Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру
Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт танковой DeFi-игры, в которой якобы можно было получать награды в кр...
Опубликовано: 07:18, октября 26, 2024 Рубрика: «Наука и Техника» Источник: xakep.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8

Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8

Google выпустила патчи для браузера Chrome, закрывающие две уязвимости, одна из которых уже активно используется злоумышленниками. …

 
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
В Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПК

В Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПК

Центр интернет-безопасности (CIS) сообщил об обнаружении критической уязвимости в браузере Google Chrome. …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozi …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль»

Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Костромич заплатил за фейковую квартиру

Костромич заплатил за фейковую квартиру

Новой жертвой мошенников стал 21-летний житель Заволжского района Костромы. На просторах интернета костромич наткнулся на заманчивое предложение о сд …

 
В Подмосковье демонтировали фейковую платную автотрассу между Лыткарино и Дзержинским

В Подмосковье демонтировали фейковую платную автотрассу между Лыткарино и Дзержинским

Местные жители пожаловались властям на участок дороги, за проезд по которому с них взимали плату. Оказалось, что транспортную артерию построили частн …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Выпуск Lazarus 4.0, среды разработки для FreePascal

Выпуск Lazarus 4.0, среды разработки для FreePascal

После полутора лет разработки опубликован релиз интегрированной среды разработки Lazarus 4.0, основанной на компиляторе FreePascal и выполняющей зада …

 
Как банда Lazarus грабила криптокошельки геймеров

Как банда Lazarus грабила криптокошельки геймеров

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» обнаружили сложную кампанию группировки хакеров Lazarus, которой ч …

 
Lazarus заражает компании через новостные сайты и финансовое ПО

Lazarus заражает компании через новостные сайты и финансовое ПО

Специалисты «Лаборатории Касперского» обнаружили сложные целевые атаки хак-группы Lazarus, нацеленные на бизнес в Южной Корее. Хакеры использовали со …

 
Целью хакеров Lazarus стали руководители блокчейн-проектов

Целью хакеров Lazarus стали руководители блокчейн-проектов

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) рассказали о новых сложных целевых атаках группы …

 
Группа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданий

Группа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданий

Аналитики ReversingLabs предупреждают, что участники северокорейской хак-группы Lazarus выдают себя за рекрутеров и предлагают Python-разработчикам п …

 
Разработчики Bitmex выявляют подробности о хакерках Lazarus Group после доступа к своей базе данных

Разработчики Bitmex выявляют подробности о хакерках Lazarus Group после доступа к своей базе данных

Bitmex выпустила подробную статью в своем блоге с изложением многих эксплойтов группы Lazarus в Северной Кореи, связанных с недавними атаками против …

 
Используя электрические гирлянды, помните о безопасности!

Используя электрические гирлянды, помните о безопасности!

Департамент безопасности жизнедеятельности напоминает правила пожарной безопасности при использовании электрических гирлянд. …

 
Злоумышленники атаковали российские госучреждения, используя Живой Журнал

Злоумышленники атаковали российские госучреждения, используя «Живой Журнал»

В конце июля эксперты «Лаборатории Касперского» обнаружили серию сложных целевых атак на российские ИТ-компании и государственные организации. Кампан …

 
Роспотребнадзор рассказал, как автосалоны дурят клиентов, используя банки

Роспотребнадзор рассказал, как автосалоны дурят клиентов, используя банки

«Подставной» покупатель раскрыл мошенническую схему, в сети которой попал не один автомобилист. После многочисленных жалоб от клиентов на автосалоны …

 
Используя микроволны, можно получать водород дешевле и быстрее

Используя микроволны, можно получать водород дешевле и быстрее Коллектив ученых из Университета науки и технологий Похан сообщил о прорыве в области синтеза чистого водорода. Исследователи предложили инновационну …

 
ИИ помог понять собачий лай, используя модели человеческой речи

ИИ помог понять собачий лай, используя… модели человеческой речи Исследователи из Мичиганского университета добились значительных успехов в понимании вокализации собак, используя модели искусственного интеллекта, и …

 
Мошенники активизировались перед 23 февраля, используя несколько схем обмана

Мошенники активизировались перед 23 февраля, используя несколько схем обмана Мошенники продолжают изобретать все новые способы обмана российских граждан с целью грабежа или получения их персональных данных для дальнейшего прес …

 
Используя механизмы ООН, Иран собирается добиться от США и Израиля компенсации за удары

Используя механизмы ООН, Иран собирается добиться от США и Израиля компенсации за удары Тегеран намерен добиваться через механизмы ООН выплаты компенсаций от США и Израиля за недавние удары по иранской территории, заявил в воскресенье гл …

 
Профессор МГУ отдал мошенникам 6 млн рублей, используя пароль функция Бесселя

Профессор МГУ отдал мошенникам 6 млн рублей, используя пароль «функция Бесселя» Жертвой мошенничества в особо крупном размере стал профессор МГУ, 86-летний доктор физико-технических наук Юрий Пирогов, который отдал преступникам п …

 
Используя Украину, протест четырех, счастье по-фински: утренний кофе с EADaily

Используя Украину, протест четырех, счастье по-фински: утренний кофе с EADaily Казалось, можно было бы привыкнуть ко лжи Просроченного и западных лидеров, как и к тупости западного обывателя. Но каждый день приносит новые вести, …

 
Хакеры атаковали пользователей Android, используя ошибку нулевого дня в чипах Qualcomm

Хакеры атаковали пользователей Android, используя ошибку нулевого дня в чипах Qualcomm Недавно чипмейкер Qualcomm подтвердил, что хакеры использовали уязвимость нулевого дня — то есть недостаток безопасности, который не был известен про …

 
Первый выпуск Wayback, прослойки для запуска рабочих столов X11, используя компоненты Wayland

Первый выпуск Wayback, прослойки для запуска рабочих столов X11, используя компоненты Wayland Представлен первый экспериментальный выпуск проекта Wayback 0.1, позволяющего запускать десктоп-окружения, завязанные на протокол X11, используя комп …

 
В Курске телефонные мошенники обманули двух сотрудниц банков, используя одну и ту же схему

В Курске телефонные мошенники обманули двух сотрудниц банков, используя одну и ту же схему 26-летней девушке позвонил «представитель» оператора сотовой связи. Он попросил её продлить договор на обслуживание номера и сообщить код …

 
Используя методы из психиатрии, учёные обнаружили сходство мышления человека и искусственного интеллекта

Используя методы из психиатрии, учёные обнаружили сходство мышления человека и искусственного интеллекта Существуют противоположные мнения о способности ИИ мыслить подобно человеку. Осталось найти железобетонные доказательства в пользу того или иного мне …

 
Азуро внедряет искусственный интеллект, используя Olas для прогнозирования результатов спортивных мероприятий

Азуро внедряет искусственный интеллект, используя Olas для прогнозирования результатов спортивных мероприятий [ПРЕСС-РЕЛИЗ – Лиссабон, Португалия, 12 июня 2024 г.] Azuro, ведущий уровень ликвидности для онлайн-прогнозирования, использует Olas, основную сеть а …

 
В Китае разработали материал для мантии-невидимки: он меняет цвет под окружение, не используя электричество

В Китае разработали материал для мантии-невидимки: он меняет цвет под окружение, не используя электричество Мантия-невидимка Гарри Поттера стала ближе к реальности. В Китае создали инновационный материал, который без внешнего источника питания может менять …

 
Попытка получения TLS-сертификатов для чужих доменов mobi, используя просроченный домен с WHOIS-сервисом

Попытка получения TLS-сертификатов для чужих доменов mobi, используя просроченный домен с WHOIS-сервисом Исследователи из компании watchTowr Labs опубликовали результаты эксперимента с захватом устаревшего WHOIS-сервиса регистратора доменной зоны ".MOBI" …

 
Датчик с автономным питанием может одновременно генерировать электричество и свет, используя только движение

Датчик с автономным питанием может одновременно генерировать электричество и свет, используя только движение Исследовательские группы DGIST разработали датчик с автономным питанием, который использует движение и давление для одновременной генерации электриче …

 
Вонючий случай: на вечеринке Гвинет Пэлтроу у модного журналиста случилась диарея. Он пытался скрыть это, используя связи... Даши Жуковой

"Вонючий случай": на вечеринке Гвинет Пэлтроу у модного журналиста случилась диарея. Он пытался скрыть это, используя связи... Даши Жуковой В интернете уже не первый день обсуждают неприятность, которая приключилась с одним из гостей Гвинет Пэлтроу: у него была настолько сильная диарея, ч …

 
Выпуск Chrome OS 128

Выпуск Chrome OS 128 Представлен релиз операционной системы Chrome OS 128, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, …

 
Выпуск Chrome 145

Выпуск Chrome 145 Компания Google опубликовала релиз web-браузера Chrome 145. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск Chrome OS 126

Выпуск Chrome OS 126 Представлен релиз операционной системы Chrome OS 126, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, …

 
Выпуск web-браузера Chrome 135

Выпуск web-браузера Chrome 135 Компания Google опубликовала релиз web-браузера Chrome 135. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 127

Выпуск web-браузера Chrome 127 Компания Google опубликовала релиз web-браузера Chrome 127. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 129

Выпуск web-браузера Chrome 129 Компания Google опубликовала релиз web-браузера Chrome 129. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 132

Выпуск web-браузера Chrome 132 Компания Google опубликовала релиз web-браузера Chrome 132. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 141

Выпуск web-браузера Chrome 141 Компания Google опубликовала релиз web-браузера Chrome 141. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 130

Выпуск web-браузера Chrome 130 Компания Google опубликовала релиз web-браузера Chrome 130. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 138

Выпуск web-браузера Chrome 138 Компания Google опубликовала релиз web-браузера Chrome 138. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 134

Выпуск web-браузера Chrome 134 Компания Google опубликовала релиз web-браузера Chrome 134. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 137

Выпуск web-браузера Chrome 137 Компания Google опубликовала релиз web-браузера Chrome 137. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 131

Выпуск web-браузера Chrome 131 Компания Google опубликовала релиз web-браузера Chrome 131. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 139

Выпуск web-браузера Chrome 139 Компания Google опубликовала релиз web-браузера Chrome 139. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 143

Выпуск web-браузера Chrome 143 Компания Google опубликовала релиз web-браузера Chrome 143. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 133

Выпуск web-браузера Chrome 133 Компания Google опубликовала релиз web-браузера Chrome 133. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Google придётся продать Chrome

Google придётся продать Chrome Антимонопольные органы США призывают, чтобы суд обязал Google продать Chrome, сообщает Bloomberg. Будучи самым популярным браузером в мире, Chrome пр …

 
Google представил AI-возможности Chrome

Google представил AI-возможности Chrome Компания Google объявила об интеграции в Chrome десяти новых возможностей, связанных с использованием AI-моделей. Первой возможностью стал интегриров …

 
OpenAI заинтересовалась покупкой Chrome

OpenAI заинтересовалась покупкой Chrome Руководитель продукта ChatGPT Ник Терли заявил, что компания OpenAI будет заинтересована в покупке браузера Chrome компании Google, если федеральный …

 
Выпуск Chrome OS 125 с новыми AI-инструментами

Выпуск Chrome OS 125 с новыми AI-инструментами Представлен релиз операционной системы Chrome OS 125, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, …

 
Как очистить кэш Google Chrome на телефоне

Как очистить кэш Google Chrome на телефоне? Накопившийся кэш браузера может привести к его медленной работе, зависаниям и вылетам. Расскажем, какими способами можно очистить кэш в мобильном бра …

 
Критическая уязвимость в GitLab

Критическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви …

 
США призывают Google продать браузер Chrome

США призывают Google продать браузер Chrome США обратятся к судье с просьбой заставить материнскую компанию Google Alphabet продать свой популярный браузер Chrome в рамках масштабной антимонопо …

 
Chrome получит самое масштабное нововведение

Chrome получит самое масштабное нововведение Компания Google работает над реализацией проекта Jarvis, в рамках которого для браузера Chrome создаётся виртуальный помощник на базе искусственного …

 
Браузер Chrome стал быстрее на 10%: как это работает

Браузер Chrome стал быстрее на 10%: как это работает Иллюстрация — нейросеть Google сообщил, что Chrome достиг рекордной скорости, показав лучший результат в тесте Speedometer 3.0. По данным компании, с …

 
Google усиливает защиту Chrome для Android

Google усиливает защиту Chrome для Android В Google рассказали, как будет работать Advanced Protection в Chrome для Android, и подчеркнули, что безопасность браузера значительно повысилась. …

 
Как закрыть вкладки в Google Chrome на телефоне

Как закрыть вкладки в Google Chrome на телефоне? Многие пользователи смартфонов оставляют открытыми слишком много вкладок в браузере, из-за чего приложение начинает тормозить. Расскажем, как закрыть …

 
Google тестирует автозапуск Chrome при включении ПК

Google тестирует автозапуск Chrome при включении ПК Функция появилась в экспериментальной версии Chrome Canary и по умолчанию отключена. В настройках браузера пользователи могут вручную активировать пу …

 
Выпуск web-браузера Chrome 126 со встроенным OCR-движком

Выпуск web-браузера Chrome 126 со встроенным OCR-движком Компания Google опубликовала релиз web-браузера Chrome 126. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Как отключить рекламу в Google Chrome на смартфоне

Как отключить рекламу в Google Chrome на смартфоне? Разные инструкции для отключения рекламы в мобильном браузере Google Chrome. Отключение рекламы в мобильном браузере Chrome может быть тяжелой задаче …

 
3,2 млн пользователей пострадали от 16 поддельных расширений Chrome

3,2 млн пользователей пострадали от 16 поддельных расширений Chrome Специалисты GitLab Threat Intelligence обнаружили 16 вредоносных расширений для браузера Chrome, которые заразили как минимум 3,2 миллиона пользовате …

 
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …

 
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
В Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн раз

В Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн раз Специалисты Koi Security обнаружили 11 вредоносных расширений в официальном магазине Chrome Web Store. Расширения могли следить за действиями пользов …

 
Браузер Chrome станет платным. Но только частично

Браузер Chrome станет платным. Но только частично Часть функций Chrome могут стать платными. В первую очередь это коснется ИИ-функций – в коде браузера найден фрагмент, указывающий, что Google собира …

 
Как очистить кэш в браузерах Safari, Chrome и Firefox на компьютерах Mac

Как очистить кэш в браузерах Safari, Chrome и Firefox на компьютерах Mac Чем активнее вы пользуетесь браузерами на ваших компьютерах Mac, тем до более неприличных размеров они могут разрастаться. Кэш накапливается как снеж …

 
Google объяснила увеличение скорости работы Chrome

Google объяснила увеличение скорости работы Chrome Компания Google утверждает, что фирменный браузер Chrome стал быстрее на целых 72%. Правда, пользователи этого могли даже не заметить, потому как соо …

 
Обновление Chrome 127.0.6533.99 с устранением критической уязвимости

Обновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 …

 
В Chrome OS получится управлять компьютером с помощью мимики

В Chrome OS получится управлять компьютером с помощью мимики Американская корпорация Google добавила в операционную систему ChromeOS возможность управлять курсором с помощью мимики. Функция предназначена для по …

 
Фейковые VPN-аддоны для Chrome оказались инструментом слежки

Фейковые VPN-аддоны для Chrome оказались инструментом слежки Специалисты по кибербезопасности выявили две вредоносные версии расширения Google Chrome Phantom Shuttle, которые маскируются под сервис для тестиров …

 
Google подтвердил грядущее слияние Android и Chrome OS

Google подтвердил грядущее слияние Android и Chrome OS Самир Самат (Sameer Samat), президент Google по развитию экосистемы, связанной с Android, в выступлении на саммите Qualcomm рассказал о работе по сли …

 
В Chrome для iOS появится импорт закладок и паролей из Safari

В Chrome для iOS появится импорт закладок и паролей из Safari В Chrome для iOS вскоре появится возможность импортировать данные из Safari напрямую на iPhone, без необходимости выполнять перенос через настольный …

 
Google внедрит новые корпоративные функции в Chrome для iOS

Google внедрит новые корпоративные функции в Chrome для iOS Компания Google анонсировала важное обновление для мобильной версии браузера Chrome на iOS, которое призвано улучшить защиту корпоративных данных при …

 
Google добавляет новую защиту для агентного ИИ в Chrome

Google добавляет новую защиту для агентного ИИ в Chrome Разработчики Google объявили о запуске многоуровневой защиты для браузерных ИИ-агентов, которые скоро смогут самостоятельно работать в сети. Новая пл …

 
Google намерен перевести Chrome OS на платформу Android

Google намерен перевести Chrome OS на платформу Android Издание Android Authority получило сведения о намерении компании Google заменить платформу Chrome OS на новую реализацию, построенную на базе платфор …

 
Обновление Chrome 127.0.6533.88 с устранением критической уязвимости

Обновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) …

 
Северокорейские хакеры атакуют 0-day в Chrome для установки руткитов

Северокорейские хакеры атакуют 0-day в Chrome для установки руткитов Компания Microsoft сообщила, что северокорейские хакеры Citrine Sleet использовали недавно исправленную уязвимость нулевого дня в Google Chrome (CVE- …

 
Google не будет запрещать сторонние cookie в Chrome

Google не будет запрещать сторонние cookie в Chrome Компания Google заявила, что запрет сторонних файлов cookie, от которых хотели отказаться в 2025 году, отменяется. Вместо этого пользователям предлож …

 
Perplexity AI предложила $34,5 млрд за браузер Google Chrome

Perplexity AI предложила $34,5 млрд за браузер Google Chrome Стартап Perplexity AI сделал предложение о покупке браузера Google Chrome за $34,5 млрд наличными, что может значительно изменить рынок веб-браузеров …

 
Chrome от Google может быть продан за $20 млрд

Chrome от Google может быть продан за $20 млрд Браузер Chrome компании Alphabet Inc. может уйти за 20 миллиардов долларов, если судья согласится на предложение Министерства юстиции о продаже бизне …

 
Chrome переходит на двухнедельный цикл подготовки релизов

Chrome переходит на двухнедельный цикл подготовки релизов Компания Google объявила о сокращении в два раза цикла разработки браузера Chrome. В соответствии с новым графиком релизы начнут выпускаться каждые д …

 
В Google Chrome появится полноценная версия ИИ Gemini

В Google Chrome появится полноценная версия ИИ Gemini Портал Windows Latest рассказал, что Google планирует добавить нейросеть Gemini в браузер Chrome. Полноценная ИИ-модель должна стать частью браузера. …

 
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс …

 
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

 
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

 
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

 
Найдена опасная уязвимость в маршрутизаторе Asus

Найдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …

 
Немецкий журналист рассказал, в чем уязвимость украинской ПВО

Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО …

 
Критическая RCE-уязвимость обнаружена в проекте Ollama

Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного …

 
Apple экстренно исправляет уязвимость нулевого дня

Apple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

 
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

 
В qBittorrent исправили уязвимость 14-летней давности

В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …

 
Газинформсервис: найдена критическая уязвимость в Nuclei

«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
В Beta-версии Google Chrome 145 появились вертикальные вкладки

В Beta-версии Google Chrome 145 появились вертикальные вкладки Вертикальные вкладки — одна из самых запрашиваемых функций для Google Chrome на протяжении многих лет. В конце прошлого года Google начала тестироват …

 
OpenAI создаст собственный браузера с ИИ для конкуренции с Google Chrome

OpenAI создаст собственный браузера с ИИ для конкуренции с Google Chrome OpenAI готовит к запуску собственный веб-браузер, основанный на технологиях искусственного интеллекта (ИИ). По данным источников, знакомых с проектом …

 
Инструментарий для удаления избыточной функциональности из Chrome, Edge и Firefox

Инструментарий для удаления избыточной функциональности из Chrome, Edge и Firefox Представлен проект Just the Browser, подготовивший инструментарий для проведения чистки браузеров от излишней функциональности, напрямую не связанной …

 
Chrome будет автоматически менять скомпрометированные пароли пользователей

Chrome будет автоматически менять скомпрометированные пароли пользователей Разработчики Google объявили о новой функции в браузере Chrome, которая позволит встроенному менеджеру паролей автоматически менять учетные данные, е …

 
Разработчик AdBlock Plus рассказал, как расширения-вирусы обманывают Chrome

Разработчик AdBlock Plus рассказал, как расширения-вирусы обманывают Chrome Один из разработчиков AdBlock Plus Владимир Палант раскрыл, как некоторые недобросовестные программисты манипулируют веб-магазином Google Chrome для …

 
Браузер Chrome для Android наконец-то научился открывать PDF-файлы

Браузер Chrome для Android наконец-то научился открывать PDF-файлы До настоящего момента для просмотра файла формата PDF на Android пользователям приходилось использовать сторонние приложения. Теперь же Google наконе …

 
Google отказался от навязывания блокировки сторонних Cookie в Chrome

Google отказался от навязывания блокировки сторонних Cookie в Chrome Вице-президент Google, курирующий проект Privacy Sandbox, объявил о решении сохранить сложившийся подход к блокировке сторонних Cookie в Chrome - Coo …

 
Google экспериментирует со встраиванием в Chrome большой языковой модели

Google экспериментирует со встраиванием в Chrome большой языковой модели Компания Google объявила о проведении эксперимента по встраиванию в Chrome большой языковой модели машинного обучения. Для доступа к модели из web-пр …

 
Yahoo приобретет Chrome, если Google заставят его продать

Yahoo приобретет Chrome, если Google заставят его продать Yahoo готова предложить покупку браузера Chrome, если федеральный суд США прикажет Google продать его в рамках борьбы с монополией. Согласно словам с …

 
Google Chrome перестал устанавливаться на компьютеры с процессорами Intel и AMD

Google Chrome перестал устанавливаться на компьютеры с процессорами Intel и AMD Пользователи столкнулись с ошибкой при установке браузера Google Chrome на компьютеры с Windows и процессорами Intel и AMD. Загружаемый установщик не …

 
Google передумал прекращать поддержку сторонних Cookie в Chrome

Google передумал прекращать поддержку сторонних Cookie в Chrome Вице-президент Google, курирующий проект Privacy Sandbox, объявил об отмене плана по отключению в браузере Chrome поддержки сторонних Cookie, выставл …

 
Bloomberg: Минюст США будет добиваться продажи браузера Chrome

Bloomberg: Минюст США будет добиваться продажи браузера Chrome Как сообщает Bloomberg, ссылаясь на собственные источники, Министерство юстиции США в рамках антимонопольного разбирательства намерено добиваться раз …

 
Anthropic превратила своего чат-бота Claude в расширение для Chrome

Anthropic превратила своего чат-бота Claude в расширение для Chrome Anthropic выпустила своего ИИ-бота Claude в виде расширения для веб-обозревателя Google Chrome. В рамках бета-тестирования компания открыла доступ к …

 
Chrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPS

Chrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPS Компания Google анонсировала включение в выпуске Chrome 154, намеченном на октябрь 2026 года, автоматического перенаправления HTTP-запросов на HTTPS. …

 
Chrome  самый быстрый браузер по результатам недавних тестов

Chrome — самый быстрый браузер по результатам недавних тестов Браузер теперь на 72% быстрее и в популярном бенчмарке Speedometer 3.0 с открытым исходным кодом. Читать полную статью …

 
Chrome научился подставлять паспортные данные и VIN-номер в веб-формы

Chrome научился подставлять паспортные данные и VIN-номер в веб-формы Компания Google объявила о расширении возможностей своего браузера. Теперь Chrome может заполнять данные паспорта, водительского удостоверения, регис …

 
Google отключит синхронизацию Chrome в устаревших версиях браузера

Google отключит синхронизацию Chrome в устаревших версиях браузера Google объявила, что синхронизация через браузер Chrome будет отключена для пользователей, не обновлявших браузер в течение последних четырех лет. Фу …

 
Google Chrome получил ИИ-защиту от опасных сайтов и загрузок

Google Chrome получил ИИ-защиту от опасных сайтов и загрузок Google обновил функцию «Улучшенная защита» в браузере Chrome, добавив поддержку искусственного интеллекта (ИИ). Теперь система в реальном времени ана …

 
Что лучше: обычный поиск от Google или ИИ Режим в Chrome на iPhone

Что лучше: обычный поиск от Google или ИИ Режим в Chrome на iPhone Несколько дней назад в браузере Chrome на моем iPhone наконец-то появился режим ИИ. Радости моей не было предела, ведь функцию начали разворачивать б …

 
Google готов вернуть в Chrome поддержку формата JPEG-XL

Google готов вернуть в Chrome поддержку формата JPEG-XL Рик Байерс (Rick Byers), один из технических руководителей команды, занимающейся разработкой Google Chrome, заявил о готовности включить в движок Chr …

 
Подтверждены планы по слиянию Chrome OS и Android в одну платформу

Подтверждены планы по слиянию Chrome OS и Android в одну платформу Самир Самат (Sameer Samat), президент Google по развитию экосистемы, связанной с Android, в интервью изданию Techradar упомянул намерения объединить …

 
Магазин Chrome заполонили опасные расширения для браузера  их скачали уже 1,7 млн раз

Магазин Chrome заполонили опасные расширения для браузера — их скачали уже 1,7 млн раз Одиннадцать вредоносных расширений для браузера, скачанных более 1,7 млн раз из магазина Chrome, могли следить за пользователями, перехватывать истор …

 
Google защитит автозаполнение паролей в Chrome на Android биометрией

Google защитит автозаполнение паролей в Chrome на Android биометрией Современному человеку не всегда удобно вводить пароли вручную, поэтому для экономии времени люди пользуются встроенными в менеджеры паролей средствам …

 
За 10 месяцев в Chrome удалось на 22% повысить производительность в тесте Speedometer 3

За 10 месяцев в Chrome удалось на 22% повысить производительность в тесте Speedometer 3 Компания Google подвела итог оптимизаций в Chrome, внесённых с августа прошлого года. Изменения позволили ускорить прохождение теста Speedometer 3 на …

 
Microsoft решила забросить Windows 11 SE  своего конкурента Chrome OS

Microsoft решила забросить Windows 11 SE — своего конкурента Chrome OS В следующем году, через пять лет после выпуска, Microsoft прекратит поддержку Windows 11 SE — операционной системы, предназначенной для работы …

 
Выпуск Chrome 144. Тестирование JPEG XL, вертикальных вкладок и отключения AI

Выпуск Chrome 144. Тестирование JPEG XL, вертикальных вкладок и отключения AI Компания Google опубликовала релиз web-браузера Chrome 144. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
В Google Chrome появится ИИ-инструмент для выявления мошеннических сайтов

В Google Chrome появится ИИ-инструмент для выявления мошеннических сайтов Разработчики из Google продолжают добавлять в свой браузер Chrome функции на основе искусственного интеллекта. На этот раз обозреватель получил инстр …

 
Google Chrome сильно подпортит жизнь российским пользователям

Google Chrome сильно подпортит жизнь российским пользователям Google прекратит поддержку российских расширений для работы с электронной подписью (ЭП) в браузере Chrome до конца июня 2025 года. Под «нож …

 
В Google Chrome разрешили отключать локальный ИИ для защиты от мошенников

В Google Chrome разрешили отключать локальный ИИ для защиты от мошенников Пользователи браузера Google Chrome теперь могут отключить работающую локально ИИ-модель, являющуюся основой функции «Усиленная защита». …

 
Несколько расширений для Chrome взломаны и теперь содержат вредоносный код

Несколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации …

 
Пользователей Ubuntu Linux оставили без новейшего браузера Chrome

Пользователей Ubuntu Linux оставили без новейшего браузера Chrome Google неожиданно отказалась обеспечивать поддержку LTS-релиза Ubuntu 18.04 фирменным браузером Chrome, в результате чего обновление обозревателя до …

 
Убить Adobe к 2020: Chrome 76 лишился флэш-плеера

«Убить Adobe к 2020»: Chrome 76 лишился флэш-плеера Любимое видео «Вконтакте» можно посмотреть, включив плеер вручную – чего в Google делать не рекомендуют. Сегодня пользователям брау …

 
Как жена: Google Chrome запретит посещать любимые сайты

Как жена: Google Chrome запретит посещать любимые сайты Хитрая программа защиты не только ограничит интернет сёрфинг, но и возьмёт за это деньги. Google настолько усиленно работает над безопасностью в Chro …

 
Конкуренты Google негодуют из-за того, что суд разрешил ей сохранить Chrome

Конкуренты Google негодуют из-за того, что суд разрешил ей сохранить Chrome Американский суд, рассматривающий антимонопольный иск против Google, обязал компанию делиться частью поисковых данных с конкурентами, но не потребова …

 
Уязвимость в Apache Struts, позволяющая выполнить код на сервере

Уязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Ученые нашли уязвимость в механизме устойчивости к антибиотикам

Ученые нашли уязвимость в механизме устойчивости к антибиотикам Европейские ученые обнаружили уязвимость в механизме адаптации бактерий к антибиотикам. Это открытие может стать важным шагом в борьбе с супербактери …

 
Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

Специалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

 
Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …

 
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

 
Пользователей Android атаковали через уязвимость в процессоре

Пользователей Android атаковали через уязвимость в процессоре Американская компания Qualcomm подтвердила наличие уязвимости в своих процессорах. Об этом сообщает издание TechCrunch. Qualcomm является одним из ли …

 
Juniper экстренно патчит уязвимость обхода аутентификации

Juniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVS …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. …

 
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

 
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Эксперты указали на уязвимость танков НАТО на Украине

Эксперты указали на уязвимость танков НАТО на Украине Танки НАТО Abrams, Leopard и Challenger показали уязвимость на Украине перед современными российскими средствами поражения. Об этом заявили эксперты …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
В США признали уязвимость перед ракетами ВС РФ в случае войны

В США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Уязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Минюст США угрожает монополии Google: Android и Chrome могут отделить

Минюст США угрожает монополии Google: Android и Chrome могут отделить Министерство юстиции предлагает меры против монополии Google. После признания Google монополистом судьей Амитом Мехтой юристы Министерства юстиции на …

 
Нейросеть Google Gemini теперь доступна в браузере Chrome для Windows и Mac

Нейросеть Google Gemini теперь доступна в браузере Chrome для Windows и Mac Google начала внедрение ИИ Gemini и функции Gemini Live в десктопную версию Chrome для пользователей Mac и Windows. Новый инструмент позволяет задава …

 
Microsoft снова агрессивно отговаривает пользователей от смены Edge на Chrome

Microsoft снова агрессивно отговаривает пользователей от смены Edge на Chrome Компания Microsoft продолжает активно рекламировать свой браузер Edge, пытаясь убедить пользователей отказаться от Google Chrome. На этот раз софтвер …

 
Google Chrome вновь признан самым быстрым браузером в мире

Google Chrome вновь признан самым быстрым браузером в мире Google Chrome в очередной раз подтвердил звание самого быстрого веб-браузера в мире. По результатам теста производительности Speedometer 3.0, Chrome …

 
Режим чтения в Google Chrome для Android заработал в полную силу

Режим чтения в Google Chrome для Android заработал в полную силу Полномасштабный дебют режима чтения в браузере Google Chrome для Android состоялся в 2023 году, но до настоящего момента функция работала избирательн …

 
Google обновил дизайн интерфейса Android-версии браузера Chrome

Google обновил дизайн интерфейса Android-версии браузера Chrome В конце лета Google начал внедрение свежего дизайн-языка Chrome M3 Expressive, постепенно адаптируя под него мобильные приложения. Теперь обновление …

 
Google добавит в Chrome OS технологию облачного выполнения классических приложений

Google добавит в Chrome OS технологию облачного выполнения классических приложений Компания Google объявила о поглощении фирмы Cameyo, развивающей сервис удалённой работы с приложениями (VAD - Virtual App Delivery), позволяющий выне …

 
Google Gemini научился пересказывать содержимое страниц в мобильном Chrome

Google Gemini научился пересказывать содержимое страниц в мобильном Chrome Помощник с искусственным интеллектом Google Gemini теперь может пересказывать содержимое страниц, открытых в браузере Chrome для Android — для …

 
Яндекс Браузер впервые обошел Chrome по рыночной доле в России

«Яндекс Браузер» впервые обошел Chrome по рыночной доле в России «Яндекс Браузер» впервые обошел Chrome от Google по рыночной доле в России, заявил топ-менеджмент «Яндекса» в ходе онлайн-звонка для инвесторов.Сумма …

 
Google Chrome по-прежнему остается самым популярным в мире браузером

Google Chrome по-прежнему остается самым популярным в мире браузером Компания Statcounter обновила статистику распространённости браузеров на всех платформах. Так, чаще всего пользователи ПК используют Google Chrome, ч …

 
Правительство США планирует отнять у Google веб-браузер Chrome из-за монополии на рынке

Правительство США планирует отнять у Google веб-браузер Chrome из-за монополии на рынке Министерство юстиции США рассматривает вариант разделения Google после того, как компанию обвинили в незаконной монополизации рынка в онлайн-поиске, …

 
В МВД признали вредоносными расширения Sound Booster и Volume Master для Chrome

В МВД признали вредоносными расширения Sound Booster и Volume Master для Chrome Исследователи компании LayerX Security обнаружили вредоносные расширения для браузеров Chrome и Edge, которыми пользовались 1,5 млн человек. Об этом …

 
Microsoft подтверждает, что Family Safety блокирует запуск Google Chrome

Microsoft подтверждает, что Family Safety блокирует запуск Google Chrome Microsoft подтвердила, что служба родительского контроля Family Safety ошибочно блокирует запуск Google Chrome и других сторонних веб-браузеров в опе …

 
Mozilla Firefox представила долгожданную функцию разделения профилей, как в Chrome

Mozilla Firefox представила долгожданную функцию разделения профилей, как в Chrome Mozilla представила обновление Firefox для Windows, macOS и Linux — релиз, который стал особенно значимым для пользователей. Главной новостью с …

 
Yahoo тоже попытается заполучить Chrome, если представится возможность

Yahoo тоже попытается заполучить Chrome, если представится возможность Компания Yahoo, владеющая одноименной поисковой системой, заявила о намерении купить браузер Chrome, если суд обяжет Google его продать. Тем самым ко …

 
Google заявила, что только она способна обеспечить нормальную работу Chrome

Google заявила, что только она способна обеспечить нормальную работу Chrome В ходе судебного процесса по иску Министерства юстиции США к Google, выступившего с требованием, чтобы та продала браузер Chrome, генеральный менедже …

 
В Chrome появилось предупреждение о скором прекращении поддержки uBlock Origin

В Chrome появилось предупреждение о скором прекращении поддержки uBlock Origin Рэймонд Хилл (Raymond Hill), автор системы блокирования нежелательного контента uBlock Origin, рассказал о ситуации в проекте, связанной со скорым пр …

 
Google запретят возвращаться на рынок браузеров после продажи Chrome

Google запретят возвращаться на рынок браузеров после продажи Chrome Министерство юстиции США (DOJ) усиливает давление на Google, настаивая на продаже Chrome — одного из самых популярных браузеров в мире. Это часть бол …

 
В настольном Google Chrome появился визуальный поиск Circle to Search

В настольном Google Chrome появился визуальный поиск Circle to Search Функция Circle to Search, позволяющая запускать поиск по изображению, если обвести область экрана, появилась в бета-версиях Google ChromeOS 127 и Chr …

 
Google анонсировала обновление Chrome для ПК с интегрированными ИИ-функциями на базе Gemini

Google анонсировала обновление Chrome для ПК с интегрированными ИИ-функциями на базе Gemini Google объявила о значительном обновлении браузера Chrome десктопной версии за счёт интеграции искусственного интеллекта Gemini в поиск и Google Lens …

 
Новая функция в браузере Chrome избавит пользователей от лишних веб-уведомлений

Новая функция в браузере Chrome избавит пользователей от лишних веб-уведомлений В ходе тестирования новая функция показала значительное снижение потока ненужных уведомлений, при этом количество кликов по оставшимся уведомлениям и …

 
Google Chrome будет предупреждать об опасности защищенных паролем архивов

Google Chrome будет предупреждать об опасности защищенных паролем архивов Chrome будет предупреждать пользователей о загрузке потенциально опасных файлов, защищенных паролем, а также предоставит более подробные сведения о з …

 
Браузер Chrome переведён на шрифтовой движок Skrifa, написанный на Rust

Браузер Chrome переведён на шрифтовой движок Skrifa, написанный на Rust Компания Google перевела браузер Chrome на библиотеку Skrifa, написанную на языке Rust и предоставляющую возможности для обработки шрифтов в формате …

 
Chrome будет спрашивать у пользователей, зачем они скачивают подозрительные файлы

Chrome будет спрашивать у пользователей, зачем они скачивают подозрительные файлы Компания Google планирует изменить способ обработки браузером Chrome потенциально опасных или неизвестных загрузок. Как сообщает ресурс TechSpot, в б …

 
Google начала тестировать новую панель поиска в Chrome с акцентом на ИИ

Google начала тестировать новую панель поиска в Chrome с акцентом на ИИ Новая вкладка Chrome скоро может выглядеть иначе. В бета-версии для Android Google тестирует обновлённый дизайн поисковой строки, где кнопка ИИ-режим …

 
Google Chrome усилил защиту пользователей от мошенников и вирусов с помощью ИИ

Google Chrome усилил защиту пользователей от мошенников и вирусов с помощью ИИ Компания Google обновила браузер Chrome, улучшив его функцию Proactive Protection с помощью алгоритмов искусственного интеллекта. По словам разработч …

 
OpenAI купит браузер Chrome, если Google вынудят его продать

OpenAI купит браузер Chrome, если Google вынудят его продать Компания OpenAI заинтересована в покупке браузера Google Chrome, если суд США примет решение обязать Google продать этот продукт. Об этом сообщил рук …

 
Вредоносные расширения для Chrome могут подменять собой менеджеры паролей

Вредоносные расширения для Chrome могут подменять собой менеджеры паролей Разработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включ …

 
Google обяжут продать Chrome, но позволят инвестировать в искусственный интеллект

Google обяжут продать Chrome, но позволят инвестировать в искусственный интеллект Министерство юстиции США подтвердило, что Google придётся разделить свой бизнес, в частности продать браузер Chrome. По данным издания Engadget, это …

 
Критическая уязвимость в плагине Modular DS для WordPress находится под атаками

Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет п …

 
ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з …

 
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы …

 
Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов

Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

 
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

 
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

 
Компания Digma опровергла уязвимость своих кнопочных телефонов

Компания Digma опровергла уязвимость своих кнопочных телефонов Российский производитель Digma заявил, что в кнопочных телефонах бренда отсутствуют функции, которые можно классифицировать как бэкдор или уязвимости …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Китай обвинил США в кибератаках через уязвимость Microsoft Exchange

Китай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа …

 
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Apple исправила 0-day уязвимость, использовавшуюся в чрезвычайно сложных атаках

Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» а …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

 
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атак …

 
Каждая шестая уязвимость в приложениях знакомств оказалась критической

Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения

TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые па …

 
Positive Technologies помогла устранить уязвимость в системе ВКС Vinteo

Positive Technologies помогла устранить уязвимость в системе ВКС Vinteo Разработчик российской системы видео-конференц-связи (ВКС) Vinteo исправил в программном сервере уязвимость (BDU:2025-07296... …

 
Создатели Arc готовят браузер, который заставит пользователей забыть о Chrome и Safari

Создатели Arc готовят браузер, который заставит пользователей забыть о Chrome и Safari Глава The Browser Company Джош Миллер анонсировал выпуск нового браузера. Он создаётся параллельно другому проекту — Arc. …

 
От нюда до тропиков и лазури: как летом 2025 модно носить chrome nails

От нюда до тропиков и лазури: как летом 2025 модно носить chrome nails Скучных дизайнов в трендах этого лета вы точно не увидите — после весенней нежности в моду возвращаются сияющие покрытия, сочные цвета и смелые идеи. …

 
Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическую

Браузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac …

 
Chrome захватил рекордные 71,9% рынка браузеров, оставив конкурентов далеко позади

Chrome захватил рекордные 71,9% рынка браузеров, оставив конкурентов далеко позади Сервис Statcounter опубликовал свежую статистику по использованию браузеров. По данным на 1 октября 2025 года, Google Chrome уверенно обновил собстве …

 
20 лет назад Firefox начал борьбу с Internet Explorer. Chrome и в планах не было

20 лет назад Firefox начал борьбу с Internet Explorer. Chrome и в планах не было Двадцать лет назад Firefox сделал первые шаги к преобразованию интернета. 9 ноября 2004 года Mozilla Foundation запустил Firefox 1.0, браузер, предна …

 
В Chrome устранили баг, из-за которого на сайтах могла не работать подсветка текста при выделении

В Chrome устранили баг, из-за которого на сайтах могла не работать подсветка текста при выделении Компания Google выпустила стабильную версию своего фирменного обозревателя Chrome 131.0.6778.86. Помимо прочего, в нём исправлена ошибка, из-за котор …

 
В мобильном Chrome теперь можно совершать вызовы прямо из адресной строки

В мобильном Chrome теперь можно совершать вызовы прямо из адресной строки Google обновила адресную строку в браузере Chrome для мобильных устройств, добавив новые возможности в Chrome Actions. Теперь можно звонить, читать о …

 
Google анонсировал скорое прекращение поддержки второй версии манифеста в Chrome

Google анонсировал скорое прекращение поддержки второй версии манифеста в Chrome Компания Google наметила на 3 июня начало процесса по прекращению поддержки второй версии манифеста Chrome, определяющего возможности и ресурсы, дост …

 
Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов

Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов Эксперты из компании Varonis описали PoC-атаку под названием Cookie-Bite. Она использует расширения браузера для кражи сессионных cookie из Azure Ent …

 
Google изменит поиск на стартовой странице Chrome  там теперь будет Gemini

Google изменит поиск на стартовой странице Chrome — там теперь будет Gemini Google работает над кардинальным редизайном поискового поля, которое появляется на новой вкладке браузера Chrome. Этот проект имеет внутреннее назван …

 
Google назвала принуждение к продаже браузера Chrome противоречащей закону крайностью

Google назвала принуждение к продаже браузера Chrome противоречащей закону «крайностью» Google назвала план Министерства юстиции США, которое стремится заставить IT-гиганта продать браузер Chrome для борьбы с монополией компании в сфере …

 
Мобильный браузер Microsoft Edge получил поддержку расширений  у Chrome такого нет

Мобильный браузер Microsoft Edge получил поддержку расширений — у Chrome такого нет Google Chrome — самый популярный в мире браузер и для настольных ПК, и для мобильных устройств. Однако одним из недостатков его версии для Andr …

 
Anthropic обновила модель Opus до версии 4.5, добавив поддержку Chrome и Excel

Anthropic обновила модель Opus до версии 4.5, добавив поддержку Chrome и Excel Теперь расширение Chrome смогут использовать все подписчики Max, а инструмент для Excel — пользователи тарифов Max, Team и Enterprise. The post Anthr …

 
Google начала массово отключать uBlock Origin в Chrome из-за перехода на Manifest V3

Google начала массово отключать uBlock Origin в Chrome из-за перехода на Manifest V3 Некоторые пользователи Chrome заметили, что расширение uBlock Origin больше не работает. Разработчики объясняют это переходом на спецификацию Manifes …

 
Раскрыта хакерская схема, позволившая взломать десятки расширений для Google Chrome

Раскрыта хакерская схема, позволившая взломать десятки расширений для Google Chrome Хакеры скомпрометировали около 35 расширений для Google Chrome, внедрив в них вредоносный код для кражи данных пользователей. Атака началась с фишинг …

 
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

 
Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows

Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows Специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость... …

 
Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника …

 
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …

 
Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики

Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произво …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail

Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail В сентябре 2024 года специалисты Positive Technologies обнаружили вредоносное письмо, получателем которого была неназванная государственная организац …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Диска

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …

 
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова …

 
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …

 
Критическая уязвимость в sudo позволяет получить root-права в Linux

Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа

Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа Ключевой риск при таких условиях для Евросоюза представляет наложении нефтяного кризиса на критически низкий уровень заполнения газовых хранилищ, поя …

 
Неисправленная уязвимость в Parallels Desktop дает root-права в macOS

Неисправленная уязвимость в Parallels Desktop дает root-права в macOS Исследователи опубликовали два эксплоита для непропатченной уязвимости повышения привилегий в Parallels Desktop. Проблема позволяет получить root-дос …

 
В Telegram нашли уязвимость, которая позволяет хакерам украсть аккаунт

В Telegram нашли уязвимость, которая позволяет хакерам украсть аккаунт Для того, чтобы хакер украл аккаунт в Telegram, ему достаточно получить доступ к компьютеру жертвы. Злоумышленник получит чужой профиль, если скопиру …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Microsoft не смогла закрыть уязвимость в новой защитной функции Windows 11

Microsoft не смогла закрыть уязвимость в новой защитной функции Windows 11 Команда Google Project Zero, специализирующаяся на поиске уязвимостей в продуктах Google и сторонних разработчиков, раскрыла новую проблему в тестовы …

 
Microsoft устранила уязвимость в Блокноте, связанную с удалённым выполнением кода (RCE)

Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026 …

 
0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony …

 
Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв …

 
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

 
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. …

 
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Chrome и Android прекратят использование многих технологий, созданных проектом Privacy Sandbox

Chrome и Android прекратят использование многих технологий, созданных проектом Privacy Sandbox Вице-президент Google, курирующий проект Privacy Sandbox, объявил о сворачивании разработки и исключении из Chrome и Android части технологий, развив …

 
Протестировали браузер Atlas со встроенным ChatGPT и режимом агента. Ваш Chrome больше не нужен

Протестировали браузер Atlas со встроенным ChatGPT и режимом агента. Ваш Chrome больше не нужен OpenAI представила собственный браузер Atlas, в котором искусственный интеллект встроен прямо в интерфейс. Приложение уже доступно для пользователей …

 
Япония запретила Google навязывать свой поиск и браузер Chrome в смартфонах на Android

Япония запретила Google навязывать свой поиск и браузер Chrome в смартфонах на Android Японская комиссия по добросовестной торговле предписала американской компании Google прекратить деятельность, нарушающую антимонопольное законодатель …

 
Взлом от Google Chrome: Браузер перестал пожирать память после удаления вирусного ПО

Взлом от Google Chrome: Браузер перестал «пожирать» память после удаления вирусного ПО Прослушка и наблюдение увеличивали кэширование системы и нагрузки на аккумулятор, считает эксперт. На прошлой неделе мир потрясла череда откровений I …

 
Google защитит пользователей Chrome от фишинга с помощью локальной ИИ-модели Gemini Nano

Google защитит пользователей Chrome от фишинга с помощью локальной ИИ-модели Gemini Nano Компания Google представила новые инструменты на базе искусственного интеллекта, направленные на усиление защиты пользователей браузера Chrome от онл …

 
Google сделала Chrome удобнее для работы  браузер получил разделённый экран и заметки в PDF

Google сделала Chrome удобнее для работы — браузер получил разделённый экран и заметки в PDF Компания Google анонсировала три новые функции для повышения продуктивности использования десктопной версии своего обозревателя Chrome. Речь о режиме …

 
Шифрование файлов cookie в Chrome оказалось легко взломать, но в Google заявили, что так и задумано

Шифрование файлов cookie в Chrome оказалось легко взломать, но в Google заявили, что так и задумано В одном из обновлений браузера Google Chrome минувшим летом появилась система шифрования файлов cookie, призванная защитить данные пользователей. Но …

 
Эксплуатацию 0-day уязвимости в Chrome связали с малварью Hacking Team и операцией Форумный тролль

Эксплуатацию 0-day уязвимости в Chrome связали с малварью Hacking Team и операцией «Форумный тролль» Специалисты «Лаборатории Касперского» впервые обнаружили использование в реальных атаках шпионского ПО Dante, созданного итальянской компанией Mement …

 
Пользуешься Google Chrome Обязательно установи iOS 18.6 и macOS 15.6, чтобы твое устройство не взломали

Пользуешься Google Chrome? Обязательно установи iOS 18.6 и macOS 15.6, чтобы твое устройство не взломали Apple выпустила срочные обновления iOS 18.6 и macOS Sequoia 15.6, чтобы закрыть серьёзную уязвимость нулевого дня, которая активно использовалась в а …

 
Как удаленно управлять компьютером Mac или Windows с iPhone или iPad через браузер Google Chrome

Как удаленно управлять компьютером Mac или Windows с iPhone или iPad через браузер Google Chrome В macOS Sequoia появилась очень крутая функция, которая называется «видеоповтор iPhone». Можно в пару касаний подключиться с компьютера Mac к iPhone …

 
Google Chrome жаба душит: Лёгкая Opera Mini получила улучшенную стабильность ПО

Google Chrome жаба душит: «Лёгкая» Opera Mini получила улучшенную стабильность ПО Среди «фишек» блокировка рекламы, персонализированные новости и просмотр в частном порядке. На каждом смартфоне должно быть несколько нео …

 
Мобильный Google Chrome получил новый пользовательский интерфейс в стиле Material 3 Expressive

Мобильный Google Chrome получил новый пользовательский интерфейс в стиле Material 3 Expressive Google анонсировала новый язык дизайна Material 3 Expressive в мае текущего года. С тех пор компания последовательно внедряет его во все свои мобильн …