Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь

Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для внедрения ложной информации в память искусственного интеллекта. Опасность заключается в том, что вредоносные запросы могут изменять хранимые данные о пользователях, что ставит под угрозу конфиденциальность их личной информации. ChatGPT оснащен долговременной памятью, которая сохраняет данные о пользователе, такие как возраст, предпочтения и другие детали, чтобы облегчить последующие взаимодействия. Это позволяет ИИ «запоминать» важную информацию и использовать ее в будущих разговорах. Однако Рейбергер обнаружил, что эта память может быть целенаправленно искажена с помощью специальных запросов. В ходе своего исследования он продемонстрировал, что...
06:10, 29.09.2024  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Что такое полиграф и правда ли он может распознать ложь. Объясняем простыми словамиЧто такое полиграф и правда ли он может распознать ложь. Объясняем простыми словами Полиграф — прибор, который позволяет определить, врёт человек или нет. Для этого аппарат фиксирует, как меняются физические показатели человека (пульс, кровяное ...

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеровArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для атак на цеп ...

HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атакHTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак. ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать оп ...

ChatGPT не может быть финансовым консультантомChatGPT не может быть финансовым консультантом Исследование, проведенное в Вашингтонском университете, показало, что ChatGPT может быть полезным инструментом для решения общих финансовых задач. Однако он всё ...

Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий адХакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски Apple с не ...

ChatGPT стал умнее для всех. Что он может и как пользоватьсяChatGPT стал умнее для всех. Что он может и как пользоваться? OpenAI обновила ChatGPT до версии o3-mini. Интеллект чат-бота улучшили и включили его в бесплатную версию. О чем речь? Пару недель назад гендиректор OpenAI Сэм ...

Частое использование ChatGPT может усилить чувство одиночестваЧастое использование ChatGPT может усилить чувство одиночества Активное взаимодействие с чат-ботами наподобие ChatGPT может привести к повышенному чувству одиночества и снижению уровня социализации. Об этом говорится в совм ...

Новый антивирус в мобильном приложении СберБизнес может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозыНовый антивирус в мобильном приложении «СберБизнес» может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозы 800 тыс. пользователей мобильного приложения «СберБизнес» на платформе Android теперь лучше защищены от вирусов и... ...

Музыкальный ИИ: ChatGPT теперь может создавать персональные плейлисты в SpotifyМузыкальный ИИ: ChatGPT теперь может создавать персональные плейлисты в Spotify Теперь пользователи могут создавать плейлисты, получать рекомендации и управлять воспроизведением через ChatGPT. The post Музыкальный ИИ: ChatGPT теперь может с ...

Как ChatGPT может изменить лицо рекламы, даже без вашего ведомаКак ChatGPT может изменить лицо рекламы, даже без вашего ведома Реклама в интернете порой настолько личная, что вызывает неприятные ощущения. Даже меня, как исследователя в этой области, немного пугает сообщение с вопросом, ...

Apple может интегрировать чат-боты Gemini и ChatGPT в новый iPhoneApple может интегрировать чат-боты Gemini и ChatGPT в новый iPhone Возможна интеграция нового чат-бота и расширение возможностей искусственного интеллекта в iPhone. ...

Механическая клешня не помогла человекообразным приматам запомнить объектыМеханическая клешня не помогла человекообразным приматам запомнить объекты Приматологи из Австралии, Германии и США обнаружили, что только взрослые приматы лучше запоминают предметы, с которыми взаимодействует человек, а не механическа ...

В ChatGPT может появиться реклама, но руководство OpenAI постарается этого не допуститьВ ChatGPT может появиться реклама, но руководство OpenAI постарается этого не допустить OpenAI изучает возможности для получения дополнительной выручки, одной из которых может стать появление рекламы в ChatGPT. Руководитель сервиса Ник Тёрли (Nick ...

В голове пусто: энергетики не помогают запомнить материал перед экзаменомВ голове пусто: энергетики не помогают запомнить материал перед экзаменом Доктор Ольга Чиркова раскрыла негативное влияние употребления энергетических напитков на долговременную память, пишет издание NEWS.ru. ...

Насколько высокой может вырасти цена Ripple, если SEC одобрит XRP ETF (предполагает ChatGPT)Насколько высокой может вырасти цена Ripple, если SEC одобрит XRP ETF? (предполагает ChatGPT) TL;DR Одобрение ETF может спровоцировать трехзначный рост XRP в среднесрочной перспективе (по данным ChatGPT). Несмотря на позитивный прогноз, существует риск э ...

Один год до запуска Северного потока: президент Сербии просит запомнить его словаОдин год до запуска «Северного потока»: президент Сербии просит запомнить его слова Президент Сербии Александр Вучич прогнозирует, что «Северный поток», пострадавший из-за диверсий в Балтийском море, запустят через год. Об этом он заявил немецк ...

Карибский отдых по буквам: три острова Карибов, которые легко запомнить по алфавитуКарибский отдых по буквам: три острова Карибов, которые легко запомнить по алфавиту Карибы давно считаются мечтой для путешественников: белый песок, яркое солнце и тропическая природа. Но среди сотен островов выделяются три — их даже легко запо ...

Мы спросили ChatGPT, может ли сиба-ину (SHIB) войти в пятерку лучших криптовалют в этом годуМы спросили ChatGPT, может ли сиба-ину (SHIB) войти в пятерку лучших криптовалют в этом году TL;DR В начале этого года цены на сиба-ину (SHIB) выросли, но с тех пор они частично потеряли свою динамику. ChatGPT видит низкие шансы попасть в топ-5 криптова ...

Две золотые точки: астролог указал самые удачные периоды 2025 года  стоит запомнить«Две золотые точки»: астролог указал самые удачные периоды 2025 года — стоит запомнить Астролог Коди Спрингер ежегодно определяет особые моменты, когда все планеты движутся в прямом направлении, без ретроградных отклонений. Он называет их «золотым ...

Создатели ChatGPT готовят одно из крупнейших IPO в истории: стоимость OpenAI после выхода на биржу может сразу составить 1 трлн долларовСоздатели ChatGPT готовят одно из крупнейших IPO в истории: стоимость OpenAI после выхода на биржу может сразу составить 1 трлн долларов OpenAI готовит почву для первичного публичного размещения акций, в результате которого стоимость компании может составить до 1 триллиона долларов, сообщили Reut ...

Орловчанка ответила за ложь в судеОрловчанка ответила за ложь в суде Она пыталась спасти от наказания близкого родственника. Хотынецкий районный суд. Фото: vk.com/public217493429 Хотынецкий районный суд рассмотрел уголовное дело ...

Чарли Кирк и ложь глобалистовЧарли Кирк и ложь глобалистов С момента убийства видного политического активиста прошло больше месяца, а раскрыть преступление, похоже, так и не удаётся. Напомним: задержан предполагаемый уб ...

Опасные связи: куда приводит ложьОпасные связи: куда приводит ложь Бессменный ведущий реалити «Опасные связи» на канале «ЧЕ!» Дмитрий Рыбин представил своего нового напарника — Дмитрия Гухмана. ...

Новый год в Советском союзе  что правда, а что ложьНовый год в Советском союзе — что правда, а что ложь? Уже скоро по телевизору начнут крутить старые и всеми любимые фильмы, которые скрасят предпраздничную суету. Проверьте себя, насколько хорошо вы знаете непопуля ...

Западные СМИ выдали ложь о крушении F-16 на Украине  РёпкеЗападные СМИ выдали ложь о крушении F-16 на Украине — Рёпке Западные СМИ выдали ложную информацию о причинах крушения на Украине истребителя F-16. Об этом заявил аналитик Bild Юлиан Репке. ...

Это ложь, что Россия собирается напасть на Европу  СкидельскиЭто ложь, что Россия собирается напасть на Европу — Скидельски Это ложь, что Россия хочет прекращения боевых действий на Украине на своих условиях, только чтобы затем подготовить почву для следующих своих экспансий. Об этом ...

Одессу основала не Екатерина. Разоблачаем украинскую ложьОдессу основала не Екатерина. Разоблачаем украинскую ложь Современный украинский официоз отрицает сам факт основания Одессы императрицей Екатериной II и ее соратниками. «Всё уже основано до них», — сообщают украинские ...

Хорошее чувство юмора передается по наследству: правда или ложьХорошее чувство юмора передается по наследству: правда или ложь? Британские ученые провели исследование, чтобы выяснить, передается ли чувство юмора по наследству Можно унаследовать рост, цвет глаз и многие другие внешние чер ...

Директор нацразведки США разоблачила ложь администрации Обамы о РоссииДиректор нацразведки США разоблачила ложь администрации Обамы о России Директор Национальной разведки США Тулси Габбард обнародовав то, что она называет «неопровержимыми доказательствами», свидетельствующими о том, что бывший прези ...

Абаскаль: Звонить в Лукойл Из-за принтера! Черт возьми, это ложьАбаскаль: «Звонить в «Лукойл»? Из-за принтера?! Черт возьми, это ложь» Бывший тренер «Спартака» Гильермо Абаскаль в интервью «СЭ» опроверг информацию о звонках в «Лукойл» из-за неработающего принтера. ...

Политика: Пасхальное перемирие показало Западу ложь ЗеленскогоПолитика: Пасхальное перемирие показало Западу ложь Зеленского В России подводят итоги пасхального перемирия. Интенсивность боевых действий в этот период заметно снизилась, хотя ВСУ все равно нарушили «режим тишины» несколь ...

Томское дело врачей: ложь и 30 серебренников от депутата ГосдумыТомское "дело врачей": ложь и 30 серебренников от депутата Госдумы Когда неделю назад на Change.org появилась петиция в защиту арестованных врачей "Сантэ", семейство Соломатиных - Фельзингер и его "приближенные" блогеры, конечн ...

ИИ точнее всех способен распознавать ложь, выяснили ученыеИИ точнее всех способен распознавать ложь, выяснили ученые Ученые из Университета Шарджи доказали, что сверточные нейронные сети эффективнее традиционных методов выявляют ложь, анализируя мимику, жесты и речь. ...

ЦИПсО распространяет ложь об уничтожении 1009-го мотострелкового полка ВС РФЦИПсО распространяет ложь об уничтожении 1009-го мотострелкового полка ВС РФ Работники украинских центров психологических операций убаюкивают идущих на верную смерть мобилизованных украинцев ...

Чат-ботов научили обманывать. Ложь помогает им достигать своих целейЧат-ботов научили обманывать. Ложь помогает им достигать своих целей Чат-бот искусственного интеллекта нередко собирает данные без разбора, не имея возможности определить их достоверность, поэтому не всегда говорит правду. Новое ...

Платные ИИ обещают точность, но дают ложь  кто и зачем продаёт дезинформациюПлатные ИИ обещают точность, но дают ложь — кто и зачем продаёт дезинформацию Новое исследование центра цифровой журналистики Tow выявило тревожную закономерность: ИИ-чат-боты уверенно дают неверные ответы, причём премиальные версии оказы ...

Ларин: Абсолютная ложь, что Осинькин просил у Крыльев 18 миллионов за отставкуЛарин: «Абсолютная ложь, что Осинькин просил у «Крыльев» 18 миллионов за отставку» Бывший советник руководителя «Крыльев Советов» по вопросам молодежного футбола Николай Ларин в разговоре с «СЭ» отреагировал на информацию о желании главного тр ...

Ложь и клевета: руководители Spiders прокомментировали обвинения бастующих сотрудников«Ложь и клевета»: руководители Spiders прокомментировали обвинения бастующих сотрудников В начале сентября почти половина штата Spiders собирается выйти на забастовку против плохих условий труда в студии. В частности, разработчики недовольны низкими ...

Финский журналист указал на ложь СМИ о нейтральной позиции Хельсинки по УкраинеФинский журналист указал на ложь СМИ о нейтральной позиции Хельсинки по Украине Европейская пропаганда лжет о нейтральной позиции Хельсинки в украинском конфликте. Об этом Tsargrad.tv рассказал журналист Кости Хейсканен в ходе акции у посол ...

Семейный шкаф и его обитатели: существует ли правда, которая оправдывает ложьСемейный шкаф и его обитатели: существует ли правда, которая оправдывает ложь? 14 и 15 апреля в Театре на Трубной покажут спектакль "Семейный шкаф и его обитатели". Заслуженная артистка РСФСР Елена Проклова исполнит роль Ширли, матери, кот ...

Роберт Кийосаки: Облигации  это самая большая ложь, Биткойн  это будущееРоберт Кийосаки: Облигации — это «самая большая ложь», Биткойн — это будущее Роберт Кийосаки, автор книги «Богатый папа, бедный папа», опроверг широко распространенное мнение о том, что облигации, как правило, являются безопасными инвест ...

Гениальная цитата Марка Твена позволит за 2 секунды разоблачить мужскую ложьГениальная цитата Марка Твена позволит за 2 секунды разоблачить мужскую ложь Среди американских писателей были не просто интеллигенты, но и мыслители. Они тонко чувствовали людей и знали обо всех их пороках. Life.ru рассказывает про волш ...

Абсолютная ложь: Google прокомментировала слухи о серьёзной дыре в безопасности Gmail«Абсолютная ложь»: Google прокомментировала слухи о серьёзной дыре в безопасности Gmail Компания Google выступила с опровержением появившихся сообщений о том, что в последние дни почтовый сервис Gmail столкнулся с «серьёзной» уязвимость ...

Отец Яниса Тиммы в очередной раз намекнул на ложь со стороны Анны СедоковойОтец Яниса Тиммы в очередной раз намекнул на ложь со стороны Анны Седоковой Отец покойного Яниса Тиммы, который подал в суд на Анну Седокову, вновь намекнул на ложь с её стороны.В своём инстаграме* Райтис Тимма ответил на пост Седоковой ...

Трамп назвал ложь о вмешательстве России самым крупным скандалом в истории СШАТрамп назвал ложь о вмешательстве России самым крупным скандалом в истории США Подделка данных о якобы вмешательстве России в президентские выборы 2016 года является крупнейшим скандалом в истории США. Об этом написал в Truth Social презид ...

В Брянске инженера цементного завода оштрафовали на 20000 рублей за ложь в судеВ Брянске инженера цементного завода оштрафовали на 20000 рублей за ложь в суде Брянский областной суд не смягчил наказание главному инженеру-механику АО «Мальцовский портландцемент», которого наказали за дачу ложных показаний в суде. Об эт ...

Лерчек публично поддержала ложь Natan: В глаза его супруги я буду смотреть без стыдаЛерчек публично поддержала ложь Natan: «В глаза его супруги я буду смотреть без стыда» Ночью влюбленные обсуждают серьезные планы на совместное будущее, а при всех на камеру отрицают свой роман. ...

Эти милые профили лгут не просто так: за идеальными фото скрываются призраки, волки и ложьЭти милые профили лгут не просто так: за идеальными фото скрываются призраки, волки и ложь Каждый день тысячи людей открывают приложения для знакомств в поисках общения, отношений — или хотя бы интересной истории. Но нередко за красивыми фото и дружел ...

Бессовестная ложь. Ирина Болгар прокомментировала заявления Павла Дурова о том, что у них не было отношений"Бессовестная ложь". Ирина Болгар прокомментировала заявления Павла Дурова о том, что у них не было отношений Ирина Болгар в соцсетях прокомментировала вышедшую накануне статью в издании The New York Times, в которой представитель Павла Дурова прокомментировал её отноше ...

У нас все знают  русские по мирным не бьют: Киевляне ответили на ложь Зеленского про удар по больнице Охматдет«У нас все знают – русские по мирным не бьют»: Киевляне ответили на ложь Зеленского про удар по больнице «Охматдет» В столице Украины все шепчут, что по больным детям ударила своя криворукая ПВО, но вслух с наслаждением проклинают Москву ...

Любой повод превращают в ложь: украинские СМИ заявили, что в Крыму и Херсонской области заставляют сдавать кровь для солдатЛюбой повод превращают в ложь: украинские СМИ заявили, что в Крыму и Херсонской области заставляют сдавать кровь для солдат Минздрав Херсонской области опроверг ложь о принудительном сборе крови для ВС РФ ...

Бонни Хаммер, глава NBCUniversal: женщины могут иметь все  это самая большая ложь, которая только есть в миреБонни Хаммер, глава NBCUniversal: женщины могут иметь все — это самая большая ложь, которая только есть в мире На протяжении десятилетий один вопрос был причиной споров о том, могут ли женщины совмещать карьеру и материнство: могут ли женщины «иметь все»? По словам Бонни ...

Ложь и теории заговора. Бейонсе и Джей-Зи разозлили конспирологические теории об их причастности к делу Пи Дидди"Ложь и теории заговора". Бейонсе и Джей-Зи разозлили конспирологические теории об их причастности к делу Пи Дидди Бейонсе и Джей-Зи разозлили конспирологические теории вокруг них: в сети вирусится мнение, что вместе с Пи Дидди, который сейчас ждёт суда по обвинению в торгов ...

Слишкович об уходе из Спартака: Начитался глупостей, что я просил огромные деньги, что Ивич не хотел со мной работать. Это ложь  знал, что останусь тСлишкович об уходе из «Спартака»: «Начитался глупостей, что я просил огромные деньги, что Ивич не хотел со мной работать. Это ложь – знал, что останусь только до конца сезона» Боснийский тренер временно возглавлял клуб после отставки Гильермо Абаскаля, у которого он работал ассистентом, в середине апреля. – Владимир, ваш уход из «Спар ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязвимостей. Одн ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическая уязвимос ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного кода. ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позв ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода механизма вери ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Эта проблема ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исследователи ...

Microsoft нашла уязвимость в нейросети AppleMicrosoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания рассказала ...

Критическая RCE-уязвимость обнаружена в проекте OllamaКритическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного выполнения ...

В Microsoft Copilot действовала критическая уязвимостьВ Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письмо. ...

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимостьИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной информации. ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

Найдена опасная уязвимость в маршрутизаторе AsusНайдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... ...

Microsoft исправляет 0-day и еще 71 уязвимость в своих продуктахMicrosoft исправляет 0-day и еще 71 уязвимость в своих продуктах Последний «вторник обновлений» в 2024 году принес исправления для 72 уязвимостей в продуктах Microsoft, включая одну уязвимость нулевого дня, уже находившуюся п ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае использовани ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специально оформле ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе позволяет из ...

Немецкий журналист рассказал, в чем уязвимость украинской ПВОНемецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО) слишком б ...

В Европе раскрыли уязвимость в обороне НАТО без СШАВ Европе раскрыли уязвимость в обороне НАТО без США Европейские дипломаты полагают, что техническое оснащение является слабым местом в обороне НАТО без Вашингтона. К тому же, если США выйдут из альянса, непонятно ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет обойти песоч ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packagist, выявле ...

Уязвимость в PHP используется для доставки бэкдора MsupedgeУязвимость в PHP используется для доставки бэкдора Msupedge ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием M ...

В Android исправили уязвимость, находящуюся под атакамиВ Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже использует ...

В Apache Parquet обнаружили критическую RCE-уязвимостьВ Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 возможных п ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным образом и с ...

Juniper экстренно патчит уязвимость обхода аутентификацииJuniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVSS), которая ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять произвольны ...

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCEАтака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE Для подписчиковВ прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обработке сооб ...

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KRУязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного текста из коди ...

Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHionОбнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода. ...

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимостьXSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен первым прод ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, по ...

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный кодУязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать данные с ком ...

RCE-уязвимость в продуктах Cleo используется для массовых атакRCE-уязвимость в продуктах Cleo используется для массовых атак Исследователи предупреждают: хакеры активно используют 0-day уязвимость в ПО Cleo для передачи файлов. Злоумышленники взламывают корпоративные сети с целью краж ...

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP ServerХакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой проблеме. ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленниками и связана ...

Минцифры опровергло уязвимость на сайте электронных повестокМинцифры опровергло уязвимость на сайте электронных повесток Закон о внедрении такого реестра был подписан прошлой весной. В Думе анонсировали, что в грядущий осенний призыв система электронных повесток заработает, но в б ...

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS OfficeДля распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office для Windows ...

Исследование выявило уязвимость платформ метавселенной к кибератакамИсследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — вот что обещ ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через неподписанные ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлена уязвимост ...

Positive Technologies помогла исправить уязвимость в WindowsPositive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить привилегии ...

Уязвимость в Net-SNMP, допускающая удалённое выполнение кодаУязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на с ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей нагрузки, в ...

В США признали уязвимость перед ракетами ВС РФ в случае войныВ США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая 9,8 балла ...

В CrushFTP исправили критическую уязвимость неавторизованного доступаВ CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исправления на ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают возможность в ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполнению кода п ...

В Chrome исправили девятую 0-day уязвимость в этом годуВ Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовалась в атака ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных дистрибути ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасна ...

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеровУязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызова отказа в ...

Уязвимость в Notepad позволяла распространять вредоносные обновленияУязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало из ...

Уязвимость в GNU sort, приводящая к выходу за границу буфераУязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера при сортиро ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевог ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сет ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей. ...

GitLab патчит критическую уязвимость, связанную с пайплайномGitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях позволяет зло ...

0-day уязвимость в Windows использовалась хакерами более двух лет0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленниками в ата ...

Специалисты Angara SOC обнаружили критическую уязвимость в TelegramСпециалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). Проблема п ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист ...

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrustВ PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибок и устране ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микрокода и позв ...

One step to crit. Раскручиваем уязвимость в платежной логикеOne step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и списывать ден ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройства ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компаний, не уто ...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атакахGoogle исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполни ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющ ...

Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в ChromeВаш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome Google объявляет о закрытии опасной уязвимости в браузере Chrome, которая позволяла сайтам отслеживать историю посещений пользователей. ...

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в Windows для ...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Бр ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом «Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. Задолженнос ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, применяемый ...

В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерамиВ Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реа ...

D-Link предложила устранить уязвимость маршрутизаторов покупкой новыхD-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего предпринимать: ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет воспринято получате ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в б ...

Уязвимость в Binder, подсистеме ядра Linux, написанной на RustУязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вы ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, к ...

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMSСотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения несанкциониро ...

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информациюВ Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумышленнику пол ...

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасностиВ браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в компании Brave ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки ко ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OTP), выявлен ...

Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакерыCisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры Компания Cisco исправляет уязвимость нулевого дня в NX-OS, связанную с внедрением команд. Еще в апреле этот баг эксплуатировала связанная с Китаем кибершпионска ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибок и устране ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехва ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критическая уязвимо ...

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасностиОбнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы и развёрты ...

В Telegram найдена уязвимость, которая грозит взломом аккаунтаВ Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они получат доступ ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, заявил член ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видеоУязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленникам отправлят ...

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлыВ шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики м ...

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратораУязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет удаленно изм ...

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешейУязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом заставляя жерт ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возможность пол ...

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоитAdobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые патчи. ...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользовател ...

Microsoft исправила находившуюся под атаками уязвимость в Power PagesMicrosoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. ...

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображенийУязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из котор ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сетевым служба ...

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетомНеисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты с производ ...

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atopДоступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позволяет наглядн ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверно ...

В материнских платах известных брендов найдена опасная уязвимость UEFIВ материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает железо уязв ...

Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядраMicrosoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать вредоносны ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароляУязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуатация уязвим ...

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игруLazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышленники созд ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репозиториев поль ...

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФСУязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из которых присв ...

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dumpУязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выявленных за п ...

Google выпустила экстренное обновление для Chrome, закрывшее опасную уязвимостьGoogle выпустила экстренное обновление для Chrome, закрывшее опасную уязвимость Google выпустила обновление Chrome 138, устраняющее несколько уязвимостей, включая одну высокого уровня опасности. Новая версия уже доступна для Windows (138.0. ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предоставившего ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавнего времени ...

Уязвимость Asus Armoury Crate приводит к полной компрометации системыУязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уязвимой сист ...

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атакахУязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использования в качест ...

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость SinkcloseВажные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Sinkclose обн ...

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AIУдалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенциально позв ...

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopenУязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выставляемыми п ...

Ученые нашли у женщин врожденную уязвимость к серьезному психическому расстройствуУченые нашли у женщин врожденную уязвимость к серьезному психическому расстройству Международная группа ученых из Швеции и США обнаружила, что женщины имеют повышенный генетический риск развития посттравматического стрессового расстройства (ПТ ...

Уязвимость в Cisco позволяла менять пароли любым пользователям системыУязвимость в Cisco позволяла менять пароли любым пользователям системы Cisco устранила десятибалльную уязвимость в своей платформе Smart Software Manager On-Prem. Ошибка в процедуре авторизации позволяла подменять пароли любым поль ...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Lin ...

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию ChromeУязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уя ...

Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTekСотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что злоумышленники ...

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленникамиGoogle закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленниками. Закрыты ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривилегированному ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификацииУязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлен ...

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патчОбнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в об ...

Telegram исправил уязвимость с возможностью отправлять вирусы под видом видеофайловTelegram исправил уязвимость с возможностью отправлять вирусы под видом видеофайлов Разработчики мессенджера Telegram исправили опасный эксплойт нулевого дня, позволявший хакерам отправлять пользователям вредоносные APK под видом видеофайлов. З ...

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony, CNN и Пэр ...

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов SamsungШпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использовало уязвим ...

Кнопки напечатали уязвимость // В устройствах российского бренда обнаружили вредоносное ПОКнопки напечатали уязвимость // В устройствах российского бренда обнаружили вредоносное ПО Пользователи, считающие кнопочные телефоны неуязвимыми для дистанционного взлома, получили неприятный сюрприз. Эксперты, анализирующие безопасность мобильных те ...

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакерыPalo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставляя их переза ...

Эмоциональная уязвимость названа основной причиной обмана россиян мошенникамиЭмоциональная уязвимость названа основной причиной обмана россиян мошенниками Новости о мошенничестве фигурируют в лентах новостей регулярно, в том числе и из официальных источников. Ежедневно огромное количество россиян становятся жертва ...

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозойВ процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может позволить хак ...

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11 Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя уязвимость ...

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLabУязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимость (CVE-202 ...

Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчикиУязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произвольных данны ...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsAppНа соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own ...

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователемУязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 и 16.6. ...

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произвольного кода. ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при ...

В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибкиВ Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки Сейчас Microsoft занимается активным исправлением багов в своей ОС. В Windows 10 найдена серьёзная уязвимость, из-за которой якобы перенесут апрельское обновлен ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устран ...

Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверыAsus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагивает программ ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в сторонних п ...

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимостьВ прошивке материнских плат под чипы Intel нашли новую опасную уязвимость Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат ...

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с GlibcУязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохождения аутенти ...

В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчикВ Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик Разработчики платформы 0patch (принадлежит словенской Acros Security) выпустили бесплатный микропатч, который устраняет проблему с утечкой учётных данных NTLM в ...

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системеУязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и Cisco IPsec ...

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung GalaxyНайдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое использовало уяз ...

Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и ChromeХакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozilla Firefox ...

Главная уязвимость автомобилей Kia, Hyundai и Genesis  система бесключевого доступа в салонГлавная уязвимость автомобилей Kia, Hyundai и Genesis – система бесключевого доступа в салон Об этом в комментарии изданию «Газета.Ru» сообщил руководитель «Лаборатории авторской защиты от угона» Андрей Кондрашов. По словам эксперта, слабая защита станд ...

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров VeeamУстранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используемой поставщи ...

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архиваУязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARma ...

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакерыДвум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно спровоциро ...

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на WindowsВ PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном языке прог ...

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователяУязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли привести к уд ...

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кодаУязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяющая добиться ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релизаХакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan) первым пр ...

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTieУязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитектуры RISC-V ...

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютерыВ WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного про ...

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кодаУязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root без прохожд ...

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive TechnologiesMozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... ...

В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системыВ чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы По сложившейся практике, разработчики и исследователи в сфере информационной безопасности сообщают поставщикам скомпрометированной продукции о своих открытиях, ...

Северокорейские хакеры установили руткиты на тысячи ПК через уязвимость нулевого дня WindowsСеверокорейские хакеры установили руткиты на тысячи ПК через уязвимость нулевого дня Windows Специалисты в области кибербезопасности обнаружили, что хакерская группировка Lazarus, предположительно связанная с правительством Северной Кореи, использовала ...

В Docker патчат критическую уязвимость пятилетней давности, связанную с обходом аутентификацииВ Docker патчат критическую уязвимость пятилетней давности, связанную с обходом аутентификации Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine. Уязвимость позволяет злоумышленникам обойти пл ...

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делатьУ Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осуществлять ат ...

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакерыВ WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обозначенная как C ...

Эксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPAЭксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPA Компания Red Hat поблагодарила эксперта PT SWARM Михаила Сухова за обнаружение уязвимости с критически высоким уровнем... ...

Эксперты отметили уязвимость более 60% компаний РФ перед кибервзломом за одни суткиЭксперты отметили уязвимость более 60% компаний РФ перед кибервзломом за одни сутки Более 60% компаний РФ могут быть успешно "взломаны" киберпреступниками в течение одних суток, таковы результаты исследования "Недопустимое событие 2025. ...

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-серверХакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость можно испо ...

В защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть летВ защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть лет Разработчики приложения Signal только сейчас приняли меры для устранения уязвимости в десктопной версии клиента, на которую им указали ещё в 2018 году — в ...

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и ChromeApple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на пользователей ...

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документУязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уявзвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при переходе по ...

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google ChromeMozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она позволяла ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCKУязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к памяти после ...

Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кодаУязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода В заброшенной библиотеке async-tar и ее форках (включая tokio-tar) обнаружили опасную уязвимость, получившую название TARmageddon, которая позволяет удаленно вы ...

Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровняКаждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... ...

В реализации IPv6 в Windows нашлась уязвимость, позволяющая заражать компьютеры удалённо и незаметноВ реализации IPv6 в Windows нашлась уязвимость, позволяющая заражать компьютеры удалённо и незаметно Microsoft предупредила о необходимости установить патч, закрывающий уязвимость, которая угрожает всем системам Windows, использующим включённый по умолчанию про ...

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicStingБолее 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже взломали о ...

В защищённом файлообменнике MOVEit нашли новую критическую уязвимость  это угрожает многим компаниямВ защищённом файлообменнике MOVEit нашли новую критическую уязвимость — это угрожает многим компаниям В прошлом году уязвимость утилиты защищённого файлообмена MOVEit поставила под угрозу множество крупных компаний по всему миру, в том числе экспертов по кибербе ...

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секундPhoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались уязвимы к ат ...

Хакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов QualcommХакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов Qualcomm Qualcomm подтвердила, что хакеры использовали уязвимость нулевого дня CVE-2024-43047 в десятках её чипов, установленных в смартфонах таких брендов, как Motorola ...

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователяВ драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за номером CVE- ...

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролльGoogle закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте обнаружили ...

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin ConnectЭксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... ...

Как ChatGPT захватывает TinderКак ChatGPT захватывает Tinder На данный момент онлайн-приложения для знакомств – самый популярный способ найти любовь, и свидания всё чаще превращаются в утомительное взаимодействие с экрано ...

DeepSeek и ChatGPT: чем отличаются эти ИИDeepSeek и ChatGPT: чем отличаются эти ИИ? Китайский стартап DeepSeek, финансируемый хедж-фондом и стремящийся к преодолению человеческого интеллекта, вызывает беспокойство у гигантов Кремниевой долины и ...

Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователяЭксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя Злоумышленники могут воспользоваться данными даже в обход экрана аутентификации. Эксперты «Стингрей Технолоджис»... ...

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируютВ ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей (KEV), сосла ...

ChatGPT научился прикидываться мошенникомChatGPT научился прикидываться мошенником Возможности искусственного интеллекта практически безграничны, и не все люди используют этот потенциал с благими намерениями. Преступники могут применить возмож ...

ChatGPT обновили до функции поискаChatGPT обновили до функции поиска Сегодня чат-бот ChatGPT совершил серьёзный шаг в своём развитии, реализовав полноценную функцию поиска информации — она называется ChatGPT Search и позволяет ис ...

Декомпилятор на нейронках. Скрещиваем IDA Pro с ChatGPTДекомпилятор на нейронках. Скрещиваем IDA Pro с ChatGPT Для подписчиковЯзыковые модели способны взять на себя рутинную часть работы реверс‑инженера. Они объяснят, как работает блок кода, и подскажут удачные имена фун ...

OpenAI протестирует рекламу в ChatGPTOpenAI протестирует рекламу в ChatGPT Компания OpenAI объявила, что в ближайшее время начнет тестировать размещение рекламы в ChatGPT. Реклама будет появляться рядом с ответами на запросы, но пока т ...

Как запустить ChatGPT как Windows-приложениеКак запустить ChatGPT как Windows-приложение Если вы предпочитаете использовать ChatGPT как приложение для Windows, а не через веб-браузер, это можно легко организовать. Для этого вы можете использовать вс ...

OpenAI запускает шопинг в ChatGPTOpenAI запускает шопинг в ChatGPT OpenAI начинает поэтапный запуск новой функции в ChatGPT — теперь прямо в чате можно будет выбирать товары, смотреть цены и читать отзывы. Покупку всё равно нуж ...

В ChatGPT появились групповые чатыВ ChatGPT появились групповые чаты OpenAI анонсировала новый интерфейс совместной работы для пользователей ChatGPT в некоторых регионах. Новые групповые чаты в ChatGPT позволяют пользователям вза ...

В Firefox появятся ChatGPT и GeminiВ Firefox появятся ChatGPT и Gemini Компания Mozilla добавила в экспериментальную версию браузера Firefox Nightly целый ряд ИИ-помощников. Интеграцию с Mozilla получили ChatGPT, Gemini, HuggingCha ...

ChatGPT заработал два миллиарда долларовChatGPT заработал два миллиарда долларов По данным исследования Appfigures, с момента появления приложений для Android и iPhone чат-бот ChatGPT зафиксировал доход более 2 млрд долларов. По данным того ...

Маск не смог купить ChatGPTМаск не смог купить ChatGPT Совет директоров OpenAI, компании-разработчика ChatGPT, отказал предпринимателю Илону Маску в покупке некоммерческой организации, контролирующей корпорацию, за ...

Как взломать ChatGPT в 2025 годуКак взломать ChatGPT в 2025 году На сегодняшний день ChatGPT имеет более 700 миллионов активных пользователей в неделю по всему миру. Это свидетельствует о популярности чат-бота с искусственным ...

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройствоУязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры AirTag. Но, не ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимостьХакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи. Уязвимост ...

Школьник раскрыл гигантскую уязвимость в мессенджерах. Под угрозой миллиарды людей по всей планете. Россияне частично в безопасностиШкольник раскрыл гигантскую уязвимость в мессенджерах. Под угрозой миллиарды людей по всей планете. Россияне частично в безопасности 15-летний исследователь безопасности выявил уязвимость в платформе Cloudflare, благодаря которой можно устанавливать местоположение пользователей мессенджеров. ...

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексовЭксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... ...

ChatGPT превратили в похитителя конфиденциальных данныхChatGPT превратили в похитителя конфиденциальных данных Современные чат-боты на основе моделей генеративного искусственного интеллекта уже не ограничиваются общением с пользователем — они свободно подключаются к стор ...

Санта поздравит детишек с помощью ChatGPTСанта поздравит детишек с помощью ChatGPT По мере приближения зимних праздников, инновационные технологии предлагают новые возможности, чтобы сделать их ещё более яркими. Приложение «Лучше позвони Санте ...

Volkswagen интегрировал ChatGPT в новые автомобилиVolkswagen интегрировал ChatGPT в новые автомобили Немецкий производитель автомобилей Volkswagen интегрировал технологии чат-бота с искусственным интеллектом (ИИ) ChatGPT в собственный голосовой помощник IDA, вс ...

Как пользоваться ChatGPT через Siri на iPhone с iOS 18.2Как пользоваться ChatGPT через Siri на iPhone с iOS 18.2 Apple продолжает постепенно внедрять функции нейросети Apple Intelligence в свои операционные системы и устройства. Так, одним из значимых обновлений стал выход ...

OpenAI запустила родительский контроль для ChatGPTOpenAI запустила родительский контроль для ChatGPT Компания OpenAI представила полезное обновление для фирменного чат-бота ChatGPT. Пользователям веб-версии и на мобильных устройствах стал доступен сервис родите ...

OpenAI обновила голосового ассистента ChatGPTOpenAI обновила голосового ассистента ChatGPT OpenAI сообщила о выпуске обновления для голосового ассистента ChatGPT и запуске новых аудиомоделей, которые делают работу с голосом более удобной, точной и нас ...

ChatGPT научился проходить тест Я не роботChatGPT научился проходить тест «Я не робот» Нейросеть ChatGPT американской компании OpenAI научился проходить проверку «Я не робот» от Cloudflare. Об этом сообщает The Independent. ...

ChatGPT контролирует почти 80% ИИ-трафика в миреChatGPT контролирует почти 80% ИИ-трафика в мире Согласно новым данным от Statcounter, ChatGPT стал безоговорочным лидером среди чат-ботов на основе искусственного интеллекта по количеству перенаправленного тр ...

ChatGPT-4 впервые прошел тест на человекаChatGPT-4 впервые прошел тест на «человека» Неужели нейросети обрели способность мыслить как люди? Изображение: the-decoder.com Всего несколько лет назад мы едва ли могли представить, что нейросети будут ...

ChatGPT обрабатывает 2,5 млрд запросов в деньChatGPT обрабатывает 2,5 млрд запросов в день Ежегодный объём обращений к ИИ-боту приближается к 1 триллиону — около 912,5 млрд запросов. The post ChatGPT обрабатывает 2,5 млрд запросов в день first appeare ...

OpenAI представила образовательный режим для ChatGPTOpenAI представила образовательный режим для ChatGPT OpenAI трансформирует обучение с помощью нового «режима обучения» в ChatGPT. Узнайте, как эта функция помогает студентам не просто получать ответы, а понимать м ...

Американец попал в психбольницу из-за советов ChatGPTАмериканец попал в психбольницу из-за советов ChatGPT Мужчина из США попал в психбольницу на принудительное лечение после того, как по совету ChatGPT три месяца употреблял бромид вместо соли и получил отравление, в ...

Apple не платила OpenAI за интеграцию ChatGPT в iOS 18Apple не платила OpenAI за интеграцию ChatGPT в iOS 18 На Всемирной конференции для разработчиков WWDC 2024 Apple объявила о сотрудничестве с OpenAI. Эта новость вызвала много шума, но детали сделки изначально не ра ...

Разработчикам ChatGPT понадобился руководитель по безопасностиРазработчикам ChatGPT понадобился руководитель по безопасности OpenAI объявила о поиске нового руководителя по направлению «Preparedness» (Готовности) — специалиста, который будет отвечать за прогнозирование рисков, связанн ...

Как купить подписку ChatGPT Plus в России дешевле, чем в СШАКак купить подписку ChatGPT Plus в России дешевле, чем в США В наше время без нейросетей уже никуда. Многие с помощью них генерируют тексты, исправляют ошибки, ищут информацию и создают картинки. Кто-то делает это просто ...

В работе ChatGPT произошёл масштабный сбойВ работе ChatGPT произошёл масштабный сбой В работе ChatGPT, популярного чат-бота на основе искусственного интеллекта, произошёл сбой — многие пользователи сообщают, что не могут открыть сервис. Не ...

Apple выпустила iOS 18.2 и интегрировала ChatGPT в SiriApple выпустила iOS 18.2 и интегрировала ChatGPT в Siri Американская корпорация Apple выпустила новые операционные системы iOS 18.2, iPadOS 18.2 и macOS Sequoia 15.2, в которых добавила ряд функций искусственного инт ...

Как отличить правду от выдумки в ответах ChatGPTКак отличить правду от выдумки в ответах ChatGPT? Умение сомневаться, проверять источники и замечать логические несостыковки становится ключевым цифровым навыком. В эпоху ИИ лучшая защита — не слепое доверие, а ...

ChatGPT отбирает пользователей у Google ПоискаChatGPT отбирает пользователей у Google Поиска Миллионы пользователей всё чаще обращаются не к поисковым системам, а к нейросетям. Юрист и консультант по юридическим технологиям Анья-Сара Лахади из Монреаля ...

Бразильские суды наняли ChatGPT для экономииБразильские суды «наняли» ChatGPT для экономии Правительство Бразилии обратились к OpenAI для оптимизации процесса рассмотрения и анализа тысяч судебных дел с помощью искусственного интеллекта (ИИ) в попытке ...

OpenAI запустила бюджетную подписку на ChatGPTOpenAI запустила бюджетную подписку на ChatGPT OpenAI представила новый тарифный план ChatGPT Go. Сервис рассчитан на пользователей, которым не хватает возможностей бесплатного доступа к чат-боту, но платить ...

Новейший ChatGPT-5 появится в iOS 26. Как на него перейтиНовейший ChatGPT-5 появится в iOS 26. Как на него перейти? Фото: Apple Компания Apple собирается интегрировать новую языковую модель от OpenAI в свои ОС для iPhone, iPad и Mac. Об этом пишет MacRumors. Напомним, что сов ...

В работе ChatGPT произошёл глобальный сбойВ работе ChatGPT произошёл глобальный сбой ChatGPT перестал работать у многих пользователей по всему миру. Многочисленные сообщения в социальных сетях, а также наша собственная проверка показали, что чат ...

Число пользователей ChatGPT увеличилось до 300 млн в неделюЧисло пользователей ChatGPT увеличилось до 300 млн в неделю Компания OpenAI сообщила, что число пользователей ChatGPT увеличилось до 300 млн в неделю. Таким образом, недельная аудитория чат-бота увеличилась на 100 млн по ...

Инсайдеры: Microsoft забеспокоилась из-за внедрения ChatGPT в iOS 18Инсайдеры: Microsoft забеспокоилась из-за внедрения ChatGPT в iOS 18 На предстоящем мероприятии для разработчиков WWDC24 Apple представит новую операционную систему iOS 18. В частности, вендор покажет обновлённого голосового асси ...

Хакеры выпустили режим бога для ChatGPTХакеры выпустили «режим бога» для ChatGPT Сегодня хакеры выпустили взломанную версию ChatGPT под названием «GODMODE GPT». Этот чат-бот создан с встроенной командой обхода большинства ограничений, предос ...

ChatGPT станет бесплатным на iOS 18 в 2024 годуChatGPT станет бесплатным на iOS 18 в 2024 году Во время WWDC 2024 Apple заявила, что пользователи iOS 18, iPadOS 18 и macOS Sequoia получат возможность бесплатно пользоваться ChatGPT уже позже в этом году. ...

Флагманская модель GPT-4.1 теперь доступна в ChatGPTФлагманская модель GPT-4.1 теперь доступна в ChatGPT OpenAI добавила свою новую флагманскую модель GPT-4.1 в ChatGPT – её теперь могут использовать все пользователи платных тарифов: Plus, Pro и Team. Как сообщаетс ...

Тим Кук больше не скрывает сроки появления ChatGPT в iOS 18Тим Кук больше не скрывает сроки появления ChatGPT в iOS 18 В рамках выступления перед инвесторами с финансовым отчётом за третий финансовый квартал глава Apple Тим Кук заявил, что ChatGPT появится в iOS 18, iPadOS 18 и ...

KUMI U5 Pro  прочные умные часы с ChatGPT и GPSKUMI U5 Pro — прочные умные часы с ChatGPT и GPS KUMI U5 Pro — флагманская модель, которая сочетает передовые технологии с прочным и элегантным дизайном. Эти умные часы прошли тестирование на устойчивость к па ...

ChatGPT возвращает выбор моделей, включая GPT-4oChatGPT возвращает выбор моделей, включая GPT-4o В обновлённой версии ChatGPT пользователи получили возможность выбирать между различными моделями, включая несколько вариантов GPT-5 и предыдущие разработки Ope ...

OpenAI запустила групповые чаты в ChatGPTOpenAI запустила групповые чаты в ChatGPT Пилотное тестирование стартовало вчера и уже доступно пользователям бесплатного и платных тарифов (Go, Plus и Pro) в четырёх странах: Японии, Новой Зеландии, Юж ...

OpenAI запустила студенческую спецверсию ChatGPTOpenAI запустила «студенческую» спецверсию ChatGPT OpenAI представила новую нейросеть, ориентированную в первую очередь на студентов и их преподавателей. В компании рассказали, чем она отличается от уже существу ...

Стало известно о наушниках от создателей ChatGPTСтало известно о наушниках от создателей ChatGPT OpenAI рассматривает выход на рынок потребительской электроники с собственными ИИ-наушниками под кодовым названием Sweetpea. ...

Генерировать картинки в ChatGPT стало прощеГенерировать картинки в ChatGPT стало проще OpenAI упростила создание изображений в ChatGPT для неопытных пользователей, добавив новую функцию визуальных стилей. Теперь пользователи могут выбирать заранее ...

ChatGPT с первой попытки выиграл в лотерею $ 150 тыс.ChatGPT с первой попытки выиграл в лотерею $ 150 тыс. Жительница штата Вирджиния (США) Кэрри Эдвардс с помощью ChatGPT выиграла в лотерею $ 150 тыс. (около 12 млн рублей). Об этом сообщает портал New York Post. ...

Она наоборот: девушка рассказала, как влюбилась в ChatGPT«Она» наоборот: девушка рассказала, как влюбилась в ChatGPT Девушка из США по имени Лиза рассказала, как влюбилась в чат-бота ChatGPT по имени «DAN» (Do Anything Now). Эта история привлекла внимание более 880 000 подписч ...

ChatGPT проходит знаменитый тест ТьюрингаChatGPT проходит знаменитый «тест Тьюринга» ChatGPT проходит знаменитый «тест Тьюринга», предполагающий, что ИИ-бот имеет интеллект, эквивалентный человеческому, утверждают ученые Ученые утверждают, что C ...

OpenAI запустила магазин приложений в ChatGPTOpenAI запустила магазин приложений в ChatGPT OpenAI запустила в ChatGPT встроенный каталог приложений. Теперь в одном чате можно использовать Spotify, Canva, Coursera и другие сервисы. ...

Общение с ChatGPT усиливает одиночество: учёныеОбщение с ChatGPT усиливает одиночество: учёные Недавно учёные из OpenAI и Массачусетского технологического института (MIT) провели исследования и обнаружили связь между использованием чат-бота ChatGPT и чувс ...

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимостьМиллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast Pair на осно ...

Сотни миллионов смартфонов и прочих устройств снова под угрозой. В 64 чипах Qualcomm обнаружена уязвимость, которую пока не исправилиСотни миллионов смартфонов и прочих устройств снова под угрозой. В 64 чипах Qualcomm обнаружена уязвимость, которую пока не исправили В однокристальных системах Qualcomm была обнаружена уязвимость нулевого дня, которая затрагивает в общей сложности 64 модели различных чипов. фото: Qualcomm Уяз ...

ChatGPT научили глубокому анализу источников в интернетеChatGPT научили глубокому анализу источников в интернете Компания OpenAI представила новую функцию Deep research для чат-бота ChatGPT. Она позволяет проводить глубокие исследования на основе пользовательских запросов, ...

Разработчики ChatGPT откажутся от своей некоммерческой структурыРазработчики ChatGPT откажутся от своей некоммерческой структуры OpenAI, компания, создавшая ChatGPT, планирует отказаться от своей сложной некоммерческой структуры, как сообщил генеральный директор Сэм Альтман. На недавнем с ...

ИИ Claude 3.5 Sonnet за считанные минуты клонирует ChatGPTИИ Claude 3.5 Sonnet за считанные минуты клонирует ChatGPT Разработчик Shubham Saboo продемонстрировал удивительные возможности ИИ Claude 3.5 Sonnet, создав его клон ChatGPT всего за две минуты. ...

ChatGPT обновился: что поменяется в ежедневной работе с выходом GPT-5.2ChatGPT обновился: что поменяется в ежедневной работе с выходом GPT-5.2? Новая модель способна разбивать сложный запрос на блоки, строить план решения и выдавать связный результат, напоминающий не ответ на один вопрос, а проработанны ...

Поисковая система ChatGPT на базе ИИ стала общедоступнойПоисковая система ChatGPT на базе ИИ стала общедоступной Создатель OpenAI подтвердил, что поисковая система ChatGPT на базе искусственного интеллекта впервые становится доступной всех пользователей чат-бота. OpenAI об ...

Создана версия ChatGPT для всяких тёмных делишекСоздана версия ChatGPT для всяких тёмных делишек Хакер Pliny the Prompter создал взломанную версию нейросетевого чата ChatGPT, которую он назвал GODMODE GPT. Она основана на новейшей версии языковой модели GPT ...

ChatGPT free только что получил огромное обновление  GPT-4oChatGPT free только что получил огромное обновление — GPT-4o В последнем обновлении ChatGPT от OpenAI появилась ряд значительных изменений, которые делают продвинутые функции доступными для всех пользователей, независимо ...

Представлен электромобиль Kia EV3 с голосовым помощником на базе ChatGPTПредставлен электромобиль Kia EV3 с голосовым помощником на базе ChatGPT Сегодня Kia представила полностью электрический кроссовер EV3, который иллюстрирует растущий интерес мировых автопроизводителей к внедрению генеративного ИИ в с ...

Как зарегистрировать аккаунт и купить подписку ChatGPT Plus в РоссииКак зарегистрировать аккаунт и купить подписку ChatGPT Plus в России Бесспорно, ChatGPT является одной из самых популярных нейросетей в мире. С помощью нее можно не только работать с различными текстами, искать и структурировать ...

Исследование: ChatGPT ошибается в ответах на вопросы по программированиюИсследование: ChatGPT ошибается в ответах на вопросы по программированию Группа ученых из университета Пердью выяснила, что ChatGPT, допускает значительные ошибки при ответах на вопросы о программировании. В своей статье, опубликован ...

Чат-бот M**a AI скоро получит отдельное приложение для конкуренции с ChatGPTЧат-бот M**a AI скоро получит отдельное приложение для конкуренции с ChatGPT M**a планирует вскоре запустить отдельное приложение для своего чат-бота на основе ИИ, сообщил ресурс CNBC со ссылкой на информированные источники. По их данным ...

ChatGPT скоро будет только по паспорту, но не для всехChatGPT скоро будет только по паспорту, но не для всех Генеральный директор OpenAI Сэм Альтман заявил, что компания пытается найти баланс между конфиденциальностью, свободой и безопасностью подростков — принципами, ...

ChatGPT теперь планировщик задач. В чат-бот добавили напоминанияChatGPT теперь планировщик задач. В чат-бот добавили напоминания OpenAI представила функцию Tasks, превращающую ChatGPT в полноценное приложение для напоминаний. Теперь можно попросить чат-бота напомнить о задачах или настрои ...

Как бесплатно рисовать по словам с помощью нейросети ChatGPTКак бесплатно рисовать по словам с помощью нейросети ChatGPT Нейросеть ChatGPT продолжает очень активно развиваться и получать все больше новых функций. Если раньше часть из них была доступна исключительно при оформлении ...

В ChatGPT появился выбор стиля для генерации изображенийВ ChatGPT появился выбор стиля для генерации изображений Инструмент генерации изображений в ChatGPT получил встроенные визуальные стили. Теперь пользователи могут выбрать готовый стиль – например, «Ретро-мультфильм», ...

ChatGPT теперь умеет создавать и редактировать изображенияChatGPT теперь умеет создавать и редактировать изображения OpenAI анонсировала в ChatGPT расширенный генератор изображений, интегрированные в модель GPT-4o. ОсобенностиТеперь пользователи могут использовать модель для с ...

Суд обязал OpenAI хранить все разговоры пользователей с ChatGPTСуд обязал OpenAI хранить все разговоры пользователей с ChatGPT На прошлой неделе пользователей OpenAI обеспокоило постановление суда, в котором компанию обязали сохранять журналы чатов с ChatGPT, включая удаленные. Компания ...

Apple делает свой поиск с ИИ, как ChatGPT SearchApple делает свой поиск с ИИ, как ChatGPT Search Apple всерьёз нацелилась на рынок умного поиска. Компания активно набирает инженеров в команду под названием «Answers, Knowledge, and Information», которая рабо ...

OpenAI удаляет политическую версию ChatGPT: что пошло не такOpenAI удаляет политическую версию ChatGPT: что пошло не так? Компания OpenAI объявила о закрытии доступа к специальной версии нейросети под названием VIC. Эта версия была создана жителем города Шайенн в Вайоминге Виктором ...

Apple ничего не платит OpenAI за интеграцию ChatGPT в iOS 18Apple ничего не платит OpenAI за интеграцию ChatGPT в iOS 18 В минувший понедельник Apple сообщила о партнёрском проекте с OpenAI, предполагающем интеграцию ChatGPT в iOS 18. Две компании не раскрыли условий соглашения, н ...

Google добавляет рекламу в поиск ИИ в битве ChatGPTGoogle добавляет рекламу в поиск ИИ в битве ChatGPT Google заявила, что начинает встраивать рекламу в свой новый режим искусственного интеллекта для онлайн-поиска. Это стратегический шаг, призванный противостоять ...

ChatGPT неточен при ответах на вопросы по компьютерному программированиюChatGPT неточен при ответах на вопросы по компьютерному программированию Команда учёных-компьютерщиков из Университета Пердью обнаружила, что популярная программа LLM ChatGPT крайне неточно отвечает на вопросы по компьютерному програ ...

Новая реальность: Википедия теряет читателей из-за ChatGPTНовая реальность: Википедия теряет читателей из-за ChatGPT С момента запуска ChatGPT всё больше людей предпочитают задавать вопросы напрямую ИИ, а не обращаться к Википедии. Статьи, написанные в «дружелюбной» и разговор ...

Всё меньше для работы: OpenAI рассказала, кто и как пользуется ChatGPTВсё меньше для работы: OpenAI рассказала, кто и как пользуется ChatGPT Если ранее среди пользователей чат-бота преобладали мужчины, то теперь большинство составляют женщины. ...

Регулярное пользование ChatGPT делает людей зависимымиРегулярное пользование ChatGPT делает людей зависимыми Недавнее совместное исследование ученых из OpenAI и Media Lab выявило тревожную тенденцию. Как оказалось, у «активных пользователей» ChatGPT, пользующихся им на ...

ChatGPT научился определять местоположение, изучив фотоChatGPT научился определять местоположение, изучив фото Новая версия ChatGPT научилась определять местоположение почти любого изображения даже без GPS-данных. ...

Глава OpenAI интригует следующей версией ChatGPTГлава OpenAI интригует следующей версией ChatGPT Недавний анонс языковой модели GPT-4o многих оставил под сильным впечатлением, поскольку разработка сильно напомнила искусственный интеллект из фильма «Она» с Х ...

ChatGPT научился имитировать разные голоса ВИДЕОChatGPT научился имитировать разные голоса [ВИДЕО] Компания OpenAI выпустила видеоролик, демонстрирующий недавно анонсированную функцию голосового режима работы нейросети GPT-4o. В нём ИИ показывает в действии с ...

OpenAI запускает новый тариф ChatGPT Pro за $200 в месяцOpenAI запускает новый тариф ChatGPT Pro за $200 в месяц OpenAI, команда, стоящая за широко используемым ChatGPT, начала проведение своего события «12 дней 12 трансляций», обещая ряд захватывающих анонсов — ...

ALARMYK24.RU Поиск новостей