Уязвимость в PHP используется для доставки бэкдора Msupedge

Уязвимость в PHP используется для доставки бэкдора Msupedge

 
ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием Msupedge. Для атаки на образовательное учреждение, судя по всему, использовалась недавно исправленная RCE-уязвимость в PHP (CVE-2024-4577).

  Опубликовано 00:11, августа 24, 2024 в: «Наука и Техника»; Источник: xakep.ru; Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д …

15:11, августа 30, 2024 | xakep.ru
TryCloudflare используется для доставки малвари

TryCloudflare используется для доставки малвари

Исследователи Proofpoint сообщают, что злоумышленники все чаще злоупотребляют функциональностью Cloudflare Tunnel в своих кампаниях по распространени …

00:11, августа 3, 2024 | xakep.ru
Доверие к коллегам используется мошенниками как канал доставки фишинга

Доверие к коллегам используется мошенниками как канал доставки фишинга

Сейчас уже не осталось людей, которые не знают о фишинге. Несмотря на относительную грамотность пользователей, мошенники все же находят своих жертв и …

10:11, августа 23, 2024 | api.follow.it
Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами

Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами

Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт …

10:11, сентября 30, 2025 | xakep.ru
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

10:11, сентября 22, 2025 | xakep.ru
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

10:11, августа 31, 2024 | xakep.ru
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

20:11, декабря 19, 2025 | xakep.ru
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленног …

10:11, июля 13, 2024 | xakep.ru
RCE-баг в Samsung MagicINFO используется для развертывания малвари

RCE-баг в Samsung MagicINFO используется для развертывания малвари

Компания Arctic Wolf предупреждает, что эксплуатация уязвимости в CMS Samsung MagicINFO началась через несколько дней после публикации PoC-эксплоита. …

20:11, мая 7, 2025 | xakep.ru
Grok используется для распространения вредоносных ссылок в X

Grok используется для распространения вредоносных ссылок в X

Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на ра …

10:11, сентября 5, 2025 | xakep.ru
0-day в Windows используется для взлома европейских дипломатов

0-day в Windows используется для взлома европейских дипломатов

Связанная с Китаем хак-группа UNC6384 (она же Mustang Panda) проводит масштабную кибершпионскую кампанию, направленную на европейские дипломатические …

00:11, ноября 3, 2025 | xakep.ru
ФСБ: Наркотрафик используется в гибридной войне против России

ФСБ: Наркотрафик используется в гибридной войне против России

Украина использует производство наркотиков в гибридной войне против России. С таким заявлением выступил директор ФСБ Александр Бортников. …

15:11, ноября 26, 2024 | news.rambler.ru
Защищенный планшет GRT-CI-W88N от Gronet используется в энергетике

Защищенный планшет GRT-CI-W88N от Gronet используется в энергетике

Заказчик компании Gronet – фирма в области решений для железнодорожной инфраструктуры – столкнулся с неэффективностью... …

00:11, января 17, 2026 | zoom.cnews.ru
Microsoft Sway используется для массовых атак с QR-кодами

Microsoft Sway используется для массовых атак с QR-кодами

Обнаружена масштабная фишинговая кампания, эксплуатирующая облачный инструмент для создания онлайн-презентаций Microsoft Sway. Злоумышленники использ …

15:11, августа 30, 2024 | xakep.ru
Свежий баг используется для внедрения руткитов на устройства Cisco

Свежий баг используется для внедрения руткитов на устройства Cisco

Старые сетевые устройства Cisco, не получившие патчей против недавно обнаруженной 0-day уязвимости, заражают руткитом в рамках новой вредоносной камп …

15:11, октября 19, 2025 | xakep.ru
Путин: электроника в Буревестнике уже используется в космических программах

Путин: электроника в «Буревестнике» уже используется в космических программах

Президент России Владимир Путин сообщил, что электронные компоненты, применяемые в ракете «Буревестник», явлеются важной частью космических миссий. П …

05:11, октября 31, 2025 | ferra.ru
Замедление YouTube используется мошенниками для кражи данных

«Замедление» YouTube используется мошенниками для кражи данных

Любое событие, явление или новость может быть использовано мошенниками в своих интересах. Интересы же их незатейливы и сводятся к тяге к чужим деньга …

15:11, августа 9, 2024 | api.follow.it
Используется кремниевая фотоника для масштабируемого и устойчивого оборудования ИИ

Используется кремниевая фотоника для масштабируемого и устойчивого оборудования ИИ

Появление ИИ глубоко преобразило множество отраслей. Движимый технологией глубокого обучения и большими данными, ИИ требует значительной вычислительн …

15:11, апреля 17, 2025 | android-robot.com
Кровь молодых людей используется для омолаживающей сыворотки

Кровь молодых людей используется для омолаживающей сыворотки

Немецкие ученые в новом исследовании выявили пользу крови молодых людей в омоложении кожи, пишет «Газета.ру», ссылаясь на Aging. …

15:11, августа 6, 2025 | medpulse.ru
Баг в Aviatrix Controller используется для развертывания бэкдоров и майнеров

Баг в Aviatrix Controller используется для развертывания бэкдоров и майнеров

Эксперты предупредили, что хакеры уже используют критическую уязвимость удаленного выполнения команд (CVE-2024-50603) в Aviatrix Controller для устан …

10:11, января 15, 2025 | xakep.ru
Выбираем в квартиру бризер  что это такое и для чего используется

Выбираем в квартиру бризер — что это такое и для чего используется

В жилых помещениях, особенно небольших по площади, уровень углекислого газа быстро повышается до критических норм. Оптимальная концентрация CO2 в воз …

20:11, марта 12, 2025 | ichip.ru
На Сахалине впервые использовали морской беспилотник для доставки материалов избиркома // На Сахалине впервые использовали БЭК для доставки материало

На Сахалине впервые использовали морской беспилотник для доставки материалов избиркома // На Сахалине впервые использовали БЭК для доставки материалов избиркома

В Сахалинской области избирательная комиссия впервые использовала безэкипажный катер для доставки информационных материалов в труднодоступный район. …

10:11, сентября 3, 2025 | kommersant.ru
Сбер: запугивание жертв все чаще используется телефонными мошенниками

Сбер: запугивание жертв все чаще используется телефонными мошенниками

Об этом рассказал вице-президент Сбербанка по кибербезопасности Сергей Лебедь в ходе IX Восточного экономического форума …

20:11, сентября 6, 2024 | primamedia.ru
Генпрокурор: в России создано и уже используется ПО для пресечения преступлений с криптовалютами

Генпрокурор: в России создано и уже используется ПО для пресечения преступлений с криптовалютами

На шестой встрече руководителей прокурорских служб стран БРИКС генеральный прокурор России Игорь Краснов рассказал о созданном в России специальном П …

15:11, июня 19, 2024 | ixbt.com
Развеян популярный миф о мозге человека: он не используется всего на 10 процентов

Развеян популярный миф о мозге человека: он не используется всего на 10 процентов Доктор Артур Уляков развеял несколько распространенных мифов о мозге человека. К примеру, многие до сих пор считают, что человек использует только 10 …

10:11, июля 22, 2024 | medpulse.ru
Фишинговая платформа Lucid используется для атак на пользователей iOS и Android

Фишинговая платформа Lucid используется для атак на пользователей iOS и Android Эксперты обнаружили PhaaS-платформу (phishing-as-a-service, «фишинг-как-услуга») Lucid, которая атаковала 169 организаций в 88 странах с помощью сооб …

10:11, апреля 4, 2025 | xakep.ru
Участок используется не по назначению: какой будет статус постройки на нем

Участок используется не по назначению: какой будет статус постройки на нем Если подходить к вопросу формально, то самовольной постройкой можно признать недвижимость, которая эксплуатируется без учета целевого назначения учас …

20:11, января 23, 2025 | pravo.ru
Linux-версия малвари FASTCash используется для атак на банкоматы

Linux-версия малвари FASTCash используется для атак на банкоматы Северокорейские хакеры используют новый Linux-вариант малвари FASTCash для заражения систем коммутации платежей финансовых учреждений и несанкциониро …

10:11, октября 17, 2024 | xakep.ru
Инструмент MacroPack используется для развертывания Brute Ratel и не только

Инструмент MacroPack используется для развертывания Brute Ratel и не только ИБ-исследователи Cisco Talos предупреждают, что фреймворк MacroPack, изначально разработанный для специалистов red team, используется злоумышленникам …

10:11, сентября 7, 2024 | xakep.ru
iCloud Calendar используется для рассылки фишинговых писем с серверов Apple

iCloud Calendar используется для рассылки фишинговых писем с серверов Apple Приглашения в iCloud Calendar используются для отправки фишинговых писем, замаскированных под уведомления о покупках, напрямую с почтовых серверов Ap …

15:11, сентября 10, 2025 | xakep.ru
Ошибка в SAP NetWeaver используется для развертывания Linux-малвари Auto-Color

Ошибка в SAP NetWeaver используется для развертывания Linux-малвари Auto-Color Эксперты Darktrace предупредили, что хакеры эксплуатировали критическую уязвимость в SAP NetWeaver (CVE-2025-31324) для внедрения Linux-малвари Auto- …

15:11, августа 2, 2025 | xakep.ru
В половине бизнес-процессов предприятий используется незрелый отечественный софт

В половине бизнес-процессов предприятий используется незрелый отечественный софт Отечественных решений достаточно, но многие из них не заменяют весь функционал иностранных продуктов …

00:11, ноября 15, 2024 | vedomosti.ru
Используется в лечении рака простаты: радий нужен для разрушения костных метастазов

Используется в лечении рака простаты: радий нужен для разрушения костных метастазов Доктор Светлана Кот раскрыла, как используется радий в лечении онкологии, пишет РИАМО. Вещество помогает разрушить костные метастазы. …

05:11, ноября 29, 2025 | medpulse.ru
Инструмент Greasy Opal используется преступниками для решения CAPTCHA с 2008 года

Инструмент Greasy Opal используется преступниками для решения CAPTCHA с 2008 года Аналитики компании Arkose Labs, специализирующейся на борьбе с мошенничеством и выявлении ботов, рассказали о разработчике Greasy Opal, бизнес которо …

00:11, августа 28, 2024 | xakep.ru
Что такое шестидневка, где она используется и как работают люди в таком графике. Простыми словами

Что такое шестидневка, где она используется и как работают люди в таком графике. Простыми словами Шестидневка (разг.) — режим работы или учебы, который подразумевает шесть рабочих дней — как правило, с понедельника до субботы. При таком режиме у ч …

00:11, апреля 30, 2025 | secretmag.ru
WordPress-плагин Post SMTP используется для взлома учетных записей администраторов

WordPress-плагин Post SMTP используется для взлома учетных записей администраторов Злоумышленники атакуют сайты под управлением WordPress, эксплуатируя критическую уязвимость в плагине Post SMTP, который начитывает более 400 000 уст …

15:11, ноября 6, 2025 | xakep.ru
Samsung Galaxy S24 Ultra используется для съемок соревнований по парусному спорту на Олимпийских играх

Samsung Galaxy S24 Ultra используется для съемок соревнований по парусному спорту на Олимпийских играх Париж переполнен болельщиками, приехавшими посмотреть Олимпиаду вживую, но гораздо больше людей смотрят её из дома, и Samsung помогает им приблизитьс …

20:11, августа 5, 2024 | itzine.ru
Xiaomi выпустила процессор не хуже, чем в iPhone 16 Pro Max. Суперсовременный техпроцесс 3 нм, 19 млрд транзисторов. Он уже используется

Xiaomi выпустила процессор не хуже, чем в iPhone 16 Pro Max. Суперсовременный техпроцесс 3 нм, 19 млрд транзисторов. Он уже используется Xiaomi разработала 3 нм чип XRING O1 размерами 110 кв. мм против 109 кв. мм у A18 Pro в новейших смартфонах Apple. Внутри него 19 млрд транзисторов. …

05:11, мая 24, 2025 | zoom.cnews.ru
В Москве активно используется сервис Вывоз ненужных вещей для утилизации старых матрасов

В Москве активно используется сервис «Вывоз ненужных вещей» для утилизации старых матрасов Сервис «Вывоз ненужных вещей» в Москве запустился в октябре 2021 года и предоставляет жителям возможность избавиться от ненужных предметов домашнего …

10:11, сентября 24, 2024 | mockva.ru
Все чаще используется проектное финансирование для PC и консолей,  Илья Гутов из Meridian Play об итогах 2025 года

«Все чаще используется проектное финансирование для PC и консолей», – Илья Гутов из Meridian Play об итогах 2025 года На дворе декабрь. Многие уже начали украшать елку. Кто-то, уверен, даже лепит на окна бумажные снежинки. Это значит, что самое время подводить итоги …

00:11, декабря 13, 2025 | app2top.ru
Курьер доставки еды травмировался в аварии

Курьер доставки еды травмировался в аварии В Саратове 14 декабря курьер службы доставки пострадал в дорожной аварии. Об этом рассказали в городской Госавтоинспекции.По предварительным данным, …

20:11, декабря 15, 2024 | news.sarbc.ru
Выручка экспресс-доставки выросла на 60%

Выручка экспресс-доставки выросла на 60% Топ-50 курьерских компаний России заработали в 2024 году почти 0,5 трлн рублей, но зарплаты доставщиков начали отставать от среднего уровня …

15:11, августа 22, 2025 | vedomosti.ru
Илона Маска обвиняют в том, что Starlink используется террористами. Миллиардер заявил, что это ложь, отметив, что сервис не работает в Индии

Илона Маска обвиняют в том, что Starlink используется террористами. Миллиардер заявил, что это ложь, отметив, что сервис не работает в Индии Основатель SpaceX Илон Маск заявил, что спутники Starlink не работают над Индией, отреагировав на заявления о том, что сервис используется террориста …

15:11, декабря 18, 2024 | ixbt.com
В новом Chery Tiggo 9 для России используется новая АКПП, которую сделали в компании по образу и подобию Aisin

В новом Chery Tiggo 9 для России используется новая АКПП, которую сделали в компании «по образу и подобию Aisin» Оказывается, в новом Chery Tiggo 9, который уже на следующей неделе поступит в продажу в России, будет использоваться не обычный автомат Aisin, а нов …

15:11, декабря 9, 2024 | ixbt.com
Яндекс покупает сервис доставки Boxberry

«Яндекс» покупает сервис доставки Boxberry «Яндекс» (MOEX: YDEX) сообщил, что покупает службу доставки Boxberry. По словам представителя компании, сделка позволит нарастить клиентскую базу и р …

15:11, апреля 16, 2025 | kommersant.ru
Яндекс приобрел службу доставки Boxberry

«Яндекс» приобрел службу доставки Boxberry «Яндекс» сообщил о приобретении логистической службы Boxberry. Сделка согласована с Федеральной антимонопольной службой РФ, а техническое объединение …

15:11, апреля 16, 2025 | ferra.ru
VK построила 150 узлов CDN для ускорения доставки видеоконтента

VK построила 150 узлов CDN для ускорения доставки видеоконтента Крупнейшая социальная сеть в России модернизировала Content Delivery Network (CDN)-сеть для повышения скорости загрузки видеоконтента. Серверы, входя …

00:11, августа 23, 2024 | zoom.cnews.ru
Amazon приостановила все коммерческие доставки дронами из-за инцидента

Amazon приостановила все коммерческие доставки дронами из-за инцидента Amazon.com Inc. приостанавливает все коммерческие доставки дронами после того, как две ее последние модели разбились под дождем на испытательном поли …

05:11, января 19, 2025 | finam.ru
В США рассказали о ракете для доставки астронавтов к Марсу за два месяца

В США рассказали о ракете для доставки астронавтов к Марсу за два месяца NASA инвестирует в ракету, которая сможет доставить людей на Марс и обратно за два месяца — и путешествовать со скоростью 100 тысяч миль в час (160 т …

00:11, июля 13, 2024 | pravda.ru
Известия: более 60% еды из доставки оказались непригодны для употребления

«Известия»: более 60% еды из доставки оказались непригодны для употребления На фоне нескольких громких инцидентов с массовым отравлением россиян готовой едой из доставки «Известия» решили провести контрольную закупку у ключев …

05:11, июля 16, 2024 | secretmag.ru
Роскосмос создаст систему доставки грузов на Марс

Роскосмос создаст систему доставки грузов на Марс В России разработают технологию для отправки грузов на МарсВ «Роскосмосе» рассказали о разработке транспортной системы с ядерной энергетической устан …

00:11, мая 29, 2025 | ferra.ru
ЦБ РФ предупредил о схеме обмана под видом доставки с маркетплейсов

ЦБ РФ предупредил о схеме обмана под видом доставки с маркетплейсов Мошенники сообщают жертве о том, что необходимо получить оплаченный заказ и просят продиктовать код из пуш-уведомления. …

05:11, сентября 24, 2025 | garant.ru
Как работали сервисы доставки еды и цветов во времена СССР

Как работали сервисы доставки еды и цветов во времена СССР Зачастую продукты питания доставляли на автомобиле Иж-2715. Источник: drive2.ru Сегодня практически каждый человек может заказать на дом пиццу, суши, …

00:11, июля 27, 2024 | hi-news.ru
Паразит станет средством доставки препаратов в мозг

Паразит станет средством доставки препаратов в мозг Головной мозг является одним из самых защищенных человеческих органов. Он устроен так, что на уровне кровотока блокирует вещества, которые считает «о …

00:11, августа 6, 2024 | api.follow.it
Новый дрон для доставки грузов протестировали в Иннополисе

Новый дрон для доставки грузов протестировали в Иннополисе Инженеры Университета Иннополис разработали и успешно испытали беспилотный дрон для доставки грузов. В будущем система может стать основой для автома …

15:11, марта 29, 2025 | ferra.ru
Сроки доставки грузов из СНГ в Россию выросли на две недели

Сроки доставки грузов из СНГ в Россию выросли на две недели Сроки поставок грузов в Россию через страны СНГ растут из-за ужесточения таможенных проверок, выяснили «Известия». Таможенный контроль усилили в Каза …

10:11, июня 27, 2025 | forbes.ru
В России повысили эффективность доставки лекарств в опухоли до 85%

В России повысили эффективность доставки лекарств в опухоли до 85% Учёные Сеченовского университета создали технологию, которая значительно повышает эффективность доставки лекарств в организм. Специалисты научились з …

00:11, декабря 21, 2025 | ferra.ru
Amazon не признавала своих водителей доставки сотрудниками

Amazon не признавала своих водителей доставки сотрудниками Amazon может быть вынуждена вести переговоры с водителями доставки, состоящими в профсоюзе, после недавнего постановления регионального директора Нац …

00:11, августа 25, 2024 | ferra.ru
Учёные выявили новые способы доставки лекарств

Учёные выявили новые способы доставки лекарств Исследователи сделали важное открытие в области нейронауки: спинномозговая жидкость (СМЖ), которая ранее считалась ограниченной центральной нервной с …

05:11, сентября 6, 2024 | pravda.ru
Пятерочка арендовала роботов для доставки заказов у Яндекса

«Пятерочка» арендовала роботов для доставки заказов у «Яндекса» Компания X5 Group начала тестировать доставку онлайн-заказов из магазинов «Пятерочка» с помощью роботов. На данный момент проект реализуется в Москве …

05:11, сентября 12, 2024 | astera.ru
Суд принял иск к сервису доставки Самокат из-за заболевания ботулизмом

Суд принял иск к сервису доставки «Самокат» из-за заболевания ботулизмом Массовое отравление готовой едой произошло летом. Госпитализировали сотни человек, съевших салат с фасолью от «Кухни на районе». Блюдо заказывали в « …

15:11, сентября 24, 2024 | pravo.ru
Для доставки малвари Interlock применяется техника FileFix

Для доставки малвари Interlock применяется техника FileFix Вымогательская хак-группа Interlock распространяет через взломанные сайты троян удаленного доступа (RAT). Хакеры используют для доставки малвари атак …

05:11, июля 17, 2025 | xakep.ru
Ученые создали микророботов для доставки лекарств в легкие

Ученые создали микророботов для доставки лекарств в легкие Инженеры Калифорнийского университета в Сан-Диего создали микроскопических роботов, способных плавать по легким и доставлять противораковые препараты …

00:00, июня 14, 2024 | ferra.ru
Стоимость доставки российской нефти Urals в Индию ...

Стоимость доставки российской нефти Urals в Индию ... Изображение: Reuters Стоимость перевозки российской нефти Urals из портов Балтии в Индию подскочила в феврале на 20% до $7–8 млн за партию после объя …

15:11, февраля 16, 2025 | profinance.ru
Dominos запустила робота-собаку для доставки пиццы

Domino's запустила робота-собаку для доставки пиццы Компания Domino's представила необычное решение для доставки пиццы на пляжах Истборна — робота-собаку, который не только привозит заказы, но и защища …

15:11, июля 27, 2025 | pravda.ru
Жителей РФ предупредили о мошенничестве под видом служб доставки

Жителей РФ предупредили о мошенничестве под видом служб доставки Мошенники используют схему обмана, отправляя гражданам сообщения о готовности заказа на доставку товара. Получив такое сообщение, человек может перей …

15:11, октября 9, 2024 | astera.ru
Яндекс объявил о покупке службы доставки Boxberry

«Яндекс» объявил о покупке службы доставки Boxberry «Яндекс» объявил о покупке службы доставки Boxberry. В компании ожидают, что сделка позволит нарастить клиентскую базу и расширить географию своих се …

00:11, апреля 17, 2025 | forbes.ru
В МАИ разработают космический самолет для доставки грузов на орбиту

В МАИ разработают космический самолет для доставки грузов на орбиту В пресс-службе Московского авиационного института (МАИ) сообщили, что специалисты вуза разрабатывают концепцию аэрокосмической транспортной системы д …

05:11, октября 16, 2025 | ferra.ru
Более 100 москвичей отравились в сервисе для доставки готовой еды

Более 100 москвичей отравились в сервисе для доставки готовой еды Более 100 москвичей обратились за медицинской помощью после отравления готовой едой, приобретенной, в том числе, в приложении для заказа еды «Кухня н …

10:11, июня 18, 2024 | zoom.cnews.ru
Зачем Яндекс приобрел службу доставки Boxberry

Зачем «Яндекс» приобрел службу доставки Boxberry Развитая логистическая сеть актива позволит «Яндекс.Маркету» увеличить число пунктов выдачи заказов на 30% …

20:11, апреля 18, 2025 | vedomosti.ru
В Москве огласили обвинения по делу об отравлении продуктами из доставки

В Москве огласили обвинения по делу об отравлении продуктами из доставки Фигурантам уголовного дела об отравлении москвичей продуктами из службы доставки, предъявили обвинения. Об этом сообщает Telegram-канал Следственного …

05:11, июня 19, 2024 | gazeta.ru
Ученые создали умный пластырь для безболезненной доставки лекарств

Ученые создали «умный» пластырь для безболезненной доставки лекарств Ученые из Гонконга создали новое устройство для доставки лекарств на основе нуклеиновых кислот. Этот «умный» пластырь позволяет эффективно и безболез …

20:11, августа 15, 2024 | ferra.ru
Не криптовалютами едиными: как российские службы доставки используют блокчейн

Не криптовалютами едиными: как российские службы доставки используют блокчейн Технология блокчейн применяется не только для поддержки криптовалют, но и в логистике. Применяют его и отечественные компании, давай разбираться, как …

20:11, декабря 12, 2024 | ferra.ru
Amazon планирует запустить сервис быстрой доставки в Индии

Amazon планирует запустить сервис быстрой доставки в Индии Американская корпорация Amazon до конца 2024 года намерена запустить сервис быстрой доставки в Индии. Об этом сообщил Bloomberg старший вице-президен …

00:11, декабря 11, 2024 | finam.ru
Паразиты для здоровья: биологи адаптируют токсоплазму для доставки лекарств

Паразиты для здоровья: биологи адаптируют токсоплазму для доставки лекарств Ученые из международной исследовательской группы достигли значительного прорыва в области биотехнологий, успешно модифицировав возбудителя токсоплазм …

15:11, августа 11, 2024 | pravda.ru
В России разработали метод доставки ДНК в клетку с помощью нанопроводов

В России разработали метод доставки ДНК в клетку с помощью нанопроводов Ученые Санкт-Петербургского политехнического университета Петра Великого (СПбПУ) совместно с коллегами из Академического университета разработали нов …

20:11, декабря 5, 2024 | ferra.ru
В Wildberries опровергли информацию о массовом внедрении платной доставки

В Wildberries опровергли информацию о массовом внедрении платной доставки Маркетплейс Wildberries не вводил дополнительных условий для платной доставки заказов, и для большинства клиентов эта услуга остается бесплатной. Об …

15:11, августа 22, 2025 | kommersant.ru
ВС РФ получили беспилотный ровер для эвакуации раненых и доставки грузов

ВС РФ получили беспилотный ровер для эвакуации раненых и доставки грузов Казанская компания "Флуктио" направила подразделениям Вооруженных сил РФ в зоне специальной военной операции (СВО) беспилотный колесный ровер "Сверчо …

15:11, августа 22, 2024 | gazeta.ru
Honda представила Fastport eQuad  компактный электрокар для доставки

Honda представила Fastport eQuad — компактный электрокар для доставки Если вы когда-либо гуляли по улицам Нью-Йорка, Амстердама или любого другого крупного города, то, скорее всего, замечали небольшие четырёхколёсные ка …

20:11, июня 17, 2025 | itzine.ru
Ученые разработали метод для одновременной доставки РНК и лекарств в клетки

Ученые разработали метод для одновременной доставки РНК и лекарств в клетки Ученые из Университета Торонто и его партнерских больниц разработали метод совместной доставки терапевтической РНК и активных препаратов непосредстве …

10:11, сентября 18, 2024 | ferra.ru
Глава Tom Tailor в РФ рассказал о путях доставки товаров из Германии

Глава Tom Tailor в РФ рассказал о путях доставки товаров из Германии Коллекции бренда Tom Tailor ввозятся в Россию из Германии автомобильным транспортом через Польшу, Белоруссию и Литву, рассказал «Ъ» глава российского …

05:11, августа 14, 2025 | kommersant.ru
15 июля в Москве произошел коллапс служб такси и доставки

15 июля в Москве произошел коллапс служб такси и доставки Вторник, 15 июля, ознаменовался для столицы России многочасовыми тропическими дождями и лужами, превратившимися в моря. Но есть люди, которые смогли …

15:11, июля 16, 2025 | eadaily.com
В Люберцах завели дело после отравления карбонарой из доставки

В Люберцах завели дело после отравления карбонарой из доставки В Люберцах после инцидента с отравлением людей карбонарой из доставки завели дело. Об этом сообщает Следственный комитет России. …

00:11, декабря 23, 2025 | news.rambler.ru
Ученые РФ создали наностимуляторы для доставки лекарств в мозг через нос

Ученые РФ создали «наностимуляторы» для доставки лекарств в мозг через нос Учёные в РФ нашли новый способ доставлять лекарства напрямую в мозг через нос, минуя сложные барьеры организма, пишет ТАСС. Для этого они создали осо …

05:11, декабря 13, 2025 | ferra.ru
В России на треть вырос оборот сервисов доставки продуктов

В России на треть вырос оборот сервисов доставки продуктов К концу лета текущего года сервисы доставки продуктов и готовой еды в РФ нарастили обороты на 34,6% в годовом выражении. Об этом пишет "Коммерсантъ" …

15:11, сентября 2, 2024 | gazeta.ru
Доля доставки в обороте ресторанов выросла до рекордного уровня в 15%

Доля доставки в обороте ресторанов выросла до рекордного уровня в 15% Доля заказов готовых блюд из ресторанов в среднем по России выросла за год в полтора раза, до 15% по сравнению с 2024 годом, подсчитали в сервисе дос …

20:11, мая 16, 2025 | forbes.ru
Самокат начал тесты доставки дронами в Нижнем Новгороде

«Самокат» начал тесты доставки дронами в Нижнем Новгороде Сервис доставки «Самокат» начал тестировать доставку товаров с помощью дронов в одном из районов Нижнего Новгорода. За техническую часть отвечает ком …

05:11, июля 11, 2025 | ferra.ru
X5 Group и Яндекс запустили проект роботизированной доставки продуктов

X5 Group и «Яндекс» запустили проект роботизированной доставки продуктов X5 Group и «Яндекс» запустили проект роботизированной доставки продуктов в рамках развития совместного партнерства на рынке e-grocery. Об этом сообща …

20:11, августа 6, 2024 | finam.ru
Инстасамка требует миллионы от сети доставки японских блюд

Инстасамка требует миллионы от сети доставки японских блюд Певица и блогер Инстасамка (Дарья Зотеева) подала иск в отношении популярнрй сети доставки блюд японской кухни «Ёбидоёби». Об этом сообщает телеграм- …

05:11, августа 5, 2024 | eadaily.com
Электронные системы доставки никотина: проблемы акцизного регулирования

Электронные системы доставки никотина: проблемы акцизного регулирования На сегодняшний день вопросы налогообложения одноразовых электронных систем доставки никотина (ЭСДН) и их комплектующих остаются предметом острых спор …

15:11, декабря 26, 2024 | pravo.ru
В России создали модель для прогнозирования доставки лекарств в легкие

В России создали модель для прогнозирования доставки лекарств в легкие В пресс-службе Томского политехнического университета (ТПУ) сообщили, что ученые вуза разработали новую аналитическую модель, которая позволяет точне …

10:11, сентября 22, 2025 | ferra.ru
Риски доставки еды: блюда могут приготовить из испорченных продуктов

Риски доставки еды: блюда могут приготовить из испорченных продуктов Доктор Екатерина Кашух ответила на популярный вопрос, как часто можно употреблять готовую еду из доставки, пишет RT. …

15:11, августа 5, 2025 | medpulse.ru
Приложение доставки еды стало для американцев картой отключения электричества

Приложение доставки еды стало для американцев картой отключения электричества Приложение Whataburger стало сенсацией в Хьюстоне после урагана "Берил", который оставил без электричества 1,8 миллиона жителей. В то время как недов …

20:11, июля 11, 2024 | ferra.ru
Чтобы получить освобождение от налога на имущество физлиц, ИП на УСН должен подтвердить, что имущество используется в бизнесе

Чтобы получить освобождение от налога на имущество физлиц, ИП на УСН должен подтвердить, что имущество используется в бизнесе Письмо Федеральной налоговой службы от 17 мая 2024 г. № БС-4-21/5601@ “Об условиях предоставления налоговой льготы по налогу на имущество физических …

20:11, августа 8, 2024 | garant.ru
Несекретные поломки: два фургона доставки документов НАТО и ЕС вышли из строя

Несекретные поломки: два фургона доставки документов НАТО и ЕС вышли из строя После 10 лет эксплуатации два фургона Volkswagen, на которых Румыния перевозит секретную корреспонденцию НАТО и ЕС, полностью вышли из строя и требую …

15:11, сентября 1, 2025 | eadaily.com
Дело о массовом отравлении едой из доставки передадут в центральный аппарат СКР

Дело о массовом отравлении едой из доставки передадут в центральный аппарат СКР Следственный комитет подтвердил задержание гендиректора сервиса доставки «Кухня на районе» Антона Лозина по делу о массовом отравлении в Москве. Поми …

15:11, июня 18, 2024 | kommersant.ru
Геологи обнаружили механизм доставки воды в переходную зону мантии

Геологи обнаружили механизм доставки воды в переходную зону мантии Где-то на глубине сотен километров скрыт гигантский резервуар воды. Его объём, возможно, втрое больше всех океанов на поверхности. Но вода там не в п …

20:11, августа 18, 2025 | pravda.ru
В Москве сняли на видео пинающих рюкзаки службы доставки курьеров

В Москве сняли на видео пинающих рюкзаки службы доставки курьеров Сразу несколько курьеров собрались в вечерние часы на улице для занятия необычным делом. Стоя на дороге, они принялись пинать ногами термосумки служб …

15:11, октября 10, 2025 | news.rambler.ru
Россия начала использовать старый маршрут доставки угля в Азию

Россия начала использовать старый маршрут доставки угля в Азию Российские экспортеры угля возобновили поставки в Азиатско-Тихоокеанский регион (АТР) из балтийских портов по Северному морскому пути (СМП) после тре …

15:11, августа 7, 2024 | gazeta.ru
Минтранс России планирует разработать нормативы для городской доставки дронами

Минтранс России планирует разработать нормативы для городской доставки дронами Глава Минтранса России Андрей Никитин сообщил, что министерство планирует создать нормативы для доставки товаров дронами по городу. По его словам, ур …

20:11, августа 14, 2025 | kommersant.ru
Rocket Labs Neutron США выбрали для теста доставки военного груза с космоса

Rocket Lab’s Neutron США выбрали для теста доставки военного груза с космоса Rocket Lab подписала контракт с Исследовательской лабораторией ВВС США (AFRL) для проведения теста грузовой доставки с помощью ракеты Neutron, сообща …

10:11, мая 10, 2025 | news.rambler.ru
Учёные разгадали секрет доставки блоков для пирамид в Древнем Египте

Учёные разгадали секрет доставки блоков для пирамид в Древнем Египте Учёным-археологам удалось узнать, как в Древнем Египте до места строительства доставлялись каменные блоки для пирамид. …

10:11, мая 3, 2025 | news.rambler.ru
НАСА выбрало Blue Origin и SpaceX для доставки грузов на Луну

НАСА выбрало Blue Origin и SpaceX для доставки грузов на Луну НАСА выбрало американские компании Blue Origin и SpaceX для доставки грузов на поверхность Луны. Об этом сообщает издание SpaceNews. …

20:11, ноября 25, 2024 | news.rambler.ru
Альтернатива банкам и службам доставки. Почте России добавят полномочий

Альтернатива банкам и службам доставки. Почте России добавят полномочий Проект федерального закона, предусматривающий ряд мер по поддержке и развитию Почты России, разработало Минцифры. Документ, в частности, предполагает …

10:11, апреля 10, 2025 | banki.ru
Ученые разработали гидрогель для доставки лекарств через линзы для глаз

Ученые разработали гидрогель для доставки лекарств через линзы для глаз Ученые Университета Ватерлоо разработали технологию, которая позволит лечить глазные заболевания с помощью контактных линз. Они создали гидрогель, ко …

05:11, ноября 30, 2024 | ferra.ru
В Ozon раскрыли сроки восстановления процессов отправки и доставки товаров

В Ozon раскрыли сроки восстановления процессов отправки и доставки товаров Крупнейший российский маркетплейс Ozon объявил о планах возвращения к стандартным срокам отправки и доставки товаров в Москве и Санкт-Петербурге в бл …

05:11, августа 24, 2025 | versia.ru
ЕК оштрафовала службы доставки Delivery Hero и Glovo на 329 млн за картельный сговор

ЕК оштрафовала службы доставки Delivery Hero и Glovo на €329 млн за картельный сговор Немецкий сервис доставки еды Delivery Hero и его испанская дочерняя компания Glovo заплатят €329 млн штрафа за картельный сговор, сообщает Bloomberg. …

20:12, июня 2, 2025 | forbes.ru
Россияне получат доступ к такси, службам доставки и маркетплейсам без интернета

Россияне получат доступ к такси, службам доставки и маркетплейсам без интернета Минцифры согласовало с операторами связи схему доступа к мобильному интернету во время ограничений. Россияне смогут пользоваться приложениями маркетп …

05:11, августа 8, 2025 | kommersant.ru
Эксперт Пушкин исключил скорый отказ от Прогрессов для доставки грузов на МКС

Эксперт Пушкин исключил скорый отказ от "Прогрессов" для доставки грузов на МКС В четверг NASA объявила о контракте с компанией Leidos, Inc. из Рестона, штат Вирджиния, на сопровождение грузовых миссий по программе Международной …

05:11, июня 29, 2024 | pravda.ru
В Шэньчжэне протестировали автономных роботов для доставки товаров по линии метро

В Шэньчжэне протестировали автономных роботов для доставки товаров по линии метро В китайском городе Шэньчжэнь прошли испытания роботов-доставщиков, которые обеспечивали доставку товаров в магазины 7-Eleven, расположенные вдоль лин …

20:11, июля 16, 2025 | astera.ru
Нелегальных мигрантов захотели лишить доступа к сервисам такси и доставки

Нелегальных мигрантов захотели лишить доступа к сервисам такси и доставки У цифровых платформ-агрегаторов может появиться обязанность по контролю соблюдения миграционного законодательства со стороны пользователей, включая к …

15:11, июля 12, 2024 | versia.ru
Ivibike представила технологичное решение для курьерской доставки с интеграцией в городскую инфраструктуру

Ivibike представила технологичное решение для курьерской доставки с интеграцией в городскую инфраструктуру Компания Ivibike анонсировала новый электровелосипед EB300D, разработанный специально для курьерских служб и корпоративных... …

10:11, июля 29, 2025 | zoom.cnews.ru
СК: Уголовное дело возбуждено по факту массового отравления людей салатами из доставки

СК: Уголовное дело возбуждено по факту массового отравления людей салатами из доставки Уголовное дело возбуждено по факту массового отравления людей салатами из доставки, с признаками пищевого отравления к медикам за прошедшие сутки обр …

00:11, июня 16, 2024 | news.rambler.ru
Tesla запустит сервис поездок и доставки. Пока управлять будут люди

Tesla запустит сервис поездок и доставки. Пока управлять будут люди Компания Tesla подала в США заявку на получение разрешения Transportation Charter-Party Carrier (TCP), чтобы иметь возможность владеть и управлять ав …

05:11, марта 2, 2025 | ferra.ru
Яндекс Маркет начал использовать автономные грузовики для доставки коммерческих грузов

«Яндекс Маркет» начал использовать автономные грузовики для доставки коммерческих грузов Автономный грузовик «Яндекса» совершил первую доставку груза «Яндекс Маркета» из Москвы в Тулу по трассе М-4 «Дон».... …

20:11, октября 17, 2024 | zoom.cnews.ru
НАСА может прибегнуть к услугам частных компаний для доставки грунта с Марса

НАСА может прибегнуть к услугам частных компаний для доставки грунта с Марса Национальное управление США по аэронавтике и исследованию космического пространства (НАСА) рассматривает возможность сотрудничества с частными компан …

10:11, января 8, 2025 | news.rambler.ru
Компании экспресс-доставки Китая с начала года нарастили выручку почти на 10%

Компании экспресс-доставки Китая с начала года нарастили выручку почти на 10% В Китае продолжает активное развитие рынок экспресс-доставки, в январе—июле выручка компаний данного сектора превысила 839,4 млрд юаней (свыше $116,6 …

10:11, августа 15, 2025 | kommersant.ru
Открытие неба для дронов нужно для доставки детям подарков к Новому году

Открытие неба для дронов нужно для доставки детям подарков к Новому году Этот аргумент в пользу ослабления ограничений для полетов БПЛА был одним из самых необычных на выставке НАИС …

20:11, февраля 8, 2025 | vedomosti.ru
Инновационный способ доставки лекпрепаратов исключает боль и обеспечивает долговременный эффект

Инновационный способ доставки лекпрепаратов исключает боль и обеспечивает долговременный эффект В ближайшем будущем инъекции лекарственных препаратов могут стать менее болезненными и реже проводимыми. Инженеры технологического института Массачус …

05:11, марта 28, 2025 | api.follow.it
Wildberries решил подвинуть Сбербанк и Яндекс. Запущен сервис экспресс-доставки товаров и еды

Wildberries решил подвинуть Сбербанк и «Яндекс». Запущен сервис экспресс-доставки товаров и еды На маркетплейсе Wildberries появилась опция экспресс-доставки товаров и еды. Этот рынок уже поделен между несколькими крупными игроками, включая «Куп …

20:11, декабря 19, 2025 | zoom.cnews.ru
SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов

SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, р …

10:11, июля 5, 2024 | opennet.ru
Среди проб с Марса, собранных Perseverance для доставки на Землю, будет марсианский воздух

Среди проб с Марса, собранных Perseverance для доставки на Землю, будет марсианский воздух Учёные с особым трепетом наблюдают за тем, как марсоход Perseverance герметизирует образцы пород в титановые пробирки. Эти образцы, предназначенные д …

20:11, июня 23, 2024 | ixbt.com
Доходы курьеров вызвали недовольство // Сколько зарабатывают сотрудники в сфере доставки в России

Доходы курьеров вызвали недовольство // Сколько зарабатывают сотрудники в сфере доставки в России Глава «Почты России» назвал «неправильными» доходы курьеров в 200-300 тыс. руб. в месяц. «Это чересчур для любого игрока на рынке логистики»,— заявил …

20:11, июня 16, 2025 | kommersant.ru
Перевозка грузов Почты России дронами оказалась в десятки раз дороже обычной доставки

Перевозка грузов «Почты России» дронами оказалась в десятки раз дороже обычной доставки Использование «Почтой России» дронов для транспортировки грузов в Заполярье оказалось в десятки раз дороже, чем обычные авиаперевозки. Такие выводы б …

10:11, октября 15, 2024 | versia.ru
ВВС США выбрали Blue Origin и Anduril для испытаний доставки военного груза с помощью ракет в любую точку мира за один час

ВВС США выбрали Blue Origin и Anduril для испытаний доставки военного груза с помощью ракет в любую точку мира за один час Blue Origin и Anduril Industries стали подрядчиками ВВС США в рамках программы Rocket Experimentation for Global Agile Logistics (REGAL) для изучения …

15:11, сентября 14, 2025 | ixbt.com
Amazon закрывает сервис доставки Amazon Today из торговых центров и магазинов

Amazon закрывает сервис доставки Amazon Today из торговых центров и магазинов Amazon прекращает работу сервиса, предоставлявшего возможность доставки в тот же день из торговых центров и стационарных магазинов. Сервис, известный …

05:11, октября 25, 2024 | finam.ru
HTB Sea. Эксплуатируем уязвимость в WonderCMS

HTB Sea. Эксплуатируем уязвимость в WonderCMS Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на пр …

00:11, декабря 24, 2024 | xakep.ru
Яндекс запустил сервис доставки и самовывоза лекарств Яндекс Аптеки

Яндекс запустил сервис доставки и самовывоза лекарств «Яндекс Аптеки» Команда Яндекса объявила о запуске нового сервиса - «Яндекс Аптеки», через который можно найти и заказать лекарства. Как рассказали в пре …

15:11, августа 21, 2025 | ixbt.com
Яндекс купил Boxberry, конкурента Яндекс Доставки. Опрос

«Яндекс» купил Boxberry, конкурента «Яндекс Доставки». Опрос «Яндекс» сообщил о покупке сервиса доставки Boxberry. Это один из конкурентов сервиса «Яндекс Доставка». Сумму сделки стороны не раскрывают. Дальнейш …

05:11, апреля 17, 2025 | zoom.cnews.ru
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

05:11, февраля 22, 2025 | opennet.ru
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

00:11, октября 4, 2025 | xakep.ru
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

05:11, марта 16, 2025 | xakep.ru
В Cacti исправлена критическая RCE-уязвимость

В Cacti исправлена критическая RCE-уязвимость В опенсорсном фреймворке Cacti обнаружили критическую уязвимость, которая позволяет аутентифицированному злоумышленнику удаленно выполнить произвольн …

15:11, февраля 2, 2025 | xakep.ru
Найдена опасная уязвимость в маршрутизаторе Asus

Найдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …

15:11, июня 17, 2024 | zoom.cnews.ru
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

20:11, июня 15, 2025 | ferra.ru
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

05:11, июня 15, 2025 | ilenta.com
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

10:11, августа 10, 2024 | opennet.ru
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

15:11, апреля 6, 2025 | xakep.ru
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год …

15:11, февраля 8, 2025 | xakep.ru
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

15:11, апреля 8, 2025 | xakep.ru
Ученые выявили уязвимость в ИИ-помощниках для программистов

Ученые выявили уязвимость в ИИ-помощниках для программистов Ученые из Техасского университета в Сан-Антонио (UTSA) провели одно из самых масштабных на сегодня исследований рисков использования искусственного и …

05:11, апреля 9, 2025 | ferra.ru
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

20:11, октября 21, 2024 | xakep.ru
Критическая RCE-уязвимость обнаружена в проекте Ollama

Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного …

20:11, июня 25, 2024 | xakep.ru
В библиотеке программистов  GitHub  нашли уязвимость

В «библиотеке» программистов — GitHub — нашли уязвимость Исследователи из Truffle Security обнаружили значительный риск безопасности, связанный с удаленными репозиториями GitHub. Несмотря на удаление, будь …

00:11, июля 28, 2024 | ferra.ru
ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной и …

20:11, июня 30, 2024 | astera.ru
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

15:11, апреля 17, 2025 | xakep.ru
Немецкий журналист рассказал, в чем уязвимость украинской ПВО

Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке на своей странице в социальной сети X заявил, что украинские военные разворачивают компоненты своих систем противовозд …

17:00, июня 12, 2024 | gazeta.ru
В мессенджере WhatsApp* обнаружили уязвимость для Windows

В мессенджере WhatsApp* обнаружили уязвимость для Windows Популярный у россиян мессенджер подвергает устройства пользователей риску, а выяснили это даже не разработчики, а сторонний юзер, который и рассказал …

20:11, апреля 13, 2025 | secretmag.ru
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

15:11, октября 2, 2025 | xakep.ru
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

05:11, ноября 15, 2025 | xakep.ru
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

05:11, декабря 3, 2024 | xakep.ru
Microsoft подтвердила новую уязвимость в Windows

Microsoft подтвердила новую уязвимость в Windows Microsoft выпустила срочное предупреждение о недавно обнаруженной уязвимости нулевого дня, идентифицированной как CVE-2024−43 572, затрагивающей Micr …

15:11, октября 10, 2024 | ferra.ru
Уязвимость в библиотеке libgsf, затрагивающая GNOME

Уязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал …

00:11, октября 8, 2024 | opennet.ru
Apple экстренно исправляет уязвимость нулевого дня

Apple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне …

15:11, августа 22, 2025 | xakep.ru
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

05:11, сентября 2, 2025 | xakep.ru
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

10:11, сентября 28, 2024 | api.follow.it
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

00:11, марта 12, 2025 | xakep.ru
В Европе раскрыли уязвимость в обороне НАТО без США

В Европе раскрыли уязвимость в обороне НАТО без США Европейские дипломаты полагают, что техническое оснащение является слабым местом в обороне НАТО без Вашингтона. К тому же, если США выйдут из альянса …

15:11, ноября 26, 2024 | versia.ru
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

10:11, сентября 7, 2024 | xakep.ru
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

00:11, мая 27, 2025 | xakep.ru
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

20:11, мая 17, 2025 | xakep.ru
В qBittorrent исправили уязвимость 14-летней давности

В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …

05:11, ноября 2, 2024 | xakep.ru
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

05:11, ноября 19, 2024 | xakep.ru
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

00:11, сентября 9, 2025 | xakep.ru
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

10:11, августа 13, 2025 | xakep.ru
В Firefox обнаружили и исправили уязвимость нулевого дня

В Firefox обнаружили и исправили уязвимость нулевого дня Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже ис …

10:11, октября 11, 2024 | xakep.ru
Разработан метод доставки генетического материала в клетки мозга плода: исследование открывает путь к лечению генетических заболеваний мозга

Разработан метод доставки генетического материала в клетки мозга плода: исследование открывает путь к лечению генетических заболеваний мозга Новое исследование показывает, что биомедицинский инструмент может успешно доставлять генетический материал для редактирования дефектных генов в разв …

10:11, октября 26, 2024 | ixbt.com
В игровом движке Unity нашли серьёзную уязвимость

В игровом движке Unity нашли серьёзную уязвимость Unity раскрыла серьёзную уязвимость, затрагивающую игры, созданные с помощью её движка начиная с версии 2017.1 для Windows, Android и macOS. Несмотря …

00:11, октября 6, 2025 | ferra.ru
Свежая уязвимость в Apache Tomcat уже подвергается атакам

Свежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показываю …

05:11, марта 19, 2025 | xakep.ru
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

20:11, июня 28, 2025 | ilenta.com
В Chrome исправили девятую 0-day уязвимость в этом году

В Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовал …

20:11, августа 23, 2024 | xakep.ru
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

05:11, марта 28, 2025 | xakep.ru
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

00:11, сентября 13, 2025 | xakep.ru
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

00:11, сентября 13, 2025 | xakep.ru
Неисправленная уязвимость в Office раскрывает NTLM-хеши

Неисправленная уязвимость в Office раскрывает NTLM-хеши Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику. …

05:11, августа 14, 2024 | xakep.ru
В Германии указали на серьезную уязвимость перед Россией

В Германии указали на серьезную уязвимость перед Россией С нынешним арсеналом Германия не сможет противостоять гипотетическим атакам российских дронов. Об этом заявил гендиректор компании — производителя бе …

20:11, сентября 13, 2025 | news.rambler.ru
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

20:11, апреля 7, 2025 | xakep.ru
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

00:11, апреля 9, 2025 | xakep.ru
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

10:11, декабря 13, 2025 | xakep.ru
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

15:11, июля 28, 2025 | xakep.ru
У сервиса Google нашли критическую уязвимость при аутентификации

У сервиса Google нашли критическую уязвимость при аутентификации Недавно Google устранила существенную уязвимость в своем сервисе Workspace, которая позволяла злоумышленникам обходить проверку электронной почты и в …

10:11, июля 28, 2024 | ferra.ru
Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion

Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода. …

05:11, июля 17, 2024 | xakep.ru
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

10:11, декабря 16, 2025 | xakep.ru
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

00:11, октября 7, 2025 | xakep.ru
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно …

05:11, декабря 25, 2025 | xakep.ru
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

20:11, октября 11, 2025 | xakep.ru
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

20:11, октября 11, 2025 | xakep.ru
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

05:11, апреля 19, 2025 | xakep.ru
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. …

20:11, июня 25, 2024 | xakep.ru
В Acronis Cyber Infrastructure исправили критическую уязвимость

В Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива …

00:11, августа 1, 2024 | xakep.ru
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Уязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, …

00:11, апреля 24, 2025 | xakep.ru
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

05:11, декабря 31, 2025 | xakep.ru
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

00:11, октября 19, 2025 | opennet.ru
Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …

15:11, ноября 1, 2025 | xakep.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

05:11, мая 14, 2025 | opennet.ru
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

20:11, ноября 14, 2025 | xakep.ru
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

20:11, мая 7, 2025 | xakep.ru
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

15:11, августа 2, 2025 | xakep.ru
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

05:11, февраля 15, 2025 | opennet.ru
Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО

Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО В мессенджере WhatsApp обнаружена серьезная проблема с безопасностью, позволяющая вредоносному ПО Graphite проникать на устройства пользователей без …

00:11, февраля 16, 2025 | astera.ru
Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE Для подписчиковВ прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обр …

10:11, ноября 21, 2024 | xakep.ru
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

15:11, февраля 17, 2025 | opennet.ru
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

05:11, ноября 29, 2024 | opennet.ru
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

15:11, декабря 16, 2024 | android-robot.com
D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS

D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS Исследователи обнаружили, что более 60 000 NAS D-Link, поддержка которых уже прекращена, подвержены инъекциям команд. Хотя для этой проблемы уже суще …

15:11, ноября 11, 2024 | xakep.ru
В Opera исправили уязвимость, дающую доступ к закрытым API

В Opera исправили уязвимость, дающую доступ к закрытым API В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API исп …

10:11, ноября 4, 2024 | xakep.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

15:11, февраля 7, 2025 | opennet.ru
Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча

Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не …

15:11, января 31, 2025 | xakep.ru
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному …

20:11, января 24, 2025 | xakep.ru
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows

В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows В архиваторе 7-Zip обнаружена и исправлена уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на …

05:11, января 24, 2025 | xakep.ru
В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал …

05:11, сентября 16, 2024 | pravda.ru
В Windows-отладчике WinDbg нашли опасную RCE-уязвимость

В Windows-отладчике WinDbg нашли опасную RCE-уязвимость В дебаггере WinDbg нашлась опасная уязвимость, позволяющая выполнить код удалённо (RCE). Брешь, получившая идентификатор CVE-2025-24043 и 7,5 балла п …

10:11, марта 10, 2025 | news.rambler.ru
Опасная уязвимость грозит всем iPhone, iPad и Mac

Опасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во …

00:11, декабря 29, 2024 | zoom.cnews.ru
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

00:11, марта 11, 2025 | xakep.ru
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

15:11, сентября 15, 2024 | xakep.ru
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

15:11, января 16, 2025 | api.follow.it
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

00:11, марта 14, 2025 | xakep.ru
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

10:11, июля 5, 2025 | xakep.ru
В Москве по делу о массовом отравлении едой из доставки задержаны три человека // СКР: дело о незаконной миграции возбудили после массового отравлени

В Москве по делу о массовом отравлении едой из доставки задержаны три человека // СКР: дело о незаконной миграции возбудили после массового отравления в Москве В рамках уголовного дела о массовом отравлении в Москве задержаны три человека из руководства коммерческих организаций. В их числе — руководитель орг …

15:11, июня 18, 2024 | kommersant.ru
В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы …

05:11, июля 18, 2025 | xakep.ru
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

10:11, августа 13, 2025 | xakep.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

15:11, мая 22, 2025 | opennet.ru
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

05:11, августа 5, 2025 | ilenta.com
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

15:11, ноября 1, 2025 | opennet.ru
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

15:11, ноября 20, 2025 | itzine.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

10:11, октября 3, 2025 | opennet.ru
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

15:11, ноября 17, 2025 | opennet.ru
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

15:11, августа 21, 2025 | xakep.ru
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

15:11, августа 21, 2025 | xakep.ru
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

05:11, сентября 2, 2025 | xakep.ru
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра …

10:11, сентября 17, 2025 | xakep.ru
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

20:12, июня 2, 2025 | xakep.ru
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита …

20:11, июня 17, 2024 | xakep.ru
Microsoft залатала уязвимость, ведущую к полному контролю над Windows

Microsoft залатала уязвимость, ведущую к полному контролю над Windows В операционной системе Windows, где используется файловая система NTFS, была выявлена критическая уязвимость. Этот недостаток может позволить злоумыш …

15:11, сентября 16, 2025 | ferra.ru
Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально …

10:11, сентября 13, 2025 | itzine.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

15:11, декабря 23, 2025 | opennet.ru
Названа главная уязвимость линкоров золотого флота Трампа

Названа главная уязвимость линкоров «золотого флота» Трампа Военный эксперт Юрий Кнутов заявил, что благодаря гиперзвуковым ракетам «Циркон» американские линкоры «золотого флота» не смогут угрожать России. В б …

15:11, декабря 23, 2025 | news.rambler.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

00:11, июня 17, 2025 | opennet.ru
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

10:11, декабря 17, 2025 | xakep.ru
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

10:11, июля 5, 2025 | xakep.ru
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

00:11, декабря 18, 2024 | astera.ru
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

00:11, марта 21, 2025 | xakep.ru
Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках

Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня в движке WebKit. По данным компании, эта проблема уже использовалас …

00:11, марта 14, 2025 | xakep.ru
Вымогательские хак-группы используют уязвимость в Paragon Partition Manager

Вымогательские хак-группы используют уязвимость в Paragon Partition Manager Злоумышленники эксплуатируют уязвимость в драйвере Paragon Partition Manager (BioNTdrv.sys) в вымогательских атаках, используя драйвер для повышения …

20:11, марта 4, 2025 | xakep.ru
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

00:11, февраля 22, 2025 | xakep.ru
Исследователи украли у биржи Kraken 3 млн долларов через 0-day уязвимость

«Исследователи» украли у биржи Kraken 3 млн долларов через 0-day уязвимость Криптовалютная биржа Kraken сообщила, что некие ИБ-исследователи воспользовались уязвимостью нулевого дня на сайте и похитили 3 млн долларов в крипто …

20:11, июня 20, 2024 | xakep.ru
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

05:11, января 20, 2025 | opennet.ru
Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме …

05:11, января 16, 2025 | xakep.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

10:11, июля 11, 2024 | opennet.ru
Хакеры эксплуатировали уязвимость Windows MSHTML больше года

Хакеры эксплуатировали уязвимость Windows MSHTML больше года На этой неделе компания Microsoft устранила 0-day уязвимость в Windows. Как теперь сообщили эксперты Check Point, эта проблема активно использовалась …

00:11, июля 12, 2024 | xakep.ru
Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые па …

20:11, декабря 25, 2024 | xakep.ru
GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs …

10:11, июля 13, 2024 | xakep.ru
Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi

Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi Microsoft исправила критическую уязвимость в Windows 11 и Windows 10, которая могла подвергнуть пользователей риску при подключении к общедоступным с …

15:11, июня 20, 2024 | news.rambler.ru
В российских кнопочных телефонах Digma найдена опасная уязвимость

В российских кнопочных телефонах Digma найдена опасная уязвимость Уязвимость в кнопочных телефонах бренда Digma, которая позволяет удаленно управлять устройством через интернет, является серьезной проблемой для безо …

10:11, июля 17, 2024 | astera.ru
Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника …

15:11, июля 23, 2024 | xakep.ru
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П …

10:11, ноября 9, 2024 | xakep.ru
В Telegram найдена уязвимость, которая грозит взломом аккаунта

В Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они пол …

10:11, октября 28, 2024 | astera.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

00:11, августа 14, 2024 | opennet.ru
Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor

Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor Стало известно, что исправленная на прошлой неделе в Firefox уязвимость CVE-2024-9680 могла применяться против пользователей браузера Tor. …

20:11, октября 16, 2024 | xakep.ru
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

10:11, августа 16, 2024 | xakep.ru
Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов

Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту …

20:11, октября 16, 2024 | xakep.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

05:11, октября 7, 2024 | opennet.ru
Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic

Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic Облачный хостинг-провайдер Rackspace пострадал от утечки данных, в результате которой были раскрыты «ограниченные» клиентские данные. Злоумышленники …

20:11, октября 3, 2024 | xakep.ru
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

15:11, марта 28, 2025 | xakep.ru
NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем

NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем Решение американского лидера Дональда Трампа о приостановке введения повышенных пошлин в отношении торговых партнёров продемонстрировало Китаю, что п …

15:11, апреля 12, 2025 | versia.ru
Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае …

00:11, апреля 29, 2025 | xakep.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

10:11, апреля 20, 2025 | opennet.ru
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

00:11, января 28, 2025 | opennet.ru
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

10:11, апреля 4, 2025 | xakep.ru
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

05:11, августа 15, 2025 | opennet.ru
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

10:11, апреля 11, 2025 | xakep.ru
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

20:11, марта 24, 2025 | xakep.ru
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

15:11, апреля 30, 2025 | xakep.ru
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

05:11, августа 28, 2025 | itzine.ru
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

15:11, апреля 30, 2025 | astera.ru
В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может по …

15:11, августа 11, 2024 | ixbt.com
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

10:11, июня 19, 2025 | xakep.ru
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …

10:11, августа 16, 2024 | xakep.ru
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …

20:11, августа 22, 2024 | xakep.ru
Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит

Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит ИБ-специалисты призвали пользователей как можно скорее обновить Adobe Acrobat Reader, так как разработчики выпустили исправление для 0-day уязвимости …

00:11, сентября 13, 2024 | xakep.ru
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

00:11, мая 2, 2025 | astera.ru
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …

10:11, сентября 14, 2024 | hardwareluxx.ru
Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках

Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках На этой неделе компания Google представила августовские исправления безопасности для Android. В список исправленных уязвимостей, в числе прочего, вош …

20:11, августа 7, 2024 | xakep.ru
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

20:11, сентября 28, 2025 | ferra.ru
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

20:11, января 17, 2026 | opennet.ru
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

10:11, декабря 16, 2025 | xakep.ru
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …

05:11, ноября 12, 2025 | xakep.ru
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

15:11, декабря 15, 2025 | opennet.ru
Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позвол …

05:11, июня 28, 2025 | xakep.ru
Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods

Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods Компания Apple обновила прошивку для AirPods и исправила связанную с аутентификацией уязвимость, которая позволяла злоумышленникам получить несанкцио …

05:11, июня 29, 2024 | xakep.ru
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel

Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств …

20:11, июня 23, 2024 | xakep.ru
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

00:11, октября 19, 2025 | opennet.ru
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

10:11, августа 17, 2025 | ferra.ru
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

05:11, октября 24, 2025 | ixbt.com
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

В браузере Chrome нашли десятую уязвимость нулевого дня в этом году Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использов …

00:11, августа 28, 2024 | xakep.ru
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на …

15:11, ноября 22, 2025 | xakep.ru
На Украине признали уязвимость сухопутных дронов перед российскими средствами РЭБ

На Украине признали уязвимость сухопутных дронов перед российскими средствами РЭБ Украинские военные могут применять на линии фронта сухопутные дроны (беспилотные наземные транспортные и боевые средства) крайне ограниченно, признал …

00:11, июня 18, 2024 | news.rambler.ru
Эмоциональная уязвимость названа основной причиной обмана россиян мошенниками

Эмоциональная уязвимость названа основной причиной обмана россиян мошенниками Новости о мошенничестве фигурируют в лентах новостей регулярно, в том числе и из официальных источников. Ежедневно огромное количество россиян станов …

05:11, июня 16, 2024 | astera.ru
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

05:11, октября 10, 2025 | ferra.ru
В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации

В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации Разработчики Google Chrome исправили уязвимость нулевого дня (CVE-2025-2783), которая позволяла осуществить побег из песочницы браузера. Проблему выя …

20:11, марта 26, 2025 | xakep.ru
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

10:11, августа 12, 2025 | opennet.ru
Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek

Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что зло …

10:11, декабря 18, 2024 | xakep.ru
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

05:11, декабря 29, 2024 | xakep.ru
Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра

Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать …

15:11, января 14, 2025 | xakep.ru
Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X

Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X Издание 404 Media сообщило о проблеме в Cloudflare, которая позволяет узнать, какой дата-центр компании используется для кеширования того или иного и …

05:11, января 23, 2025 | xakep.ru
Критическая уязвимость в sudo позволяет получить root-права в Linux

Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина …

15:11, июля 7, 2025 | xakep.ru
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

15:11, марта 14, 2025 | opennet.ru
В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon

В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon. …

00:11, марта 21, 2025 | xakep.ru
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

15:11, июня 20, 2025 | xakep.ru
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

10:11, июня 18, 2025 | xakep.ru