Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE

 
Для подписчиковВ прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обработке сообщений протокола Secure UserPlane Location (SUPL), передаваемых в виде SMS.

Этот баг позволяет выполнить произвольный код на уровне операционной системы модема с максимальными привилегиями — достаточно отправить всего пять SMS через сеть оператора.
  Опубликовано 10:11, ноября 21, 2024 в: «Наука и Техника»; Источник: xakep.ru; Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

20:12, июня 2, 2025 | xakep.ru
На популярном пляже нашли древнеримский саркофаг

На популярном пляже нашли древнеримский саркофаг

В Болгарии полицейский случайно наткнулся на древнеримский саркофаг возле популярного пляжа. Об этом пишет Arkeo News. Находка обнаружилась на курорт …

20:11, августа 2, 2024 | news.rambler.ru
В популярном в России креме от прыщей Effaclar Duo нашли канцероген

В популярном в России креме от прыщей Effaclar Duo нашли канцероген

В США разгорелся скандал вокруг крема от прыщей Effaclar Duo (бренд La Roche-Posay, компании L'Oreal). Его начали снимать с продажи из-за обнаруженно …

00:11, марта 12, 2025 | secretmag.ru
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость

Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

00:11, сентября 9, 2025 | xakep.ru
В библиотеке программистов  GitHub  нашли уязвимость

В «библиотеке» программистов — GitHub — нашли уязвимость

Исследователи из Truffle Security обнаружили значительный риск безопасности, связанный с удаленными репозиториями GitHub. Несмотря на удаление, будь …

00:11, июля 28, 2024 | ferra.ru
В Windows-отладчике WinDbg нашли опасную RCE-уязвимость

В Windows-отладчике WinDbg нашли опасную RCE-уязвимость

В дебаггере WinDbg нашлась опасная уязвимость, позволяющая выполнить код удалённо (RCE). Брешь, получившая идентификатор CVE-2025-24043 и 7,5 балла п …

10:11, марта 10, 2025 | news.rambler.ru
У сервиса Google нашли критическую уязвимость при аутентификации

У сервиса Google нашли критическую уязвимость при аутентификации

Недавно Google устранила существенную уязвимость в своем сервисе Workspace, которая позволяла злоумышленникам обходить проверку электронной почты и в …

10:11, июля 28, 2024 | ferra.ru
В игровом движке Unity нашли серьёзную уязвимость

В игровом движке Unity нашли серьёзную уязвимость

Unity раскрыла серьёзную уязвимость, затрагивающую игры, созданные с помощью её движка начиная с версии 2017.1 для Windows, Android и macOS. Несмотря …

00:11, октября 6, 2025 | ferra.ru
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

10:11, декабря 17, 2025 | xakep.ru
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

20:11, июня 12, 2025 | ferra.ru
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …

05:11, ноября 12, 2025 | xakep.ru
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

10:11, августа 17, 2025 | ferra.ru
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использов …

00:11, августа 28, 2024 | xakep.ru
В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan

В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan

Независимый ИБ-исследователь обнаружил в маршрутизаторах тайваньской компании Arcadyan уязвимость внедрения команд (CVE-2024-41992), которая позволяе …

05:11, октября 29, 2024 | xakep.ru
Учёные развеяли миф о популярном средстве от похмелья

Учёные развеяли миф о популярном средстве от похмелья

Ученые из Утрехтского университета в Нидерландах установили, что обезвоживание и похмельный синдром не связаны между собой. Это означает, что употреб …

15:11, октября 1, 2024 | pravda.ru
В популярном мессенджере появится новая бесплатная функция

В популярном мессенджере появится новая бесплатная функция

В популярном мессенджере WhatsApp появится возможность переводить все сообщения в чате на другой язык. Как отмечает портал WABetaInfo, сейчас новая ф …

20:11, июля 13, 2024 | news.rambler.ru
Кто придумал майонез: 5 фактов о самом популярном соусе в России

Кто придумал майонез: 5 фактов о самом популярном соусе в России

Майонез кажется самым простым соусом, но о нем можно рассказать много чего интересного В России майонез — это не просто соус, а почти член семьи. Без …

00:11, октября 20, 2025 | hi-news.ru
Число погибших при крушении катера на популярном курорте выросло до 34

Число погибших при крушении катера на популярном курорте выросло до 34

Число погибших в результате крушения прогулочного катера в провинции Куангнинь (Вьетнам) возросло до 34 человек. На борту судна находились 48 туристо …

05:11, июля 20, 2025 | news.rambler.ru
Рыба-хирург порезала российскую туристку на популярном курорте

Рыба-хирург порезала российскую туристку на популярном курорте

Российскую туристку сильно порезала рыба-хирург на отдыхе в Египте, сообщает SHOT. Девушка, работающая турагентом, отдыхала на одном из египетских ку …

20:11, мая 24, 2025 | news.rambler.ru
Российский бизнесмен погиб в первый день отпуска на популярном курорте

Российский бизнесмен погиб в первый день отпуска на популярном курорте

Российский бизнесмен утонул в первый день отдыха на тайском острове Пхукет. Об этом сообщает SHOT. 56-летний предприниматель Андрей из Обнинска приле …

15:11, октября 20, 2025 | news.rambler.ru
Почему гречка липнет к посуде: неожиданные факты о популярном продукте

Почему гречка липнет к посуде: неожиданные факты о популярном продукте

Гречка — богатый белком продукт, о котором можно рассказать много интересного. Источник изображения: dzen.ru Гречка — один из самых любимых продуктов …

10:11, января 21, 2025 | hi-news.ru
Полицейские наткнулись на изрешеченное пулями тело мужчины на популярном курорте Европы

Полицейские наткнулись на изрешеченное пулями тело мужчины на популярном курорте Европы

Британца нашли бездыханным с пулевыми ранениями на популярном туристическом курорте Европы — в испанской Коста-Бланке. Об этом сообщает таблоид The M …

00:11, декабря 31, 2025 | news.rambler.ru
Атака на Белгород

Атака на Белгород

ВЧК-ОГПУ: После ракетного обстрела Белгорода (очевидцы слышали 4-5 взрывов) в городе и соседних населенных пунктах пропали свет и вода. Над местной Т …

00:11, сентября 29, 2025 | rucriminal.info
Атака на Новороссийск и Туапсе

Атака на Новороссийск и Туапсе

ВЧК-ОГПУ: БПЛА атаковали Новороссийск, работало ПВО. В результаие повреждены жилые дома, есть пожары. Власти говорят о погибших и раненных. По предва …

20:11, сентября 24, 2025 | rucriminal.info
Атака беспилотников. Подробности о последствиях

Атака беспилотников. Подробности о последствиях В Саратове рядом с домами, пострадавшими от атак беспилотников, развёрнуты оперативные штабы. Об этом сообщает пресс-служба губернатора.В областном ц …

00:11, августа 27, 2024 | news.sarbc.ru
Ракетная атака Ирана по Израилю завершена

Ракетная атака Ирана по Израилю завершена Ракетная атака Ирана по Израилю завершена, израильские военные разрешили населению страны покинуть убежища. Об этом сообщает ТАСС. "На данном этапе м …

00:11, октября 2, 2024 | gazeta.ru
В Ростовской области отражена атака беспилотников

В Ростовской области отражена атака беспилотников Врио губернатора Ростовской области Юрий Слюсарь сообщил, что в ночь на 22 февраля над регионом была отражена атака беспилотников. По его словам, сил …

10:11, февраля 23, 2025 | kommersant.ru
Утренняя атака: Подмосковье отразило все БПЛА ВСУ

Утренняя атака: Подмосковье отразило все БПЛА ВСУ Утром над Московской областью была успешно отражена атака украинских беспилотников, как сообщил губернатор региона Андрей Воробьев. Слова губернатора …

05:11, марта 15, 2025 | pravda.ru
Отражена атака ВСУ по двум регионам России

Отражена атака ВСУ по двум регионам России Средства противовоздушной обороны отразили атаку Вооруженных сил Украины (ВСУ) по двум российским регионам. Об этом сообщило Минобороны России в Tele …

15:12, июня 30, 2025 | news.rambler.ru
Атака ВСУ оставила 40 тысяч россиян без света

Атака ВСУ оставила 40 тысяч россиян без света Вооруженные силы Украины (ВСУ) нанесли удар по объекту электросетевой инфраструктуры в Запорожской области. …

05:11, ноября 26, 2025 | news.rambler.ru
Атака whoAMI позволяла выполнить код в Amazon EC2

Атака whoAMI позволяла выполнить код в Amazon EC2 Специалисты DataDog рассказали об атаке типа name confusion, которая получила название whoAMI. Любой, кто публиковал образ Amazon Machine Image (AMI) …

15:11, февраля 15, 2025 | xakep.ru
Атака БПЛА отражена в Ростовской области

Атака БПЛА отражена в Ростовской области Врио губернатора Ростовской области Юрий Слюсарь сообщил, что регион подвергся атаке беспилотников. Он уточнил, что БПЛА были сбиты в Каменске-Шахтин …

00:11, марта 17, 2025 | kommersant.ru
Атака террористов на Алеппо: украинский след

Атака террористов на Алеппо: украинский след Что в Сирии действуют радикальные исламистские оппозиционные группировки «Тахрир Дамаск» («Хайят Тахрир аш-Шам»)*, «Свободная сирийская армия» и друг …

15:11, ноября 29, 2024 | news.rambler.ru
В Шуе Ивановской области отбита атака беспилотников

В Шуе Ивановской области отбита атака беспилотников Ночью с 16 на 17 апреля город Шуя Ивановской области подвергся атаке БПЛА. Она была отбита, пострадавших нет. …

00:11, апреля 18, 2025 | kommersant.ru
Атака беспилотников на Москву и Подмосковье: главное

Атака беспилотников на Москву и Подмосковье: главное В ночь на 10 сентября российские средства ПВО перехватили 144 украинских беспилотника, в том числе 20 дронов над Московской областью. …

10:11, сентября 10, 2024 | news.rambler.ru
Атака на Аэрофлот как ИБ-пинок всем остальным

Атака на «Аэрофлот» как ИБ-пинок всем остальным Со дня хакерской атаки на «Аэрофлот», вызвавшей серьёзные проблемы в работе ИТ-систем авиакомпании, прошло 2 недели, и последствия всё ещё аукаются. …

15:11, августа 15, 2025 | ict-online.ru
В Ростовской области отражена атака БПЛА

В Ростовской области отражена атака БПЛА Врио губернатора Ростовской области Юрий Слюсарь сообщил, что система ПВО нейтрализовала атаку беспилотников на регион. По его словам, БПЛА были сбит …

20:11, марта 8, 2025 | kommersant.ru
Собянин: Отражена атака 36 вражеских БПЛА

Собянин: Отражена атака 36 вражеских БПЛА Как сообщил мэр Москвы Сергей Собянин, к 32 уже сбитым вражеским дронам добавились еще четыре, летевшие на Москву и уничтоженные силами ПВО Миноборон …

20:11, января 4, 2026 | news.rambler.ru
Атака подстанции Радуга не повлияла на энергоснабжение ЗАЭС

Атака подстанции «Радуга» не повлияла на энергоснабжение ЗАЭС Пресс-служба Запорожской АЭС сообщила, что атака беспилотников на подстанцию «Радуга» не повлияла на электроснабжение атомной станции. Вчера, 3 июля, …

20:11, июля 4, 2024 | kommersant.ru
Атака хакеров нарушила работу компании Bridgestone

Атака хакеров нарушила работу компании Bridgestone Японская корпорация Bridgestone (один из крупнейших мировых производителей шин) сообщает, что расследует кибератаку, которая повлияла на работу некот …

00:11, сентября 6, 2025 | xakep.ru
Атака Mic-E-Mouse превращает мышь в устройство для прослушки

Атака Mic-E-Mouse превращает мышь в устройство для прослушки Исследователи из Калифорнийского университета в Ирвайне представили атаку Mic-E-Mouse. Специалисты демонстрируют, что оптические сенсоры с высоким DP …

20:11, октября 11, 2025 | xakep.ru
На сайты азербайджанских СМИ совершается массированная хакерская атака

На сайты азербайджанских СМИ совершается массированная хакерская атака На онлайн-ресурсы, входящие в азербайджанской Global Media Group, совершается массированная хакерская атака, передают местные СМИ. …

15:11, февраля 20, 2025 | eadaily.com
Мирошник: атака на Курскую область нацелена на дестабилизацию РФ

Мирошник: атака на Курскую область нацелена на дестабилизацию РФ Атака Вооруженных сил Украины (ВСУ) на Курскую область является террористическим актом, она направлена на дестабилизацию обстановки в России. …

05:11, августа 26, 2024 | news.rambler.ru
Атака с беспилотника: ВСУ использовали БПЛА для удара по Горловке

Атака с беспилотника: ВСУ использовали БПЛА для удара по Горловке Представительство ДНР в Совместном центре контроля и координации вопросов, связанных с военными преступлениями Украины (СЦКК), сообщило об атаке укра …

20:11, октября 10, 2024 | pravda.ru
Собянин: Отражена атака летевшего к Москве БПЛА

Собянин: Отражена атака летевшего к Москве БПЛА Атака беспилотника, который летел на Москву, была отражена силами противовоздушной обороны. Об этом сообщил мэр столицы Сергей Собянин в своем Telegr …

20:11, мая 7, 2025 | news.rambler.ru
Атака ВСУ на Курскую область. Главное на текущий момент

Атака ВСУ на Курскую область. Главное на текущий момент Суджа не находится под контролем ВСУ, заявил глава города ТАСС. «Росатом» принял решение о временном уменьшении числа работников на строительной площ …

20:11, августа 9, 2024 | kommersant.ru
Атака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMD

Атака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMD Компания AMD раскрыла информацию о новом классе микроархитектурных атак на свои процессоры - TSA (Transient Scheduler Attack). Атака позволяет злоумы …

15:11, июля 10, 2025 | opennet.ru
Атака GhostAction привела к раскрытию 3325 секретов

Атака GhostAction привела к раскрытию 3325 секретов Обнаружена еще одна атака на цепочку поставок, получившая название GhostAction. Вредоносная кампания была нацелена на GitHub и привела к компрометаци …

00:11, сентября 13, 2025 | xakep.ru
Атака WireTap нарушает безопасность анклавов Intel SGX

Атака WireTap нарушает безопасность анклавов Intel SGX Группа исследователей из Технологического института Джорджии и Университета Пердью продемонстрировала атаку WireTap. Специалисты показали, что пассив …

20:11, октября 7, 2025 | xakep.ru
В Ирландии заявили, что атака ВСУ на Курскую область изменит ход СВО

В Ирландии заявили, что атака ВСУ на Курскую область изменит ход СВО Ирландский журналист Чей Боуз рассказал в соцсети Х, что атака ВСУ на Курскую область приведет к негативным для Киева последствиям. …

00:11, августа 19, 2024 | news.rambler.ru
В МИД РФ рассказали, чем обернется для Киева атака по Курской области

В МИД РФ рассказали, чем обернется для Киева атака по Курской области Власти Украины понесут серьезные потери, в том числе политические, в результате атаки по Курской области, считает посол по особым поручениям МИД Росс …

00:11, августа 10, 2024 | gazeta.ru
Sky News: атака ВСУ на Курскую область дала преимущество ВС РФ

Sky News: атака ВСУ на Курскую область дала преимущество ВС РФ При атаке на Курскую область ВСУ не сумели достичь желаемых целей и лишь ухудшили своё положение на поле боя, подарив Вооружённым силам РФ преимущест …

05:11, ноября 25, 2024 | versia.ru
Богомаз: в Брянской области отбита атака украинской ДРГ

Богомаз: в Брянской области отбита атака украинской ДРГ Губернатор Брянской области Александр Богомаз сообщил, что в Климовском районе была пресечена попытка проникновения украинской диверсионно-разведыват …

05:11, августа 22, 2024 | kommersant.ru
Захарова объяснила, с чем связана атака ВСУ на Курскую область

Захарова объяснила, с чем связана атака ВСУ на Курскую область Атаками на Курскую область Киев не добился главной цели - отвлечь Вооруженные силы России от Донбасса и Слобожанщины. Об этом заявила официальный пре …

15:11, августа 14, 2024 | gazeta.ru
Атака ShadowRay 2.0 использует кластеры Ray для майнинга криптовалюты

Атака ShadowRay 2.0 использует кластеры Ray для майнинга криптовалюты Аналитики из компании Oligo Security обнаружили масштабную кампанию ShadowRay 2.0. Злоумышленники эксплуатируют RCE-уязвимость двухлетней давности, н …

15:11, ноября 22, 2025 | xakep.ru
Выпуск системы резервного копирования Restic 0.18. Атака на CDC

Выпуск системы резервного копирования Restic 0.18. Атака на CDC Представлен выпуск системы резервного копирования Restic 0.18, позволяющей хранить резервные копии в зашифрованном виде в версионированном репозитори …

10:11, апреля 2, 2025 | opennet.ru
Атака на провайдера платежных шлюзов затронула 1,7 млн человек

Атака на провайдера платежных шлюзов затронула 1,7 млн человек Провайдер платежных услуг Slim CD сообщил о хакерской атаке и утечке данных, в результате которой были скомпрометированы банковские карты и персональ …

05:11, сентября 11, 2024 | xakep.ru
Атака БПЛА на Сальск: разрушения, жертвы и последствия

Атака БПЛА на Сальск: разрушения, жертвы и последствия В результате ночного нападения беспилотных летательных аппаратов на город Сальск в Ростовской области серьёзно пострадали жилые дома, инфраструктура …

00:11, июля 31, 2025 | pravda.ru
Беспилотник над Москвой: украинская атака на жилой дом в Красногорске

Беспилотник над Москвой: украинская атака на жилой дом в Красногорске В подмосковном Красногорске произошло тревожное происшествие: ночью 24 октября украинский беспилотник нанес удар по многоэтажке в жилом комплексе "Из …

15:11, октября 25, 2025 | pravda.ru
Зафиксирована крупнейшая DDoS-атака в истории  7.3 Тбит/с

Зафиксирована крупнейшая DDoS-атака в истории — 7.3 Тбит/с Компания Cloudflare, специализирующаяся на кибербезопасности, сообщила о самой мощной DDoS-атаке за все время наблюдений. …

05:11, июня 24, 2025 | ilenta.com
Атака s1ngularity затронула 2180 аккаунтов GitHub

Атака s1ngularity затронула 2180 аккаунтов GitHub По данным специалистов компании Wiz, которые изучили недавнюю атаку s1ngularity, нацеленную на NX, инцидент привел к масштабным последствиям. Взлом N …

15:11, сентября 10, 2025 | xakep.ru
Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти ме …

05:11, декабря 14, 2024 | opennet.ru
Целенаправленный удар по дому: новая атака ВСУ по Белгородчине

Целенаправленный удар по дому: новая атака ВСУ по Белгородчине В приграничном селе Новая Таволжанка Шебекинского района произошел трагический инцидент: беспилотник украинских сил сбросил взрывчатку на жилой дом, …

15:11, сентября 29, 2025 | pravda.ru
Атака StackWarp компрометирует виртуальные машины на процессорах AMD

Атака StackWarp компрометирует виртуальные машины на процессорах AMD Эксперты Центра информационной безопасности им. Гельмгольца (CISPA) обнаружили аппаратную уязвимость в процессорах AMD, получившую кодовое название S …

05:11, января 22, 2026 | xakep.ru
ВСУ и перемирие: атака на здание правительства Белгородской области 9 мая

ВСУ и перемирие: атака на здание правительства Белгородской области 9 мая Белгородский губернатор Вячеслав Гладков в своем телеграм-канале подтвердил факт атаки беспилотника ВСУ 9 мая на здание правительства региона. …

10:11, мая 10, 2025 | eadaily.com
Атака ВСУ: без электричества Белгород и районы в Белгородской и Воронежской областях

Атака ВСУ: без электричества Белгород и районы в Белгородской и Воронежской областях В результате атаки беспилотников без электричества остались Белгород и ряд районов в Белгородской и Воронежской областях, сообщил телеграм-канал Mash …

20:11, июля 1, 2024 | eadaily.com
Масштабная DDoS-атака обрушилась на операторов связи Крыма

Масштабная DDoS-атака обрушилась на операторов связи Крыма Неизвестные злоумышленники ведут массированную DDoS-атаку на крупных операторов фиксированной и мобильной связи Крыма. Об этом пишет РИА Новости со с …

15:11, января 11, 2025 | news.rambler.ru
Ошибка 404: хакерская атака лишила ВСУ возможности следить за дронами ВС РФ

«Ошибка 404»: хакерская атака лишила ВСУ возможности следить за дронами ВС РФ По информации Telegram-канала Mash, в результате хакерской атаки, успешно проведенной группой Killnet, украинские вооруженные силы утратили возможнос …

00:11, мая 11, 2025 | news.rambler.ru
На Западе раскрыли, зачем ВСУ нужна атака на Курскую область

На Западе раскрыли, зачем ВСУ нужна атака на Курскую область Атака на Курскую область помогла Украине отвлечь западные СМИ от серии провалов на других участках фронта. Об этом сообщил американский журнал Foreig …

00:11, августа 17, 2024 | gazeta.ru
Массовая атака затронула не менее 36 расширений для Google Chrome

Массовая атака затронула не менее 36 расширений для Google Chrome Появились новые подробности о фишинговой кампании, направленной на разработчиков расширений для Chrome. Оказалось, что атаки привели к взлому не мене …

20:11, января 11, 2025 | xakep.ru
В Польше совершена атака на объекты водоснабжения  вице-премьер

В Польше совершена атака на объекты водоснабжения — вице-премьер Вице-премьер Польши Кшиштоф Гавковский заявил сегодня, 14 августа, что на объекты водоснабжения в стране совершена атака, и спасательные службы «пред …

15:11, августа 14, 2025 | eadaily.com
Сегодняшняя атака украинских беспилотников на Подмосковье  самая массированная

Сегодняшняя атака украинских беспилотников на Подмосковье — самая массированная Сегодняшняя атака украинских беспилотников на Подмосковье является массированной и крупнейшая в 2024 году. Об этом сообщил губернатор Московской обла …

15:11, ноября 10, 2024 | eadaily.com
Названа самая необычная атака ВС России по украинской инфраструктуре

Названа самая необычная атака ВС России по украинской инфраструктуре Удар беспилотника «Герань» по Крюковскому мосту в Кременчуге стал самой необычной атакой по украинской инфраструктуре за последнее время. Об этом соо …

10:11, сентября 7, 2025 | news.rambler.ru
В Британии рассказали, чем грозит Украине атака по Курской области

В Британии рассказали, чем грозит Украине атака по Курской области Власти Украины вряд ли смогут усилить свои позиции на возможных переговорах с Россией за счет атаки по Курской области, считает британский аналитик и …

00:11, августа 10, 2024 | gazeta.ru
Атака БПЛА отражена в пяти районах Ростовской области

Атака БПЛА отражена в пяти районах Ростовской области Врио губернатора Ростовской области Юрий Слюсарь сообщил, что в ночь на 22 марта силы ПВО отразили атаку беспилотников в Ростове-на-Дону, Сальске, Ми …

20:11, марта 22, 2025 | kommersant.ru
Даунгрейд-атака позволяет использовать старые уязвимости в Windows

Даунгрейд-атака позволяет использовать старые уязвимости в Windows Специалист SafeBreach Алон Левиев (Alon Leviev) рассказал на конференции Black Hat 2024 о двух 0-day уязвимостях, которые могут использоваться в даун …

00:11, августа 11, 2024 | xakep.ru
Атака на Курскую область закончится полным разгромом ВСУ  Чей Боуз

Атака на Курскую область закончится полным разгромом ВСУ — Чей Боуз Атака войск киевского режима на Курскую область Российской Федерации несомненно завершится разгромом украинских вооруженных сил. …

10:11, августа 11, 2024 | eadaily.com
Патрушев: атака на Курскую область планировалась при участии НАТО

Патрушев: атака на Курскую область планировалась при участии НАТО По словам помощника президента РФ Николая Патрушева, утверждения американских властей об их непричастности к атаке ВСУ на Курскую область не соответс …

05:11, августа 17, 2024 | versia.ru
Ночная атака сорвана: 7 беспилотников уничтожены над секретным Тулой

Ночная атака сорвана: 7 беспилотников уничтожены над секретным Тулой В Тульской области силы противовоздушной обороны нанесли удар по вражеским целям, полностью нейтрализовав семь аппаратов противника, запущенных с тер …

10:11, октября 29, 2025 | pravda.ru
Атака дронов: азербайджанский самолет вернулся, не долетев до Минвод

«Атака дронов»: азербайджанский самолет вернулся, не долетев до Минвод Пассажирский самолет AZAL, летевший утром 27 декабря из Баку в направлении Минвод, вернулся из-за атак украинских дронов, сообщает агентство Turan. …

10:11, декабря 28, 2024 | eadaily.com
Причиной отключения электричества в Запорожье стала атака БПЛА

Причиной отключения электричества в Запорожье стала атака БПЛА Причиной отключения электричества во всей Запорожской области стала атака БПЛА, сообщил губернатор региона Евгений Балицкий. По информации губернатор …

05:11, августа 20, 2025 | kommersant.ru
Лютый налет на Россию // Отражена крупнейшая воздушная атака ВСУ

«Лютый» налет на Россию // Отражена крупнейшая воздушная атака ВСУ В ночь на 1 сентября произошла одна из самых масштабных атак беспилотников на Россию с февраля 2022 года. Минобороны отчиталось об «уничтожении и пер …

00:11, сентября 2, 2024 | kommersant.ru
Атака вампиров на Белгород: руководителей Чехии ждет трибунал

Атака «вампиров» на Белгород: «руководителей Чехии ждет трибунал» Россия должна привлечь политическое руководство Чехии к ответственности за атаку на Белгород, для которой украинские боевики использовали поставленну …

05:11, сентября 1, 2024 | eadaily.com
На торгпредство России в Швеции совершена атака с использованием дрона

На торгпредство России в Швеции совершена атака с использованием дрона Торговое представительство России в Швеции подверглось нападению беспилотного летательного аппарата (БПЛА), сбросившего пакет с краской перед входом …

20:11, июня 17, 2025 | eadaily.com
Атака из переговорки. Как мы пентестили крупную промышленную компанию и вышли на АСУ ТП

Атака из переговорки. Как мы пентестили крупную промышленную компанию и вышли на АСУ ТП Для подписчиковВ этой статье я расскажу, как моя команда тестировала в формате «черного ящика» безопасность крупной промышленной компании. Мы стартов …

20:11, августа 13, 2025 | xakep.ru
Хакерская атака нарушила работу ряда европейских аэропортов

Хакерская атака нарушила работу ряда европейских аэропортов Кибератака повлияла на работу систем регистрации в нескольких европейских аэропортах. Пассажиры столкнулись с десятками отмененных и задержанных рейс …

05:11, сентября 23, 2025 | xakep.ru
Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг

Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Примен …

10:11, августа 26, 2025 | opennet.ru
Атака на пользователей Blender через вредоносные файлы с 3D-моделями

Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему …

15:11, ноября 26, 2025 | opennet.ru
Массированная атака БПЛА совершена на Белгород и Белгородский район

Массированная атака БПЛА совершена на Белгород и Белгородский район Массированная атака БПЛА на Белгород и Белгородский район совершены 4 октября глава региона Вячеслав Гладков. Сбиты беспилотники ВСУ. Предварительно, …

15:11, октября 4, 2025 | eadaily.com
Бровди врёт: Ночная атака ВСУ не повредила Дружбу  Сийярто

Бровди врёт: Ночная атака ВСУ не повредила «Дружбу» — Сийярто Сегодняшние ночные удары ВСУ не нанесли ущерба нефтепроводу «Дружба» и не прервали поставок российской нефти в Венгрию. Об этом заявил в соцсети «Фей …

20:11, сентября 7, 2025 | eadaily.com
Небензя: Атака Израиля на Иран  грубое нарушение Устава ООН

Небензя: Атака Израиля на Иран — грубое нарушение Устава ООН Постоянный представитель России при ООН Василий Небензя на экстренном заседании ООН 13 июня заявил, что атака Израиля на Иран представляет собой груб …

00:11, июня 14, 2025 | eadaily.com
Началась новая массовая атака Израиля на Иран  паблики

Началась новая массовая атака Израиля на Иран — паблики Началась новая массовая атака Израиля на Иран, сообщения о взрывах поступают сразу из нескольких городов. Об этом пишут военные каналы. …

20:11, июня 13, 2025 | eadaily.com
Атака WhisperPair позволяет прослушивать аудиоустройства через Bluetooth

Атака WhisperPair позволяет прослушивать аудиоустройства через Bluetooth Исследователи из команды Computer Security and Industrial Cryptography в Левенском католическом университете нашли критический баг в протоколе Google …

00:11, января 20, 2026 | xakep.ru
Рогов: атака БПЛА отражена над Бердянском Запорожской области

Рогов: атака БПЛА отражена над Бердянском Запорожской области Председатель комиссии Общественной палаты России по вопросам суверенитета Владимир Рогов сообщил, что над городом Бердянском Запорожской области была …

05:11, июля 16, 2025 | news.rambler.ru
Фишинговая атака на абитуриентов: как мошенники создают фальшивые сайты

Фишинговая атака на абитуриентов: как мошенники создают фальшивые сайты Мошенники придумали новую схему обмана. Они представляются сотрудниками приёмных комиссий и шантажируют абитуриентов, угрожая тем, что не зачислят в …

00:11, июля 4, 2025 | pravda.ru
Атака ВСУ привела к масштабным отключениям в Запорожской и Херсонской областях

Атака ВСУ привела к масштабным отключениям в Запорожской и Херсонской областях После атаки ВСУ в Запорожской и Херсонской областях без электроэнергии остались более 600 тыс. абонентов, света нет в 457 населенных пунктах. Об этом …

20:11, июня 3, 2025 | eadaily.com
На российские регионы обрушилась рекордная за последние месяцы атака дронов

На российские регионы обрушилась рекордная за последние месяцы атака дронов В ночь на пятницу, 12 сентября, российские силы ПВО сбили 221 украинский беспилотник. Как сообщает РБК со ссылкой на данные Минобороны РФ, больше все …

10:11, сентября 12, 2025 | военное.рф
Атака Pixnapping, определяющая содержимое экрана для перехвата 2FA-кодов в Android

Атака Pixnapping, определяющая содержимое экрана для перехвата 2FA-кодов в Android Группа исследователей из четырёх американских университетов разработала технику атаки Pixnapping (CVE-2025-48561), позволяющую из непривилегированных …

10:11, октября 15, 2025 | opennet.ru
Атака БПЛА на регионы России: падение обломков и задержки рейсов

Атака БПЛА на регионы России: падение обломков и задержки рейсов Российские военные отразили сегодня ночью атаку 55 беспилотников Вооруженных сил Украины. Какие регионы были атакованы, разбирался «Рамблер». По данн …

10:11, сентября 26, 2025 | news.rambler.ru
Семь ранений, море огня: атака дронов ВСУ по мирному Рыльску

Семь ранений, море огня: атака дронов ВСУ по мирному Рыльску В результате нападения беспилотных летательных аппаратов на город Рыльск Курской области пострадали семь человек. Об этом в своем Telegram-канале соо …

20:12, июня 2, 2025 | pravda.ru
Атака TEE.fail обходит защиту конфиденциальных вычислений на процессорах Intel и AMD

Атака TEE.fail обходит защиту конфиденциальных вычислений на процессорах Intel и AMD Группа исследователей представила атаку TEE.Fail, которая позволяет извлекать ключи и другие секретные данные из защищенных областей процессоров Inte …

15:11, ноября 1, 2025 | xakep.ru
Спекулятивная атака TIKTAG угрожает Google Chrome и Linux-системам

Спекулятивная атака TIKTAG угрожает Google Chrome и Linux-системам Новая спекулятивная атака TIKTAG направлена на ARM Memory Tagging Extension (MTE), позволяет обойти защиту и слить данные с вероятностью более 95%. А …

00:11, июня 19, 2024 | xakep.ru
Рекордная DDoS-атака совершена с помощью латвийских роутеров MikroTik

Рекордная DDoS-атака совершена с помощью латвийских роутеров MikroTik Мощные роутеры стали оружием для проведения сверхмощной DDoS-атаки интенсивностью 2,5 ТБ в секунду. Но главным фактором уязвимости роутеров стало пре …

15:11, июля 10, 2024 | zoom.cnews.ru
Масштабная DDoS-атака: под ударом хакеров Донбасс, Новороссия и Крым

Масштабная DDoS-атака: под ударом хакеров Донбасс, Новороссия и Крым Оператор связи «Миранда» заявил о DDoS-атаке на свою инфраструктуру в Херсонской, Запорожской областях, Луганской и Донецкой народных республиках, Кр …

15:11, января 17, 2025 | eadaily.com
Атака на правосудие Молдавии: прокурора и гражданку США Драгалин принудили к отставке

Атака на правосудие Молдавии: прокурора и гражданку США Драгалин принудили к отставке В Молдавии глава Антикоррупционной прокуратуры Вероника Драгалин сегодня, 19 февраля, объявила об отставке. Решение было принято на фоне обвинений в …

00:11, февраля 20, 2025 | eadaily.com
В Воронежской области атака БПЛА привела к детонации взрывоопасных предметов

В Воронежской области атака БПЛА привела к детонации «взрывоопасных предметов» Средства противовоздушной обороны в ночь на 7 сентября отражали атаку в Острогожском районе Воронежской области. При подавлении беспилотного летатель …

10:11, сентября 7, 2024 | kommersant.ru
Массовая атака: ФБР предупредило о раздаче вирусов на сайтах конвертации файлов

Массовая атака: ФБР предупредило о раздаче вирусов на сайтах конвертации файлов В США ФБР выпустило предупреждение о новом способе распространения вирусов в Сети. Хакеры используют сайты, предлагающие услуги по конвертации файлов …

20:11, марта 25, 2025 | ferra.ru
Атака Battering RAM обходит новейшие средства защиты на процессорах Intel и AMD

Атака Battering RAM обходит новейшие средства защиты на процессорах Intel и AMD Эксперты продемонстрировали аппаратную атаку Battering RAM, которая обходит защиту новейших процессоров Intel и AMD, используемых в облачной инфрастр …

00:11, октября 4, 2025 | xakep.ru
Атака клонов: мучитель смартфонов изучил Xiaomi 17 Pro и сравнил его с iPhone 17 Pro

«Атака клонов»: мучитель смартфонов изучил Xiaomi 17 Pro и сравнил его с iPhone 17 Pro Xiaomi 17 Pro получил прочное защитное стекло Xiaomi Dragon Glass 3.0. И оно действительно защищает экран от царапин. Повреждения появляются только п …

10:11, октября 23, 2025 | ichip.ru
Атака ВСУ на российский регион унесла жизни двух мирных жителей

Атака ВСУ на российский регион унесла жизни двух мирных жителей В результате атак Вооруженных сил Украины (ВСУ) на Тульскую область погибли два человека. Кроме того, еще трое пострадали. Об этом сообщил губернатор …

00:11, августа 11, 2025 | news.rambler.ru
Задержание Гуцул  атака на Гагаузию, Кишинев показал, кто здесь хозяин  НСГ

Задержание Гуцул — атака на Гагаузию, Кишинев показал, кто здесь хозяин — НСГ Задержание центральными властями Молдавии главы Гагаузской автономии Евгении Гуцул «унижает статус башкана и показывает, кто здесь хозяин». Об этом н …

15:11, марта 26, 2025 | eadaily.com
Можно спутать с инфарктом: паническая атака проходит за несколько минут

Можно спутать с инфарктом: паническая атака проходит за несколько минут Доктор Александр Панов рассказал, как отличить паническую атаку от симптомов инфаркта, пишет Pravda.Ru. …

15:11, октября 20, 2025 | medpulse.ru
Над Ростовом сбили эскадрилью дронов // На Дон совершена массированная террористическая атака ВСУ

Над Ростовом сбили эскадрилью дронов // На Дон совершена массированная террористическая атака ВСУ В ночь с 20 на 21 октября Ростовская область подверглась массированной атаке беспилотными летательными аппаратами: 34 дрона сбили над шестнадцатью му …

05:11, октября 22, 2025 | kommersant.ru
Phoenix - атака на чипы DDR5, приводящая к искажению содержимого памяти

Phoenix - атака на чипы DDR5, приводящая к искажению содержимого памяти Исследователи из Швейцарской высшей технической школы Цюриха совместно с инженерами из компании Google разработали новую технику атаки класса Rowhamm …

00:11, сентября 17, 2025 | opennet.ru
Атака SLUBStick делает уязвимости ядра Linux более опасными

Атака SLUBStick делает уязвимости ядра Linux более опасными Эксперты Грацского технологического университета рассказали об атаке SLUBStick — новой технике эксплуатации ядра Linux, которая помогает сделать связ …

20:11, августа 6, 2024 | xakep.ru
Хакерская атака на игровую студию Red Barrels повлияла на график разработки

Хакерская атака на игровую студию Red Barrels повлияла на график разработки Канадская игровая студия Red Barrels, стоящая за разработкой серии игр Outlast, сообщила, что пострадала от кибератаки. Представители компании предуп …

00:11, октября 8, 2024 | xakep.ru
Атака CometJacking превращает ИИ-браузер Perplexity в инструмент для кражи данных

Атака CometJacking превращает ИИ-браузер Perplexity в инструмент для кражи данных Исследователи рассказали об атаке CometJacking, которая эксплуатирует параметры URL для передачи ИИ-браузеру Comet от Perplexity скрытых инструкций. …

00:11, октября 7, 2025 | xakep.ru
Экс-посол Таиланда счел, что атака ВСУ на РФ должна показать пользу Зеленского

Экс-посол Таиланда счел, что атака ВСУ на РФ должна показать "пользу" Зеленского Атака ВСУ на Курскую область призвана показать мировому сообществу, что украинский лидер Владимир Зеленский "все еще полезный". Об этом в беседе с ТА …

15:11, августа 9, 2024 | gazeta.ru
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

20:11, октября 11, 2025 | opennet.ru
Атака SnailLoad позволяет следить за пользователями без прямого доступа к трафику

Атака SnailLoad позволяет следить за пользователями без прямого доступа к трафику Группа исследователей из Грацкого технологического университета раскрыла подробности новой side-channel атаки SnailLoad, которая позволяет удаленному …

20:11, июня 25, 2024 | xakep.ru
Атака БПЛА на нефтебазу под Смоленском: губернатор заявил, что ситуация на контроле

Атака БПЛА на нефтебазу под Смоленском: губернатор заявил, что ситуация на контроле Ситуация на нефтебазе в Ярцевском районе Смоленской области после атаки ВСУ беспилотными летательными аппаратами находится на контроле, заявил губерн …

20:11, декабря 31, 2024 | eadaily.com
Атака ВСУ на Саратовскую область: серия мощных взрывов на предприятии в Энгельсе

Атака ВСУ на Саратовскую область: серия мощных взрывов на предприятии в Энгельсе Оперативный штаб развернут на территории одного из предприятий в Энгельсе Саратовской области, где произошло возгорание из-за атаки беспилотных летат …

10:11, января 9, 2025 | eadaily.com
Сервис недоступен: чем обернулась самая масштабная атака на оператора карт Мир

Сервис недоступен: чем обернулась «самая масштабная атака» на оператора карт «Мир» 20 июня в результате хакерской атаки на Национальную систему платежных карт (НСПК) в течение нескольких часов не проходила часть платежей по картам и …

10:11, июня 21, 2024 | banki.ru
Атака магнитных бурь: в 2025 году нас ждут невиданные потрясения

Атака магнитных бурь: в 2025 году нас ждут невиданные потрясения Профессор Алексей Юрасов предупреждает: в 2025 году ожидается пик солнечной активности, связанный с 25-м солнечным циклом, который начался в декабре …

10:11, октября 7, 2024 | pravda.ru
Большая атака Киева на Москву  самолеты перенаправлены в Нижний Новгород

Большая атака Киева на Москву — самолеты перенаправлены в Нижний Новгород Сегодня сразу после полуночи началась масштабная атака на столичный регион, на фоне ограничений на полеты в Москве самолеты были вынуждены совершить …

10:11, декабря 13, 2025 | eadaily.com
Хакерская атака на компанию CDK Global затронула сотни дилерских автоцентров в США

Хакерская атака на компанию CDK Global затронула сотни дилерских автоцентров в США Поставщик SaaS-решений для автодилеров CDK Global подвергся хакерской атаке. Компания была вынуждена отключить свои системы, из-за чего у ее клиентов …

20:11, июня 20, 2024 | xakep.ru
Атака TapTrap использует анимацию UI для обхода системы разрешений Android

Атака TapTrap использует анимацию UI для обхода системы разрешений Android TapTrap эксплуатирует анимацию пользовательского интерфейса для обхода системы разрешений Android. Это позволяет получить доступ к конфиденциальным д …

05:11, июля 12, 2025 | xakep.ru
Эксперт Байдильдинов: Атака на казахстанский нефтепровод  это сигнал Украины Западу

Эксперт Байдильдинов: Атака на казахстанский нефтепровод — это сигнал Украины Западу По казахстанскому нефтепроводу, проложенному по территории России, транспортируется нефть, добываемая американскими и европейскими компаниями. Соотве …

10:11, февраля 18, 2025 | eadaily.com
Атака дрона ВСУ на автобус в Белгородской области привела к гибели водителя

Атака дрона ВСУ на автобус в Белгородской области привела к гибели водителя Эту информацию в своём телеграм-канале подтвердил глава региона Вячеслав Гладков. По его словам, после удара украинского беспилотника транспорт загор …

15:11, сентября 6, 2025 | secretmag.ru
Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран …

15:11, июля 19, 2024 | opennet.ru
Атака БПЛА на Саратовскую область: есть разрушения и жертвы. Главное

Атака БПЛА на Саратовскую область: есть разрушения и жертвы. Главное 13 декабря на Саратовскую область произошла атака беспилотников, которая привела к жертвам и разрушениям. В одном из жилых домов погибли два человека …

05:11, декабря 14, 2025 | secretmag.ru
МВД Польши: атака ВСУ на Курскую область не меняет подхода Запада к конфликту

МВД Польши: атака ВСУ на Курскую область не меняет подхода Запада к конфликту Украина получает «огромные политические выгоды» от попыток вторжения в Курскую область, но это не отменяет «антиэскалационного подхода» Запада к укра …

00:11, августа 19, 2024 | news.rambler.ru
Посол Мирошник: атака ВСУ на Алешки является покушением на мирных граждан

Посол Мирошник: атака ВСУ на Алешки является покушением на мирных граждан Атака украинских войск на центральный рынок в городе Алешки в Херсонской области представляет собой преднамеренный акт покушения на мирных жителей. …

15:11, мая 1, 2025 | news.rambler.ru
Атака на Россию была нацелена на США: Киев справился без их разведданных  Безуглая

Атака на Россию была нацелена на США: Киев справился без их разведданных — Безуглая Вашингтон немедленно отменяет паузу в обмене разведданными с Украиной после сегодняшней масштабной атаки на Россию, которая была проведена без помощи …

00:11, марта 12, 2025 | eadaily.com
Фишинговая атака через поврежденные документы: новая схема обмана

Фишинговая атака через поврежденные документы: новая схема обмана Киберпреступники начали рассылать фишинговые письма с поврежденными документами Word, обходя системы безопасности. Такие письма часто оформлены как с …

00:11, декабря 17, 2024 | ict-online.ru
Атака PIXHELL: шумы ЖК-мониторов можно использовать для кражи данных

Атака PIXHELL: шумы ЖК-мониторов можно использовать для кражи данных Эксперты продемонстрировали «звуковую» атаку PIXHELL, которая позволяет извлекать данные с изолированных машин. Исследователи предложили создавать оп …

15:11, сентября 15, 2024 | xakep.ru
Масштабная атака ВСУ: самое большое число пострадавших в подмосковном Видном

Масштабная атака ВСУ: самое большое число пострадавших в подмосковном Видном Максимальное число пострадавших и самый большой ущерб от сегодняшней масштабной атаки беспилотниками по столичному региону зафиксирован в трех муници …

10:11, марта 11, 2025 | eadaily.com
Атака на госрезиденцию Путина носила эшелонированный характер  Минобороны России

Атака на госрезиденцию Путина носила эшелонированный характер — Минобороны России Осуществленная в период с 28 по 29 декабря атака беспилотников ВСУ на госрезиденцию президента России Владимира Путина Валдай в Новгородской области …

20:11, декабря 31, 2025 | eadaily.com
Отражена атака ВСУ на Курскую область  уничтожены четыре ракеты Точка-У

Отражена атака ВСУ на Курскую область — уничтожены четыре ракеты «Точка-У» Силы противовоздушной обороны уничтожили четыре украинские ракеты «Точка-У» над Курской областью. Об этом сообщает пресс-служба Минобороны России. …

00:11, августа 27, 2024 | eadaily.com
В России прошла фишинговая атака с вирусом DarkWatchman от хакеров Hive0117

В России прошла фишинговая атака с вирусом DarkWatchman от хакеров Hive0117 29 апреля Россия стала целью масштабной фишинговой атаки, проведенной киберпреступной группировкой Hive0117. Используя вредоносное программное обеспе …

15:11, мая 1, 2025 | astera.ru
Атака группировки Obstinate Mogwai на российское ведомство попала на видео

Атака группировки Obstinate Mogwai на российское ведомство попала на видео Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» рассказали о новых атаках группировки Obstinate Mogwai, которая нацелена на государ …

00:11, октября 14, 2024 | xakep.ru
HTB Sea. Эксплуатируем уязвимость в WonderCMS

HTB Sea. Эксплуатируем уязвимость в WonderCMS Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на пр …

00:11, декабря 24, 2024 | xakep.ru
Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт …

00:11, сентября 7, 2024 | opennet.ru
Если наркофюрер не очухается, будет атака на Одессу и Ровно  депутат Рады

Если наркофюрер не очухается, будет атака на Одессу и Ровно — депутат Рады Если ВС России продавят фронт, то никаких переговоров уже не будет. Об этом заявил в своем телеграм-канале депутат Верховной рады Александр Дубинский …

00:11, августа 31, 2025 | eadaily.com
Фишинговая атака: россияне теряют деньги, поверив письмам о новом налоге

Фишинговая атака: россияне теряют деньги, поверив письмам о новом налоге Россияне столкнулись с новой масштабной волной мошеннических рассылок, на этот раз маскирующихся под официальные уведомления от банков. Согласно инфо …

10:11, октября 5, 2025 | pravda.ru
Захарова: атака на больницу в Херсонской области показала нацистскую сущность Киева

Захарова: атака на больницу в Херсонской области показала нацистскую сущность Киева Киев снова обнажил свою бесчеловечную и нацистскую сущность атакой на больницу в Херсонской области. Об этом говорится в комментарии официального пре …

00:11, декабря 31, 2024 | news.rambler.ru
TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag

TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag Группа исследователей из Сеульского университета и компании Samsung разработала технику атаки на процессоры ARM, получившую кодовое имя TikTag, котор …

15:11, июня 18, 2024 | opennet.ru
Атака на Липецкую область: ВСУ снова начали запускать воздушные шары со взрывчаткой

Атака на Липецкую область: ВСУ снова начали запускать воздушные шары со взрывчаткой Накануне вечером в Липецкой области ВСУ попытались атаковать объекты, используя воздушные шары. Об этом сообщили РИА «Новости» в экстренных службах. …

15:11, августа 28, 2025 | eadaily.com
Атака на медицинскую SaaS-компанию ConnectOnCall привела к утечке данных 910 000 человек

Атака на медицинскую SaaS-компанию ConnectOnCall привела к утечке данных 910 000 человек SaaS-компания Phreesia, работающая в сфере здравоохранения, сообщает об утечке личных и медицинских данных 910 000 человек. Информация попала в руки …

05:11, декабря 19, 2024 | xakep.ru
Атака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha

Атака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha В Bluetooth-устройствах, использующих SoC от компании Airoha Systems, выявлены уязвимости, позволяющие получить контроль над устройством через отправ …

00:11, июля 4, 2025 | opennet.ru
Атака титанов: WADA критикует антидопинг в США и грозит отнять Игры у американцев

Атака титанов: WADA критикует антидопинг в США и грозит отнять Игры у американцев Всемирное антидопинговое агентство (WADA) призвало США усилить тестирование на допинг в студенческом спорте и в целом реформировать антидопинговую си …

10:11, сентября 11, 2024 | forbes.ru
Атака БПЛА ВСУ на Москву связана с визитом в столицу генсека ОБСЕ  Захарова

Атака БПЛА ВСУ на Москву связана с визитом в столицу генсека ОБСЕ — Захарова Массированная атака украинских беспилотников на Москву связана с визитом в столицу генсека Организации по безопасности и сотрудничеству в Европе (ОБС …

10:11, марта 11, 2025 | eadaily.com
Атака RAMBO использует оперативную память для хищения данных с изолированных машин

Атака RAMBO использует оперативную память для хищения данных с изолированных машин Израильские исследователи показали атаку RAMBO (Radiation of Air-gapped Memory Bus for Offense), которая основана на электромагнитном излучении опера …

05:11, сентября 11, 2024 | xakep.ru
Ночная атака на Донецк: украинский БПЛА нанес атаку по частным домам

Ночная атака на Донецк: украинский БПЛА нанес атаку по частным домам Вечером 30 октября Донецк подвергся удару с воздуха, в результате которого пострадали несколько частных домовладений. Об этом информирует управление …

05:11, ноября 3, 2025 | pravda.ru
Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti …

20:11, марта 26, 2025 | xakep.ru
Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов

Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов Эксперты из компании Varonis описали PoC-атаку под названием Cookie-Bite. Она использует расширения браузера для кражи сессионных cookie из Azure Ent …

00:11, апреля 24, 2025 | xakep.ru
Атака ВСУ: спустя несколько суток возгорание на нефтебазе в Энгельсе пошло на спад

Атака ВСУ: спустя несколько суток «возгорание» на нефтебазе в Энгельсе пошло на спад После массированной атаки украинских беспилотников на нефтебазе в городе Энгельсе Саратовской области, где хранится авиатопливо для стратегических бо …

10:11, января 17, 2025 | eadaily.com
Атака Украины по нефтебазе в Воронежской области: огонь тушат пожарные поезда

Атака Украины по нефтебазе в Воронежской области: огонь тушат пожарные поезда Десятки единиц техники и два пожарных поезда тушат резервуары на нефтебазе в Лискинском районе Воронежской области после атаки украинских беспилотник …

10:11, января 16, 2025 | eadaily.com
Рогов: атака дронов ВСУ на Москву велась как минимум из трех областей Украины

Рогов: атака дронов ВСУ на Москву велась как минимум из трех областей Украины Председатель комиссии Общественной палаты России по вопросам суверенитета, сопредседатель координационного совета по интеграции новых регионов Владим …

15:11, марта 11, 2025 | news.rambler.ru
VMScape - атака на CPU AMD и Intel, обходящая изоляцию между гипервизором и гостевой системой

VMScape - атака на CPU AMD и Intel, обходящая изоляцию между гипервизором и гостевой системой Исследователи из Швейцарской высшей технической школы Цюриха разработали метод атаки VMScape, позволяющий обойти существующую защиту от атак Spectre- …

00:11, сентября 13, 2025 | opennet.ru
Россияне жалуются на сбои в интернете от Lovit, причиной названа DDoS-атака

Россияне жалуются на сбои в интернете от Lovit, причиной названа DDoS-атака Россияне второй день сталкиваются с проблемами в работе интернета от провайдера Lovit. Причиной сбоев компания называет масштабную DDoS-атаку. …

20:11, марта 22, 2025 | news.rambler.ru
Самая масштабная атака ВСУ на Москву  отчаянная попытка Киева вернуться в переговоры

Самая масштабная атака ВСУ на Москву — отчаянная попытка Киева вернуться в переговоры Москва подверглась самой масштабной атаке беспилотников с начала СВО. На сегодняшнее утро, 11 марта, по столичному региону, согласно сводке Миноборон …

10:11, марта 11, 2025 | eadaily.com
Атака SIM swap: пользователи в Европе теряют доступ к телефону и банковским сервисам

Атака SIM swap: пользователи в Европе теряют доступ к телефону и банковским сервисам Представьте: вы достаёте телефон, чтобы проверить сообщения, а на экране — тревожное "Нет сети". На первый взгляд — пустяк: может, вы в подвале или в …

00:11, июля 6, 2025 | pravda.ru
Зеленский: Атака на Курскую область  путь к завершению войны на условиях Украины

Зеленский: Атака на Курскую область — путь к завершению войны на условиях Украины Нападение на российскую Курскую область преследует цель завершить войну на условиях Украины. Об этом заявил на Форуме ветеранов ВСУ глава киевского р …

20:11, августа 22, 2024 | eadaily.com
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

00:11, октября 4, 2025 | xakep.ru
В Cacti исправлена критическая RCE-уязвимость

В Cacti исправлена критическая RCE-уязвимость В опенсорсном фреймворке Cacti обнаружили критическую уязвимость, которая позволяет аутентифицированному злоумышленнику удаленно выполнить произвольн …

15:11, февраля 2, 2025 | xakep.ru
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

05:11, марта 16, 2025 | xakep.ru
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

05:11, февраля 22, 2025 | opennet.ru
SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов

SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, р …

10:11, июля 5, 2024 | opennet.ru
Суд спас ИТ-шников от разорения. Отбита атака госфонда на небольшую компанию из-за многомиллионного гранта

Суд спас ИТ-шников от разорения. Отбита атака госфонда на небольшую компанию из-за многомиллионного гранта Суд отказал Фонду содействия инновациям в удовлетворении иска против ИТ-компании «Юбиквоут». Разработчик успешно завершил НИОКР в области блокчейн-те …

00:11, января 2, 2026 | zoom.cnews.ru
Массированная атака украинских БПЛА на Крым может быть подготовкой к десантной операции

Массированная атака украинских БПЛА на Крым может быть подготовкой к десантной операции В Крыму идет активная подготовка к курортному сезону, как и ранее ожидается большое количество отдыхающих …

00:11, апреля 25, 2025 | topwar.ru
Атака БПЛА ВСУ на Самарскую область стала самой массовой по числу жертв в регионе

Атака БПЛА ВСУ на Самарскую область стала самой массовой по числу жертв в регионе Атака украинских беспилотников на Самарскую область в ночь с 19 на 20 сентября стала самой массовой по числу жертв за всю историю региона с начала СВ …

15:11, сентября 20, 2025 | kommersant.ru
Вымогательская атака на банк Evolve Bank & Trust привела к утечке данных 7,6 млн человек

Вымогательская атака на банк Evolve Bank & Trust привела к утечке данных 7,6 млн человек Представители Evolve Bank & Trust направили уведомления более чем 7,6 млн человек, предупреждая, что их личная информация была скомпрометирована в ре …

00:11, июля 12, 2024 | xakep.ru
DDoS-атака на Arch Linux мешает работе сайта, репозитория и форумов проекта

DDoS-атака на Arch Linux мешает работе сайта, репозитория и форумов проекта Команда Arch Linux сообщает, что уже больше недели отражает продолжительную DDoS-атаку, которая влияет на работу большинства ресурсов проекта. Атака …

00:11, августа 29, 2025 | xakep.ru
Слишком сильная паническая атака: названа причина смерти музыканта Альберта Комарова

Слишком сильная паническая атака: названа причина смерти музыканта Альберта Комарова Найденный мертвым возле собственного дома музыкант и композитор Альберт Комаров, известный по участию в ансамбле «Ретро», предположительно скончался, …

10:11, декабря 18, 2025 | eadaily.com
Атака на Курскую область не обсуждалась: главком ВСУ созвонился с главнокомандующим силами НАТО в Европе

Атака на Курскую область не обсуждалась: главком ВСУ созвонился с главнокомандующим силами НАТО в Европе США и их союзники давно фактически выдали индульгенцию киевским властям на совершение любых, даже самых безумных и преступных действий, если они идут …

20:11, августа 8, 2024 | topwar.ru
Атака ArtiPACKED может использоваться для захвата GitHub-репозиториев и доступа к облачным средам

Атака ArtiPACKED может использоваться для захвата GitHub-репозиториев и доступа к облачным средам Исследователи обнаружили, что в ряде крупных проектов с открытым исходным кодом (включая проекты Google, Microsoft, AWS и Red Hat), происходят утечки …

10:11, августа 17, 2024 | xakep.ru
Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика

Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика Исследователи безопасности из компании Microsoft разработали технику атаки по сторонним каналам Whisper Leak, позволяющую на основе пассивного анализ …

15:11, ноября 11, 2025 | opennet.ru
Глава МИД Венгрии: атака на Турецкий поток равнозначна посягательству на суверенитет использующих его стран

Глава МИД Венгрии: атака на «Турецкий поток» равнозначна посягательству на суверенитет использующих его стран Власти Венгрии отреагировали на сообщения о попытке режима Зеленского нарушить работу газопровода «Турецкий поток» …

00:11, января 14, 2025 | topwar.ru
Новая атака ВСУ на нефтебазу в Энгельсе: зарево пожара и столб дыма видны в Саратове

Новая атака ВСУ на нефтебазу в Энгельсе: зарево пожара и столб дыма видны в Саратове Сегодня ранним утром, 14 января, жителей Саратова и Энгельса разбудил вой сирен из-за массовой атаки украинских беспилотников по нефтебазе, где храни …

15:11, января 14, 2025 | eadaily.com
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

10:11, августа 13, 2025 | xakep.ru
Критическая RCE-уязвимость обнаружена в проекте Ollama

Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного …

20:11, июня 25, 2024 | xakep.ru
Найдена опасная уязвимость в маршрутизаторе Asus

Найдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …

15:11, июня 17, 2024 | zoom.cnews.ru
ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной и …

20:11, июня 30, 2024 | astera.ru
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

00:11, марта 12, 2025 | xakep.ru
Apple экстренно исправляет уязвимость нулевого дня

Apple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне …

15:11, августа 22, 2025 | xakep.ru
Немецкий журналист рассказал, в чем уязвимость украинской ПВО

Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке на своей странице в социальной сети X заявил, что украинские военные разворачивают компоненты своих систем противовозд …

17:00, июня 12, 2024 | gazeta.ru
Уязвимость в библиотеке libgsf, затрагивающая GNOME

Уязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал …

00:11, октября 8, 2024 | opennet.ru
Microsoft подтвердила новую уязвимость в Windows

Microsoft подтвердила новую уязвимость в Windows Microsoft выпустила срочное предупреждение о недавно обнаруженной уязвимости нулевого дня, идентифицированной как CVE-2024−43 572, затрагивающей Micr …

15:11, октября 10, 2024 | ferra.ru
В Firefox обнаружили и исправили уязвимость нулевого дня

В Firefox обнаружили и исправили уязвимость нулевого дня Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже ис …

10:11, октября 11, 2024 | xakep.ru
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

05:11, сентября 2, 2025 | xakep.ru
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

10:11, сентября 28, 2024 | api.follow.it
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год …

15:11, февраля 8, 2025 | xakep.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

10:11, августа 10, 2024 | opennet.ru
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

00:11, мая 27, 2025 | xakep.ru
В qBittorrent исправили уязвимость 14-летней давности

В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …

05:11, ноября 2, 2024 | xakep.ru
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

20:11, октября 21, 2024 | xakep.ru
В Европе раскрыли уязвимость в обороне НАТО без США

В Европе раскрыли уязвимость в обороне НАТО без США Европейские дипломаты полагают, что техническое оснащение является слабым местом в обороне НАТО без Вашингтона. К тому же, если США выйдут из альянса …

15:11, ноября 26, 2024 | versia.ru
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

05:11, декабря 3, 2024 | xakep.ru
Уязвимость в PHP используется для доставки бэкдора Msupedge

Уязвимость в PHP используется для доставки бэкдора Msupedge ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под …

00:11, августа 24, 2024 | xakep.ru
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

15:11, апреля 6, 2025 | xakep.ru
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

05:11, ноября 15, 2025 | xakep.ru
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

15:11, апреля 17, 2025 | xakep.ru
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

05:11, ноября 19, 2024 | xakep.ru
Ученые выявили уязвимость в ИИ-помощниках для программистов

Ученые выявили уязвимость в ИИ-помощниках для программистов Ученые из Техасского университета в Сан-Антонио (UTSA) провели одно из самых масштабных на сегодня исследований рисков использования искусственного и …

05:11, апреля 9, 2025 | ferra.ru
Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами

Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт …

10:11, сентября 30, 2025 | xakep.ru
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

20:11, мая 17, 2025 | xakep.ru
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

15:11, октября 2, 2025 | xakep.ru
В мессенджере WhatsApp* обнаружили уязвимость для Windows

В мессенджере WhatsApp* обнаружили уязвимость для Windows Популярный у россиян мессенджер подвергает устройства пользователей риску, а выяснили это даже не разработчики, а сторонний юзер, который и рассказал …

20:11, апреля 13, 2025 | secretmag.ru
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

15:11, апреля 8, 2025 | xakep.ru
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

05:11, июня 15, 2025 | ilenta.com
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

10:11, сентября 7, 2024 | xakep.ru
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

20:11, июня 15, 2025 | ferra.ru
Блокировка Viber, атака ракетами ATACMS и новые призывы рожать. Чем запомнилась неделя с 9 по 15 декабря

Блокировка Viber, атака ракетами ATACMS и новые призывы рожать. Чем запомнилась неделя с 9 по 15 декабря Декабрь почти достиг экватора, а вместе с этим мы подбираемся к главным темам и событиям года. Пока же поделимся с вами самыми важными новостями прош …

00:11, декабря 16, 2024 | secretmag.ru
БПЛА ударил по заводу // Атака беспилотника привела к взрыву на оборонном предприятии в столице Удмуртии

БПЛА ударил по заводу // Атака беспилотника привела к взрыву на оборонном предприятии в столице Удмуртии Утром 17 ноября случился взрыв в одном из цехов оборонного завода «Купол» в Ижевске, предварительно, из-за падения беспилотника. На предприятии выбил …

20:11, ноября 17, 2024 | kommersant.ru
Атака Reprompt позволяла перехватывать сессии Microsoft Copilot и похищать данные в один клик

Атака Reprompt позволяла перехватывать сессии Microsoft Copilot и похищать данные в один клик Исследователи из компании Varonis описали атаку Reprompt, которая позволяет злоумышленникам перехватывать сессии Microsoft Copilot и похищать конфиде …

20:11, января 16, 2026 | xakep.ru
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

10:11, декабря 13, 2025 | xakep.ru
Опасная уязвимость грозит всем iPhone, iPad и Mac

Опасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во …

00:11, декабря 29, 2024 | zoom.cnews.ru
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

10:11, декабря 16, 2025 | xakep.ru
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

20:11, мая 7, 2025 | xakep.ru
В Chrome исправили девятую 0-day уязвимость в этом году

В Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовал …

20:11, августа 23, 2024 | xakep.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

05:11, мая 14, 2025 | opennet.ru
Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion

Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода. …

05:11, июля 17, 2024 | xakep.ru
Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО

Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО В мессенджере WhatsApp обнаружена серьезная проблема с безопасностью, позволяющая вредоносному ПО Graphite проникать на устройства пользователей без …

00:11, февраля 16, 2025 | astera.ru
D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS

D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS Исследователи обнаружили, что более 60 000 NAS D-Link, поддержка которых уже прекращена, подвержены инъекциям команд. Хотя для этой проблемы уже суще …

15:11, ноября 11, 2024 | xakep.ru
В Opera исправили уязвимость, дающую доступ к закрытым API

В Opera исправили уязвимость, дающую доступ к закрытым API В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API исп …

10:11, ноября 4, 2024 | xakep.ru
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. …

20:11, июня 25, 2024 | xakep.ru
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д …

15:11, августа 30, 2024 | xakep.ru
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

15:11, августа 2, 2025 | xakep.ru
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно …

05:11, декабря 25, 2025 | xakep.ru
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

05:11, ноября 29, 2024 | opennet.ru
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Уязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, …

00:11, апреля 24, 2025 | xakep.ru
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

05:11, декабря 31, 2025 | xakep.ru
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

00:11, марта 11, 2025 | xakep.ru
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

05:11, апреля 19, 2025 | xakep.ru
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

15:11, декабря 16, 2024 | android-robot.com
В Acronis Cyber Infrastructure исправили критическую уязвимость

В Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива …

00:11, августа 1, 2024 | xakep.ru
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

20:11, апреля 7, 2025 | xakep.ru
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

00:11, апреля 9, 2025 | xakep.ru
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

00:11, сентября 13, 2025 | xakep.ru
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

20:11, октября 11, 2025 | xakep.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

15:11, февраля 7, 2025 | opennet.ru
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

20:11, октября 11, 2025 | xakep.ru
Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча

Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не …

15:11, января 31, 2025 | xakep.ru
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

00:11, октября 7, 2025 | xakep.ru
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

05:11, февраля 15, 2025 | opennet.ru
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

00:11, октября 19, 2025 | opennet.ru
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

05:11, марта 28, 2025 | xakep.ru
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

20:11, июня 28, 2025 | ilenta.com
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

15:11, февраля 17, 2025 | opennet.ru
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

10:11, июля 5, 2025 | xakep.ru
В Германии указали на серьезную уязвимость перед Россией

В Германии указали на серьезную уязвимость перед Россией С нынешним арсеналом Германия не сможет противостоять гипотетическим атакам российских дронов. Об этом заявил гендиректор компании — производителя бе …

20:11, сентября 13, 2025 | news.rambler.ru
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному …

20:11, января 24, 2025 | xakep.ru
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

00:11, марта 14, 2025 | xakep.ru
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows

В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows В архиваторе 7-Zip обнаружена и исправлена уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на …

05:11, января 24, 2025 | xakep.ru
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

00:11, сентября 13, 2025 | xakep.ru
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

15:11, июля 28, 2025 | xakep.ru
Неисправленная уязвимость в Office раскрывает NTLM-хеши

Неисправленная уязвимость в Office раскрывает NTLM-хеши Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику. …

05:11, августа 14, 2024 | xakep.ru
В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал …

05:11, сентября 16, 2024 | pravda.ru
Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …

15:11, ноября 1, 2025 | xakep.ru
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

15:11, сентября 15, 2024 | xakep.ru
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

20:11, ноября 14, 2025 | xakep.ru
Свежая уязвимость в Apache Tomcat уже подвергается атакам

Свежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показываю …

05:11, марта 19, 2025 | xakep.ru
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

15:11, января 16, 2025 | api.follow.it
Сухой погубила атака // Неправильно установленные датчики угла атаки могли привести к катастрофе самолета

«Сухой» погубила атака // Неправильно установленные датчики угла атаки могли привести к катастрофе самолета Как стало известно “Ъ”, резонансное уголовное дело о крушении в Подмосковье SSJ 100 «Газпром авиа» передано из регионального следствия в центральный …

10:11, июля 17, 2024 | kommersant.ru
От медиа к анонимным телеграм-каналам: откуда идёт атака на Freedom Holding Corp. Тимура Турлова

От медиа к анонимным телеграм-каналам: откуда идёт атака на Freedom Holding Corp. Тимура Турлова Информационные атаки — инструмент давления в современной экономике. Ярким примером такой атаки можно считать конфликт между международной финтехкомпа …

15:11, декабря 17, 2025 | secretmag.ru
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

10:11, апреля 11, 2025 | xakep.ru
Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках

Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня в движке WebKit. По данным компании, эта проблема уже использовалас …

00:11, марта 14, 2025 | xakep.ru
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

20:11, марта 24, 2025 | xakep.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

00:11, июня 17, 2025 | opennet.ru
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

00:11, марта 21, 2025 | xakep.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

10:11, июля 11, 2024 | opennet.ru
Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника …

15:11, июля 23, 2024 | xakep.ru
NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем

NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем Решение американского лидера Дональда Трампа о приостановке введения повышенных пошлин в отношении торговых партнёров продемонстрировало Китаю, что п …

15:11, апреля 12, 2025 | versia.ru
Хакеры эксплуатировали уязвимость Windows MSHTML больше года

Хакеры эксплуатировали уязвимость Windows MSHTML больше года На этой неделе компания Microsoft устранила 0-day уязвимость в Windows. Как теперь сообщили эксперты Check Point, эта проблема активно использовалась …

00:11, июля 12, 2024 | xakep.ru
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

10:11, апреля 4, 2025 | xakep.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

05:11, октября 7, 2024 | opennet.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

10:11, апреля 20, 2025 | opennet.ru
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

10:11, июля 5, 2025 | xakep.ru
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

10:11, августа 31, 2024 | xakep.ru
GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs …

10:11, июля 13, 2024 | xakep.ru
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

05:11, августа 5, 2025 | ilenta.com
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

15:11, апреля 30, 2025 | xakep.ru
Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic

Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic Облачный хостинг-провайдер Rackspace пострадал от утечки данных, в результате которой были раскрыты «ограниченные» клиентские данные. Злоумышленники …

20:11, октября 3, 2024 | xakep.ru
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

15:11, апреля 30, 2025 | astera.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

00:11, августа 14, 2024 | opennet.ru
В российских кнопочных телефонах Digma найдена опасная уязвимость

В российских кнопочных телефонах Digma найдена опасная уязвимость Уязвимость в кнопочных телефонах бренда Digma, которая позволяет удаленно управлять устройством через интернет, является серьезной проблемой для безо …

10:11, июля 17, 2024 | astera.ru
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

10:11, августа 16, 2024 | xakep.ru
В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы …

05:11, июля 18, 2025 | xakep.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

15:11, мая 22, 2025 | opennet.ru
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

15:11, марта 28, 2025 | xakep.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

15:11, декабря 23, 2025 | opennet.ru
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

05:11, сентября 2, 2025 | xakep.ru
Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов

Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту …

20:11, октября 16, 2024 | xakep.ru
Исследователи украли у биржи Kraken 3 млн долларов через 0-day уязвимость

«Исследователи» украли у биржи Kraken 3 млн долларов через 0-day уязвимость Криптовалютная биржа Kraken сообщила, что некие ИБ-исследователи воспользовались уязвимостью нулевого дня на сайте и похитили 3 млн долларов в крипто …

20:11, июня 20, 2024 | xakep.ru
Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi

Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi Microsoft исправила критическую уязвимость в Windows 11 и Windows 10, которая могла подвергнуть пользователей риску при подключении к общедоступным с …

15:11, июня 20, 2024 | news.rambler.ru
Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor

Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor Стало известно, что исправленная на прошлой неделе в Firefox уязвимость CVE-2024-9680 могла применяться против пользователей браузера Tor. …

20:11, октября 16, 2024 | xakep.ru
Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально …

10:11, сентября 13, 2025 | itzine.ru
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

00:11, февраля 22, 2025 | xakep.ru
Microsoft залатала уязвимость, ведущую к полному контролю над Windows

Microsoft залатала уязвимость, ведущую к полному контролю над Windows В операционной системе Windows, где используется файловая система NTFS, была выявлена критическая уязвимость. Этот недостаток может позволить злоумыш …

15:11, сентября 16, 2025 | ferra.ru
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра …

10:11, сентября 17, 2025 | xakep.ru
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

00:11, декабря 18, 2024 | astera.ru
В Telegram найдена уязвимость, которая грозит взломом аккаунта

В Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они пол …

10:11, октября 28, 2024 | astera.ru
Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые па …

20:11, декабря 25, 2024 | xakep.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

10:11, октября 3, 2025 | opennet.ru
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

10:11, сентября 22, 2025 | xakep.ru
Названа главная уязвимость линкоров золотого флота Трампа

Названа главная уязвимость линкоров «золотого флота» Трампа Военный эксперт Юрий Кнутов заявил, что благодаря гиперзвуковым ракетам «Циркон» американские линкоры «золотого флота» не смогут угрожать России. В б …

15:11, декабря 23, 2025 | news.rambler.ru
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

10:11, августа 13, 2025 | xakep.ru
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

05:11, августа 28, 2025 | itzine.ru
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

05:11, августа 15, 2025 | opennet.ru