В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы

В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы

По сложившейся практике, разработчики и исследователи в сфере информационной безопасности сообщают поставщикам скомпрометированной продукции о своих открытиях, чтобы те имели возможность устранить прорехи. Только после этого информация о них предаётся огласке. Google в сентябре прошлого года нашла уязвимости в серверных процессорах AMD EPYC на архитектурах с Zen по Zen 4....
00:10, 05.02.2025  
Рубрика: «Software» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасностиОбнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы и развёрты ...

Сотни миллионов смартфонов и прочих устройств снова под угрозой. В 64 чипах Qualcomm обнаружена уязвимость, которую пока не исправилиСотни миллионов смартфонов и прочих устройств снова под угрозой. В 64 чипах Qualcomm обнаружена уязвимость, которую пока не исправили В однокристальных системах Qualcomm была обнаружена уязвимость нулевого дня, которая затрагивает в общей сложности 64 модели различных чипов. фото: Qualcomm Уяз ...

Nvidia закрыла уязвимости в ПО для своих GPU, позволявшие красть данные и ломать системыNvidia закрыла уязвимости в ПО для своих GPU, позволявшие красть данные и ломать системы Компания Nvidia сообщила об исправлении нескольких критических уязвимостей безопасности в своих графических драйверах и программном обеспечении для управления в ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей. ...

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах InfineonАтака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в криптографически ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае использовани ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе позволяет из ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, по ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасна ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполнению кода п ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей нагрузки, в ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микрокода и позв ...

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификациюУязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026 ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлена уязвимост ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в б ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользовател ...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификацииУязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возможность пол ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OTP), выявлен ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверно ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сетевым служба ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет воспринято получате ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибок и устране ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критическая уязвимо ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, применяемый ...

Мошенники стали красть данные пользователей в РФ с помощью ускорителей YouTubeМошенники стали красть данные пользователей в РФ с помощью «ускорителей» YouTube В последнее время в интернете резко возросло количество нелицензированных приложений, обещающих улучшить работу YouTube. Многие из них созданы мошенниками и нац ...

Критическая RCE-уязвимость обнаружена в проекте OllamaКритическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного выполнения ...

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dumpУязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выявленных за п ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривилегированному ...

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию ChromeУязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уя ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устран ...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Lin ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароляУязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуатация уязвим ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при ...

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователемУязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 и 16.6. ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификацииУязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлен ...

Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHionОбнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода. ...

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с GlibcУязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохождения аутенти ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяющего удалён ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCKУязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к памяти после ...

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документУязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уявзвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при переходе по ...

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасностиВ браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в компании Brave ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехва ...

В реализации IPv6 в Windows нашлась уязвимость, позволяющая заражать компьютеры удалённо и незаметноВ реализации IPv6 в Windows нашлась уязвимость, позволяющая заражать компьютеры удалённо и незаметно Microsoft предупредила о необходимости установить патч, закрывающий уязвимость, которая угрожает всем системам Windows, использующим включённый по умолчанию про ...

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патчОбнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в об ...

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозойВ процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может позволить хак ...

В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчикВ Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик Разработчики платформы 0patch (принадлежит словенской Acros Security) выпустили бесплатный микропатч, который устраняет проблему с утечкой учётных данных NTLM в ...

ИИ обойдётся без Nvidia: Amazon выпустила системы на чипах Trainium2, а через год выйдут Trainium3ИИ обойдётся без Nvidia: Amazon выпустила системы на чипах Trainium2, а через год выйдут Trainium3 Подразделение Amazon Web Services (AWS) компании Amazon объявило на проводимой им конференции re:Invent, что клиенты её облачной платформы теперь могут пользова ...

Обнаружена самая маломассивная экзопланета за пределами Солнечной системыОбнаружена самая маломассивная экзопланета за пределами Солнечной системы Учёные обнаружили планету AF Lep b, которая стала самой маломассивной планетой за пределами Солнечной системы, которую можно было наблюдать напрямую, а её массу ...

Уязвимость Asus Armoury Crate приводит к полной компрометации системыУязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уязвимой сист ...

Уязвимость в Cisco позволяла менять пароли любым пользователям системыУязвимость в Cisco позволяла менять пароли любым пользователям системы Cisco устранила десятибалльную уязвимость в своей платформе Smart Software Manager On-Prem. Ошибка в процедуре авторизации позволяла подменять пароли любым поль ...

Системы автономного экстренного торможения стали лучше: последние данныеСистемы автономного экстренного торможения стали лучше: последние данные Согласно недавнему исследованию AAA, технологии автономного экстренного торможения (AEB) значительно улучшились в предотвращении аварий, особенно в новых моделя ...

AMD представила процессоры Ryzen Z2 на трёх разных архитектурах для портативных приставокAMD представила процессоры Ryzen Z2 на трёх разных архитектурах для портативных приставок Компания AMD представила новую серию процессоров Ryzen Z2, оптимизированных для портативных игровых приставок. В новое семейство вошли три м одели: старшая Ryze ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать оп ...

МВД: мошенники начали красть деньги через приложенияМВД: мошенники начали красть деньги через приложения Мошенники начали активно применять новую схему хищения денег россиян, используя приложения удаленного управления, пишет ТАСС. ...

Мошенники начали красть золото. Схема наглая, но работаетМошенники начали красть золото. Схема наглая, но работает Помимо золотых слитков злоумышленники «принимают» инвестиционные монеты или старые добрые переводы. О новой уловке предупреждает управлении по борьбе с противоп ...

США будут захватывать все выходящие из Венесуэлы без их разрешения танкеры  Белый домСША будут захватывать все выходящие из Венесуэлы без их разрешения танкеры — Белый дом Вашингтонская администрация продолжит захватывать все танкеры, выходящие из Венесуэлы без разрешения властей США. Об этом заявила журналистам пресс-секретарь Бе ...

Ученые создали материал, который может захватывать CO2 из воздухаУченые создали материал, который может захватывать CO2 из воздуха Ученые из Университета Кембриджа разработали новый метод, позволяющий создавать материалы, способные напрямую захватывать углекислый газ из атмосферы, при этом ...

Аккаунты на Госуслугах стали красть через старые SIM-картыАккаунты на «Госуслугах» стали красть через старые SIM-карты лоумышленники начали активно использовать старые SIM-карты для кражи аккаунтов на популярных онлайн-платформах, включая «Госуслуги». По последним данн ...

В Варшаве мигранты начинают захватывать пустующие квартиры  лидер оппозицииВ Варшаве мигранты начинают захватывать пустующие квартиры — лидер оппозиции Находящиеся в польской столице мигранты в ряде районов начинают силой захватывать пустующие квартиры. Об этом заявил на пресс-конференции в Сейме (нижней палате ...

МВД: мошенники стали красть аккаунты в Telegram через подписку на WildberriesМВД: мошенники стали красть аккаунты в Telegram через «подписку» на Wildberries Мошенники придумали новый способ добраться до телеграм-акаунтов россиян, сообщило Управление по борьбе с преступлениями в интернете МВД России. Новая приманка — ...

Украине придётся воевать с США, если Трамп будет захватывать ГренландиюУкраине придётся воевать с США, если Трамп будет захватывать Гренландию В прошлом году Зеленский подписал с премьер-министром Дании соглашение о взаимных гарантиях безопасности. Документ обязует ВСУ защищать датские территории в слу ...

В министерстве спорта Армении заявили, что не собираются красть российских спортсменовВ министерстве спорта Армении заявили, что не собираются красть российских спортсменов Заместитель министра образования, науки, культуры и спорта Армении Карен Гилоян высказался о возможных переходах российских спортсменов в сборную Армении. ...

Уиткофф верит Путину на слово, что Россия не собирается захватывать ЕвропуУиткофф верит Путину «на слово», что Россия не собирается захватывать Европу Президент России Владимир Путин не собирается захватывать Европу, жители Евросоюза начинают это понимать. Об этом заявил спецпосланник президента США Стивен Уит ...

В Британии готовятся разрешить военным захватывать суда теневых флотовВ Британии готовятся разрешить военным захватывать суда "теневых флотов" Кабинет министров Великобритании подготовил юридические основания для использования армии при задержании судов, якобы имеющих отношение к "теневому флоту" Росси ...

Мошенники стали красть аккаунты блогеров через комментарии с оскорблениямиМошенники стали красть аккаунты блогеров через комментарии с оскорблениями Злоумышленники начали красть аккаунты начинающих блогеров через комментарии с оскорблениями. ...

Мошенники стали красть аккаунты на Госуслугах с помощью старых сим-картМошенники стали красть аккаунты на "Госуслугах" с помощью старых сим-карт Мошенники начали получать доступ к аккаунтам россиян на портале госуслуг с помощью старых сим-карт, сообщили "Известия" со ссылкой на сервис разведки утечек дан ...

В России арестовали создателей вируса Mamont  он помогал красть деньги через SMSВ России арестовали создателей вируса Mamont — он помогал красть деньги через SMS МВД России провело задержание троих подозреваемых в разработке и распространении вредоносного мобильного приложения «Мамонт», которое использовалось ...

Теневому флоту нашли защиту: Захватывать российскую нефть ЕС становится опасноТеневому флоту нашли защиту: Захватывать российскую нефть ЕС становится опасно Танкеры теневого флота, которые перевозят львиную долю российской нефти, меняют флаги и в последнее время все чаще переходят под российский. Таким образом запад ...

ATO в один клик. Как я нашел простой способ захватывать аккаунты в мобильном приложенииATO в один клик. Как я нашел простой способ захватывать аккаунты в мобильном приложении Для подписчиковСегодня я расскажу про один необычный случай из моего опыта участия в программах багбаунти. Но изнуряющего исследования и жесткого реверса в этот ...

Правительство России стало захватывать активы зарубежных компаний. Западные СМИ называют их пострадавшимиПравительство России стало захватывать активы зарубежных компаний. Западные СМИ называют их «пострадавшими» Кремль арестовывает активы некоторых западных компаний в России на основании указов, подписанных президентом Владимиром Путиным, и судебных решений, связанных с ...

Деньги россиян стали чаще красть через призыв обновить приложение банкаДеньги россиян стали чаще красть через призыв обновить приложение банка Эксперты заявили, что злоумышленники стали чаще пользоваться таким методом: они звонят и представляются сотрудниками банка, убеждают, что без обновления доступ ...

Полиция задержала создателей программы Mamont, позволяющей красть деньги с банковских картПолиция задержала создателей программы Mamont, позволяющей красть деньги с банковских карт Троих программистов из Саратовской области подозревают в создании вредоносной программы, позволяющей красть деньги с карт. ...

Этими продуктами Nvidia будет захватывать рынок через несколько лет. Компания рассказала о поколении GPU RubinЭтими продуктами Nvidia будет захватывать рынок через несколько лет. Компания рассказала о поколении GPU Rubin Nviida только что подтвердила, что следующая графическая архитектура будет называться в честь астронома Веры Рубин. Причем Nvidia использует и имя, и фамилию же ...

Производительность GPU в чипах Kirin повысится на 15% в HarmonyOS NEXTПроизводительность GPU в чипах Kirin повысится на 15% в HarmonyOS NEXT Ожидается, что это приятное изменение затронет гаджеты, работающие на линейке чипов Kirin 9 (модификации 9000 и 9010). Рост производительности должен увеличитьс ...

Microsoft ускорит работу x86-приложений на ARM-чипахMicrosoft ускорит работу x86-приложений на ARM-чипах Апдейт Windows 11 24H2 будет включать в себя существенные изменения, призванные облегчить переход между архитектурами x86 и ARM. По словам Microsoft, новый мощн ...

Представлены смартфоны Poco F6 и F6 Pro на флагманских чипах QualcommПредставлены смартфоны Poco F6 и F6 Pro на флагманских чипах Qualcomm Бренд Poco представил новые «бюджетные флагманы» — смартфоны Poco F6 и F6 Pro, получившие по сравнению с предыдущим поколением устройств серии ...

Как у Apple. Microsoft ускорит работу x86-приложений на ARM-чипахКак у Apple. Microsoft ускорит работу x86-приложений на ARM-чипах Одна из важных особенностей macOS — быстрая эмуляция классических приложений на ноутбуках с ARM-чипами. Вскоре эту практику подхватит и Windows: компания Micros ...

Arm потребовала уничтожить все ноутбуки на чипах Qualcomm Snapdragon XArm потребовала уничтожить все ноутбуки на чипах Qualcomm Snapdragon X Два года прошло с момента возникновения лицензионного спора между Arm и Qualcomm, который две компании не могут урегулировать до сих пор. Напротив, борьба обост ...

Нетаньяху рассказал, зачем Израилю захватывать Газу // Нетаньяху: Израиль не планирует управлять сектором ГазаНетаньяху рассказал, зачем Израилю захватывать Газу // Нетаньяху: Израиль не планирует управлять сектором Газа Израиль не собирается «оставлять себе» сектор Газа, заявил премьер-министр страны Биньямин Нетаньяху. Захват территории необходим, чтобы гарантировать безопасно ...

Подтверждена совместимость операционной системы Инферит МСВСфера 9 и DLP-системы СтахановецПодтверждена совместимость операционной системы «Инферит» «МСВСфера» 9 и DLP-системы «Стахановец» Российский вендор «Инферит» и отечественный разработчик системы мониторинга персонала и защиты данных «Стахановец»... ...

Новые Apple Mac на чипах M4 оказались несовместимы с ультраширокими мониторамиНовые Apple Mac на чипах M4 оказались несовместимы с ультраширокими мониторами В уходящем году Apple выпустила множество компьютеров серии Mac на новых процессорах M4, и к настоящему моменту их владельцы всё чаще жалуются на неожиданные пр ...

Nvidia представила первые игровые ИИ-ноутбуки Copilot Plus PC  на чипах AMDNvidia представила первые игровые ИИ-ноутбуки Copilot Plus PC — на чипах AMD Сегодня на выставке Computex 2024 компания Nvidia сообщила, что компании Asus и MSI в скором времени выпустят новые ноутбуки типа RTX AI PC, которые также будут ...

Доказана принципиальная возможность применения мемристоров в нейрморфных чипахДоказана принципиальная возможность применения мемристоров в нейрморфных чипах Российские учёные доказали принципиальную возможность применения электронных компонентов в нейросетях, работающих по тем же принципам, что и человеческий мозг, ...

Представлены смартфоны Honor 200 и 200 Pro  субфлагманы на мощных чипах SnapdragonПредставлены смартфоны Honor 200 и 200 Pro — субфлагманы на мощных чипах Snapdragon Компания Honor представила в Китае новую серию смартфонов Honor 200, в которую вошли базовая модель Honor 200 и улучшенная Honor 200 Pro. Новинки имеют одинаков ...

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMDАтака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти механизм подт ...

Эксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах UnisocЭксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах Unisoc Уязвимости, которым присвоены идентификаторы CVE-2024-39432 и CVE-2024-39431, найдены в чипах Unisoc, широко используемых в устройствах... ...

Неправильная настройка PL1/PL2 в чипах Lunar Lake скрывала до 30% игровой производительностиНеправильная настройка PL1/PL2 в чипах Lunar Lake скрывала до 30% игровой производительности Иллюстрация — Techpowerup Владельцы первых устройств на базе мобильных процессоров Intel Core Ultra 200V (Lunar Lake) столкнулись с любопытной ситуацией. Оказал ...

Apple объявила неделю новостей о Mac  грядёт множество компьютеров на чипах M4Apple объявила неделю новостей о Mac — грядёт множество компьютеров на чипах M4 В Сети давно циркулируют слухи о скором выходе разных Mac с процессорами M4. Apple подогревает интерес, обещая неделю новостей, касающихся линейки персональных ...

DeepSeek заподозрили в обучении новейшего ИИ на контрабандных чипах Nvidia BlackwellDeepSeek заподозрили в обучении новейшего ИИ на контрабандных чипах Nvidia Blackwell Ещё на этапе первичного успеха DeepSeek эту китайскую компанию американские чиновники подозревали в использовании для обучения своих ИИ-моделей полученных нелег ...

В чипах ESP32 выявлены недокументированные команды для управления контроллером BluetoothВ чипах ESP32 выявлены недокументированные команды для управления контроллером Bluetooth Исследователи из компании Tarlogic Security представили на проходящей в Испании конференции RootedCON результаты анализа низкоуровневой начинки микрочипов ESP32 ...

Россияне начали выпускать ультрадешевые видеокарты на чипах Nvidia. ОпросРоссияне начали выпускать ультрадешевые видеокарты на чипах Nvidia. Опрос Сеть магазинов DNS выпустила три видеокарты под своим дочерним брендом Dexp. Это ультрабюджетные решения, которые будут по карману подавляющему большинству росс ...

Ноутбуки на Intel и AMD больше не нужны. Настала эра сверхдешевых мобильных ПК на ARM-чипахНоутбуки на Intel и AMD больше не нужны. Настала эра сверхдешевых мобильных ПК на ARM-чипах Qualcomm выпустила новые ARM-процессоры для ноутбуков на Windows. Теперь такие мобильные ПК будут стоить намного дешевле Apple MacBook и даже смогут составить к ...

В России начнётся серийный выпуск программируемых логических контроллеров на чипах ЭльбрусВ России начнётся серийный выпуск программируемых логических контроллеров на чипах «Эльбрус» «ИНЭУМ им. И.С. Брука», входящий в концерн «Автоматика» холдинга «Росэлектроника» государственной корпорации «Ростех&r ...

Атака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах AirohaАтака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha В Bluetooth-устройствах, использующих SoC от компании Airoha Systems, выявлены уязвимости, позволяющие получить контроль над устройством через отправку специаль ...

Моддер создал самую маленькую PlayStation 1 в мире  на настоящих чипах SonyМоддер создал самую маленькую PlayStation 1 в мире — на настоящих чипах Sony Энтузиаст под ником Thedrew представил самую маленькую в мире рабочую материнскую плату первой PlayStation, приурочив разработку к 31-й годовщине выхода оригина ...

Qualcomm раскрала детали о графике Adreno X1 в чипах Snapdragon X и сравнила её с Intel XeQualcomm раскрала детали о графике Adreno X1 в чипах Snapdragon X и сравнила её с Intel Xe Менее чем за неделю до старта продаж Windows-ноутбуков на базе новых Arm-процессоров серии Snapdragon X, разработавших их компания Qualcomm поделилась деталями ...

Qualcomm раскрыла детали о графике Adreno X1 в чипах Snapdragon X и сравнила её с Intel XeQualcomm раскрыла детали о графике Adreno X1 в чипах Snapdragon X и сравнила её с Intel Xe Менее чем за неделю до старта продаж Windows-ноутбуков на базе новых Arm-процессоров серии Snapdragon X, разработавших их компания Qualcomm поделилась деталями ...

Apple представила свои самые мощные ноутбуки  MacBook Pro на чипах M4 Pro и M4 Max (4 фото)Apple представила свои самые мощные ноутбуки — MacBook Pro на чипах M4 Pro и M4 Max (4 фото) Apple представила обновлённые MacBook Pro с ещё более мощными чипами. Компания сообщила, что 14- и 16-дюймовые MacBook Pro получат процессоры серии M4, а именно ...

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-FiАтака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами трансляции адре ...

В WhatsApp найдена дыра, позволяющая властям читать чужую перепискуВ WhatsApp найдена «дыра», позволяющая властям читать чужую переписку Несмотря на мощное шифрование, пользователи по-прежнему уязвимы для правительственного надзора. Эксперты предупреждают о возможностях обхода шифрования для отсл ...

Ущербные GeForce RTX 5090 основаны на дефектных чипах. Проблему нельзя решить обновлением ПОУщербные GeForce RTX 5090 основаны на дефектных чипах. Проблему нельзя решить обновлением ПО Дефектные GeForce RTX 5090, судя по всему, могут попасться в рамках любой линейки любого производителя. Потому что, согласно свежим данным, была целая партия та ...

Глава Nvidia заявил, что ИИ-пузыря не существует  и предсказал полтриллиона выручки на новых чипахГлава Nvidia заявил, что ИИ-пузыря не существует — и предсказал полтриллиона выручки на новых чипах На фоне бума систем искусственного интеллекта капитализация Nvidia выросла почти до $5 трлн, поэтому основатель компании Дженсен Хуанг использует малейшую возмо ...

В iOS 18 и macOS Sequoia добавлена опция Rotate Wi-Fi Address, позволяющая минимизировать отслеживаниеВ iOS 18 и macOS Sequoia добавлена опция Rotate Wi-Fi Address, позволяющая минимизировать отслеживание В iOS 18, iPadOS 18 и macOS Sequoia компания Apple заменила параметр Private Wi-Fi Address для сетей Wi-Fi на новый параметр Rotate Wi-Fi Address, целью которог ...

TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTagTikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag Группа исследователей из Сеульского университета и компании Samsung опубликовала технику атаки на процессоры ARM, получившую кодовое имя TikTag, которую можно и ...

Обнаружена крупнейшая структура во ВселеннойОбнаружена крупнейшая структура во Вселенной Международная команда астрономов обнаружила самую большую известную структуру во Вселенной и назвала ее «Кипу» в честь измерительной системы инков. Как сообщает ...

На Марсе обнаружена жидкая водаНа Марсе обнаружена жидкая вода Планета Марс, одна из самых близких к нашей Земле, продолжает оставаться планетой тайн и загадок. Люди пытаются исследовать ее, отправляя к ней космические аппа ...

Чемоданный ИИ: в Китае придумали, как обучать модели на чипах Nvidia, которые нельзя ввезти в странуЧемоданный ИИ: в Китае придумали, как обучать модели на чипах Nvidia, которые нельзя ввезти в страну Сотрудники китайских компаний, работающих в сфере искусственного интеллекта, вывозят жесткие диски и SSD с данными для обучения нейросетей в другие страны, а за ...

DeepSeek разогнали до рекордной скорости всего на 16 чипах SambaNova  чипов Nvidia потребовалось бы в 20 раз большеDeepSeek разогнали до рекордной скорости всего на 16 чипах SambaNova — чипов Nvidia потребовалось бы в 20 раз больше Стартап в области искусственного интеллекта SambaNova Systems, основанный в 2017 году выходцами из Sun, Oracle и Стэнфордского университета, объявил о создании ...

AMD теперь зарабатывает на серверных чипах EPYC и Instinct больше, чем на Ryzen и Radeon вместе взятыхAMD теперь зарабатывает на серверных чипах EPYC и Instinct больше, чем на Ryzen и Radeon вместе взятых Компания AMD на этой неделе отчиталась о результатах второго квартала, выручка и удельный доход на акцию превзошли ожидания аналитиков, а прогноз на текущий ква ...

Asus представила ноутбуки Vivobook S на мощных ИИ-чипах Ryzen AI, Core Ultra и Snapdragon X EliteAsus представила ноутбуки Vivobook S на мощных ИИ-чипах Ryzen AI, Core Ultra и Snapdragon X Elite Asus представила обновлённые версии сверхтонких ноутбуков серии Vivobook S. В максимальных конфигурациях лэптопы предлагают новейшие процессоры AMD Ryzen AI 9 H ...

Илон Маск анонсировал мощнейший суперкомпьютер на чипах Nvidia H100 для Grok следующего поколенияИлон Маск анонсировал мощнейший суперкомпьютер на чипах Nvidia H100 для Grok следующего поколения Илон Маск сообщил инвесторам, что его стартап в области искусственного интеллекта xAI планирует построить суперкомпьютер для работы следующей версии своего чат- ...

Обнаружена редкая сборка Fallout: New VegasОбнаружена редкая сборка Fallout: New Vegas YouTube-канал, занимающийся поиском ранних и отмененных игр, обнаружил редкую сборку Fallout: New Vegas, созданную за месяц до релиза в 2010 году. ...

В Татарстане обнаружена лихорадка Западного НилаВ Татарстане обнаружена лихорадка Западного Нила В Татарстане зарегистрировали четыре случая лихорадки Западного Нила, все пациенты получают медпомощь в стационарах, рассказали РИА Новости в пресс-службе НМИЦ ...

В парке Измайлово обнаружена редкая амфибияВ парке «Измайлово» обнаружена редкая амфибия Это тритон обыкновенный — узнать его можно по пятнистому окрасу и яркому оранжевому брюшку. ...

В ФБР обнаружена скрытая комната с неизвестными документамиВ ФБР обнаружена скрытая комната с неизвестными документами Федеральное бюро расследований (ФБР) США обнаружило ранее неизвестные материалы времен директора ведомства Джеймса Коми (2013-2017), которые не были зарегистрир ...

Сенсация: обнаружена могила Арины Родионовны!Сенсация: обнаружена могила Арины Родионовны! На днях портал «Родина» сообщил о том, что установлено место погребения самой знаменитой няни в истории, Арины Родионовны, «доброй подружки» А. С. Пушкина, на С ...

Обнаружена экзо-Венера размером с ЗемлюОбнаружена «экзо-Венера» размером с Землю Астрономы обнаружили потенциально пригодную для жизни экзопланету Gliese 12 b, расположенную на расстоянии 40 световых лет от Земли. Эта «экзо-Венера» имеет уди ...

Обнаружена экзопланета с длинным газовым шлейфомОбнаружена экзопланета с длинным газовым шлейфом Астрономы обнаружили необычную экзопланету с длинным «хвостом» газа, который тянется за ней, напоминая гигантскую комету. Согласно недавней статье N ...

Обнаружена распространенность клеточного каннибализма в природеОбнаружена распространенность клеточного каннибализма в природе Ученые из Университета штата Аризона обнаружили, что феномен «клетка в клетке», который включает каннибализм одной клетки другой, более распространен в природе, ...

Обнаружена молекула, породившая жизнь на ЗемлеОбнаружена молекула, породившая жизнь на Земле Учёные обнаружили молекулу, которую можно назвать прародительницей всего живого на Земле. Международная группа исследователей выявила простейшие химические соед ...

В Румынии у индонезийских массажисток обнаружена проказаВ Румынии у индонезийских массажисток обнаружена проказа В румынском городе Клуж-Напока две массажистки спа-салона оказались больны проказой. Об этом 12 декабря сообщило Reuters. ...

Обнаружена рекордно медленная нейтронная звездаОбнаружена рекордно медленная нейтронная звезда Австралийские ученые Сиднейского университета и Национального научного агентства Австралии CSIRO обнаружили самую медленно вращающуюся нейтронную звезду. Резуль ...

В 100 тыс. Toyota и Lexus обнаружена опасная неисправностьВ 100 тыс. Toyota и Lexus обнаружена опасная неисправность Toyota в США отзывает 102 тыс. пикапов Tundra и внедорожников Lexus LX с моторами V6 из-за опасности их внезапной остановки, сообщает Carbuzz. По данным Toyota, ...

Под Екатеринбургом обнаружена незаконная свалка отходовПод Екатеринбургом обнаружена незаконная свалка отходов В непосредственной близости от Екатеринбурга экологи обнаружили незаконную свалку, представляющую серьезную угрозу для окружающей среды. Несанкционированный пол ...

Huawei представила альтернативу западным технологиям на чипах Ascend для ИИ-серверов, ИТ-система похожа на NVLink от NvidiaHuawei представила альтернативу западным технологиям на чипах Ascend для ИИ-серверов, ИТ-система похожа на NVLink от Nvidia Huawei представила новую инфраструктуру искусственного интеллекта, призванную повысить вычислительную мощность и позволить компании более эффективно конкурирова ...

Intel открыла первый Experience Store в Мюнхене: поп-ап-пространство сосредоточено на ИИ и новых чипах Panther LakeIntel открыла первый Experience Store в Мюнхене: поп-ап-пространство сосредоточено на ИИ и новых чипах Panther Lake Intel открыла свой первый Experience Store в Германии — на первом этаже Louis Hotel рядом с мюнхенским рынком Viktualienmarkt. Это один из пяти временных поп-ап ...

Intel анонсировала архитектуру Xe2, которая будет использоваться в чипах Lunar Lake и видеокартах Arc следующего поколенияIntel анонсировала архитектуру Xe2, которая будет использоваться в чипах Lunar Lake и видеокартах Arc следующего поколения Архитектура Intel Xe2 появится в процессорах Lunar Lake и дискретных GPU серии Arc следующего поколения под кодовым названием «Battlemage». Intel заявляет, что ...

Будет ли Huawei Mate 80 продаваться в России Четыре флагмана на чипах Kirin с яркими OLED-дисплеямиБудет ли Huawei Mate 80 продаваться в России? Четыре флагмана на чипах Kirin с яркими OLED-дисплеями Huawei представила в Китае новое поколение флагманов — серию Mate 80. В линейку вошло сразу четыре модели: Mate 80, Mate 80 Pro, Mate 80 Pro Max и Mate 80 RS Ul ...

Данные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейнаДанные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейна Tether, крипто -фирма, стоящая за USDT (USDT) StableCoin, добавила в свои резервы в размере около 1 миллиарда долларов США (BTC), доведя владения до 9,7 млрд. Д ...

Обнаружена устойчивая к таянию льда область в АнтарктидеОбнаружена устойчивая к таянию льда область в Антарктиде Датские ученые обнаружили в Антарктиде устойчивую к таянию льда область, она остается стабильной минимум с 1937 года. Исследование опубликовано в журнале Nature ...

Обнаружена самая быстрая нейтронная звезда во ВселеннойОбнаружена самая быстрая нейтронная звезда во Вселенной Учёные из DTU Space обнаружили нейтронную звезду, которая вращается вокруг своей оси с невероятно высокой скоростью — 716 раз в секунду. Это открытие было ...

Обнаружена растущая аномалия в магнитном поле ЗемлиОбнаружена растущая аномалия в магнитном поле Земли Используя 11-летние измерения магнитного поля, проводимые спутниковой группировкой Swarm Европейского космического агентства, ученые обнаружили, что слабая обла ...

В порту Петербурга обнаружена крупная контрабанда кокаинаВ порту Петербурга обнаружена крупная контрабанда кокаина 60 брикетов с наркотическим веществом полицейские нашли в контейнере с бананами из Эквадора. Как стало известно АН «Оперативное прикрытие» в порту Петербурга со ...

В Великолукском районе обнаружена очередная незаконная свалкаВ Великолукском районе обнаружена очередная незаконная свалка На территории в 593 квадратов найдены сгоревшие покрышки, стройматериалы, коробки, мебель, стеклянные бутылки и банки, одежда. Контрольное мероприятие без взаим ...

На Ближнем Востоке обнаружена древняя форма жизниНа Ближнем Востоке обнаружена древняя форма жизни На острове в Красном море биологи обнаружили древние живые организмы, существовавшие на Земле более трех миллиардов лет назад. Эти организмы — строматолиты, счи ...

В Белинском районе впервые обнаружена пара аистовВ Белинском районе впервые обнаружена пара аистов В Белинском районе впервые обнаружена пара аистов В Белинском районе замечена пара аистов, что стало первым случаем для этой местности. В июне текущего года был ...

Обнаружена связь между головными болями и самоубийствамиОбнаружена связь между головными болями и самоубийствами Согласно результатам масштабного популяционного когортного анализа, у людей с головной болью чаще бывают попытки самоубийства и совершённые суициды. Это обнаруж ...

Очередная беглянка из северокавказской республики обнаружена в МосквеОчередная беглянка из северокавказской республики обнаружена в Москве В российской столице полицейские задержали 21-летнюю уроженку Ингушетии Айну Манькиеву после заявления её собственной матери о краже 20 тыс. рублей. Сама девушк ...

Сила характера, не позволяющая замереть: пермский психолог разобрала поведение мальчика, сбежавшего от отчима-тирана«Сила характера, не позволяющая замереть»: пермский психолог разобрала поведение мальчика, сбежавшего от отчима-тирана 9-летний ребенок не стал терпеть отношение отчима и сбежал из дома, чтобы позвать на помощь — он доверился чужим людям ...

Модули памяти AGI RGB TurboJet UD858 DDR5-6800 (216 ГБ): типичное предложение на чипах SK Hynix, с легкостью берущее частоты выше 7 ГГцМодули памяти AGI RGB TurboJet UD858 DDR5-6800 (2×16 ГБ): типичное предложение на чипах SK Hynix, с легкостью берущее частоты выше 7 ГГц Линейка AGI RGB TurboJet UD858 — типичное предложение для сегодняшнего рынка DDR5. Компания ориентируется на массовый сегмент, в который характеристики этой лин ...

Эйфелева башня в хрустале царских времен обнаружена в КостромеЭйфелева башня в хрустале царских времен обнаружена в Костроме На одном из сайтов по размещению объявлений местный житель продает антикварные подсвечники. Выглядят они довольно необычно – в форме знаменитой Эйфелевой башни. ...

SciAdv: обнаружена неожиданная польза дыма от природных пожаровSciAdv: обнаружена неожиданная польза дыма от природных пожаров Международная группа ученых обнаружила необычную связь между крупными лесными пожарами и изменениями озонового слоя. О результатах исследования они сообщили в ж ...

В продукции Кореновского молочно-консервного комбината обнаружена сальмонеллаВ продукции «Кореновского молочно-консервного комбината» обнаружена сальмонелла В продукции «Кореновского молочно-консервного комбината» выявлены патогенные микроорганизмы, включая сальмонеллу. Об этом свидетельствуют данные рее ...

Обнаружена смертельная опасность от татуировок  вот, почему от них лучше отказатьсяОбнаружена смертельная опасность от татуировок — вот, почему от них лучше отказаться Татуировки могут быть более опасными для здоровья, чем считалось ранее Люди используют татуировки на протяжении тысяч лет в разных целях — они говорили о социал ...

В Митле обнаружена обширная сеть подземных туннелей и камерВ Митле обнаружена обширная сеть подземных туннелей и камер Недавние исследования в Митле, значимом археологическом объекте сапотеков в Оахаке, Мексика, подтвердили существование обширной сети подземных камер и туннелей. ...

Обнаружена связь между употреблением йогуртов и заболеваниями сердцаОбнаружена связь между употреблением йогуртов и заболеваниями сердца Международная группа учёных обнаружила, что употребление ультрапереработанных продуктов, в том числе растительных, например, йогуртов, на 12% повышают риск смер ...

Обнаружена высокая концентрация моющих средств в Чёрном мореОбнаружена высокая концентрация моющих средств в Чёрном море Совместное исследование Санкт-Петербургского Федерального исследовательского центра РАН (СПБ ФИЦ РАН) и Института биологии южных морей им. А. О. Ковалевского РА ...

Соломенная карта Буя обнаружена в музее другого костромского райцентраСоломенная карта Буя обнаружена в музее другого костромского райцентра Необычный экспонат, панорама Буя образца 1970 года, изготовлен из соломки на ДСП. Имя автора не сохранилось. Хранится удивительная карта в Галичском краеведческ ...

Обнаружена рябь от столкновения Млечного Пути и неизвестного объектаОбнаружена рябь от столкновения Млечного Пути и неизвестного объекта Астрономы Пенсильванского Университета и Политехнического института Ренсселера (США) обнаружили, что галактика Млечный Путь пережила недавнее слияние с неизвест ...

В Египте обнаружена гробница Среднего царства с 11 запечатанными захоронениямиВ Египте обнаружена гробница Среднего царства с 11 запечатанными захоронениями Археологи, работающие в Египте, сделали сенсационное открытие, обнаружив древнюю гробницу эпохи Среднего царства с 11 запечатанными захоронениями. Гробница, в к ...

И для похудения тоже: обнаружена неожиданная польза кокосового маслаИ для похудения тоже: обнаружена неожиданная польза кокосового масла Кокосовое масло, согласно исследованиям, представляет собой настоящий кладезь полезных свойств. О пользе этого продукта для здоровья и применения в эстетических ...

В мозге обнаружена область, ответственная за оказание помощи другимВ мозге обнаружена область, ответственная за оказание помощи другим Ученые из Бирмингемского и Оксфордского университетов обнаружили, что область человеческого мозга, называемая вентромедиальной префронтальной корой (vmPFC), игр ...

Обнаружена связь между депрессивными эпизодами и изменениями в мозгеОбнаружена связь между депрессивными эпизодами и изменениями в мозге Новое исследование, опубликованное в журнале Nature, раскрывает, что у людей с депрессией фронтостриарная сеть значимости мозга почти в два раза больше, чем у з ...

Обнаружена авиабомба: в Нюрнберге эвакуировали около 21 тысячи человек«Обнаружена авиабомба»: в Нюрнберге эвакуировали около 21 тысячи человек В немецком городе Нюрнберг эвакуировали около 21 тысячи человек из-за обнаруженной при строительных работах авиабомбы времен Второй мировой войны. Об этом сообщ ...

В загадочном костромском доме обнаружена уникальная люлька царских временВ загадочном костромском доме обнаружена уникальная люлька царских времен В Костроме на онлайн-платформе на продажу выставили антикварную плетеную колыбель. Как сообщает продавец, ее, отлично сохранившуюся, нашли на чердаке старинного ...

Обнаружена связь между загрязнением воздуха и повышенным риском деменцииОбнаружена связь между загрязнением воздуха и повышенным риском деменции Недавнее исследование, опубликованное в журнале Alzheimer's & Dementia, показало, что длительное воздействие загрязнений в воздухе значительно повышает риск раз ...

Обнаружена гигантская радио-галактика в 32 раза больше Млечного ПутиОбнаружена гигантская радио-галактика в 32 раза больше Млечного Пути Астрономы обнаружили новый удивительный объект в космосе — гигантскую радио-галактику длиной 3,3 миллиона световых лет. ...

Обнаружена арка, которая, возможно, вела в гримёрку Уильяма ШекспираОбнаружена арка, которая, возможно, вела в гримёрку Уильяма Шекспира В ратуше города Кингс-Линн со Средних веков многое сохранилось без больших изменений ...

Обнаружена часть мозга, которая ответственна за помощь другим людямОбнаружена часть мозга, которая ответственна за помощь другим людям Оказывается, наша готовность помогать другим связана с активностью определённой области мозга. Это важно для понимания того, как людей можно замотивировать на р ...

Потенциально обитаемая экзопланета обнаружена всего в 18 световых годах от ЗемлиПотенциально обитаемая экзопланета обнаружена всего в 18 световых годах от Земли Учёные из Университета Калифорнии в Ирвине (UC Irvine) объявили об обнаружении экзопланеты GJ 251c — супер-Земли, расположенной всего в 18 световых годах ...

В лесу возле Свени обнаружена и обезврежена минометная мина времен ВОВВ лесу возле Свени обнаружена и обезврежена минометная мина времен ВОВ В оперативную дежурную регионального ГУ МЧС России поступил сигнал об обнаружении в лесном массиве возле населенного пункта Свень Брянского района взрывоопасног ...

У звезды Бетельгейзе обнаружена долгожданная спутница  и она оказалась ещё страннее, чем думалиУ звезды Бетельгейзе обнаружена долгожданная «спутница» — и она оказалась ещё страннее, чем думали Астрономы сообщили о весьма значимом открытии в окрестностях одной из самых известных звёзд ночного неба. Команда учёных зафиксировала вероятного спутника звезд ...

В Windows 11 обнаружена ошибка, которая мешает установке обновления безопасностиВ Windows 11 обнаружена ошибка, которая мешает установке обновления безопасности Microsoft предупредила пользователей о проблеме в Windows 11, которая может помешать установке обновлений безопасности на некоторых устройствах. Проблема затраг ...

Айфон не заряжается и пишет: в разъёме Lightning обнаружена жидкость. Что делатьАйфон не заряжается и пишет: в разъёме Lightning обнаружена жидкость. Что делать Ключевым отличие iPhone от других смартфонов является то, что Apple подготовила смартфон к любым сценариям. Например, при перегреве он снижает производительност ...

Обнаружена водоросль, которая несет угрозу мидиям в Черном мореОбнаружена водоросль, которая несет угрозу мидиям в Черном море Ученые ФИЦ ИнБЮМ обнаружили, что паразит двустворчатых моллюсков — зеленые микроводоросли Coccomyxa parasitica— несут потенциальную угрозу морской культуре реги ...

ApJL: обнаружена экзопланета, которая может быть злым близнецом ЗемлиApJL: обнаружена экзопланета, которая может быть злым близнецом Земли Японские ученые обнаружили новую экзопланету, которая может оказаться двойником Земли, либо ее «злым близнецом». Результаты исследования опубликованы в журнале ...

Врачи меня предупредили: у 53-летней Аниты Цой обнаружена редкая аномалия организма"Врачи меня предупредили": у 53-летней Аниты Цой обнаружена редкая аномалия организма Врачи говорят, что оптимальным вариантом для взрослого человека в возрасте от 25 до 65 лет считается продолжительность сна в 7-9 часов. А вот Аните Цой хватает ...

Обнаружена самая лучшая раскладушка 2024 года! Обзор HONOR Magic V3Обнаружена самая лучшая раскладушка 2024 года! Обзор HONOR Magic V3 Я делю сегмент производителей мобильных устройств на три категории. Первые игнорируют раскладные смартфоны, вторые топчутся на месте, а HONOR развивает направле ...

Обнаружена огромная планета, которую назвали пушистой и легкой, как сахарная ватаОбнаружена огромная планета, которую назвали «пушистой и легкой, как сахарная вата» WASP-193b — одна из экзопланет, обнаруженных в 1232 световых годах от нашей планеты. Она кажется настолько легкой и пушистой, что ее плотность сравнима с плотно ...

Обнаружена двунаправленная связь между депрессией и ухудшением памяти у пожилых людейОбнаружена двунаправленная связь между депрессией и ухудшением памяти у пожилых людей Недавнее исследование, опубликованное в журнале JAMA Network Open, пролило свет на взаимосвязь между депрессивными симптомами и ухудшением памяти у пожилых люде ...

Обнаружена косвенная связь между взрывом сверхновой и эволюции жизни на ЗемлеОбнаружена косвенная связь между взрывом сверхновой и эволюции жизни на Земле Сегодня Солнце и мы с ним находимся в так называемом Местном пузыре Вселенной, где мало других звёзд. Тут тихо и уютно, и мало что может произойти такого, что у ...

Обнаружена переписка: дочь Успенской перед пропажей подстрекали убить матьОбнаружена переписка: дочь Успенской перед пропажей подстрекали убить мать Певица выдвинула предположение о том, кто и как может быть причастен к исчезновению Татьяны. ...

Copilot Vision  новая функция, позволяющая Copilot анализировать открытые веб-страницыCopilot Vision — новая функция, позволяющая Copilot анализировать открытые веб-страницы Microsoft открыла доступ к предварительной версии функции Copilot Vision, благодаря которой интеллектуальный помощник Copilot сможет просматривать и анализирова ...

Обнаружена экзопланета Феникс, которая сохраняет атмосферу вопреки экстремальной близости к своей звездеОбнаружена экзопланета «Феникс», которая сохраняет атмосферу вопреки экстремальной близости к своей звезде Спутник NASA TESS обнаружил необычную экзопланету, получившую прозвище «Феникс», которая ставит под сомнение понимание формирования и эволюции плане ...

В коде ИИ-гаджета Rabbit R1 обнаружена ошибка, которая открывает доступ к личным данным пользователейВ коде ИИ-гаджета Rabbit R1 обнаружена ошибка, которая открывает доступ к личным данным пользователей Группа энтузиастов Rabbitude, занимающаяся обратным проектированием ИИ-устройства Rabbit R1, обнаружила связанную с безопасностью проблему в его коде, из-за кот ...

Обнаружена утечка 16 млрд паролей. Крупнейший в истории слив данных затронул Apple и GoogleОбнаружена утечка 16 млрд паролей. Крупнейший в истории слив данных затронул Apple и Google 16 миллиардов паролей оказались в руках злоумышленников – утечка затронула пользователей крупнейших IT-корпораций. ...

Ледяной спутник Сатурна снова удивил: в его недрах обнаружена структура, которой нет больше нигде в Солнечной системеЛедяной спутник Сатурна снова удивил: в его недрах обнаружена структура, которой нет больше нигде в Солнечной системе Вы когда-нибудь задумывались, откуда берутся гейзеры на ледяном спутнике Сатурна — Энцеладе? Недавние исследования предлагают новую гипотезу, объясняющую этот ф ...

В Android обнаружена ошибка: кнопки работают криво, плохо регулируют громкость, фото не делают. Google подтвердил проблемуВ Android обнаружена ошибка: кнопки работают криво, плохо регулируют громкость, фото не делают. Google подтвердил проблему В январе 2026 г. пользователи Android обнаружили баг, который проявляется в том, что физические кнопки громкости меняют уровень звука только в меню специальных ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязвимостей. Одн ...

В одной из камер тюремного замка случайно обнаружена фабрика фальшивых монет...  писала газета Русское слово 13 февраля 1908 годаВ одной из камер тюремного замка случайно обнаружена фабрика фальшивых монет... — писала газета Русское слово 13 февраля 1908 года "Новости дня", 13 февраля (31 января) 1901 года. За границей. "Недавно в Европе, по словам "Daily News", распространился совершенно нелепый слух, будто правител ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода механизма вери ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного кода. ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позв ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическая уязвимос ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Эта проблема ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

Microsoft исправляет 0-day и еще 71 уязвимость в своих продуктахMicrosoft исправляет 0-day и еще 71 уязвимость в своих продуктах Последний «вторник обновлений» в 2024 году принес исправления для 72 уязвимостей в продуктах Microsoft, включая одну уязвимость нулевого дня, уже находившуюся п ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packagist, выявле ...

В Android исправили уязвимость, находящуюся под атакамиВ Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже использует ...

Уязвимость в PHP используется для доставки бэкдора MsupedgeУязвимость в PHP используется для доставки бэкдора Msupedge ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием M ...

Найдена опасная уязвимость в маршрутизаторе AsusНайдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... ...

В Apache Parquet обнаружили критическую RCE-уязвимостьВ Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 возможных п ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет обойти песоч ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исследователи ...

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимостьИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной информации. ...

Немецкий журналист рассказал, в чем уязвимость украинской ПВОНемецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО) слишком б ...

Уязвимость ChatGPT: ваш ИИ может запомнить ложьУязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для внедрения ложн ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специально оформле ...

В Европе раскрыли уязвимость в обороне НАТО без СШАВ Европе раскрыли уязвимость в обороне НАТО без США Европейские дипломаты полагают, что техническое оснащение является слабым местом в обороне НАТО без Вашингтона. К тому же, если США выйдут из альянса, непонятно ...

В Microsoft Copilot действовала критическая уязвимостьВ Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письмо. ...

Microsoft нашла уязвимость в нейросети AppleMicrosoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания рассказала ...

Специалисты Angara SOC обнаружили критическую уязвимость в TelegramСпециалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... ...

В Chrome исправили девятую 0-day уязвимость в этом годуВ Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовалась в атака ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленниками и связана ...

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP ServerХакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой проблеме. ...

Juniper экстренно патчит уязвимость обхода аутентификацииJuniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVSS), которая ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных дистрибути ...

Уязвимость в Net-SNMP, допускающая удалённое выполнение кодаУязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на с ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают возможность в ...

One step to crit. Раскручиваем уязвимость в платежной логикеOne step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и списывать ден ...

0-day уязвимость в Windows использовалась хакерами более двух лет0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленниками в ата ...

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrustВ PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибок и устране ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через неподписанные ...

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KRУязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного текста из коди ...

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCEАтака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE Для подписчиковВ прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обработке сооб ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сет ...

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS OfficeДля распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office для Windows ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевог ...

Уязвимость в GNU sort, приводящая к выходу за границу буфераУязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера при сортиро ...

В США признали уязвимость перед ракетами ВС РФ в случае войныВ США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять произвольны ...

GitLab патчит критическую уязвимость, связанную с пайплайномGitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях позволяет зло ...

RCE-уязвимость в продуктах Cleo используется для массовых атакRCE-уязвимость в продуктах Cleo используется для массовых атак Исследователи предупреждают: хакеры активно используют 0-day уязвимость в ПО Cleo для передачи файлов. Злоумышленники взламывают корпоративные сети с целью краж ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). Проблема п ...

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный кодУязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать данные с ком ...

В CrushFTP исправили критическую уязвимость неавторизованного доступаВ CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исправления на ...

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимостьXSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным образом и с ...

Исследование выявило уязвимость платформ метавселенной к кибератакамИсследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — вот что обещ ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройства ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен первым прод ...

Уязвимость в Notepad позволяла распространять вредоносные обновленияУязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало из ...

Минцифры опровергло уязвимость на сайте электронных повестокМинцифры опровергло уязвимость на сайте электронных повесток Закон о внедрении такого реестра был подписан прошлой весной. В Думе анонсировали, что в грядущий осенний призыв система электронных повесток заработает, но в б ...

Positive Technologies помогла исправить уязвимость в WindowsPositive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить привилегии ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки ко ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполни ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом «Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. Задолженнос ...

В Telegram найдена уязвимость, которая грозит взломом аккаунтаВ Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они получат доступ ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами ...

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видеоУязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленникам отправлят ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компаний, не уто ...

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетомНеисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты с производ ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, заявил член ...

D-Link предложила устранить уязвимость маршрутизаторов покупкой новыхD-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего предпринимать: ...

Уязвимость в Binder, подсистеме ядра Linux, написанной на RustУязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вы ...

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешейУязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом заставляя жерт ...

Каждая шестая уязвимость в приложениях знакомств оказалась критическойКаждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты ...

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратораУязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет удаленно изм ...

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atopДоступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позволяет наглядн ...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Бр ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, к ...

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоитAdobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые патчи. ...

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлыВ шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики м ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. ...

В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерамиВ Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реа ...

Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в ChromeВаш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome Google объявляет о закрытии опасной уязвимости в браузере Chrome, которая позволяла сайтам отслеживать историю посещений пользователей. ...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющ ...

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMSСотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения несанкциониро ...

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в Windows для ...

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображенийУязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из котор ...

Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакерыCisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры Компания Cisco исправляет уязвимость нулевого дня в NX-OS, связанную с внедрением команд. Еще в апреле этот баг эксплуатировала связанная с Китаем кибершпионска ...

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информациюВ Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумышленнику пол ...

Microsoft исправила находившуюся под атаками уязвимость в Power PagesMicrosoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. ...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атакахGoogle исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в сторонних п ...

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеровArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для атак на цеп ...

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФСУязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из которых присв ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавнего времени ...

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AIУдалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенциально позв ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репозиториев поль ...

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopenУязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выставляемыми п ...

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony, CNN и Пэр ...

Ученые нашли у женщин врожденную уязвимость к серьезному психическому расстройствуУченые нашли у женщин врожденную уязвимость к серьезному психическому расстройству Международная группа ученых из Швеции и США обнаружила, что женщины имеют повышенный генетический риск развития посттравматического стрессового расстройства (ПТ ...

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость SinkcloseВажные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Sinkclose обн ...

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11 Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя уязвимость ...

Google выпустила экстренное обновление для Chrome, закрывшее опасную уязвимостьGoogle выпустила экстренное обновление для Chrome, закрывшее опасную уязвимость Google выпустила обновление Chrome 138, устраняющее несколько уязвимостей, включая одну высокого уровня опасности. Новая версия уже доступна для Windows (138.0. ...

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атакахУязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использования в качест ...

Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчикиУязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произвольных данны ...

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игруLazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышленники созд ...

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов SamsungШпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использовало уязвим ...

Telegram исправил уязвимость с возможностью отправлять вирусы под видом видеофайловTelegram исправил уязвимость с возможностью отправлять вирусы под видом видеофайлов Разработчики мессенджера Telegram исправили опасный эксплойт нулевого дня, позволявший хакерам отправлять пользователям вредоносные APK под видом видеофайлов. З ...

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакерыPalo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставляя их переза ...

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленникамиGoogle закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленниками. Закрыты ...

HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атакHTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак. ...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsAppНа соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own ...

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произвольного кода. ...

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLabУязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимость (CVE-202 ...

Эмоциональная уязвимость названа основной причиной обмана россиян мошенникамиЭмоциональная уязвимость названа основной причиной обмана россиян мошенниками Новости о мошенничестве фигурируют в лентах новостей регулярно, в том числе и из официальных источников. Ежедневно огромное количество россиян становятся жертва ...

Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядраMicrosoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать вредоносны ...

Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTekСотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что злоумышленники ...

Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверыAsus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагивает программ ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предоставившего ...

Кнопки напечатали уязвимость // В устройствах российского бренда обнаружили вредоносное ПОКнопки напечатали уязвимость // В устройствах российского бренда обнаружили вредоносное ПО Пользователи, считающие кнопочные телефоны неуязвимыми для дистанционного взлома, получили неприятный сюрприз. Эксперты, анализирующие безопасность мобильных те ...

В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибкиВ Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки Сейчас Microsoft занимается активным исправлением багов в своей ОС. В Windows 10 найдена серьёзная уязвимость, из-за которой якобы перенесут апрельское обновлен ...

В материнских платах известных брендов найдена опасная уязвимость UEFIВ материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает железо уязв ...

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системеУязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и Cisco IPsec ...

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимостьВ прошивке материнских плат под чипы Intel нашли новую опасную уязвимость Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат ...

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTieУязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитектуры RISC-V ...

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive TechnologiesMozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релизаХакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan) первым пр ...

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google ChromeMozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она позволяла ...

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кодаУязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root без прохожд ...

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архиваУязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARma ...

В Docker патчат критическую уязвимость пятилетней давности, связанную с обходом аутентификацииВ Docker патчат критическую уязвимость пятилетней давности, связанную с обходом аутентификации Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine. Уязвимость позволяет злоумышленникам обойти пл ...

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кодаУязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяющая добиться ...

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакерыВ WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обозначенная как C ...

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на WindowsВ PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном языке прог ...

В защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть летВ защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть лет Разработчики приложения Signal только сейчас приняли меры для устранения уязвимости в десктопной версии клиента, на которую им указали ещё в 2018 году — в ...

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакерыДвум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно спровоциро ...

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делатьУ Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осуществлять ат ...

Эксперты отметили уязвимость более 60% компаний РФ перед кибервзломом за одни суткиЭксперты отметили уязвимость более 60% компаний РФ перед кибервзломом за одни сутки Более 60% компаний РФ могут быть успешно "взломаны" киберпреступниками в течение одних суток, таковы результаты исследования "Недопустимое событие 2025. ...

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютерыВ WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного про ...

Эксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPAЭксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPA Компания Red Hat поблагодарила эксперта PT SWARM Михаила Сухова за обнаружение уязвимости с критически высоким уровнем... ...

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-серверХакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость можно испо ...

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung GalaxyНайдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое использовало уяз ...

Северокорейские хакеры установили руткиты на тысячи ПК через уязвимость нулевого дня WindowsСеверокорейские хакеры установили руткиты на тысячи ПК через уязвимость нулевого дня Windows Специалисты в области кибербезопасности обнаружили, что хакерская группировка Lazarus, предположительно связанная с правительством Северной Кореи, использовала ...

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров VeeamУстранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используемой поставщи ...

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и ChromeApple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на пользователей ...

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователяУязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли привести к уд ...

Главная уязвимость автомобилей Kia, Hyundai и Genesis  система бесключевого доступа в салонГлавная уязвимость автомобилей Kia, Hyundai и Genesis – система бесключевого доступа в салон Об этом в комментарии изданию «Газета.Ru» сообщил руководитель «Лаборатории авторской защиты от угона» Андрей Кондрашов. По словам эксперта, слабая защита станд ...

Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и ChromeХакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozilla Firefox ...

Хакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов QualcommХакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов Qualcomm Qualcomm подтвердила, что хакеры использовали уязвимость нулевого дня CVE-2024-43047 в десятках её чипов, установленных в смартфонах таких брендов, как Motorola ...

Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий адХакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски Apple с не ...

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicStingБолее 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже взломали о ...

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin ConnectЭксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... ...

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователяВ драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за номером CVE- ...

Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровняКаждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... ...

В защищённом файлообменнике MOVEit нашли новую критическую уязвимость  это угрожает многим компаниямВ защищённом файлообменнике MOVEit нашли новую критическую уязвимость — это угрожает многим компаниям В прошлом году уязвимость утилиты защищённого файлообмена MOVEit поставила под угрозу множество крупных компаний по всему миру, в том числе экспертов по кибербе ...

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секундPhoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались уязвимы к ат ...

Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кодаУязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода В заброшенной библиотеке async-tar и ее форках (включая tokio-tar) обнаружили опасную уязвимость, получившую название TARmageddon, которая позволяет удаленно вы ...

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролльGoogle закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте обнаружили ...

Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователяЭксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя Злоумышленники могут воспользоваться данными даже в обход экрана аутентификации. Эксперты «Стингрей Технолоджис»... ...

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируютВ ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей (KEV), сосла ...

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройствоУязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры AirTag. Но, не ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимостьХакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи. Уязвимост ...

Школьник раскрыл гигантскую уязвимость в мессенджерах. Под угрозой миллиарды людей по всей планете. Россияне частично в безопасностиШкольник раскрыл гигантскую уязвимость в мессенджерах. Под угрозой миллиарды людей по всей планете. Россияне частично в безопасности 15-летний исследователь безопасности выявил уязвимость в платформе Cloudflare, благодаря которой можно устанавливать местоположение пользователей мессенджеров. ...

ALARMYK24.RU Поиск новостей