ASUS устранила опасную уязвимость в приложении MyAsus

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte
Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности
Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость
Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для матери …
В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows
XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном …
В приложении Rubetek Home исправили уязвимость
Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …
Отправить электронное письмо от имени Microsoft может кто угодно — в Outlook нашли опасную уязвимость
Всеволод Кокорин, известный в интернете как Slonser, обнаружил ошибку, которая позволяет подменять адрес отправителя в электронных письмах на адреса …
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect
Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …
Новый антивирус в мобильном приложении «СберБизнес» может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозы
800 тыс. пользователей мобильного приложения «СберБизнес» на платформе Android теперь лучше защищены от вирусов и... …
Найдена опасная уязвимость в маршрутизаторе Asus
Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …
Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы
Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость
В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …
Microsoft устранила 137 обычных и 14 критических уязвимостей
Microsoft выпустила обновления, которые исправляют 137 уязвимостей в Windows и других своих программах. Из них 14 получили самый высокий уровень опас …
Microsoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакеры
В общей сложности октябрьские патчи от компании Microsoft устранили 118 уязвимостей, включая пять публично раскрытых ранее проблем нулевого дня. Два …
NYSE устранила проблему, обвалившую акции Berkshire Hathaway ...
«Флэш-крэш» акций Berkshire Hathaway Inc. Источник: Bloomberg Этот сбой — уже третий на рынках США за минувшую неделю — устранили примерно через 45 м …
Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня
В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязв …
Microsoft устранила глобальный сбой после масштабной кибератаки 30 июля
Компания Microsoft сообщила об устранении крупномасштабного сбоя, который затронул множество популярных сервисов, включая почтовый клиент Outlook и и …
Microsoft наконец устранила давнюю проблему единого входа в Windows 10
Ранее на этой неделе Microsoft выпустила необязательное обновление KB5043133 для Windows 10, которое вносит несколько улучшений в меню «Пуск&ra …
Google устранила баг, из-за которого смартфон Pixel «игнорировал» ваши действия
После релиза Android 16 в июне пользователи Pixel начали массово жаловаться на нестабильную работу сенсорных клавиш. Проблемы касались как "трёхкнопо …
Видеокарта Asus TUF Gaming GeForce RTX 4070 Ti Super BTF White OC (16 ГБ) концепции BTF: без стандартных разъемов питания, с питанием через проприетарный слот Asus
Asus TUF Gaming GeForce RTX 4070 Ti Super BTF White OC (16 ГБ) — уникальная в своем роде видеокарта, попытка отказаться от стандарта, а то и навязать …
Нью-Йоркская фондовая биржа устранила сбой с падением акций Berkshire в тысячи раз
Нью-Йоркская фондовая биржа устранила сбой, который привел к обвалу акций ряда компаний, в том числе Berkshire Hathaway Уоррена Баффета. Из-за непола …
NYSE устранила проблему, из-за которой отобразилось падение акций Berkshire в тысячи раз
Нью-Йоркская фондовая биржа (NYSE) сообщила об устранении неполадки, из-за которой накануне пришлось приостанавливать торги акциями около 40 компаний …
МТС устранила цифровые «белые пятна» в 114 малых населенных пунктах Смоленской области
Благодаря развитию сети около 20 тысяч жителей деревень и сел Смоленской области впервые получили доступ к голосовой связи и мобильному интернету Соо …
Пониженные тарифы страховых взносов для организаций радиоэлектронной промышленности: ФНС устранила опечатку в одном из разъясняющих писем
Письмо Федеральной налоговой службы от 16 января 2025 г. N ЗГ-2-11/452@ О применении письма ФНС России от 30 сентября 2024 г. N БС-4-11/11139@ …
Кабмин одобрил штрафы за «опасную езду»
Если и вас когда-то «подрезали» на дороге, то вы разделите негодование автомобилистов, которые ратуют за введение в России наказания за «опасное вожд …
Опасную погоду спрогнозировали воронежские синоптики Фото «Вести ПК». Синоптики обещают сильный ветер в Воронежской области. Во время грозы скорость ветра может достигать 15-17 метров в секунд …
Отраслевые эксперты разочарованы тем, что президент Байден наложил вето на резолюцию в отношении криптовалют, которая устранила бы противоречивую политику SEC /div> США Президент Джо Байден наложил вето на совместную резолюцию Палаты представителей, которая заблокировала бы спорное руководство Комиссии по ц …
В Смоленске обнаружили опасную ловушку для автомобилистов — соцсети "Люк уже дважды ставил на место" Сообщение В Смоленске обнаружили опасную ловушку для автомобилистов — соцсети появились сначала на Информагент …
У волжского байкера забрали мотоцикл за опасную привычку У волжского байкера забрали мотоцикл за опасную привычку В Волжском городском суде завершилось рассмотрение уголовного дела о повторном нетрезвом вож …
В Ессентуках прокуратура выявила опасную детскую площадку Прокуратура проверила, как в Ессентуках соблюдается законодательство об охране жизни и здоровья детей при содержании детских игровых площадок. …
В Смоленске иномарка угодила в опасную ловушку от коммунальщиков "Раскопали, засыпали, а люди потом проваливаются". На месте потребовалась помощь смоленских автоинспекторов …
Опасную находку обнаружили жители Железноводска в лесу Минометный снаряд времен Великой Отечественной войны нашли в Железноводске. Находку обнаружили в окрестностях горы Развалка. …
Костромичи обнаружили опасную территорию около дома Беда может случиться в любой момент, особенно если сильный ветер. Тревогу бьют жители домов по улице Магистральной в Костроме. В соцсетях они рассказ …
Как вовремя заметить опасную родинку: рекомендации врачей Эксклюзив11:00, 26 июня 2024, автор: Кутман С.Как вовремя заметить опасную родинку: рекомендации врачейРодинки могут быть безобидными, но иногда они …
ВТБ назвал самую опасную схему мошенников в январе По данным ВТБ, в январе количество мошеннических схем, связанных с фишингом и предложениями заработка в интернете, увеличилось на 50% по сравнению с …
В Госдуму внесли закопроект о штрафах за опасную езду В Госдуму внесли законопроект, которым вводятся штрафы на сумму от 3 тыс. до 5 тыс. руб. за опасное вождение, сообщает «РИА Новости». Автором инициат …
В Курске задержали двух молодых водителей за опасную езду 17 апреля в Железнодорожном округе Курска сотрудники Госавтоинспекции остановили двух лихачей, создававших угрозу для других участников движения. Как …
Линкоры возвращаются? США играют в опасную шахматную партию на океанах Соединённые Штаты вновь подняли тему возрождения линкоров — боевых гигантов, которые некогда считались вершиной военно-морской мощи. Президент Дональ …
Самарский суд создал прецедент, отпустив опасную банду мигрантов В конце декабря отечественная Фемида вынесла вердикт, который вызвал изрядный резонанс не только среди общественности. У прокуратуры и Следственного …
В Смоленске троллейбус устроил грузовику смертельно опасную ловушку Инцидент на оживлённом перекрёстке временно приостановил движение части смоленских "рогатых" Сообщение В Смоленске троллейбус устроил грузовику смерт …
Роскачество сделало опасную находку в сыре с белой плесенью В сыре Бри нескольких российских производителей было выявлено наличие кишечной палочки. Это говорит о нарушении санитарных норм при производстве прод …
Эксперт разъяснил законопроект о лишении прав за опасную езду Юрист Кирилл Данилов разъяснил, какие действия водителя могут расценить как опасное вождение, поставив по угрозу лишения прав. Накануне правительство …
Финляндия хочет конфисковать "потенциально опасную" недвижимость россиян В Финляндии составили список "потенциально опасной" недвижимости граждан России. Теперь на крючке у государства находятся собственники-россияне, кото …
В Норильске на два месяца закрыли опасную шаурмичную, где травились посетители В Норильске на 60 дней опечатали кафе из-за угрозы жизни и здоровью посетителей. …
Без прав и под кайфом: жителя Алейска наказали за опасную поездку В Алейске рецидивист-водитель вновь сел за руль, несмотря на лишение прав, и угодил в поле зрения сотрудников ДПС. Более того, как выяснилось, мужчин …
Nvidia устранила вылеты Valorant на GeForce RTX 5080 с выпуском GeForce Hotfix Driver 572.24 Компания Nvidia выпустила обновление драйвера GeForce Hotfix Driver Version 572.24, основанное на последней стабильной версии официального драйвера G …
Смертельный заплыв: как не подхватить опасную инфекцию во время купания в водоемах Купание в запрещенных местах может привести к ряду тяжелых инфекционных заболеваний, среди которых гепатит и церкариоз. Об этом в беседе с Газета.ру …
Воронежцы на фото показали посреди оживлённой дороги опасную ловушку Фото «Мой и твой Воронеж». В Воронеже на левом берегу местные жители заметили опасный люк. В телеграм-канале «Мой и твой Воронеж» выложили …
Из прозрачной — в опасную: когда бутылка воды становится токсичной ловушкой Запечатанная бутылка воды в нагретом автомобиле — это не просто освежающий запас, а потенциальный источник невидимых рисков. Учёные всё чаще показыва …
Тони Тодд объявляет смертельно опасную игру в трейлере «Мафии» Первый трейлер фильма ужасов «Мафия» (Werewolf Game) был обнародован 11 ноября 2024 года. Картина режиссеров Джеки Пейн и Кары Клэймор является... …
Депутат Фёдоров просит обезопасить опасную дорогу в школу в Курске Удивительными видеокадрами и информацией поделились жители столицы региона с депутатом Курской областной Думы Владимиром Фёдоровым. На кадрах - "козь …
«Новые люди» предлагают предупреждать граждан о необходимости удалить «опасную» информацию Депутаты Госдумы от партии «Новые люди» (НЛ) предлагают уведомлять граждан о необходимости удалить противоправные посты в интернете, прежде чем возбу …
Врач назвала самую опасную ягоду: а мы едим ее ведрами и детям даем Врач назвала самую опасную ягоду: а мы едим ее ведрами и детям даем Доцент кафедры Индустрии питания, гостиничного бизнеса и сервиса РОСБИОТЕХ Дмитри …
Хуже лабораторных крыс: Microsoft тестирует опасную Windows на людях и «улыбается» Патч 18947 еще не прошел никаких проверок, но уже принудительно попал на ПК пользователей. Компания Microsoft постоянно разрабатывает обновления для …
Самый изолированный остров Японии: зачем туристы едут на опасную Аогашиму В самом сердце Тихого океана, в цепочке Идзу, затерялся крошечный остров Аогасима. Этот вулканический клочок земли называют самым изолированным и нео …
Будут не зубы, а забор: Росконтроль назвал опасную марку зубных паст – не берите даже по акции Будут не зубы, а забор: Росконтроль назвал опасную марку зубных паст – не берите даже по акции Вы когда-нибудь задумывались, что ваша зубная паста мо …
Microsoft внезапно «убила» инструмент для сисадминов, вместо того, чтобы исправить в нем опасную «дыру». Им пользовались 22 года Microsoft внезапно решила полностью отказаться от поддержки Microsoft Deployment Toolkit (MDT) – бесплатного инструментария в помощь системному админ …
В приложении «Госуслуги Дом» появилась аварийная заявка В мобильном приложении «Госуслуги Дом» появилась новая возможность для жителей многоквартирных домов. …
Сбои в приложении «Тюменские парковки» – исправлены Вчера, 25 февраля, во второй половине дня наблюдались сбои в работе мобильного приложения «Тюменские парковки» при попытке оплаты привязанными банков …
«Магнит» запустил «Мэджик» в мобильном приложении Ритейлер «Магнит» запустил ИИ-ассистента «Мэджик» для покупателей. В базовой версии «Мэджик» помогает выбрать... …
В мобильном приложении Сбербанка произошел сбой В работе мобильного приложения «Сбербанк Онлайн» произошел сбой, пользователи жалуются, что не могут зайти в приложение. Банки.ру направил запрос о к …
В приложении «Госуслуги Дом» появился гостевой доступ В приложении получение возможности управления чужой недвижимостью происходит через выдачу собственником гостевого доступа …
В мобильном приложении «Авито» появилась видеореклама Бренды могут показывать рекламные ролики в мобильном приложении «Авито»: в результатах поиска и в карточках товаров.... …
МТС запустила в мобильном приложении оплату по QR-коду в Таиланде МТС сообщила о том, что «МТС Финтех» реализовал возможность оплаты по QR-коду в Таиланде. Теперь пользователи «Мой... …
Как исправить ошибку «В приложении снова произошел сбой»? Ошибка «В приложении снова произошел сбой» возникает по ряду причин, среди которых могут быть неполадки самого приложения, несовместимость с другими …
«Магнит Аптека» появилась в основном приложении «Магнита» «Магнит», один из ведущих ритейлеров в России, интегрировал формат «Магнит Аптека» в свое мобильное приложение... …
В приложении «Фотографии» для Windows 11 появилась автоматическая категоризация Microsoft начала распространять обновлённую версию приложения «Фотографии» (версия 2025.11090.25001.0) для инсайдеров Windows 11 независимо от исполь …
В приложении сервиса «МТС Юрент» появились шеринговые электроснегокаты В приложении сервиса городской мобильности «МТС Юрент» появился зимний транспорт — теперь пользователи могут... …
В приложении «Ножницы» для Windows 11 появился экспорт видео в GIF Microsoft выпустила обновление для приложения «Ножницы» (версия 11.2505.21.0) для инсайдеров Windows 11, использующих сборки с каналов Dev и Canary. …
У ставропольских бизнесменов открываются новые возможности в приложении МАХ Малый и средний бизнес Ставрополья получил возможность подключиться к «Платформе для партнеров» в национальном мессенджере МАХ и продавать свои товар …
Россияне проверили в приложении «Честный Знак» 370 млн товаров В 2025 г. вырос интерес пользователей приложения «Честный Знак» к проверке качества и безопасности товаров. С января... …
Брянцам сообщили о новых возможностях в приложении «Госуслуги Дом» В приложении «Госуслуги Дом» появились новые функции. Чтобы пользоваться новым функционалом, нужно обновить приложение до версии 3.8.0. Приложение до …
В iOS 18 пароли пользователей будут храниться в отдельном приложении Согласно информации от Bloomberg, компания Apple планирует добавить специальное приложение в будущую версию операционной системы iOS 18 для iPhone. Э …
В приложении «Почта Mail» появился раздел со скидками В мобильной и десктопной версиях «Почты Mail» появилась страница с промокодами и скидкамиВ Почте Mail появился новый раздел «Скидки от партнёров», ко …
Сбербанк предупредил клиентов об очередном фейковом приложении В App Store появилось очередное фейковое приложение Сбербанка — в кредитной организации подтвердили Банки.ру, что скачивать его нельзя.Речь идет о пр …
Где искать недавно удаленные в приложении «Фото» на iPhone с iOS 18 Многие владельцы iPhone пользуются смартфонами Apple с минимальным объемом памяти. Такие версии стоят дешевле всего, ну а все сопутствующие неудобств …
Оплата счетов за ЖКУ стала проще в приложении «Госуслуги Дом» Приложение регулярно развивается — в начале года добавлена возможность управлять не только квартирами в многоквартирных домах, но и частными жилыми д …
В приложении "Дія" появилось удостоверение ветерана: рассказываем как его добавить Речь едет об удостоверении ветерана. Теперь оно будет всегда под рукой и ненужно будет носить с собой бумажный вариант. …
В приложении МегаФон появилась беспроцентная рассрочка «МегаЛимит» 8 июля 2025 года оператор связи МегаФон объявил о запуске для своих клиентов новой услуги беспроцентной рассрочки (BNPL) под названием «МегаЛимит». Э …
Сбербанк запустил налоговый калькулятор в мобильном приложении В мобильном приложении «Сбербанк Онлайн» запустился новый навык виртуального ассистента «Салют» — умный налоговый... …
Искусственный интеллект Gemini появится в приложении Google Home В Google Home скоро появятся новые функции, такие как автоматизация задач путём текстовых и голосовых команд, озвучивание событий, которые засняла ка …
В Yappy сообщили, что пользователи смогут играть в игры в приложении Пользователи смогут играть в игры в приложении коротких вертикальных видео Yappy. Они будут доступны непосредственно в ленте вместе с другим контенто …
Яндекс Такси запустил офлайн-навигатор в приложении для водителей В приложении Яндекс Про появился офлайн-навигатор — теперь водители смогут прокладывать маршруты даже при нестабильном интернете. Это поможет не прер …
Более 1 млн человек прошли тестирование на знание ПДД в приложении «МТС Юрент» Сервис кикшеринга «МТС Юрент» составил рейтинг городов России, пользователи которых чаще других проходят тестирование... …
Пассажиры сообщили о масштабном сбое в приложении московского метро Люди жалуются, что им не удаётся открыть схему городской подземки, а также перевести деньги на проездную карту «Тройка». По их словам, также перестал …
В приложении «Телефон» на Android появился инструмент, определяющий мошенников Нежелательные звонки постоянно раздражают, а мошеннические вызовы стали серьезной проблемой для многих пользователей телефонов. …
«Диасофт» реализовала поддержку регистрации пользователя в мобильном приложении Компания «Диасофт» развивает функционал для создания мобильных приложений. Теперь добавлена возможность самостоятельной... …
Рестораны смогут публиковать собственный контент в приложении «Яндекс Еды» Рестораны сделают из своих карточек в «Яндекс Еде» собственное микромедиа. Сервис запустит платформу о еде, где... …
Х5 Media запустил новые рекламные форматы в приложении «Пятерочки» Х5 Media развивает инструменты для онлайн-продвижения товаров и услуг. В приложении «Пятерочки» появилось сразу... …
Россияне смогут использовать цифровой паспорт в приложении "Госуслуг" Россияне смогут в ряде случаев предъявлять цифровой паспорт в мобильном приложении "Госуслуги" при обслуживании в банках и страховых компаниях. Об эт …
В приложении «Параметры» в Windows 11 появится страница «Обновления приложений» Microsoft тестирует новый способ обновления установленных приложений через приложение «Параметры» в Windows 11. В актуальной инсайдерской сборке в ра …
Красноярцам рассказали об интеллектуальных сервисах для дома в одном приложении Красноярцам рассказали о приложении, которые объединяет интеллектуальные сервисы для дома и делает жизнь проще. …
OpenAI ограничила использование образов знаменитостей в приложении Sora Приложение для создания видео с помощью ИИ Sora от OpenAI больше не позволит пользователям использовать образы или голоса знаменитостей. OpenAI совме …
В приложении «Мажордом» произведена интеграция с системой «Твои платежи» Завершена интеграция платежной системы «Твои платежи» в приложение «Мажордом» компании «Философт». Это решение... …
Проверять приверженность студентов традиционным ценностям будут в приложении Программа будет собирать реестр ответов пользователей, «в наглядной форме» отображая ключевые показатели и результаты анализа …
РЖД разрешили в приложении для Android указывать кличку питомца в билете В мобильном приложении РЖД для Android появилась возможность указывать кличку питомца при покупке билета. Об этом сообщает пресс-служба компании. Бла …
«Тинькофф» запустил сервис проката самокатов в мобильном приложении «Тинькофф» объявил о запуске нового сервиса «Самокаты»— соответствующий раздел появился в мобильном приложении.... …
«Лаборатория Касперского» нашла троян в стороннем приложении WhatsApp на Android Специалисты «Лаборатории Касперского» рассказали об обнаруженном вредоносном трояне-загрузчике Necro в некоторых неофициальных Android-приложениях. С …
Клиенты Т2 могут запросить оценку смартфона для трейд-ин в мобильном приложении T2 предлагает клиентам самостоятельно пройти полную оценку смартфона в приложении и воспользоваться услугами трейд-ин и выкупа. Опция уже доступна в …
Чистый город: работу дворников в Петербурге будут контролировать в приложении У Петербурга появился шанс навести порядок на тротуарах и во дворах. Особенно в зимнее время, когда снегопады парализуют Северную столицу. Следить за …
В геосоциальном приложении Blink появился ИИ-помощник для решения задач по математике В приложении для шеринга локации с друзьями Blink появилась бета-версия Blink AI — сервиса на основе искусственного... …
Xbox скоро позволит вам приобретать игры в своем мобильном приложении Xbox наконец-то запускает возможность покупок игр и дополнений, а также подписки на Game Pass напрямую из мобильного приложения. Однако есть один нюа …
Apple не вернула 1600 рублей за случайную покупку в приложении FaceApp Женщина, сын которой сделал покупку в приложении, не может вернуть свои средства. После череды скандалов, связанных с пользовательскими данными, прил …
От сердец к энергии: в приложении Duolingo появилась новая мотивационная система Сервис Duolingo заменяет старую систему сердец на новую механику, основанную на энергии. Это решение направлено на то, чтобы сделать процесс обучения …
В приложении «Параметры» в Windows 11 появится страница «Дополнительно» с функциями из Dev Home Microsoft работает над новой страницей «Дополнительно» в приложении «Параметры», которая заменит собой существующую ныне страницу «Для разработчиков» …
В приложении «Телефон» на Android появились новые «визитные карточки» для контактов Ранее в этом месяце Google обновила дизайн Android-приложения «Телефон» в стиле Material 3 Expressive. Вместе с этим в нём появились новы …
Клиенты T2 могут получить скидку 100 тыс. рублей на смартфон в мобильном приложении (12+) (12+) Мобильный оператор T2 запустил новую игру «Башня» (6+) в мобильном приложении. Она доступна в игровом центре в рамках программы лояльности «Бол …
Оплачивать счета через СБП: в приложении «Моя Москва» появилась новая возможность Система быстрых платежей позволяет производить платежи без комиссии, а также получать кешбэк в размере одного процента от суммы счета. …
Кикшеринг «МТС Юрент» заблокировал более 570 несовершеннолетних пользователей Сочи в приложении Сервис кикшеринга «МТС Юрент» продолжает выявлять аккаунты пользователей, не достигших 18 лет, и блокировать их... …
Куряне смогут оплатить проезд прямо в приложении «Курский транспорт» В областном центре с 1 марта в тестовом режиме запустят новый сервис, который позволит оплачивать проезд на троллейбусных и электробусных маршрутах ч …
Оплата билетов в приложении ЦППК доступна еще на 31 станции Рязанской области Компания ЦППК подключила еще три участка Рязанской области к оплате проезда в мобильном приложении «Расписание... …
Туристы смогут увидеть всю информацию о пляжах юга в приложении «Яндекс Путешествий» «Яндекс Путешествия» помогут любителям пляжного отдыха лучше ориентироваться на побережье Краснодарского края.... …
Как настроить Action Button в iPhone на разные действия в каждом приложении Начиная с iPhone 15 Pro переключатель беззвучного режима в смартфонах Apple заменила кнопка Action Button. После этого с помощью нее стало возможно н …
В приложении «Фотографии» для Windows появился веб-поиск с OCR, кнопка Copilot и поддержка JXL Microsoft начала тестирование новой версии приложения «Фотографии» (2025.11030.20006.0) среди инсайдеров Windows 11 и Windows 10. Отмечается, что на …
В приложении Yuka теперь можно обращаться к брендам с жалобами на состав продуктов Yuka — это популярное приложение для здоровья, позволяющее сканировать штрихкоды продуктов, чтобы узнать их состав. Компания расширяет свою миссию и …
Т2 и Paygine приступили к разработке электронных средств платежа в мобильном приложении оператора T2, российский оператор мобильной связи, и финтех-компания Paygine подписали меморандум о сотрудничестве в разработке... …
ИИ в приложении Сбербанка выявил главные «финансовые дыры» россиян — и предложил, как их закрыть Сервисы персонального финансового менеджмента (PFM, Personal Finance Management) на базе искусственного интеллекта в приложении... …
Чудовищная «дыра» в приложении позволяла всем желающим заказывать бесплатную еду в McDonald's Хакер обнаружила на сайтах McDonald's критические уязвимости, которые позволяют любому желающему заказывать бесплатную еду, делать корпоративные расс …
Сетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python Для подписчиковВ этой статье я познакомлю тебя с атаками EIGRP Abusing K-values, DTP Spoofing, DHCP Starvation, CAM Table Overflow и еще несколькими. …
Apple признала многолетний дефект в приложении родительского контроля Screen Time Компания Apple признала наличие многолетней ошибки в своей системе родительского контроля Screen Time, которая позволяла детям обходить установленные …
Сеть АЗС «Газпромнефть» переводит онлайн оплату топлива в приложении на систему постоплаты К концу года приложение «АЗС «Газпромнефть» для мобильных телефонов полностью перейдет на систему постоплаты за топливо в России, однако уже сегодня …
В приложении «Алиса» теперь можно оживлять фото, задавая любые сюжеты В мобильном приложении «Алиса» пользователи теперь могут оживлять с помощью нейросети фотографии и другие статичные... …
Клиенты t2 могут открыть карты VISA и Mastercard банков СНГ в приложении оператора Оператор и сервис GLOBALBANKACCOUNTS предлагают открыть международные карты VISA и Mastercard банков СНГ в мобильном приложении (0+). …
Покупка билетов в приложении ЦППК доступна на трети станций Смоленской области Компания ЦППК продлила участок в Смоленской области, где пассажиры могут оплачивать поездки в приложении «Расписание... …
Красноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении такси В Красноярском крае и Омской области полицейские задержали четверых подозреваемых в хищении средств интернет-сервиса такси. …
OpenAI заработала $2 млрд на мобильном приложении ChatGPT — в 30 раз больше всех конкурентом вместе Мобильное приложение ChatGPT от OpenAI заработало $2 млрд с момента своего запуска в мае 2023 года, принося в среднем $2,91 с каждой установки. Основ …
«У владельцев Tank претензий меньше» // Александр Леви — о приложении Great Wall Motor Обозреватель “Ъ FM” Александр Леви рассказывает, почему GWM решила выпустить общую мобильную платформу для автомобилей всех своих брендов. …
Новые цифровые сервисы: в приложении «Госуслуги.Дом» появилась возможность управлять шлагбаумом или воротами В приложении «Госуслуги.Дом» заработал сервис по дистанционному открытию шлагбаума или ворот. Теперь для того... …
Умные напольные весы Lex LXBS 9014: диагностика 17 параметров тела и отслеживание динамики в приложении Умные напольные весы Lex LXBS 9014 Smart Control способны определять не только вес, но и процент воды и жира в организме, индекс массы тела, скорость …
Новый интерфейс, раздел историй и темы для оформления: в мобильном приложении «Мой id» появились новые функции Мобильное приложение «Moй id» обновили. Разработчики усовершенствовали его интерфейс. Теперь карточки документов... …
Новая фича в мобильном приложении «ПиццаФабрика» позволяет решить проблему с забывчивостью официантов навсегда Разработчики мобильного приложения «ПиццаФабрика» презентовали обновленную версию софта, в которой предусмотрели... …
«М.Видео-Эльдорадо» начало оформление полисов ОСАГО, каско и страхование ипотеки в мобильном приложении Группа «М.Видео-Эльдорадо», ведущая российская компания в сфере электронной коммерции и розничной торговли электроникой и бытовой техникой (Мосбиржа: …
В Санкт-Петербурге впервые появилась возможность оплатить парковку с помощью картографического сервиса — в приложении 2ГИС 2ГИС запустил оплату парковок Санкт-Петербурга, теперь автомобилисты могут с его помощью заплатить за стоянку... …
Критическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви …
В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …
В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …
RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …
В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс …
Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного …
«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... …
Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО …
В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …
Apple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне …
Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …
В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …
Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …
В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …
Пользователей Android атаковали через уязвимость в процессоре Американская компания Qualcomm подтвердила наличие уязвимости в своих процессорах. Об этом сообщает издание TechCrunch. Qualcomm является одним из ли …
GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …
Juniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVS …
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. …
В США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее …
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …
В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …
В роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять …
Уязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило …
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …
В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …
Эксперты указали на уязвимость танков НАТО на Украине Танки НАТО Abrams, Leopard и Challenger показали уязвимость на Украине перед современными российскими средствами поражения. Об этом заявили эксперты …
Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …
Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …
Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …
Уязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен …
Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …
Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …
Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, …
Ученые нашли уязвимость в механизме устойчивости к антибиотикам Европейские ученые обнаружили уязвимость в механизме адаптации бактерий к антибиотикам. Это открытие может стать важным шагом в борьбе с супербактери …
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …
Специалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... …
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …
Мультибанкинг в приложении «Т-Банка»: как добавить карты «Сбербанка», ВТБ и «Альфа-Банка» «Т-Банк» начал тестировать на клиентах мультибанкинг. В приложение этого банка можно добавить счета из партнёрских организаций и пользоваться их карт …
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …
Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» а …
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …
Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …
Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …
Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …
Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые па …
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …
Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту …
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …
Компания Digma опровергла уязвимость своих кнопочных телефонов Российский производитель Digma заявил, что в кнопочных телефонах бренда отсутствуют функции, которые можно классифицировать как бэкдор или уязвимости …
Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8 Google выпустила патчи для браузера Chrome, закрывающие две уязвимости, одна из которых уже активно используется злоумышленниками. …
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …
Китай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа …
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы …
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …
Positive Technologies помогла устранить уязвимость в системе ВКС Vinteo Разработчик российской системы видео-конференц-связи (ВКС) Vinteo исправил в программном сервере уязвимость (BDU:2025-07296... …
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …
ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з …
Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо …
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …
Мультибанк: как переводить деньги и смотреть баланс карт ВТБ, Сбера и Альфа-Банка в приложении Т-Банка Ни для кого не секрет, что с точки зрения банковских сервисов и их удобства Россия впереди планеты всей. Самое крутое, что наши банки не останавливаю …
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …
В Telegram нашли уязвимость, которая позволяет хакерам украсть аккаунт Для того, чтобы хакер украл аккаунт в Telegram, ему достаточно получить доступ к компьютеру жертвы. Злоумышленник получит чужой профиль, если скопиру …
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …
Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …
В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …
Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника …
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …
Microsoft не смогла закрыть уязвимость в новой защитной функции Windows 11 Команда Google Project Zero, специализирующаяся на поиске уязвимостей в продуктах Google и сторонних разработчиков, раскрыла новую проблему в тестовы …
Неисправленная уязвимость в Parallels Desktop дает root-права в macOS Исследователи опубликовали два эксплоита для непропатченной уязвимости повышения привилегий в Parallels Desktop. Проблема позволяет получить root-дос …
Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail В сентябре 2024 года специалисты Positive Technologies обнаружили вредоносное письмо, получателем которого была неназванная государственная организац …
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …
Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …
Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. …
В Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПК Центр интернет-безопасности (CIS) сообщил об обнаружении критической уязвимости в браузере Google Chrome. …
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова …
Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произво …
Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв …
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл …
0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony …
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …
Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows Специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость... …
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …
Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина …
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …
В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы По сложившейся практике, разработчики и исследователи в сфере информационной безопасности сообщают поставщикам скомпрометированной продукции о своих …
В защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть лет Разработчики приложения Signal только сейчас приняли меры для устранения уязвимости в десктопной версии клиента, на которую им указали ещё в 2018 год …
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде …
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …
В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик Разработчики платформы 0patch (принадлежит словенской Acros Security) выпустили бесплатный микропатч, который устраняет проблему с утечкой учётных да …
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить до …
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …
В Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификации Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine. Уязвимость позволяет злоумышленника …
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость …
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …
Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяюща …
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …
Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozi …
Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root …
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …
Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress В популярном WordPress-плагине LiteSpeed Cache обнаружена критическая уязвимость, которая позволяет злоумышленникам получить доступ к ресурсу на уров …
Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитек …
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …
Microsoft выявила новую уязвимость в биобезопасности: ИИ может создавать угрозы «нулевого дня» в биологии Группа учёных Microsoft во главе с главным научным руководителем Эриком Хорвицем обнаружила, что современные системы биобезопасности, предназначенные …
В защищённом файлообменнике MOVEit нашли новую критическую уязвимость — это угрожает многим компаниям В прошлом году уязвимость утилиты защищённого файлообмена MOVEit поставила под угрозу множество крупных компаний по всему миру, в том числе экспертов …
В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за н …
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …
Уязвимость в Twilio Authy Authenticator привела к массовой утечке 33 миллионов телефонных номеров Недавно была обнаружена серьезная уязвимость в API популярного приложения для двухфакторной аутентификации Authy, что привело к утечке личных данных …
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …
Уязвимость в Cisco Smart Software Manager позволяет сменить пароль любого пользователя Компания Cisco исправила критическую уязвимость, позволявшую злоумышленникам изменить пароль любого пользователя на уязвимых серверах Cisco Smart Sof …
Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... …
Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже …
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( …
В приложении Samsung заметили две новые модели Galaxy Buds - Buds 3 FE и Buds Core В приложении Galaxy Buds Controller появились упоминания о двух новых моделях беспроводных наушников Samsung - Galaxy Buds 3 FE (SM-R420) и Galaxy Bu …
Positive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почте В сентябре 2024 г. специалисты TI-департамента экспертного центра безопасности Positive Technologies (PT Expert Security Center) в рамках... …
Positive Technologies помогла Veeam устранить уязвимость в консоли управления операциями и услугами для сервис-провайдеров Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления... …
Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign …
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …
ASUS NUC 14 Pro+ поступил в продажу ASUS объявила о выходе NUC 14 Pro+ - компактного ПК, который отличается высокой производительностью благодаря новому процессору Intel Core Ultra. При …
ASUS NUC 15 Pro и NUC 15 Pro+ выходят на рынок ASUS объявила о старте продаж NUC 15 Pro и NUC 15 Pro+ — компактных мини-ПК для сложных задач, таких как разработка ИИ и визуализация данных. Оба уст …
Представлена ASUS ROG Ally X с 24 ГБ ОЗУ и АКБ на 80 Втч На выставке Computex 2024 компания ASUS представила портативную игровую консоль ROG Ally X. Как и предполагали инсайдеры, она не получила новый проце …