Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink
Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы о...
Опубликовано: 07:18, ноября 1, 2025 Рубрика: «Наука и Техника» Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры

Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности

В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8

Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8

Google выпустила патчи для браузера Chrome, закрывающие две уязвимости, одна из которых уже активно используется злоумышленниками. …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
В Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПК

В Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПК

Центр интернет-безопасности (CIS) сообщил об обнаружении критической уязвимости в браузере Google Chrome. …

 
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozi …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль»

Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Выпуск Chrome OS 128

Выпуск Chrome OS 128

Представлен релиз операционной системы Chrome OS 128, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, …

 
Выпуск Chrome OS 126

Выпуск Chrome OS 126

Представлен релиз операционной системы Chrome OS 126, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, …

 
Выпуск web-браузера Chrome 139

Выпуск web-браузера Chrome 139

Компания Google опубликовала релиз web-браузера Chrome 139. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 134

Выпуск web-браузера Chrome 134

Компания Google опубликовала релиз web-браузера Chrome 134. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 143

Выпуск web-браузера Chrome 143

Компания Google опубликовала релиз web-браузера Chrome 143. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 131

Выпуск web-браузера Chrome 131

Компания Google опубликовала релиз web-браузера Chrome 131. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 132

Выпуск web-браузера Chrome 132

Компания Google опубликовала релиз web-браузера Chrome 132. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 137

Выпуск web-браузера Chrome 137

Компания Google опубликовала релиз web-браузера Chrome 137. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 141

Выпуск web-браузера Chrome 141

Компания Google опубликовала релиз web-браузера Chrome 141. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 138

Выпуск web-браузера Chrome 138

Компания Google опубликовала релиз web-браузера Chrome 138. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 130

Выпуск web-браузера Chrome 130 Компания Google опубликовала релиз web-браузера Chrome 130. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 127

Выпуск web-браузера Chrome 127 Компания Google опубликовала релиз web-браузера Chrome 127. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 129

Выпуск web-браузера Chrome 129 Компания Google опубликовала релиз web-браузера Chrome 129. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 133

Выпуск web-браузера Chrome 133 Компания Google опубликовала релиз web-браузера Chrome 133. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск web-браузера Chrome 135

Выпуск web-браузера Chrome 135 Компания Google опубликовала релиз web-браузера Chrome 135. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Выпуск Chrome OS 125 с новыми AI-инструментами

Выпуск Chrome OS 125 с новыми AI-инструментами Представлен релиз операционной системы Chrome OS 125, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, …

 
Выпуск web-браузера Chrome 126 со встроенным OCR-движком

Выпуск web-браузера Chrome 126 со встроенным OCR-движком Компания Google опубликовала релиз web-браузера Chrome 126. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Blink запускает собственные 3D-карты

Blink запускает собственные 3D-карты Геосоциальное приложение Blink представило карты собственной разработки, сделав следующий шаг к созданию единого... …

 
Blink-182 выпустят второй том One More Time

Blink-182 выпустят второй том «One More Time…» Группа Blink-182 анонсировала выход расширенного переиздания их последнего альбома «One More Time…». В делюкс-версию под названием «One More Time… Pa …

 
Обновление игры Skyblock: Zero, построенной на движке Luanti

Обновление игры Skyblock: Zero, построенной на движке Luanti Опубликована 28 версия игры Skyblock:Zero, построенной в стиле Minecraft. Игра посвящена путешествиям по планетам, проведению исследований и наращива …

 
Басист Blink-182 продал работу Бэнкси почти за 50 млн рублей

Басист Blink-182 продал работу Бэнкси почти за 50 млн рублей Картину британского анонимного уличного художника Бэнкси «Crude Oil (Vettriano)» продали за 4,3 млн фунтов стерлингов (49,6 млн рублей по текущему ку …

 
В геосоциальном приложении Blink появился ИИ-помощник для решения задач по математике

В геосоциальном приложении Blink появился ИИ-помощник для решения задач по математике В приложении для шеринга локации с друзьями Blink появилась бета-версия Blink AI — сервиса на основе искусственного... …

 
Пользовательским ядром Blink стала молодежь // Александр Леви  о популярности приложения

«Пользовательским ядром Blink стала молодежь» // Александр Леви — о популярности приложения Обозреватель “Ъ FM” Александр Леви рассказывает, благодаря чему сервис для шеринга геолокации стал востребованным. …

 
В России разработали первую интерактивную карту людей поблизости для геосоциального приложения Blink

В России разработали первую интерактивную карту людей поблизости для геосоциального приложения Blink В приложении для шеринга локации с друзьями Blink появилась новая функция — «Люди вокруг». Это интерактивное отображение... …

 
Эксперты Blink назвали самые популярные смартфоны среди россиян поколения Z  iPhone 11 первый

Эксперты Blink назвали самые популярные смартфоны среди россиян поколения Z — iPhone 11 первый Каждый второй представитель поколения Z использует iPhone (52%). Второе место с большим отрывом у Xiaomi (15%). Замыкает тройку лидеров Samsung (10%) …

 
Запрещённый Take-Two мод GTA: Vice City Nextgen Edition на движке GTA IV получил крупное обновление от некой команды энтузиастов

Запрещённый Take-Two мод GTA: Vice City Nextgen Edition на движке GTA IV получил крупное обновление от «некой команды энтузиастов» Российские моддеры из команды Revolution Team из-за жалобы от Take-Two Interactive (владелец прав на GTA) прекратили разработку мода GTA: Vice City N …

 
Амбициозный мод GTA: Vice City Nextgen Edition на движке от GTA IV всё-таки вышел  назло Take-Two его сделали полностью автономным

Амбициозный мод GTA: Vice City Nextgen Edition на движке от GTA IV всё-таки вышел — назло Take-Two его сделали полностью автономным Как и было обещано, 25 января состоялся релиз амбициозного мода GTA: Vice City Nextgen Edition от команды Revolution Team, который переносит криминал …

 
Fallout: London получит несколько DLC в 2025 году, а его авторы уже работают над оригинальной игрой на другом движке

Fallout: London получит несколько DLC в 2025 году, а его авторы уже работают над оригинальной игрой на другом движке Разработчики из Team Folon, выпустившие ранее масштабный мод Fallout: London для Fallout 4, опубликовали новогоднее обращение к своим фанатам. Текст …

 
В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom  с перестрелками и умными врагами в духе F.E.A.R.

В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom — с перестрелками и умными врагами в духе F.E.A.R. Сегодня, 31 мая, после трёх лет ожиданий со стороны фанатов в раннем доступе Steam стартовал олдскульный шутер Selaco от команды независимых разработ …

 
Неофициальный ремастер Вайс-Сити на движке GTA IV как никогда близок к релизу  разработчики уточнили сроки выхода GTA: Vice City Nextgen Edition

Неофициальный ремастер «Вайс-Сити» на движке GTA IV как никогда близок к релизу — разработчики уточнили сроки выхода GTA: Vice City Nextgen Edition Точную дату выхода создатели GTA: Vice City Nextgen Edition из команды моддеров Revolution Team объявить пока не готовы, но в недавней публикации уто …

 
Google придётся продать Chrome

Google придётся продать Chrome Антимонопольные органы США призывают, чтобы суд обязал Google продать Chrome, сообщает Bloomberg. Будучи самым популярным браузером в мире, Chrome пр …

 
OpenAI заинтересовалась покупкой Chrome

OpenAI заинтересовалась покупкой Chrome Руководитель продукта ChatGPT Ник Терли заявил, что компания OpenAI будет заинтересована в покупке браузера Chrome компании Google, если федеральный …

 
Google представил AI-возможности Chrome

Google представил AI-возможности Chrome Компания Google объявила об интеграции в Chrome десяти новых возможностей, связанных с использованием AI-моделей. Первой возможностью стал интегриров …

 
Как очистить кэш Google Chrome на телефоне

Как очистить кэш Google Chrome на телефоне? Накопившийся кэш браузера может привести к его медленной работе, зависаниям и вылетам. Расскажем, какими способами можно очистить кэш в мобильном бра …

 
Критическая уязвимость в GitLab

Критическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви …

 
Браузер Chrome стал быстрее на 10%: как это работает

Браузер Chrome стал быстрее на 10%: как это работает Иллюстрация — нейросеть Google сообщил, что Chrome достиг рекордной скорости, показав лучший результат в тесте Speedometer 3.0. По данным компании, с …

 
Как закрыть вкладки в Google Chrome на телефоне

Как закрыть вкладки в Google Chrome на телефоне? Многие пользователи смартфонов оставляют открытыми слишком много вкладок в браузере, из-за чего приложение начинает тормозить. Расскажем, как закрыть …

 
Как отключить рекламу в Google Chrome на смартфоне

Как отключить рекламу в Google Chrome на смартфоне? Разные инструкции для отключения рекламы в мобильном браузере Google Chrome. Отключение рекламы в мобильном браузере Chrome может быть тяжелой задаче …

 
Chrome получит самое масштабное нововведение

Chrome получит самое масштабное нововведение Компания Google работает над реализацией проекта Jarvis, в рамках которого для браузера Chrome создаётся виртуальный помощник на базе искусственного …

 
3,2 млн пользователей пострадали от 16 поддельных расширений Chrome

3,2 млн пользователей пострадали от 16 поддельных расширений Chrome Специалисты GitLab Threat Intelligence обнаружили 16 вредоносных расширений для браузера Chrome, которые заразили как минимум 3,2 миллиона пользовате …

 
США призывают Google продать браузер Chrome

США призывают Google продать браузер Chrome США обратятся к судье с просьбой заставить материнскую компанию Google Alphabet продать свой популярный браузер Chrome в рамках масштабной антимонопо …

 
Google усиливает защиту Chrome для Android

Google усиливает защиту Chrome для Android В Google рассказали, как будет работать Advanced Protection в Chrome для Android, и подчеркнули, что безопасность браузера значительно повысилась. …

 
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …

 
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
Как очистить кэш в браузерах Safari, Chrome и Firefox на компьютерах Mac

Как очистить кэш в браузерах Safari, Chrome и Firefox на компьютерах Mac Чем активнее вы пользуетесь браузерами на ваших компьютерах Mac, тем до более неприличных размеров они могут разрастаться. Кэш накапливается как снеж …

 
Обновление Chrome 127.0.6533.88 с устранением критической уязвимости

Обновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) …

 
Фейковые VPN-аддоны для Chrome оказались инструментом слежки

Фейковые VPN-аддоны для Chrome оказались инструментом слежки Специалисты по кибербезопасности выявили две вредоносные версии расширения Google Chrome Phantom Shuttle, которые маскируются под сервис для тестиров …

 
Google не будет запрещать сторонние cookie в Chrome

Google не будет запрещать сторонние cookie в Chrome Компания Google заявила, что запрет сторонних файлов cookie, от которых хотели отказаться в 2025 году, отменяется. Вместо этого пользователям предлож …

 
В Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн раз

В Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн раз Специалисты Koi Security обнаружили 11 вредоносных расширений в официальном магазине Chrome Web Store. Расширения могли следить за действиями пользов …

 
В Chrome OS получится управлять компьютером с помощью мимики

В Chrome OS получится управлять компьютером с помощью мимики Американская корпорация Google добавила в операционную систему ChromeOS возможность управлять курсором с помощью мимики. Функция предназначена для по …

 
Perplexity AI предложила $34,5 млрд за браузер Google Chrome

Perplexity AI предложила $34,5 млрд за браузер Google Chrome Стартап Perplexity AI сделал предложение о покупке браузера Google Chrome за $34,5 млрд наличными, что может значительно изменить рынок веб-браузеров …

 
Google внедрит новые корпоративные функции в Chrome для iOS

Google внедрит новые корпоративные функции в Chrome для iOS Компания Google анонсировала важное обновление для мобильной версии браузера Chrome на iOS, которое призвано улучшить защиту корпоративных данных при …

 
Северокорейские хакеры атакуют 0-day в Chrome для установки руткитов

Северокорейские хакеры атакуют 0-day в Chrome для установки руткитов Компания Microsoft сообщила, что северокорейские хакеры Citrine Sleet использовали недавно исправленную уязвимость нулевого дня в Google Chrome (CVE- …

 
Обновление Chrome 127.0.6533.99 с устранением критической уязвимости

Обновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 …

 
Google добавляет новую защиту для агентного ИИ в Chrome

Google добавляет новую защиту для агентного ИИ в Chrome Разработчики Google объявили о запуске многоуровневой защиты для браузерных ИИ-агентов, которые скоро смогут самостоятельно работать в сети. Новая пл …

 
Браузер Chrome станет платным. Но только частично

Браузер Chrome станет платным. Но только частично Часть функций Chrome могут стать платными. В первую очередь это коснется ИИ-функций – в коде браузера найден фрагмент, указывающий, что Google собира …

 
Старые расширения для Chrome перестанут работать уже 3 июня

Старые расширения для Chrome перестанут работать уже 3 июня С 3 июня Google приступит к реализации своего плана по отключению расширений для Chrome формата Manifest V2, что может повлиять на работу блокировщик …

 
Chrome от Google может быть продан за $20 млрд

Chrome от Google может быть продан за $20 млрд Браузер Chrome компании Alphabet Inc. может уйти за 20 миллиардов долларов, если судья согласится на предложение Министерства юстиции о продаже бизне …

 
В Google Chrome появится полноценная версия ИИ Gemini

В Google Chrome появится полноценная версия ИИ Gemini Портал Windows Latest рассказал, что Google планирует добавить нейросеть Gemini в браузер Chrome. Полноценная ИИ-модель должна стать частью браузера. …

 
Google намерен перевести Chrome OS на платформу Android

Google намерен перевести Chrome OS на платформу Android Издание Android Authority получило сведения о намерении компании Google заменить платформу Chrome OS на новую реализацию, построенную на базе платфор …

 
Google подтвердил грядущее слияние Android и Chrome OS

Google подтвердил грядущее слияние Android и Chrome OS Самир Самат (Sameer Samat), президент Google по развитию экосистемы, связанной с Android, в выступлении на саммите Qualcomm рассказал о работе по сли …

 
В Chrome для iOS появится импорт закладок и паролей из Safari

В Chrome для iOS появится импорт закладок и паролей из Safari В Chrome для iOS вскоре появится возможность импортировать данные из Safari напрямую на iPhone, без необходимости выполнять перенос через настольный …

 
Google объяснила увеличение скорости работы Chrome

Google объяснила увеличение скорости работы Chrome Компания Google утверждает, что фирменный браузер Chrome стал быстрее на целых 72%. Правда, пользователи этого могли даже не заметить, потому как соо …

 
В qBittorrent исправили уязвимость 14-летней давности

В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …

 
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

 
Критическая RCE-уязвимость обнаружена в проекте Ollama

Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

 
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

 
Газинформсервис: найдена критическая уязвимость в Nuclei

«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

 
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс …

 
Немецкий журналист рассказал, в чем уязвимость украинской ПВО

Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО …

 
Найдена опасная уязвимость в маршрутизаторе Asus

Найдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …

 
Apple экстренно исправляет уязвимость нулевого дня

Apple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне …

 
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

 
Google Chrome перестал устанавливаться на компьютеры с процессорами Intel и AMD

Google Chrome перестал устанавливаться на компьютеры с процессорами Intel и AMD Пользователи столкнулись с ошибкой при установке браузера Google Chrome на компьютеры с Windows и процессорами Intel и AMD. Загружаемый установщик не …

 
Пользователей Ubuntu Linux оставили без новейшего браузера Chrome

Пользователей Ubuntu Linux оставили без новейшего браузера Chrome Google неожиданно отказалась обеспечивать поддержку LTS-релиза Ubuntu 18.04 фирменным браузером Chrome, в результате чего обновление обозревателя до …

 
Google починила всплывающие окна в мобильной версии Chrome

Google «починила» всплывающие окна в мобильной версии Chrome Многим пользователям мобильной версии Chrome знакомы полноэкранные всплывающие окна, перекрывающие интерфейс приложения при переходе по ссылке. Након …

 
Google Chrome получил ИИ-защиту от опасных сайтов и загрузок

Google Chrome получил ИИ-защиту от опасных сайтов и загрузок Google обновил функцию «Улучшенная защита» в браузере Chrome, добавив поддержку искусственного интеллекта (ИИ). Теперь система в реальном времени ана …

 
Google отключит синхронизацию Chrome в устаревших версиях браузера

Google отключит синхронизацию Chrome в устаревших версиях браузера Google объявила, что синхронизация через браузер Chrome будет отключена для пользователей, не обновлявших браузер в течение последних четырех лет. Фу …

 
Yahoo приобретет Chrome, если Google заставят его продать

Yahoo приобретет Chrome, если Google заставят его продать Yahoo готова предложить покупку браузера Chrome, если федеральный суд США прикажет Google продать его в рамках борьбы с монополией. Согласно словам с …

 
Google отказался от навязывания блокировки сторонних Cookie в Chrome

Google отказался от навязывания блокировки сторонних Cookie в Chrome Вице-президент Google, курирующий проект Privacy Sandbox, объявил о решении сохранить сложившийся подход к блокировке сторонних Cookie в Chrome - Coo …

 
Браузер Chrome для Android наконец-то научился открывать PDF-файлы

Браузер Chrome для Android наконец-то научился открывать PDF-файлы До настоящего момента для просмотра файла формата PDF на Android пользователям приходилось использовать сторонние приложения. Теперь же Google наконе …

 
В мобильном Google Chrome появился режим картинка в картинке

В мобильном Google Chrome появился режим «картинка в картинке» Компания Google выпустила значимое обновление для фирменного мобильного браузера Chrome. В версии Chrome 124 для Android появилась возможность открыв …

 
В Google Chrome разрешили отключать локальный ИИ для защиты от мошенников

В Google Chrome разрешили отключать локальный ИИ для защиты от мошенников Пользователи браузера Google Chrome теперь могут отключить работающую локально ИИ-модель, являющуюся основой функции «Усиленная защита». …

 
Chrome будет автоматически менять скомпрометированные пароли пользователей

Chrome будет автоматически менять скомпрометированные пароли пользователей Разработчики Google объявили о новой функции в браузере Chrome, которая позволит встроенному менеджеру паролей автоматически менять учетные данные, е …

 
Google Chrome сильно подпортит жизнь российским пользователям

Google Chrome сильно подпортит жизнь российским пользователям Google прекратит поддержку российских расширений для работы с электронной подписью (ЭП) в браузере Chrome до конца июня 2025 года. Под «нож …

 
За 10 месяцев в Chrome удалось на 22% повысить производительность в тесте Speedometer 3

За 10 месяцев в Chrome удалось на 22% повысить производительность в тесте Speedometer 3 Компания Google подвела итог оптимизаций в Chrome, внесённых с августа прошлого года. Изменения позволили ускорить прохождение теста Speedometer 3 на …

 
Инструментарий для удаления избыточной функциональности из Chrome, Edge и Firefox

Инструментарий для удаления избыточной функциональности из Chrome, Edge и Firefox Представлен проект Just the Browser, подготовивший инструментарий для проведения чистки браузеров от излишней функциональности, напрямую не связанной …

 
Несколько расширений для Chrome взломаны и теперь содержат вредоносный код

Несколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации …

 
Магазин Chrome заполонили опасные расширения для браузера  их скачали уже 1,7 млн раз

Магазин Chrome заполонили опасные расширения для браузера — их скачали уже 1,7 млн раз Одиннадцать вредоносных расширений для браузера, скачанных более 1,7 млн раз из магазина Chrome, могли следить за пользователями, перехватывать истор …

 
Конкуренты Google негодуют из-за того, что суд разрешил ей сохранить Chrome

Конкуренты Google негодуют из-за того, что суд разрешил ей сохранить Chrome Американский суд, рассматривающий антимонопольный иск против Google, обязал компанию делиться частью поисковых данных с конкурентами, но не потребова …

 
Bloomberg: Минюст США будет добиваться продажи браузера Chrome

Bloomberg: Минюст США будет добиваться продажи браузера Chrome Как сообщает Bloomberg, ссылаясь на собственные источники, Министерство юстиции США в рамках антимонопольного разбирательства намерено добиваться раз …

 
Google экспериментирует со встраиванием в Chrome большой языковой модели

Google экспериментирует со встраиванием в Chrome большой языковой модели Компания Google объявила о проведении эксперимента по встраиванию в Chrome большой языковой модели машинного обучения. Для доступа к модели из web-пр …

 
Google готов вернуть в Chrome поддержку формата JPEG-XL

Google готов вернуть в Chrome поддержку формата JPEG-XL Рик Байерс (Rick Byers), один из технических руководителей команды, занимающейся разработкой Google Chrome, заявил о готовности включить в движок Chr …

 
Разработчик AdBlock Plus рассказал, как расширения-вирусы обманывают Chrome

Разработчик AdBlock Plus рассказал, как расширения-вирусы обманывают Chrome Один из разработчиков AdBlock Plus Владимир Палант раскрыл, как некоторые недобросовестные программисты манипулируют веб-магазином Google Chrome для …

 
Anthropic превратила своего чат-бота Claude в расширение для Chrome

Anthropic превратила своего чат-бота Claude в расширение для Chrome Anthropic выпустила своего ИИ-бота Claude в виде расширения для веб-обозревателя Google Chrome. В рамках бета-тестирования компания открыла доступ к …

 
Что лучше: обычный поиск от Google или ИИ Режим в Chrome на iPhone

Что лучше: обычный поиск от Google или ИИ Режим в Chrome на iPhone Несколько дней назад в браузере Chrome на моем iPhone наконец-то появился режим ИИ. Радости моей не было предела, ведь функцию начали разворачивать б …

 
Как жена: Google Chrome запретит посещать любимые сайты

Как жена: Google Chrome запретит посещать любимые сайты Хитрая программа защиты не только ограничит интернет сёрфинг, но и возьмёт за это деньги. Google настолько усиленно работает над безопасностью в Chro …

 
Chrome  самый быстрый браузер по результатам недавних тестов

Chrome — самый быстрый браузер по результатам недавних тестов Браузер теперь на 72% быстрее и в популярном бенчмарке Speedometer 3.0 с открытым исходным кодом. Читать полную статью …

 
Убить Adobe к 2020: Chrome 76 лишился флэш-плеера

«Убить Adobe к 2020»: Chrome 76 лишился флэш-плеера Любимое видео «Вконтакте» можно посмотреть, включив плеер вручную – чего в Google делать не рекомендуют. Сегодня пользователям брау …

 
Google защитит автозаполнение паролей в Chrome на Android биометрией

Google защитит автозаполнение паролей в Chrome на Android биометрией Современному человеку не всегда удобно вводить пароли вручную, поэтому для экономии времени люди пользуются встроенными в менеджеры паролей средствам …

 
OpenAI создаст собственный браузера с ИИ для конкуренции с Google Chrome

OpenAI создаст собственный браузера с ИИ для конкуренции с Google Chrome OpenAI готовит к запуску собственный веб-браузер, основанный на технологиях искусственного интеллекта (ИИ). По данным источников, знакомых с проектом …

 
Microsoft решила забросить Windows 11 SE  своего конкурента Chrome OS

Microsoft решила забросить Windows 11 SE — своего конкурента Chrome OS В следующем году, через пять лет после выпуска, Microsoft прекратит поддержку Windows 11 SE — операционной системы, предназначенной для работы …

 
Подтверждены планы по слиянию Chrome OS и Android в одну платформу

Подтверждены планы по слиянию Chrome OS и Android в одну платформу Самир Самат (Sameer Samat), президент Google по развитию экосистемы, связанной с Android, в интервью изданию Techradar упомянул намерения объединить …

 
Google передумал прекращать поддержку сторонних Cookie в Chrome

Google передумал прекращать поддержку сторонних Cookie в Chrome Вице-президент Google, курирующий проект Privacy Sandbox, объявил об отмене плана по отключению в браузере Chrome поддержки сторонних Cookie, выставл …

 
Chrome научился подставлять паспортные данные и VIN-номер в веб-формы

Chrome научился подставлять паспортные данные и VIN-номер в веб-формы Компания Google объявила о расширении возможностей своего браузера. Теперь Chrome может заполнять данные паспорта, водительского удостоверения, регис …

 
Chrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPS

Chrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPS Компания Google анонсировала включение в выпуске Chrome 154, намеченном на октябрь 2026 года, автоматического перенаправления HTTP-запросов на HTTPS. …

 
В Google Chrome появится ИИ-инструмент для выявления мошеннических сайтов

В Google Chrome появится ИИ-инструмент для выявления мошеннических сайтов Разработчики из Google продолжают добавлять в свой браузер Chrome функции на основе искусственного интеллекта. На этот раз обозреватель получил инстр …

 
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Ученые нашли уязвимость в механизме устойчивости к антибиотикам

Ученые нашли уязвимость в механизме устойчивости к антибиотикам Европейские ученые обнаружили уязвимость в механизме адаптации бактерий к антибиотикам. Это открытие может стать важным шагом в борьбе с супербактери …

 
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

 
Уязвимость в Apache Struts, позволяющая выполнить код на сервере

Уязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен …

 
В роутерах TP-Link C5400X исправили критическую RCE-уязвимость

В роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять …

 
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Уязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, …

 
Уязвимость в iOS позволяет делать иконки приложений анимированными

Уязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило …

 
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Эксперты указали на уязвимость танков НАТО на Украине

Эксперты указали на уязвимость танков НАТО на Украине Танки НАТО Abrams, Leopard и Challenger показали уязвимость на Украине перед современными российскими средствами поражения. Об этом заявили эксперты …

 
Пользователей Android атаковали через уязвимость в процессоре

Пользователей Android атаковали через уязвимость в процессоре Американская компания Qualcomm подтвердила наличие уязвимости в своих процессорах. Об этом сообщает издание TechCrunch. Qualcomm является одним из ли …

 
В США признали уязвимость перед ракетами ВС РФ в случае войны

В США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее …

 
Juniper экстренно патчит уязвимость обхода аутентификации

Juniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVS …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

 
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. …

 
Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

Специалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... …

 
OpenAI купит браузер Chrome, если Google вынудят его продать

OpenAI купит браузер Chrome, если Google вынудят его продать Компания OpenAI заинтересована в покупке браузера Google Chrome, если суд США примет решение обязать Google продать этот продукт. Об этом сообщил рук …

 
Google Chrome по-прежнему остается самым популярным в мире браузером

Google Chrome по-прежнему остается самым популярным в мире браузером Компания Statcounter обновила статистику распространённости браузеров на всех платформах. Так, чаще всего пользователи ПК используют Google Chrome, ч …

 
Google Chrome усилил защиту пользователей от мошенников и вирусов с помощью ИИ

Google Chrome усилил защиту пользователей от мошенников и вирусов с помощью ИИ Компания Google обновила браузер Chrome, улучшив его функцию Proactive Protection с помощью алгоритмов искусственного интеллекта. По словам разработч …

 
Нейросеть Google Gemini теперь доступна в браузере Chrome для Windows и Mac

Нейросеть Google Gemini теперь доступна в браузере Chrome для Windows и Mac Google начала внедрение ИИ Gemini и функции Gemini Live в десктопную версию Chrome для пользователей Mac и Windows. Новый инструмент позволяет задава …

 
Режим чтения в Google Chrome для Android заработал в полную силу

Режим чтения в Google Chrome для Android заработал в полную силу Полномасштабный дебют режима чтения в браузере Google Chrome для Android состоялся в 2023 году, но до настоящего момента функция работала избирательн …

 
Google анонсировала обновление Chrome для ПК с интегрированными ИИ-функциями на базе Gemini

Google анонсировала обновление Chrome для ПК с интегрированными ИИ-функциями на базе Gemini Google объявила о значительном обновлении браузера Chrome десктопной версии за счёт интеграции искусственного интеллекта Gemini в поиск и Google Lens …

 
Браузер Chrome переведён на шрифтовой движок Skrifa, написанный на Rust

Браузер Chrome переведён на шрифтовой движок Skrifa, написанный на Rust Компания Google перевела браузер Chrome на библиотеку Skrifa, написанную на языке Rust и предоставляющую возможности для обработки шрифтов в формате …

 
Google начала тестировать новую панель поиска в Chrome с акцентом на ИИ

Google начала тестировать новую панель поиска в Chrome с акцентом на ИИ Новая вкладка Chrome скоро может выглядеть иначе. В бета-версии для Android Google тестирует обновлённый дизайн поисковой строки, где кнопка ИИ-режим …

 
Microsoft подтверждает, что Family Safety блокирует запуск Google Chrome

Microsoft подтверждает, что Family Safety блокирует запуск Google Chrome Microsoft подтвердила, что служба родительского контроля Family Safety ошибочно блокирует запуск Google Chrome и других сторонних веб-браузеров в опе …

 
Google Gemini научился пересказывать содержимое страниц в мобильном Chrome

Google Gemini научился пересказывать содержимое страниц в мобильном Chrome Помощник с искусственным интеллектом Google Gemini теперь может пересказывать содержимое страниц, открытых в браузере Chrome для Android — для …

 
Новая функция в браузере Chrome избавит пользователей от лишних веб-уведомлений

Новая функция в браузере Chrome избавит пользователей от лишних веб-уведомлений В ходе тестирования новая функция показала значительное снижение потока ненужных уведомлений, при этом количество кликов по оставшимся уведомлениям и …

 
В настольном Google Chrome появился визуальный поиск Circle to Search

В настольном Google Chrome появился визуальный поиск Circle to Search Функция Circle to Search, позволяющая запускать поиск по изображению, если обвести область экрана, появилась в бета-версиях Google ChromeOS 127 и Chr …

 
Google Chrome будет предупреждать об опасности защищенных паролем архивов

Google Chrome будет предупреждать об опасности защищенных паролем архивов Chrome будет предупреждать пользователей о загрузке потенциально опасных файлов, защищенных паролем, а также предоставит более подробные сведения о з …

 
Яндекс Браузер впервые обошел Chrome по рыночной доле в России

«Яндекс Браузер» впервые обошел Chrome по рыночной доле в России «Яндекс Браузер» впервые обошел Chrome от Google по рыночной доле в России, заявил топ-менеджмент «Яндекса» в ходе онлайн-звонка для инвесторов.Сумма …

 
В МВД признали вредоносными расширения Sound Booster и Volume Master для Chrome

В МВД признали вредоносными расширения Sound Booster и Volume Master для Chrome Исследователи компании LayerX Security обнаружили вредоносные расширения для браузеров Chrome и Edge, которыми пользовались 1,5 млн человек. Об этом …

 
Google заявила, что только она способна обеспечить нормальную работу Chrome

Google заявила, что только она способна обеспечить нормальную работу Chrome В ходе судебного процесса по иску Министерства юстиции США к Google, выступившего с требованием, чтобы та продала браузер Chrome, генеральный менедже …

 
Yahoo тоже попытается заполучить Chrome, если представится возможность

Yahoo тоже попытается заполучить Chrome, если представится возможность Компания Yahoo, владеющая одноименной поисковой системой, заявила о намерении купить браузер Chrome, если суд обяжет Google его продать. Тем самым ко …

 
Google запретят возвращаться на рынок браузеров после продажи Chrome

Google запретят возвращаться на рынок браузеров после продажи Chrome Министерство юстиции США (DOJ) усиливает давление на Google, настаивая на продаже Chrome — одного из самых популярных браузеров в мире. Это часть бол …

 
Mozilla Firefox представила долгожданную функцию разделения профилей, как в Chrome

Mozilla Firefox представила долгожданную функцию разделения профилей, как в Chrome Mozilla представила обновление Firefox для Windows, macOS и Linux — релиз, который стал особенно значимым для пользователей. Главной новостью с …

 
Правительство США планирует отнять у Google веб-браузер Chrome из-за монополии на рынке

Правительство США планирует отнять у Google веб-браузер Chrome из-за монополии на рынке Министерство юстиции США рассматривает вариант разделения Google после того, как компанию обвинили в незаконной монополизации рынка в онлайн-поиске, …

 
В Chrome появилось предупреждение о скором прекращении поддержки uBlock Origin

В Chrome появилось предупреждение о скором прекращении поддержки uBlock Origin Рэймонд Хилл (Raymond Hill), автор системы блокирования нежелательного контента uBlock Origin, рассказал о ситуации в проекте, связанной со скорым пр …

 
Chrome будет спрашивать у пользователей, зачем они скачивают подозрительные файлы

Chrome будет спрашивать у пользователей, зачем они скачивают подозрительные файлы Компания Google планирует изменить способ обработки браузером Chrome потенциально опасных или неизвестных загрузок. Как сообщает ресурс TechSpot, в б …

 
Минюст США угрожает монополии Google: Android и Chrome могут отделить

Минюст США угрожает монополии Google: Android и Chrome могут отделить Министерство юстиции предлагает меры против монополии Google. После признания Google монополистом судьей Амитом Мехтой юристы Министерства юстиции на …

 
Google обяжут продать Chrome, но позволят инвестировать в искусственный интеллект

Google обяжут продать Chrome, но позволят инвестировать в искусственный интеллект Министерство юстиции США подтвердило, что Google придётся разделить свой бизнес, в частности продать браузер Chrome. По данным издания Engadget, это …

 
Microsoft снова агрессивно отговаривает пользователей от смены Edge на Chrome

Microsoft снова агрессивно отговаривает пользователей от смены Edge на Chrome Компания Microsoft продолжает активно рекламировать свой браузер Edge, пытаясь убедить пользователей отказаться от Google Chrome. На этот раз софтвер …

 
Google Chrome вновь признан самым быстрым браузером в мире

Google Chrome вновь признан самым быстрым браузером в мире Google Chrome в очередной раз подтвердил звание самого быстрого веб-браузера в мире. По результатам теста производительности Speedometer 3.0, Chrome …

 
Вредоносные расширения для Chrome могут подменять собой менеджеры паролей

Вредоносные расширения для Chrome могут подменять собой менеджеры паролей Разработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включ …

 
Google добавит в Chrome OS технологию облачного выполнения классических приложений

Google добавит в Chrome OS технологию облачного выполнения классических приложений Компания Google объявила о поглощении фирмы Cameyo, развивающей сервис удалённой работы с приложениями (VAD - Virtual App Delivery), позволяющий выне …

 
Google обновил дизайн интерфейса Android-версии браузера Chrome

Google обновил дизайн интерфейса Android-версии браузера Chrome В конце лета Google начал внедрение свежего дизайн-языка Chrome M3 Expressive, постепенно адаптируя под него мобильные приложения. Теперь обновление …

 
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

 
Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов

Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту …

 
Компания Digma опровергла уязвимость своих кнопочных телефонов

Компания Digma опровергла уязвимость своих кнопочных телефонов Российский производитель Digma заявил, что в кнопочных телефонах бренда отсутствуют функции, которые можно классифицировать как бэкдор или уязвимости …

 
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

 
Positive Technologies помогла устранить уязвимость в системе ВКС Vinteo

Positive Technologies помогла устранить уязвимость в системе ВКС Vinteo Разработчик российской системы видео-конференц-связи (ВКС) Vinteo исправил в программном сервере уязвимость (BDU:2025-07296... …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Apple исправила 0-day уязвимость, использовавшуюся в чрезвычайно сложных атаках

Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» а …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые па …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

 
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

 
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Китай обвинил США в кибератаках через уязвимость Microsoft Exchange

Китай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическую

Браузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac …

 
Chrome захватил рекордные 71,9% рынка браузеров, оставив конкурентов далеко позади

Chrome захватил рекордные 71,9% рынка браузеров, оставив конкурентов далеко позади Сервис Statcounter опубликовал свежую статистику по использованию браузеров. По данным на 1 октября 2025 года, Google Chrome уверенно обновил собстве …

 
Anthropic обновила модель Opus до версии 4.5, добавив поддержку Chrome и Excel

Anthropic обновила модель Opus до версии 4.5, добавив поддержку Chrome и Excel Теперь расширение Chrome смогут использовать все подписчики Max, а инструмент для Excel — пользователи тарифов Max, Team и Enterprise. The post Anthr …

 
В Chrome устранили баг, из-за которого на сайтах могла не работать подсветка текста при выделении

В Chrome устранили баг, из-за которого на сайтах могла не работать подсветка текста при выделении Компания Google выпустила стабильную версию своего фирменного обозревателя Chrome 131.0.6778.86. Помимо прочего, в нём исправлена ошибка, из-за котор …

 
Google повысила многозадачность Chrome для Android, добавив режим картинка в картинке

Google повысила многозадачность Chrome для Android, добавив режим «картинка в картинке» Разработчики из Google продолжают развивать не только десктопную версию своего браузера Chrome, но также уделяют внимание мобильным версиям приложени …

 
От нюда до тропиков и лазури: как летом 2025 модно носить chrome nails

От нюда до тропиков и лазури: как летом 2025 модно носить chrome nails Скучных дизайнов в трендах этого лета вы точно не увидите — после весенней нежности в моду возвращаются сияющие покрытия, сочные цвета и смелые идеи. …

 
В мобильном Chrome теперь можно совершать вызовы прямо из адресной строки

В мобильном Chrome теперь можно совершать вызовы прямо из адресной строки Google обновила адресную строку в браузере Chrome для мобильных устройств, добавив новые возможности в Chrome Actions. Теперь можно звонить, читать о …

 
Google анонсировал скорое прекращение поддержки второй версии манифеста в Chrome

Google анонсировал скорое прекращение поддержки второй версии манифеста в Chrome Компания Google наметила на 3 июня начало процесса по прекращению поддержки второй версии манифеста Chrome, определяющего возможности и ресурсы, дост …

 
Google начала массово отключать uBlock Origin в Chrome из-за перехода на Manifest V3

Google начала массово отключать uBlock Origin в Chrome из-за перехода на Manifest V3 Некоторые пользователи Chrome заметили, что расширение uBlock Origin больше не работает. Разработчики объясняют это переходом на спецификацию Manifes …

 
Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов

Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов Эксперты из компании Varonis описали PoC-атаку под названием Cookie-Bite. Она использует расширения браузера для кражи сессионных cookie из Azure Ent …

 
Мобильный браузер Microsoft Edge получил поддержку расширений  у Chrome такого нет

Мобильный браузер Microsoft Edge получил поддержку расширений — у Chrome такого нет Google Chrome — самый популярный в мире браузер и для настольных ПК, и для мобильных устройств. Однако одним из недостатков его версии для Andr …

 
Google назвала принуждение к продаже браузера Chrome противоречащей закону крайностью

Google назвала принуждение к продаже браузера Chrome противоречащей закону «крайностью» Google назвала план Министерства юстиции США, которое стремится заставить IT-гиганта продать браузер Chrome для борьбы с монополией компании в сфере …

 
Создатели Arc готовят браузер, который заставит пользователей забыть о Chrome и Safari

Создатели Arc готовят браузер, который заставит пользователей забыть о Chrome и Safari Глава The Browser Company Джош Миллер анонсировал выпуск нового браузера. Он создаётся параллельно другому проекту — Arc. …

 
20 лет назад Firefox начал борьбу с Internet Explorer. Chrome и в планах не было

20 лет назад Firefox начал борьбу с Internet Explorer. Chrome и в планах не было Двадцать лет назад Firefox сделал первые шаги к преобразованию интернета. 9 ноября 2004 года Mozilla Foundation запустил Firefox 1.0, браузер, предна …

 
Раскрыта хакерская схема, позволившая взломать десятки расширений для Google Chrome

Раскрыта хакерская схема, позволившая взломать десятки расширений для Google Chrome Хакеры скомпрометировали около 35 расширений для Google Chrome, внедрив в них вредоносный код для кражи данных пользователей. Атака началась с фишинг …

 
Google изменит поиск на стартовой странице Chrome  там теперь будет Gemini

Google изменит поиск на стартовой странице Chrome — там теперь будет Gemini Google работает над кардинальным редизайном поискового поля, которое появляется на новой вкладке браузера Chrome. Этот проект имеет внутреннее назван …

 
Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail

Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail В сентябре 2024 года специалисты Positive Technologies обнаружили вредоносное письмо, получателем которого была неназванная государственная организац …

 
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
В Telegram нашли уязвимость, которая позволяет хакерам украсть аккаунт

В Telegram нашли уязвимость, которая позволяет хакерам украсть аккаунт Для того, чтобы хакер украл аккаунт в Telegram, ему достаточно получить доступ к компьютеру жертвы. Злоумышленник получит чужой профиль, если скопиру …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Диска

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

 
Неисправленная уязвимость в Parallels Desktop дает root-права в macOS

Неисправленная уязвимость в Parallels Desktop дает root-права в macOS Исследователи опубликовали два эксплоита для непропатченной уязвимости повышения привилегий в Parallels Desktop. Проблема позволяет получить root-дос …

 
0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony …

 
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Microsoft не смогла закрыть уязвимость в новой защитной функции Windows 11

Microsoft не смогла закрыть уязвимость в новой защитной функции Windows 11 Команда Google Project Zero, специализирующаяся на поиске уязвимостей в продуктах Google и сторонних разработчиков, раскрыла новую проблему в тестовы …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Критическая уязвимость в sudo позволяет получить root-права в Linux

Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина …

 
Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows

Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows Специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость... …

 
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова …

 
Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики

Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произво …

 
Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника …

 
Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. …

 
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …

 
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

 
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Chrome и Android прекратят использование многих технологий, созданных проектом Privacy Sandbox

Chrome и Android прекратят использование многих технологий, созданных проектом Privacy Sandbox Вице-президент Google, курирующий проект Privacy Sandbox, объявил о сворачивании разработки и исключении из Chrome и Android части технологий, развив …

 
Google защитит пользователей Chrome от фишинга с помощью локальной ИИ-модели Gemini Nano

Google защитит пользователей Chrome от фишинга с помощью локальной ИИ-модели Gemini Nano Компания Google представила новые инструменты на базе искусственного интеллекта, направленные на усиление защиты пользователей браузера Chrome от онл …

 
Google Chrome жаба душит: Лёгкая Opera Mini получила улучшенную стабильность ПО

Google Chrome жаба душит: «Лёгкая» Opera Mini получила улучшенную стабильность ПО Среди «фишек» блокировка рекламы, персонализированные новости и просмотр в частном порядке. На каждом смартфоне должно быть несколько нео …

 
Протестировали браузер Atlas со встроенным ChatGPT и режимом агента. Ваш Chrome больше не нужен

Протестировали браузер Atlas со встроенным ChatGPT и режимом агента. Ваш Chrome больше не нужен OpenAI представила собственный браузер Atlas, в котором искусственный интеллект встроен прямо в интерфейс. Приложение уже доступно для пользователей …

 
Шифрование файлов cookie в Chrome оказалось легко взломать, но в Google заявили, что так и задумано

Шифрование файлов cookie в Chrome оказалось легко взломать, но в Google заявили, что так и задумано В одном из обновлений браузера Google Chrome минувшим летом появилась система шифрования файлов cookie, призванная защитить данные пользователей. Но …

 
Как удаленно управлять компьютером Mac или Windows с iPhone или iPad через браузер Google Chrome

Как удаленно управлять компьютером Mac или Windows с iPhone или iPad через браузер Google Chrome В macOS Sequoia появилась очень крутая функция, которая называется «видеоповтор iPhone». Можно в пару касаний подключиться с компьютера Mac к iPhone …

 
Пользуешься Google Chrome Обязательно установи iOS 18.6 и macOS 15.6, чтобы твое устройство не взломали

Пользуешься Google Chrome? Обязательно установи iOS 18.6 и macOS 15.6, чтобы твое устройство не взломали Apple выпустила срочные обновления iOS 18.6 и macOS Sequoia 15.6, чтобы закрыть серьёзную уязвимость нулевого дня, которая активно использовалась в а …

 
Мобильный Google Chrome получил новый пользовательский интерфейс в стиле Material 3 Expressive

Мобильный Google Chrome получил новый пользовательский интерфейс в стиле Material 3 Expressive Google анонсировала новый язык дизайна Material 3 Expressive в мае текущего года. С тех пор компания последовательно внедряет его во все свои мобильн …

 
Взлом от Google Chrome: Браузер перестал пожирать память после удаления вирусного ПО

Взлом от Google Chrome: Браузер перестал «пожирать» память после удаления вирусного ПО Прослушка и наблюдение увеличивали кэширование системы и нагрузки на аккумулятор, считает эксперт. На прошлой неделе мир потрясла череда откровений I …

 
Эксплуатацию 0-day уязвимости в Chrome связали с малварью Hacking Team и операцией Форумный тролль

Эксплуатацию 0-day уязвимости в Chrome связали с малварью Hacking Team и операцией «Форумный тролль» Специалисты «Лаборатории Касперского» впервые обнаружили использование в реальных атаках шпионского ПО Dante, созданного итальянской компанией Mement …

 
Япония запретила Google навязывать свой поиск и браузер Chrome в смартфонах на Android

Япония запретила Google навязывать свой поиск и браузер Chrome в смартфонах на Android Японская комиссия по добросовестной торговле предписала американской компании Google прекратить деятельность, нарушающую антимонопольное законодатель …

 
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
В защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть лет

В защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть лет Разработчики приложения Signal только сейчас приняли меры для устранения уязвимости в десктопной версии клиента, на которую им указали ещё в 2018 год …

 
В Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификации

В Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификации Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine. Уязвимость позволяет злоумышленника …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root …

 
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость …

 
В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы

В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы По сложившейся практике, разработчики и исследователи в сфере информационной безопасности сообщают поставщикам скомпрометированной продукции о своих …

 
В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик

В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик Разработчики платформы 0patch (принадлежит словенской Acros Security) выпустили бесплатный микропатч, который устраняет проблему с утечкой учётных да …

 
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress

Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить до …

 
Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяюща …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для матери …

 
Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress

Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress В популярном WordPress-плагине LiteSpeed Cache обнаружена критическая уязвимость, которая позволяет злоумышленникам получить доступ к ресурсу на уров …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

 
В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном …