преодолел отметку в 60 тысяч долларов впервые за 2 недели, ликвидировав более 100 миллионов долларов в шортахБиткойн преодолел отметку в 60 тысяч долларов впервые за 2 недели, ликвидировав более 100 миллионов долларов в шортах Биткойн прибавил более семи тысяч долларов за прошедшую неделю и сегодня превысил 60 000 долларов США впервые с конца августа. Альткойны также находя ...

Биткойн внезапно упал ниже 70 тысяч долларов, поскольку общий объем ликвидаций приблизился к 200 миллионам долларовБиткойн внезапно упал ниже 70 тысяч долларов, поскольку общий объем ликвидаций приблизился к 200 миллионам долларов За последний час рынок криптовалют резко изменился: стоимость большинства монет значительно упала. Цена Биткойна сейчас торгуется ниже 70 тысяч долла ...

Биткойн достигнет 100 тысяч долларов перед выборами в США и 150 000 долларов в случае победы Трампа  прогноз Standard CharteredБиткойн достигнет 100 тысяч долларов перед выборами в США и 150 000 долларов в случае победы Трампа — прогноз Standard Chartered /div> Крупное финансовое учреждение Standard Chartered прогнозирует, что биткойн может достичь 100 тысяч долларов перед президентскими выборами в США ...

Крипторынки потеряли 80 миллиардов долларов за несколько часов, поскольку биткойн (BTC) упал ниже 69 тысяч долларов (наблюдение за выходными)Крипторынки потеряли 80 миллиардов долларов за несколько часов, поскольку биткойн (BTC) упал ниже 69 тысяч долларов (наблюдение за выходными) История не рифмуется, а имеет свойство повторяться, что и происходит в криптоиндустрии в последние несколько недель. В данном случае биткойн и осталь ...

Этот первоклассный биткойн-кит превратил 120 долларов в ошеломляющие 179 миллионов долларов после того, как с 2010 года они ХОДЛили свои тайникиЭтот первоклассный биткойн-кит превратил 120 долларов в ошеломляющие 179 миллионов долларов после того, как с 2010 года они ХОДЛили свои тайники /div> Примечательным событием является то, что один из первых биткойн-инвесторов держал свои запасы в 2000 биткойнов по цене примерно от 0,06 доллара ...

Атака на монеты мемов привела к потере 2 миллионов долларов, а Exploiter по-прежнему удерживает лучшего друга Пепе на 1 миллион долларовАтака на монеты мемов привела к потере 2 миллионов долларов, а Exploiter по-прежнему удерживает лучшего друга Пепе на 1 миллион долларов Популярный сетевой сыщик рассказал в своем Telegram-канале о последней мошеннической деятельности, в которой участвовал один из первых инвесторов мем ...

Цена биткойнов колеблется ниже 67 тысяч долларов, поскольку спотовые ETF фиксируют чистый отток в 65 миллионов долларов, прервав 19-дневную полосу прЦена биткойнов колеблется ниже 67 тысяч долларов, поскольку спотовые ETF фиксируют чистый отток в 65 миллионов долларов, прервав 19-дневную полосу притока /div> В очередной день тяжелой работы на рынке криптовалют 11 июня цена Биткойна упала до все более знакомого уровня ниже 67 000 долларов США после н ...

Выпуск Chrome OS 127Выпуск Chrome OS 127 Представлен релиз операционной системы Chrome OS 127, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, ...

Выпуск Chrome OS 135Выпуск Chrome OS 135 Представлен релиз операционной системы Chrome OS 135, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, ...

Выпуск Chrome OS 126Выпуск Chrome OS 126 Представлен релиз операционной системы Chrome OS 126, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, ...

Выпуск Chrome OS 128Выпуск Chrome OS 128 Представлен релиз операционной системы Chrome OS 128, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, ...

Выпуск web-браузера Chrome 133Выпуск web-браузера Chrome 133 Компания Google опубликовала релиз web-браузера Chrome 133. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 137Выпуск web-браузера Chrome 137 Компания Google опубликовала релиз web-браузера Chrome 137. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 132Выпуск web-браузера Chrome 132 Компания Google опубликовала релиз web-браузера Chrome 132. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 130Выпуск web-браузера Chrome 130 Компания Google опубликовала релиз web-браузера Chrome 130. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 138Выпуск web-браузера Chrome 138 Компания Google опубликовала релиз web-браузера Chrome 138. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 129Выпуск web-браузера Chrome 129 Компания Google опубликовала релиз web-браузера Chrome 129. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 134Выпуск web-браузера Chrome 134 Компания Google опубликовала релиз web-браузера Chrome 134. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 139Выпуск web-браузера Chrome 139 Компания Google опубликовала релиз web-браузера Chrome 139. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 143Выпуск web-браузера Chrome 143 Компания Google опубликовала релиз web-браузера Chrome 143. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 127Выпуск web-браузера Chrome 127 Компания Google опубликовала релиз web-браузера Chrome 127. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Выпуск web-браузера Chrome 128Выпуск web-браузера Chrome 128 Компания Google опубликовала релиз web-браузера Chrome 128. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

XRP больше не может превратить 1 тысяч долларов в 100 тысяч долларов  но эта новая криптовалюта могла быXRP больше не может превратить 1 тысяч долларов в 100 тысяч долларов — но эта новая криптовалюта могла бы рост XRP замедляется, когда инвесторы охотятся на следующую большую победу В мире крипто, время — это все. Однажды XRP доставила доходность, из ...

Intel представила 70-ваттную видеокарту с 16 ГБ памяти за 300 долларов и модель с 24 ГБ памяти за 500 долларов. Представлены Arc Pro B50 и B60Intel представила 70-ваттную видеокарту с 16 ГБ памяти за 300 долларов и модель с 24 ГБ памяти за 500 долларов. Представлены Arc Pro B50 и B60 Компания Intel на выставке Computex 2025 представила несколько профессиональных видеокарт. Мы уже знакомились с монструозной двухчиповой Arc Pro B60 ...

Как очистить кэш Google Chrome на телефонеКак очистить кэш Google Chrome на телефоне? Накопившийся кэш браузера может привести к его медленной работе, зависаниям и вылетам. Расскажем, какими способами можно очистить кэш в мобильном бра ...

Выпуск Chrome OS 125 с новыми AI-инструментамиВыпуск Chrome OS 125 с новыми AI-инструментами Представлен релиз операционной системы Chrome OS 125, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, ...

Google представил AI-возможности ChromeGoogle представил AI-возможности Chrome Компания Google объявила об интеграции в Chrome десяти новых возможностей, связанных с использованием AI-моделей. Первой возможностью стал интегриров ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

Google исправила четвертый zero-day в Chrome за две неделиGoogle исправила четвертый zero-day в Chrome за две недели Компания Google снова патчит уязвимость нулевого дня в своем браузере Chrome, которая уже использовалась в атаках. Это исправление стало уже четверты ...

Суд разрешил Google не продавать браузер ChromeСуд разрешил Google не продавать браузер Chrome Google едва избежала серьезных последствий: компании не придется продавать свой веб-браузер Chrome. ...

Google ускорила работу браузера ChromeGoogle ускорила работу браузера Chrome Google объявила о достижении рекордной скорости браузера Chrome в тесте Speedometer 3. 0. Приложение демонстрирует значительное увеличение производит ...

Как закрыть вкладки в Google Chrome на телефонеКак закрыть вкладки в Google Chrome на телефоне? Многие пользователи смартфонов оставляют открытыми слишком много вкладок в браузере, из-за чего приложение начинает тормозить. Расскажем, как закрыть ...

Как отключить рекламу в Google Chrome на смартфонеКак отключить рекламу в Google Chrome на смартфоне? Разные инструкции для отключения рекламы в мобильном браузере Google Chrome. Отключение рекламы в мобильном браузере Chrome может быть тяжелой задаче ...

Выпуск web-браузера Chrome 126 со встроенным OCR-движкомВыпуск web-браузера Chrome 126 со встроенным OCR-движком Компания Google опубликовала релиз web-браузера Chrome 126. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Два вредоносных расширения для Chrome крадут данныеДва вредоносных расширения для Chrome крадут данные Обнаружены два расширения для Chrome, распространяющиеся под общим названием Phantom Shuttle. Они выдают себя за плагины для прокси-сервиса, однако н ...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дняВ WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

На смартфонах OnePlus обнаружили серьёзную уязвимостьНа смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет о ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

В Google Chrome для Android увеличилась область содержимогоВ Google Chrome для Android увеличилась область содержимого С обновлением Google Chrome 135 область содержимого в браузере увеличилась до максимально возможной — теперь она протянулась от верхнего до ниж ...

Google подтвердил грядущее слияние Android и Chrome OSGoogle подтвердил грядущее слияние Android и Chrome OS Самир Самат (Sameer Samat), президент Google по развитию экосистемы, связанной с Android, в выступлении на саммите Qualcomm рассказал о работе по сли ...

Google объяснила увеличение скорости работы ChromeGoogle объяснила увеличение скорости работы Chrome Компания Google утверждает, что фирменный браузер Chrome стал быстрее на целых 72%. Правда, пользователи этого могли даже не заметить, потому как соо ...

Новый тип расширений не решает проблему безопасности ChromeНовый тип расширений не решает проблему безопасности Chrome Google активно внедряет платформу Manifest V3 для расширений Chrome, позиционируя её как решение для улучшения безопасности браузера. Но, по словам и ...

Браузер Google Chrome достиг доли рынка в 70.25%Браузер Google Chrome достиг доли рынка в 70.25% Согласно последнему отчету аналитиков Statcounter, браузер Google Chrome продолжает удерживать лидерство на мировом рынке и впервые достиг доли в 70. ...

Google отключит синхронизацию в старых версиях ChromeGoogle отключит синхронизацию в старых версиях Chrome Компания Google объявила о том, что «в начале 2025 года» функция Chrome Sync будет отключена для версий Chrome старше четырех лет. ...

Хакеры угрожают безопасности 3,2 млн пользователям Google ChromeХакеры угрожают безопасности 3,2 млн пользователям Google Chrome Более 3 миллионов пользователей Google Chrome получили предупреждение о взломанных расширениях Более трех миллионов пользователей Google Chrome получ ...

Браузер Chrome станет платным. Но только частичноБраузер Chrome станет платным. Но только частично Часть функций Chrome могут стать платными. В первую очередь это коснется ИИ-функций – в коде браузера найден фрагмент, указывающий, что Google собира ...

Старые расширения для Chrome перестанут работать уже 3 июняСтарые расширения для Chrome перестанут работать уже 3 июня С 3 июня Google приступит к реализации своего плана по отключению расширений для Chrome формата Manifest V2, что может повлиять на работу блокировщик ...

Обновление Chrome 127.0.6533.88 с устранением критической уязвимостиОбновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) ...

Google Chrome научится избавляться от тяжёлых вкладокGoogle Chrome научится избавляться от «тяжёлых» вкладок В экспериментальной версии браузера Chrome (Canary) появилась новая функция, которая делает его быстрее путём снижения количества потребляемых ресурс ...

Google патчит загадочную 0-day в Chrome, у которой нет даже CVEGoogle патчит загадочную 0-day в Chrome, у которой нет даже CVE Разработчики Google выпустили срочные патчи для браузера Chrome, исправив очередную уязвимость нулевого дня, которую уже активно используют злоумышле ...

Google объединит Android и Chrome OS в единую платформуGoogle объединит Android и Chrome OS в единую платформу Google официально подтвердил планы по объединению двух своих операционных систем — Android и Chrome OS — в одну. ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). ...

В США признали уязвимость перед ракетами ВС РФ в случае войныВ США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во ...

В драйверах для принтеров Canon обнаружили критическую уязвимостьВ драйверах для принтеров Canon обнаружили критическую уязвимость Специалисты Microsoft Offensive Research and Security Engineering (MORSE) предупредили компанию Canon о критической уязвимости, затрагивающей некотор ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историюMicrosoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

Специалисты Angara SOC обнаружили критическую уязвимость в TelegramСпециалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... ...

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке ReactReact2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо ...

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS OfficeДля распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д ...

Уязвимость в iOS позволяет делать иконки приложений анимированнымиУязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило ...

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИВ США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал ...

Серьёзная уязвимость в популярных браузерах угрожает безопасностиСерьёзная уязвимость в популярных браузерах угрожает безопасности Специалисты из израильской компании Oligo Security сообщили о серьезной уязвимости в браузерах, которая существует уже 18 лет. Ошибка позволяет злоум ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

Google Chrome перестал устанавливаться на компьютеры с чипами Intel и AMDGoogle Chrome перестал устанавливаться на компьютеры с чипами Intel и AMD Пользователи Windows с процессорами Intel и AMD столкнулись с ошибкой при установке браузера Google Chrome. Установщик не запускается и выдает сообще ...

Магазин Chrome заполонили опасные расширения для браузера  их скачали уже 1,7 млн разМагазин Chrome заполонили опасные расширения для браузера — их скачали уже 1,7 млн раз Одиннадцать вредоносных расширений для браузера, скачанных более 1,7 млн раз из магазина Chrome, могли следить за пользователями, перехватывать истор ...

Что лучше: обычный поиск от Google или ИИ Режим в Chrome на iPhoneЧто лучше: обычный поиск от Google или ИИ Режим в Chrome на iPhone Несколько дней назад в браузере Chrome на моем iPhone наконец-то появился режим ИИ. Радости моей не было предела, ведь функцию начали разворачивать б ...

Убить Adobe к 2020: Chrome 76 лишился флэш-плеера«Убить Adobe к 2020»: Chrome 76 лишился флэш-плеера Любимое видео «Вконтакте» можно посмотреть, включив плеер вручную – чего в Google делать не рекомендуют. Сегодня пользователям брау ...

Размечтались: Perplexity собирается купить браузер Chrome за $34,5 млрдРазмечтались: Perplexity собирается купить браузер Chrome за $34,5 млрд Perplexity предложил Google выкупить подразделение Chrome за $34,5 млрд — эта сумма значительно превышает оценку самого стартапа, разрабатывающего по ...

Как жена: Google Chrome запретит посещать любимые сайтыКак жена: Google Chrome запретит посещать любимые сайты Хитрая программа защиты не только ограничит интернет сёрфинг, но и возьмёт за это деньги. Google настолько усиленно работает над безопасностью в Chro ...

В Google Chrome для Android появится фоновое отслеживание безопасностиВ Google Chrome для Android появится фоновое отслеживание безопасности В тестовой сборке Google Chrome для Android среди экспериментальных настроек появилась возможность активировать функцию проверки безопасности, котора ...

В Chrome добавлен AI-режим для автоматической смены скомпрометированных паролейВ Chrome добавлен AI-режим для автоматической смены скомпрометированных паролей В тестовые сборки Chrome Canary добавлена функция автоматической смены пароля, основанная на использовании AI. Возможность включается в разделе "Эксп ...

Microsoft решила забросить Windows 11 SE  своего конкурента Chrome OSMicrosoft решила забросить Windows 11 SE — своего конкурента Chrome OS В следующем году, через пять лет после выпуска, Microsoft прекратит поддержку Windows 11 SE — операционной системы, предназначенной для работы ...

По информации инсайдера Google готовит крупное ИИ-обновление для ChromeПо информации инсайдера Google готовит крупное «ИИ-обновление» для Chrome Согласно информации инсайдера, под ником Leopeva64, компания Google готовит значительное обновление для своего браузера Chrome. Ожидается, что разраб ...

Пользователей Ubuntu Linux оставили без новейшего браузера ChromeПользователей Ubuntu Linux оставили без новейшего браузера Chrome Google неожиданно отказалась обеспечивать поддержку LTS-релиза Ubuntu 18.04 фирменным браузером Chrome, в результате чего обновление обозревателя до ...

Несколько расширений для Chrome взломаны и теперь содержат вредоносный кодНесколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации ...

Выпуск web-браузера Chrome 140 с поддержкой скрытия IP и блокировки скриптовВыпуск web-браузера Chrome 140 с поддержкой скрытия IP и блокировки скриптов Компания Google опубликовала релиз web-браузера Chrome 140. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

В Google Chrome для iOS появилась возможность создавать группы вкладокВ Google Chrome для iOS появилась возможность создавать группы вкладок Американская корпорация Google добавила в версию браузера Chrome для iOS возможность группировать вкладки. Также пользователям доступна кросс-платфор ...

Подтверждены планы по слиянию Chrome OS и Android в одну платформуПодтверждены планы по слиянию Chrome OS и Android в одну платформу Самир Самат (Sameer Samat), президент Google по развитию экосистемы, связанной с Android, в интервью изданию Techradar упомянул намерения объединить ...

Google экспериментирует со встраиванием в Chrome большой языковой моделиGoogle экспериментирует со встраиванием в Chrome большой языковой модели Компания Google объявила о проведении эксперимента по встраиванию в Chrome большой языковой модели машинного обучения. Для доступа к модели из web-пр ...

Google Chrome на время забыл пароли 15 млн пользователей WindowsGoogle Chrome на время «забыл» пароли 15 млн пользователей Windows На прошлой неделе в работе браузера Google Chrome произошёл масштабный сбой, который привёл к тому, что миллионы пользователей Windows временно потер ...

Google попыталась договориться с властями США, чтобы Chrome остался у неёGoogle попыталась договориться с властями США, чтобы Chrome остался у неё Google предложила Министерству юстиции США ряд мер в качестве альтернативы развалу компании из-за антимонопольных нарушений. Минюст предлагал радикал ...

Chrome  самый быстрый браузер по результатам недавних тестовChrome — самый быстрый браузер по результатам недавних тестов Браузер теперь на 72% быстрее и в популярном бенчмарке Speedometer 3.0 с открытым исходным кодом. Читать полную статью ...

Выпуск web-браузера Chrome 136 с изоляцией стиля просмотренных ссылокВыпуск web-браузера Chrome 136 с изоляцией стиля просмотренных ссылок Компания Google опубликовала релиз web-браузера Chrome 136. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Google отказался от навязывания блокировки сторонних Cookie в ChromeGoogle отказался от навязывания блокировки сторонних Cookie в Chrome Вице-президент Google, курирующий проект Privacy Sandbox, объявил о решении сохранить сложившийся подход к блокировке сторонних Cookie в Chrome - Coo ...

За 10 месяцев в Chrome удалось на 22% повысить производительность в тесте Speedometer 3За 10 месяцев в Chrome удалось на 22% повысить производительность в тесте Speedometer 3 Компания Google подвела итог оптимизаций в Chrome, внесённых с августа прошлого года. Изменения позволили ускорить прохождение теста Speedometer 3 на ...

Google починила всплывающие окна в мобильной версии ChromeGoogle «починила» всплывающие окна в мобильной версии Chrome Многим пользователям мобильной версии Chrome знакомы полноэкранные всплывающие окна, перекрывающие интерфейс приложения при переходе по ссылке. Након ...

Chrome будет автоматически менять скомпрометированные пароли пользователейChrome будет автоматически менять скомпрометированные пароли пользователей Разработчики Google объявили о новой функции в браузере Chrome, которая позволит встроенному менеджеру паролей автоматически менять учетные данные, е ...

Chrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPSChrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPS Компания Google анонсировала включение в выпуске Chrome 154, намеченном на октябрь 2026 года, автоматического перенаправления HTTP-запросов на HTTPS. ...

В браузере Google Chrome появилась необычная и полезная ИИ-функцияВ браузере Google Chrome появилась необычная и полезная ИИ-функция Google начала тестирование новой ИИ-функции в тестовой версии браузера Chrome Canary, которая автоматически меняет скомпрометированные пароли на сайт ...

Google передумал прекращать поддержку сторонних Cookie в ChromeGoogle передумал прекращать поддержку сторонних Cookie в Chrome Вице-президент Google, курирующий проект Privacy Sandbox, объявил об отмене плана по отключению в браузере Chrome поддержки сторонних Cookie, выставл ...

Прогноз: в 2024 году общая выручка игровых рынков Азии и MENA превысит 87 млрд долларов, в 2028 году  97 млрд долларовПрогноз: в 2024 году общая выручка игровых рынков Азии и MENA превысит 87 млрд долларов, в 2028 году — 97 млрд долларов Аналитики Niko Partners опубликовали прогноз для игровых рынков Азии и региона MENA (Ближний Восток и Северная Африка). По их оценкам, в ближайшие го ...

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в WindowsАтака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы ...

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасностиОбнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з ...

Microsoft исправила находившуюся под атаками уязвимость в Power PagesMicrosoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом «Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. ...

Через неизвестную уязвимость в маршрутизаторах взломаны сотни организацийЧерез неизвестную уязвимость в маршрутизаторах взломаны сотни организаций Хакеры использовали 0-day уязвимость в маршрутизаторах DrayTek и развертывали в сетях жертв вымогательское программное обеспечение (ПО). Эта масштабн ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...

Военный эксперт: спецоперация на Украине выявила уязвимость НАТОВоенный эксперт: спецоперация на Украине выявила уязвимость НАТО По его словам, раньше, при участии в локальных конфликтах, у НАТО было техническое преимущество. ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет ...

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atopДоступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол ...

Уязвимость WhatsApp* позволяла собрать номера всех пользователейУязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтамУязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме ...

D-Link предложила устранить уязвимость маршрутизаторов покупкой новыхD-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред ...

В Firefox устранили уязвимость, найденную экспертом Positive TechnologiesВ Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код ...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо ...

СМИ указали на уязвимость британских авианосцев перед ракетными атакамиСМИ указали на уязвимость британских авианосцев перед ракетными атаками Британские авианосцы Queen Elizabeth и Prince of Wales стоимостью £6,2 млрд оказались уязвимы для противокорабельных ракет потенциального противника. ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика ...

Уязвимость в Tunnelblick могла использоваться даже после его удаленияУязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

Данные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейнаДанные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейна Tether, крипто -фирма, стоящая за USDT (USDT) StableCoin, добавила в свои резервы в размере около 1 миллиарда долларов США (BTC), доведя владения до ...

250 млн человек заразили устройства вирусами через расширения Google Chrome250 млн человек заразили устройства вирусами через расширения Google Chrome Группа исследователей из Стэнфордского университета и Центра информационной безопасности имени Гельмгольца опубликовала отчет, в котором делает вывод ...

Мобильная версия Google Chrome получила новые полезные функцииМобильная версия Google Chrome получила новые полезные функции В своём официальном блоге компания рассказала сразу о пять полезных нововведениях, появившихся в браузере Chrome для iOS и Android. Они ускоряют поис ...

ИИ Google в Chrome начнёт в реальном времени определять сайты мошенниковИИ Google в Chrome начнёт в реальном времени определять сайты мошенников Google анонсировал новую функцию защиты от мошенничества для браузера Chrome на Android, использующую искусственный интеллект. Chrome начнёт применят ...

Минюст США угрожает монополии Google: Android и Chrome могут отделитьМинюст США угрожает монополии Google: Android и Chrome могут отделить Министерство юстиции предлагает меры против монополии Google. После признания Google монополистом судьей Амитом Мехтой юристы Министерства юстиции на ...

Chrome для Android научится автоматически подставлять в формы авторизации коды из SMSChrome для Android научится автоматически подставлять в формы авторизации коды из SMS Приложения для Android уже давно способны автоматически определять приходящие по SMS коды двухфакторной аутентификации и подставлять их в соответству ...

Google Chrome вновь признан самым быстрым браузером в миреGoogle Chrome вновь признан самым быстрым браузером в мире Google Chrome в очередной раз подтвердил звание самого быстрого веб-браузера в мире. По результатам теста производительности Speedometer 3.0, Chrome ...

Google заявила, что только её разработчики обеспечат нормальную работу ChromeGoogle заявила, что только её разработчики обеспечат нормальную работу Chrome Bloomberg со ссылкой на судебные документы сообщает, что в ответ на иск Министерства юстиции США против Google генеральный директор по браузеру Chrom ...

Google добавила возможность скрыть IP-адрес в новой версии ChromeGoogle добавила возможность скрыть IP-адрес в новой версии Chrome Google представила новую функцию в браузере Chrome, позволяющую скрывать IP-адрес пользователя для повышения безопасности в интернете. Эта опция появ ...

Google добавит в Chrome OS технологию облачного выполнения классических приложенийGoogle добавит в Chrome OS технологию облачного выполнения классических приложений Компания Google объявила о поглощении фирмы Cameyo, развивающей сервис удалённой работы с приложениями (VAD - Virtual App Delivery), позволяющий выне ...

Режим чтения в Google Chrome для Android заработал в полную силуРежим чтения в Google Chrome для Android заработал в полную силу Полномасштабный дебют режима чтения в браузере Google Chrome для Android состоялся в 2023 году, но до настоящего момента функция работала избирательн ...

В августе Chrome перестанет доверять сертификатам Chunghwa Telecom и NetlockВ августе Chrome перестанет доверять сертификатам Chunghwa Telecom и Netlock Компания Google заявила, что в августе Chrome Root Store прекратит доверять корневым сертификатам, подписанным Chunghwa Telecom и Netlock. Сообщается ...

Искусственный интеллект в браузере Chrome начал собирать отзывы о магазинахИскусственный интеллект в браузере Chrome начал собирать отзывы о магазинах Разработка является частью масштабной стратегии Google по превращению браузера Chrome и поисковых сервисов в полноценную AI-платформу для шопинга. Th ...

Новая функция в браузере Chrome избавит пользователей от лишних веб-уведомленийНовая функция в браузере Chrome избавит пользователей от лишних веб-уведомлений В ходе тестирования новая функция показала значительное снижение потока ненужных уведомлений, при этом количество кликов по оставшимся уведомлениям и ...

Когда без ИИ уже не разобраться: Google выпустила Chrome с функцией сравнения вкладокКогда без ИИ уже не разобраться: Google выпустила Chrome с функцией сравнения вкладок Компания Google выпустила обновление фирменного браузера — пользователям стала доступна стабильная версия Chrome под номером 129. Помимо устран ...

Google отключил дополнение uBlock Origin в каталоге Chrome Web StoreGoogle отключил дополнение uBlock Origin в каталоге Chrome Web Store На странице дополнения uBlock Origin в каталоге Chrome Web Store деактивирована кнопка установки и размещено предупреждение "Дополнение больше недост ...

Вредоносные расширения для Chrome могут подменять собой менеджеры паролейВредоносные расширения для Chrome могут подменять собой менеджеры паролей Разработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включ ...

Миллионы пользователей лишились паролей в браузере Chrome по вине разработчиковМиллионы пользователей лишились паролей в браузере Chrome по вине разработчиков Популярный браузер Chrome версии 127 на 18 часов «забыл» пароли нескольких миллионов пользователей Windows из-за сбоя, вызванного неудачным обновлени ...

Microsoft подтверждает, что Family Safety блокирует запуск Google ChromeMicrosoft подтверждает, что Family Safety блокирует запуск Google Chrome Microsoft подтвердила, что служба родительского контроля Family Safety ошибочно блокирует запуск Google Chrome и других сторонних веб-браузеров в опе ...

Google упростила процесс взаимодействия с искусственным интеллектом в браузере ChromeGoogle упростила процесс взаимодействия с искусственным интеллектом в браузере Chrome Расширение доступа к AI Mode — часть стратегии Google по укреплению позиций на рынке ИИ-инструментов, где компания конкурирует с ChatGPT от OpenAI и ...

Google Chrome для Android научился пересказывать веб-страницы в виде подкастаGoogle Chrome для Android научился пересказывать веб-страницы в виде подкаста В браузере Chrome для Android появилась новая функция «Аудиообзоры» (Audio Overviews) на базе искусственного интеллекта. Вместо того чтоб ...

Браузер Chrome переведён на шрифтовой движок Skrifa, написанный на RustБраузер Chrome переведён на шрифтовой движок Skrifa, написанный на Rust Компания Google перевела браузер Chrome на библиотеку Skrifa, написанную на языке Rust и предоставляющую возможности для обработки шрифтов в формате ...

В Chrome появилось предупреждение о скором прекращении поддержки uBlock OriginВ Chrome появилось предупреждение о скором прекращении поддержки uBlock Origin Рэймонд Хилл (Raymond Hill), автор системы блокирования нежелательного контента uBlock Origin, рассказал о ситуации в проекте, связанной со скорым пр ...

Google выпустила обновление, устраняющее шесть критических уязвимостей в ChromeGoogle выпустила обновление, устраняющее шесть критических уязвимостей в Chrome Google выпустила очередное критическое обновление безопасности браузера Chrome, закрывающее шесть уязвимостей, четыре из которых были обнаружены стор ...

В Android-версии браузера Chrome появится функция перетаскивания файловВ Android-версии браузера Chrome появится функция перетаскивания файлов Компания Google внедрит функцию перетаскивания файлов (drag-and-drop) в мобильную версию браузера Chrome для Android-смартфонов. Эта функция, которая ...

Правительство США планирует отнять у Google веб-браузер Chrome из-за монополии на рынкеПравительство США планирует отнять у Google веб-браузер Chrome из-за монополии на рынке Министерство юстиции США рассматривает вариант разделения Google после того, как компанию обвинили в незаконной монополизации рынка в онлайн-поиске, ...

Google Chrome усилил защиту пользователей от мошенников и вирусов с помощью ИИGoogle Chrome усилил защиту пользователей от мошенников и вирусов с помощью ИИ Команда разработчиков Google Chrome интегрировала в браузер ИИ-функцию Enhanced Protection, предназначенную для обеспечения защиты пользователей в ре ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле ...

Positive Technologies помогла устранить уязвимость в 17 операционных системах WindowsPositive Technologies помогла устранить уязвимость в 17 операционных системах Windows Специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость... ...

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость SinkcloseВажные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si ...

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony ...

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атакахУязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован ...

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в WindowsЭксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб ...

Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИУченые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча ...

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AIУдалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификацииУязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin ...

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставокМолдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер ...

В современных процессорах Intel нашли ещё одну Spectre-подобную уязвимостьВ современных процессорах Intel нашли ещё одну Spectre-подобную уязвимость Исследователи из Калифорнийского университета в Сан-Диего обнаружили новый способ проведения атак по побочным каналам, подобный Spectre, который рабо ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароляУязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат ...

Уязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалосьУязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалось Масштабная уязвимость в системе безопасности Secure Boot, получившая название PKfail, оказалась гораздо более распространённой, чем предполагалось ра ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеровArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо ...

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакерыPalo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне ...

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакерыMicrosoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за ...

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленникамиGoogle закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника ...

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopenУязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст ...

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователемУязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. ...

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимостьИсследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска ...

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов SamsungШпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использо ...

Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранилиПотребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа ...

Meta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИMeta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИ Уязвимость была устранена 24 января 2025 года. Meta утверждает, что не нашла доказательств того, что ошибка была использована злоумышленниками. Но по ...

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФСУязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Google анонсировал скорое прекращение поддержки второй версии манифеста в ChromeGoogle анонсировал скорое прекращение поддержки второй версии манифеста в Chrome Компания Google наметила на 3 июня начало процесса по прекращению поддержки второй версии манифеста Chrome, определяющего возможности и ресурсы, дост ...

Вышел еще один конкурент Google Chrome для Android  Arc Search. Но есть нюансВышел еще один конкурент Google Chrome для Android — Arc Search. Но есть нюанс Приложение Arc Search, разработанное The Browser Company, теперь доступно в открытой бета-версии для пользователей Android. Этот «инновационный» моби ...

Google анонсировал первую стадию избавления от второй версии манифеста в ChromeGoogle анонсировал первую стадию избавления от второй версии манифеста в Chrome Компания Google наметила на 3 июня начало процесса по прекращению поддержки второй версии манифеста Chrome, определяющего возможности и ресурсы, дост ...

Срочно обновите Chrome и Firefox, пока хакеры не утащили все ваши данныеСрочно обновите Chrome и Firefox, пока хакеры не утащили все ваши данные Разработчики из Google и Mozilla выпустили обновления своих браузеров, в которых устранили несколько серьёзных уязвимостей. Предполагается, что они п ...

Google повысила многозадачность Chrome для Android, добавив режим картинка в картинкеGoogle повысила многозадачность Chrome для Android, добавив режим «картинка в картинке» Разработчики из Google продолжают развивать не только десктопную версию своего браузера Chrome, но также уделяют внимание мобильным версиям приложени ...

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователейХакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компа ...

Microsoft начала приплачивать пользователям за отказ от Google Chrome в пользу EdgeMicrosoft начала «приплачивать» пользователям за отказ от Google Chrome в пользу Edge Microsoft начала предлагать вознаграждение за использование своего браузера Edge на платформе Windows 11 вместо конкурирующего Google Chrome, сообщил ...

Мобильный браузер Microsoft Edge получил поддержку расширений  у Chrome такого нетМобильный браузер Microsoft Edge получил поддержку расширений — у Chrome такого нет Google Chrome — самый популярный в мире браузер и для настольных ПК, и для мобильных устройств. Однако одним из недостатков его версии для Andr ...

Google бросила попытки искоренить сторонние cookies  они останутся в браузере ChromeGoogle бросила попытки искоренить сторонние cookies — они останутся в браузере Chrome Компания Google объявила, что не будет отключать поддержку сторонних cookies в браузере Chrome, несмотря на многолетние попытки заменить их через про ...

OpenAI готова купить браузер Chrome, если Google обяжут его продатьOpenAI готова купить браузер Chrome, если Google обяжут его продать Представитель OpenAI заявил в суде, что компания заинтересована в покупке браузера Chrome, если Google обяжут его продать. Глава продукта ChatGPT Ник ...

Битва за Chrome: Google рассказала об ужасных последствиях отчуждения браузера для США и инновацийБитва за Chrome: Google рассказала об ужасных последствиях отчуждения браузера для США и инноваций Компания Google опубликовала заявление в ответ на предложение Министерства юстиции США о принудительном отчуждении у компании проекта по разработке б ...

В Chrome устранили баг, из-за которого на сайтах могла не работать подсветка текста при выделенииВ Chrome устранили баг, из-за которого на сайтах могла не работать подсветка текста при выделении Компания Google выпустила стабильную версию своего фирменного обозревателя Chrome 131.0.6778.86. Помимо прочего, в нём исправлена ошибка, из-за котор ...

Google упростила работу с группами вкладок в Chrome 139 и починила копирование ссылокGoogle упростила работу с группами вкладок в Chrome 139 и починила копирование ссылок Google доработала управление группами вкладок с выходом обновления Chrome 139 для Android, а также наладила функцию «Копировать ссылку», ...

Google Chrome для iOS наконец обошел Safari благодаря очень удобному нововведениюGoogle Chrome для iOS наконец обошел Safari благодаря очень удобному нововведению Компания Google обновила свой фирменный браузер Chrome, и теперь пользоваться им будет гораздо удобнее. Об этом пишет 9to5Google. Согласно источнику, ...

От нюда до тропиков и лазури: как летом 2025 модно носить chrome nailsОт нюда до тропиков и лазури: как летом 2025 модно носить chrome nails Скучных дизайнов в трендах этого лета вы точно не увидите — после весенней нежности в моду возвращаются сияющие покрытия, сочные цвета и смелые идеи. ...

Найдена лучшая замена браузеру Chrome на Android  можно смело переходитьНайдена лучшая замена браузеру Chrome на Android — можно смело переходить Журналист Сануж Бхатья с сайта Android Police пересел с Chrome на Vivaldi — и теперь не хочет возвращаться обратно. Он протестировал несколько альтер ...

Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого разаGoogle раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи ...

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-серверХакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCKУязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па ...

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архиваУязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово ...

Cертификат ИБпродукта будут отзывать, если сначала уязвимость найдет ФСТЭКCертификат ИБ‑продукта будут отзывать, если сначала уязвимость найдет ФСТЭК ФСТЭК вводит новые правила: сертификаты на ИБ‑продукты будут отзывать, если регулятор обнаружит уязвимость раньше вендора. Что это значит для бизнеса ...