Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

 
Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим домены уже прекративших свое существование стартапов, получать доступ к конфиденциальным данным аккаунтов их бывших сотрудников на различных SaaS-платформах.

  Опубликовано 05:11, января 16, 2025 в: «Наука и Техника»; Источник: xakep.ru; Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Positive Technologies: треть SIM-карт дают доступ к чужим аккаунтам

Positive Technologies: треть SIM-карт дают доступ к чужим аккаунтам

Специалисты Positive Technologies провели исследование, изучив SIM-карты пяти крупных операторов связи. Выяснилось, что каждый второй телефонный номе …

15:11, ноября 8, 2024 | xakep.ru
OneCourt предоставляет доступ к спорту для людей с нарушениями зрения

OneCourt предоставляет доступ к спорту для людей с нарушениями зрения

Представление о динамике событий во время спортивных трансляций по радио может быть затруднительным. Для людей с нарушениями зрения, не имеющих альте …

15:11, февраля 14, 2025 | api.follow.it
OneDrive предоставляет веб-приложениям доступ на чтение любых файлов

OneDrive предоставляет веб-приложениям доступ на чтение любых файлов

Исследователи предупредили, что облачный сервис OneDrive может предоставлять сторонним веб-приложениям доступ ко всем файлам пользователя. …

20:12, июня 2, 2025 | xakep.ru
OAuth от и до. Изучаем протокол и разбираем базовые атаки на OAuth

OAuth от и до. Изучаем протокол и разбираем базовые атаки на OAuth

Для подписчиковНикакой сайт в современном вебе не обходится без формы авторизации, а под ней ты часто видишь кнопки входа через соцсети. Работают они …

15:11, сентября 5, 2024 | xakep.ru
Google прокомментировала проблемы доступа россиян к аккаунтам

Google прокомментировала проблемы доступа россиян к аккаунтам

Google отреагировала на информацию о том, что большое число пользователей из России столкнулись с проблемами, связанными с невозможностью создать акк …

20:11, сентября 27, 2024 | versia.ru
Встроенное в Chromium дополнение предоставляет расширенный API сервисам Google

Встроенное в Chromium дополнение предоставляет расширенный API сервисам Google

Один из разработчиков JavaScript-платформы Deno, руководящий каталогом пакетов JSR.io, обратил внимание на дискриминацию в браузерном движке Chromium …

10:11, июля 11, 2024 | opennet.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

10:11, августа 10, 2024 | opennet.ru
В Opera исправили уязвимость, дающую доступ к закрытым API

В Opera исправили уязвимость, дающую доступ к закрытым API

В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API исп …

10:11, ноября 4, 2024 | xakep.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

10:11, октября 3, 2025 | opennet.ru
Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods

Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods

Компания Apple обновила прошивку для AirPods и исправила связанную с аутентификацией уязвимость, которая позволяла злоумышленникам получить несанкцио …

05:11, июня 29, 2024 | xakep.ru
Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитек …

10:11, августа 10, 2024 | opennet.ru
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

05:11, сентября 19, 2025 | hardwareluxx.ru
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android

Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

20:11, мая 7, 2025 | xakep.ru
У сервиса Google нашли критическую уязвимость при аутентификации

У сервиса Google нашли критическую уязвимость при аутентификации

Недавно Google устранила существенную уязвимость в своем сервисе Workspace, которая позволяла злоумышленникам обходить проверку электронной почты и в …

10:11, июля 28, 2024 | ferra.ru
Названа причина ударов по заброшенным аэродромам Украины

Названа причина ударов по «заброшенным» аэродромам Украины

Российские войска нанесли удары высокоточным оружием по «заброшенным» военным аэродромам на территории Украины с тем, чтобы попытаться поразить поста …

20:11, августа 27, 2024 | news.rambler.ru
Google откроет детям до 13 лет доступ к своему ИИ

Google откроет детям до 13 лет доступ к своему ИИ

Google объявил, что дети младше 13 лет, чьи аккаунты находятся под управлением Google Family Link, скоро получат доступ к чат-боту Gemini на Android- …

00:11, мая 5, 2025 | ferra.ru
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

05:11, августа 5, 2025 | ilenta.com
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

10:11, апреля 4, 2025 | xakep.ru
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

10:11, сентября 22, 2025 | xakep.ru
Google усложнила доступ к Gmail из других сервисов

Google усложнила доступ к Gmail из других сервисов

Американская корпорация Google ввела новые правила безопасности в почте Gmail для улучшения защиты аккаунтов пользователей. Теперь доступ к Gmail пот …

20:11, октября 1, 2024 | kommersant.ru
Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках

Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках

На этой неделе компания Google представила августовские исправления безопасности для Android. В список исправленных уязвимостей, в числе прочего, вош …

20:11, августа 7, 2024 | xakep.ru
Google открыл бесплатный доступ к Gemini 2.5 Pro для всех пользователей

Google открыл бесплатный доступ к Gemini 2.5 Pro для всех пользователей

Компания Google предоставила бесплатный доступ к Gemini 2.5 Pro для всех пользователей — своей передовой ИИ-модели, ранее доступной лишь платны …

20:11, марта 31, 2025 | itzine.ru
Хакеры получили доступ к 184 миллионам паролей от Google и Apple

Хакеры получили доступ к 184 миллионам паролей от Google и Apple

Более 184 миллионов паролей могли быть раскрыты в результате масштабной утечки данных, которую эксперты назвали «мечтой киберпреступников». …

05:11, мая 29, 2025 | news.rambler.ru
Google открыла доступ к превращению исследований в подкасты с помощью ИИ

Google открыла доступ к превращению исследований в подкасты с помощью ИИ

Google удивила последним обновлением своего искусственного интеллекта Gemini. Теперь он умеет делать аудио-подкасты из сложных исследований. Если ран …

20:11, марта 22, 2025 | ferra.ru
Google ввел новые правила и ограничил доступ к Gmail

Google ввел новые правила и ограничил доступ к Gmail С 30 сентября Google ввела новые правила для Gmail, чтобы повысить защиту аккаунтов пользователей. Теперь доступ к данным Gmail через менее безопасны …

20:11, октября 2, 2024 | astera.ru
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

15:11, апреля 6, 2025 | xakep.ru
Google открыла студентам бесплатный доступ к ИИ Gemini Advanced и 2 ТБ в облаке

Google открыла студентам бесплатный доступ к ИИ Gemini Advanced и 2 ТБ в облаке Google запустила щедрую акцию для студентов из США: до 30 июня 2025 года они могут бесплатно оформить подписку на план Google One AI Premium. В обычн …

10:11, апреля 18, 2025 | ferra.ru
Google упрощает доступ к режиму искусственного интеллекта на мобильных устройствах

Google упрощает доступ к режиму искусственного интеллекта на мобильных устройствах В среду Google объявила о запуске новой функции, которая значительно облегчает использование режима искусственного интеллекта на мобильных устройства …

00:11, ноября 6, 2025 | itzine.ru
Google открыла ранний доступ к обновлённой версии ИИ-модели Gemini 2.5 Pro

Google открыла ранний доступ к обновлённой версии ИИ-модели Gemini 2.5 Pro Google запустил ранний доступ к новой версии своей ИИ-модели — Gemini 2. 5 Pro Preview, специально улучшенной для задач по программированию. …

00:11, мая 8, 2025 | news.rambler.ru
Google открыл бесплатный доступ к модели Gemini 2.5 Pro для всех владельцев аккаунтов

Google открыл бесплатный доступ к модели Gemini 2.5 Pro для всех владельцев аккаунтов Компания Google убрала все ограничения для своей модели искусственного интеллекта Gemini 2.5 Pro, сделав её полностью бесплатной для пользователей с …

10:11, марта 31, 2025 | ixbt.com
OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию Для подписчиковСегодня разберем мисконфиги OAuth, которые встречаются в дикой природе и хоть сами по себе безобидны, в определенных условиях могут им …

15:11, сентября 15, 2024 | xakep.ru
После OAuth. Разбираем атаки на OpenID Connect

После OAuth. Разбираем атаки на OpenID Connect Для подписчиковПротокол OpenID Connect — это наследник OAuth. Поскольку у OAuth есть множество проблем, в том числе с безопасностью, ему на смену при …

20:11, октября 3, 2024 | xakep.ru
У владельцев Li Auto в России фиксируют случаи доступа к аккаунтам

У владельцев Li Auto в России фиксируют случаи доступа к аккаунтам На территории России отмечено увеличение числа случаев несанкционированного доступа к цифровым ключам владельцев автомобилей Li Auto. Злоумышленники …

05:11, июля 30, 2025 | astera.ru
Гигантский слив новейших паролей к чему угодно. В открытый доступ утекли 16 миллиардов профилей Telegram, Google и Apple

Гигантский слив новейших паролей к чему угодно. В открытый доступ утекли 16 миллиардов профилей Telegram, Google и Apple В открытом доступе нашлась база из 16 млрд связок логин/пароль. Это данные пользователей Apple, Google, Telegram, GitHub и множества других сервисов. …

00:11, июня 20, 2025 | zoom.cnews.ru
ФНС разъяснила, как рассчитывается туристический налог, если гостиница предоставляет допуслуги

ФНС разъяснила, как рассчитывается туристический налог, если гостиница предоставляет допуслуги Письмо Федеральной налоговой службы от 14 февраля 2025 г. № ЕА-4-3/1490@ “О представлении информации по туристическому налогу” …

20:11, февраля 20, 2025 | garant.ru
Страны G7 ограничат доступ поддерживающим СВО компаниям и физлицам доступ к своим финсистемам

Страны G7 ограничат доступ «поддерживающим» СВО компаниям и физлицам доступ к своим финсистемам Западные лидеры продолжают упражняться в изобретении все новых санкций уже не только напрямую против России, но и третьих стран …

00:11, июня 15, 2024 | topwar.ru
Ростелеком блокирует доступ к Hetzner: ограничения на доступ к зарубежным хостингам

Ростелеком блокирует доступ к Hetzner: ограничения на доступ к зарубежным хостингам В последние дни пользователи российского провайдера Ростелеком столкнулись с проблемами при доступе к ресурсам, размещённым на серверах Hetzner. Это …

05:11, декабря 17, 2024 | itzine.ru
Платформа с открытым исходным кодом предоставляет виртуальную площадку для совместной работы человека и искусственного интеллекта

Платформа с открытым исходным кодом предоставляет виртуальную площадку для совместной работы человека и искусственного интеллекта Искусственный интеллект (ИИ) уже стал невидимым, но незаменимым помощником в нашей жизни. Он помогает фильтровать спам из вашего почтового ящика, улу …

20:11, декабря 31, 2024 | android-robot.com
Google все же придется пустить EGS и другие конкурирующие магазины приложений в Google Play

Google все же придется пустить EGS и другие конкурирующие магазины приложений в Google Play Корпорации Google не удалось оспорить решение суда в споре с Epic Games. Ее апелляция по делу о монополии на рынке Android-приложений вновь была откл …

10:11, августа 1, 2025 | app2top.ru
Google тестирует замену Assistant на Gemini в Android-версии Google Maps

Google тестирует замену Assistant на Gemini в Android-версии Google Maps В тестовой версии Google Maps для Android появился Gemini — ИИ, который заменяет Google Assistant и делает навигацию удобнее. Gemini интегриров …

15:11, октября 11, 2025 | itzine.ru
Google запустила Gemini на Wear OS  ИИ заменит Google Assistant на смарт-часах

Google запустила Gemini на Wear OS — ИИ заменит Google Assistant на смарт-часах Google начала развёртывание ИИ-ассистента Gemini на смарт-часах с Wear OS, заменив им привычный Google Assistant. Об этом впервые объявили на Android …

10:11, июля 11, 2025 | ferra.ru
Google закрывает bug bounty программу по поиску багов в приложениях Google Play

Google закрывает bug bounty программу по поиску багов в приложениях Google Play В 2017 году компания Google запустила инициативу Google Play Security Reward Program, которая позволяла исследователям получать вознаграждения за обн …

15:11, августа 20, 2024 | xakep.ru
Google помирилась с Epic Games  она готова изменить правила Google Play

Google помирилась с Epic Games — она готова изменить правила Google Play Тянущийся более пяти лет конфликт между Google и Epic Games скоро может завершиться. Компании договорились о мировом соглашении и теперь ждут, что на …

15:11, ноября 5, 2025 | app2top.ru
Google признала проблему с обновлениями системы Google Play на Android 16

Google признала проблему с обновлениями системы Google Play на Android 16 Google сообщила, что некоторые устройства, включая смартфоны Pixel, под управлением Android 16 и Android 16 QPR1 сталкиваются с ошибкой при установке …

05:11, июля 31, 2025 | ilenta.com
В Google сообщили, что компания не связана с проблемами в работе Google Meet в РФ

В Google сообщили, что компания не связана с проблемами в работе Google Meet в РФ Представители компании сообщили СМИ, что проблемы в работе Google Meet, с которыми сталкиваются российские пользователи, не связаны с техническими пр …

00:11, августа 29, 2025 | xakep.ru
Большой просчет Samsung и Google Google Pixel 9 Pro XL теряет до 50% производительности в ресурсоемких задачах

Большой просчет Samsung и Google? Google Pixel 9 Pro XL теряет до 50% производительности в ресурсоемких задачах Один из первых стресс-тестов Google Pixel 9 Pro XL выявил интересную и (вряд ли очень приятную для пользователей) особенность — производительно …

20:11, августа 18, 2024 | ixbt.com
Если пользователь ищет слово Google в Bing, ему показывают страницу в стиле Google

Если пользователь ищет слово «Google» в Bing, ему показывают страницу в стиле Google Пользователи обратили внимание, что Microsoft Bing показывает людям вводящую в заблуждение страницу в стиле Google, если они ищут слово «Google». При …

20:11, января 11, 2025 | xakep.ru
Google добавит кнопку ИИ-режима прямо в веб-поиск рядом с микрофоном и Google Lens

Google добавит кнопку ИИ-режима прямо в веб-поиск рядом с микрофоном и Google Lens Google тестирует добавление кнопки запуска ИИ-режима прямо на главной странице веб-поиска, рядом с микрофоном и Google Lens. Новый элемент интерфейса …

00:11, июня 12, 2025 | ferra.ru
Таким будет новый флагман Google. Опубликованы рендеры Google Pixel 10 во всех цветах

Таким будет новый флагман Google. Опубликованы рендеры Google Pixel 10 во всех цветах Ресурс AndroidHeadlines опубликовал качественные рендеры будущего флагмана Google — модели Pixel 10 — в разных цветах. Obsidian (черный) …

05:11, июля 22, 2025 | ixbt.com
Google запускает на Google TV рекламу, которую нельзя пропустить

Google запускает на Google TV рекламу, которую нельзя пропустить Компания Google объявила о запуске рекламной сети, которая позволяет демонстрировать рекламу на умных телевизорах и телеприставках на платформе Googl …

15:16, июня 11, 2024 | ixbt.com
Роскомнадзор обвинил Google в замедленности YouTube, но Google всё отрицает

Роскомнадзор обвинил Google в замедленности YouTube, но Google всё отрицает Роскомнадзор возложил вину на Google за медленную работу YouTube по всей стране. По мнению ведомства, проблема связана с тем, что Google прекратил по …

20:11, декабря 22, 2024 | ferra.ru
Google Pixel 9  четыре смартфона со свежим дизайном и Google AI

Google Pixel 9 – четыре смартфона со свежим дизайном и Google AI Google представила новые смартфоны Pixel 9. А именно четыре модели Pixel 9, Pixel 9 Pro, Pixel 9 Pro XL и Pixel 9 Pro Fold. Все они получили свежий д …

05:11, августа 15, 2024 | hardwareluxx.ru
Вредоносная реклама в Google помогает угонять аккаунты Google Ads

Вредоносная реклама в Google помогает угонять аккаунты Google Ads Специалисты Malwarebytes предупреждают, что хакеры начали использовать рекламу в Google для продвижения фишинговых сайтов, которые воруют учетные дан …

05:11, января 17, 2025 | xakep.ru
Google показала очки Android XR с ИИ-переводом на Google I/O 2025

Google показала очки Android XR с ИИ-переводом на Google I/O 2025 На конференции I/O 2025 Google представила новую версию умных очков с поддержкой Android XR. Устройство синхронизируется со смартфоном, использует во …

05:11, мая 21, 2025 | itzine.ru
Google удалил приложения Kaspersky из Google Play из-за санкций США

Google удалил приложения Kaspersky из Google Play из-за санкций США Компания Google в одностороннем порядке удалила приложения Kaspersky для Android из своего магазина Google Play, ссылаясь на санкции США. Пользовател …

15:11, октября 9, 2024 | astera.ru
Google интегрировала искусственный интеллект Gemini в Google Translate

Google интегрировала искусственный интеллект Gemini в Google Translate Компания Google наконец обновляет Google Translate, интегрируя в сервис возможности Gemini для повышения качества перевода. …

15:11, декабря 17, 2025 | ilenta.com
Google внедряет свои сервисы на новые ноутбуки Windows  представлено специальное приложение Google Essentials

Google внедряет свои сервисы на новые ноутбуки Windows – представлено специальное приложение Google Essentials Компания Google представила новое приложение под названием Google Essentials, предназначенное для простого доступа к различным фирменным сервисам на …

15:11, августа 23, 2024 | ixbt.com
Новый бюджетный смартфон Google, который будет обновляться 7 лет. Опубликованы рендеры компактного Google Pixel 10a

Новый бюджетный смартфон Google, который будет обновляться 7 лет. Опубликованы рендеры компактного Google Pixel 10a Инсайдер Стив Хеммерстоффер, известный в соцести X под ником OnLeaks, в сотрудничестве с ресурсом Android Headlines, опубликовал качественные рендеры …

20:11, октября 28, 2025 | ixbt.com
Google обяжет всех Android-разработчиков проходить верификацию. Неважно, публикуют ли они приложения на Google Play или нет

Google обяжет всех Android-разработчиков проходить верификацию. Неважно, публикуют ли они приложения на Google Play или нет Корпорация Google решила сделать Android безопаснее. Она объявила, что в ближайшем будущем все разработчики будут должны подтверждать свою личность, …

20:11, августа 26, 2025 | app2top.ru
В США Google обязали пустить в Google Play конкурирующие магазины приложений и запретили заключать эксклюзивные сделки с разработчиками

В США Google обязали пустить в Google Play конкурирующие магазины приложений и запретили заключать эксклюзивные сделки с разработчиками Американский суд вынес окончательное решение по делу Epic Games против Google. Он подтвердил вынесенный в декабре 2023-го вердикт и признал Google мо …

05:11, октября 9, 2024 | app2top.ru
Google выпустила обновление Google Play Services

Google выпустила обновление Google Play Services Google выпустила обновление Google Play Services для устройств на Android, которое улучшает переключение медиа-воспроизведения и обмен геопозицией ве …

00:11, ноября 28, 2025 | ilenta.com
Из-за взлома у Google утекли данные клиентов Google Ads

Из-за взлома у Google утекли данные клиентов Google Ads Представители Google подтвердили, что в ходе недавней утечки данных, связанной со взломом Salesforce, была затронута информация клиентов Google Ads. …

10:11, августа 13, 2025 | xakep.ru
Google TPU Ironwood: Google готовится к буму инференса

Google TPU Ironwood: Google готовится к буму инференса На конференции Google Cloud Next ’25 облачное подразделение Google представило новое поколение собственного процессора Tensor Processing Unit (TPU) — …

20:11, апреля 10, 2025 | hardwareluxx.ru
Этому смартфону Google придется конкурировать с хитовым Samsung Galaxy Z Fold7. Опубликованы рендеры Google Pixel 10 Pro Fold

Этому смартфону Google придется конкурировать с хитовым Samsung Galaxy Z Fold7. Опубликованы рендеры Google Pixel 10 Pro Fold В Сети появились качественные рендеры будущего складного флагмана Google — модели Pixel 10 Pro Fold. Премьера новинки ожидается 20 августа вмес …

00:11, июля 24, 2025 | ixbt.com
Google Translate (Google Переводчик) получил самое большое обновление  добавилось 110 языков, включая языки регионов России

Google Translate (Google Переводчик) получил самое большое обновление – добавилось 110 языков, включая языки регионов России Компания Google объявила о выпуске большого обновления для фирменного сервиса Google Translate (Google Переводчик). По словам разработчиков, это круп …

05:11, июня 28, 2024 | ixbt.com
Прощай, Google Ассистент. Google убьёт своего голосового ассистента ради ИИ Gemini, и в этом есть один минус

Прощай, «Google Ассистент». Google убьёт своего голосового ассистента ради ИИ Gemini, и в этом есть один минус Google заменит классический голосовой ассистент «Google Ассистент» (Google Assistant) на продвинутую нейросеть Gemini: приложение « …

15:11, марта 18, 2025 | ixbt.com
Google вообще не учится на своих ошибках Первые пользователи Google Pixel 10 столкнулись с проблемами  на экране появляется цветной снег

Google вообще не учится на своих ошибках? Первые пользователи Google Pixel 10 столкнулись с проблемами — на экране появляется «цветной снег» Пользователи флагманов Google регулярно сталкивались с различными проблемами (с экраном, камерой и батареей), и новейшая линейка Pixel 10, увы, не ст …

15:11, сентября 2, 2025 | ixbt.com
HTB Sea. Эксплуатируем уязвимость в WonderCMS

HTB Sea. Эксплуатируем уязвимость в WonderCMS Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на пр …

00:11, декабря 24, 2024 | xakep.ru
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

05:11, марта 16, 2025 | xakep.ru
В Cacti исправлена критическая RCE-уязвимость

В Cacti исправлена критическая RCE-уязвимость В опенсорсном фреймворке Cacti обнаружили критическую уязвимость, которая позволяет аутентифицированному злоумышленнику удаленно выполнить произвольн …

15:11, февраля 2, 2025 | xakep.ru
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

00:11, октября 4, 2025 | xakep.ru
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

05:11, февраля 22, 2025 | opennet.ru
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

15:11, апреля 8, 2025 | xakep.ru
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

05:11, ноября 19, 2024 | xakep.ru
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

15:11, апреля 17, 2025 | xakep.ru
В мессенджере WhatsApp* обнаружили уязвимость для Windows

В мессенджере WhatsApp* обнаружили уязвимость для Windows Популярный у россиян мессенджер подвергает устройства пользователей риску, а выяснили это даже не разработчики, а сторонний юзер, который и рассказал …

20:11, апреля 13, 2025 | secretmag.ru
Найдена опасная уязвимость в маршрутизаторе Asus

Найдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …

15:11, июня 17, 2024 | zoom.cnews.ru
Критическая RCE-уязвимость обнаружена в проекте Ollama

Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного …

20:11, июня 25, 2024 | xakep.ru
В Firefox обнаружили и исправили уязвимость нулевого дня

В Firefox обнаружили и исправили уязвимость нулевого дня Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже ис …

10:11, октября 11, 2024 | xakep.ru
Microsoft подтвердила новую уязвимость в Windows

Microsoft подтвердила новую уязвимость в Windows Microsoft выпустила срочное предупреждение о недавно обнаруженной уязвимости нулевого дня, идентифицированной как CVE-2024−43 572, затрагивающей Micr …

15:11, октября 10, 2024 | ferra.ru
ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной и …

20:11, июня 30, 2024 | astera.ru
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год …

15:11, февраля 8, 2025 | xakep.ru
Ученые выявили уязвимость в ИИ-помощниках для программистов

Ученые выявили уязвимость в ИИ-помощниках для программистов Ученые из Техасского университета в Сан-Антонио (UTSA) провели одно из самых масштабных на сегодня исследований рисков использования искусственного и …

05:11, апреля 9, 2025 | ferra.ru
Немецкий журналист рассказал, в чем уязвимость украинской ПВО

Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке на своей странице в социальной сети X заявил, что украинские военные разворачивают компоненты своих систем противовозд …

17:00, июня 12, 2024 | gazeta.ru
Уязвимость в библиотеке libgsf, затрагивающая GNOME

Уязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал …

00:11, октября 8, 2024 | opennet.ru
В библиотеке программистов  GitHub  нашли уязвимость

В «библиотеке» программистов — GitHub — нашли уязвимость Исследователи из Truffle Security обнаружили значительный риск безопасности, связанный с удаленными репозиториями GitHub. Несмотря на удаление, будь …

00:11, июля 28, 2024 | ferra.ru
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

15:11, апреля 6, 2025 | xakep.ru
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

10:11, сентября 28, 2024 | api.follow.it
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

10:11, сентября 7, 2024 | xakep.ru
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

00:11, марта 12, 2025 | xakep.ru
Уязвимость в PHP используется для доставки бэкдора Msupedge

Уязвимость в PHP используется для доставки бэкдора Msupedge ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под …

00:11, августа 24, 2024 | xakep.ru
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

15:11, октября 2, 2025 | xakep.ru
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

05:11, ноября 15, 2025 | xakep.ru
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

00:11, сентября 9, 2025 | xakep.ru
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

05:11, сентября 2, 2025 | xakep.ru
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

20:11, октября 21, 2024 | xakep.ru
Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами

Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт …

10:11, сентября 30, 2025 | xakep.ru
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

05:11, декабря 3, 2024 | xakep.ru
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

20:11, июня 15, 2025 | ferra.ru
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

05:11, июня 15, 2025 | ilenta.com
В qBittorrent исправили уязвимость 14-летней давности

В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …

05:11, ноября 2, 2024 | xakep.ru
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

00:11, мая 27, 2025 | xakep.ru
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

20:11, мая 17, 2025 | xakep.ru
В Европе раскрыли уязвимость в обороне НАТО без США

В Европе раскрыли уязвимость в обороне НАТО без США Европейские дипломаты полагают, что техническое оснащение является слабым местом в обороне НАТО без Вашингтона. К тому же, если США выйдут из альянса …

15:11, ноября 26, 2024 | versia.ru
Apple экстренно исправляет уязвимость нулевого дня

Apple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне …

15:11, августа 22, 2025 | xakep.ru
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

10:11, августа 13, 2025 | xakep.ru
Какой смартфон лучше В GSMArena сравнили Google Pixel 7a и Google Pixel 8a

Какой смартфон лучше? В GSMArena сравнили Google Pixel 7a и Google Pixel 8a Google Pixel 7a имеет габариты 152 на 72,9 на 9 мм, весит 194 г. У Google Pixel 8a — 152,1 на 72,7 на 8,9 мм и 188 г соответственно. Дизайн у Pixel 8 …

20:11, июля 3, 2024 | ichip.ru
Google позволила легко переносить фото из Google Photos в iCloud Photos

Google позволила легко переносить фото из Google Photos в iCloud Photos Компания Google выпустила новый инструмент, который позволяет легко переносить фотографии и видео из Google Photos в iCloud Photos. Это значительно у …

10:11, июля 12, 2024 | astera.ru
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

15:11, июля 28, 2025 | xakep.ru
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

00:11, сентября 13, 2025 | xakep.ru
D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS

D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS Исследователи обнаружили, что более 60 000 NAS D-Link, поддержка которых уже прекращена, подвержены инъекциям команд. Хотя для этой проблемы уже суще …

15:11, ноября 11, 2024 | xakep.ru
Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion

Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода. …

05:11, июля 17, 2024 | xakep.ru
Опасная уязвимость грозит всем iPhone, iPad и Mac

Опасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во …

00:11, декабря 29, 2024 | zoom.cnews.ru
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

15:11, декабря 16, 2024 | android-robot.com
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

05:11, ноября 29, 2024 | opennet.ru
Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE Для подписчиковВ прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обр …

10:11, ноября 21, 2024 | xakep.ru
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

15:11, сентября 15, 2024 | xakep.ru
Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …

15:11, ноября 1, 2025 | xakep.ru
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

00:11, октября 19, 2025 | opennet.ru
В Chrome исправили девятую 0-day уязвимость в этом году

В Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовал …

20:11, августа 23, 2024 | xakep.ru
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

20:11, октября 11, 2025 | xakep.ru
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

20:11, октября 11, 2025 | xakep.ru
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д …

15:11, августа 30, 2024 | xakep.ru
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

00:11, октября 7, 2025 | xakep.ru
В игровом движке Unity нашли серьёзную уязвимость

В игровом движке Unity нашли серьёзную уязвимость Unity раскрыла серьёзную уязвимость, затрагивающую игры, созданные с помощью её движка начиная с версии 2017.1 для Windows, Android и macOS. Несмотря …

00:11, октября 6, 2025 | ferra.ru
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

10:11, декабря 13, 2025 | xakep.ru
В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал …

05:11, сентября 16, 2024 | pravda.ru
В Acronis Cyber Infrastructure исправили критическую уязвимость

В Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива …

00:11, августа 1, 2024 | xakep.ru
В Германии указали на серьезную уязвимость перед Россией

В Германии указали на серьезную уязвимость перед Россией С нынешним арсеналом Германия не сможет противостоять гипотетическим атакам российских дронов. Об этом заявил гендиректор компании — производителя бе …

20:11, сентября 13, 2025 | news.rambler.ru
Неисправленная уязвимость в Office раскрывает NTLM-хеши

Неисправленная уязвимость в Office раскрывает NTLM-хеши Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику. …

05:11, августа 14, 2024 | xakep.ru
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

20:11, ноября 14, 2025 | xakep.ru
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

15:11, января 16, 2025 | api.follow.it
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

00:11, сентября 13, 2025 | xakep.ru
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

10:11, июля 5, 2025 | xakep.ru
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

05:11, апреля 19, 2025 | xakep.ru
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Уязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, …

00:11, апреля 24, 2025 | xakep.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

05:11, мая 14, 2025 | opennet.ru
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

00:11, апреля 9, 2025 | xakep.ru
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

20:11, апреля 7, 2025 | xakep.ru
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

20:11, июня 28, 2025 | ilenta.com
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

05:11, декабря 31, 2025 | xakep.ru
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

05:11, марта 28, 2025 | xakep.ru
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. …

20:11, июня 25, 2024 | xakep.ru
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно …

05:11, декабря 25, 2025 | xakep.ru
Свежая уязвимость в Apache Tomcat уже подвергается атакам

Свежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показываю …

05:11, марта 19, 2025 | xakep.ru
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

00:11, марта 14, 2025 | xakep.ru
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

00:11, марта 11, 2025 | xakep.ru
В Windows-отладчике WinDbg нашли опасную RCE-уязвимость

В Windows-отладчике WinDbg нашли опасную RCE-уязвимость В дебаггере WinDbg нашлась опасная уязвимость, позволяющая выполнить код удалённо (RCE). Брешь, получившая идентификатор CVE-2025-24043 и 7,5 балла п …

10:11, марта 10, 2025 | news.rambler.ru
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

05:11, февраля 15, 2025 | opennet.ru
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows

В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows В архиваторе 7-Zip обнаружена и исправлена уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на …

05:11, января 24, 2025 | xakep.ru
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному …

20:11, января 24, 2025 | xakep.ru
Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча

Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не …

15:11, января 31, 2025 | xakep.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

15:11, февраля 7, 2025 | opennet.ru
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

10:11, декабря 16, 2025 | xakep.ru
Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО

Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО В мессенджере WhatsApp обнаружена серьезная проблема с безопасностью, позволяющая вредоносному ПО Graphite проникать на устройства пользователей без …

00:11, февраля 16, 2025 | astera.ru
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

15:11, февраля 17, 2025 | opennet.ru
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

15:11, августа 2, 2025 | xakep.ru
В Роскомнадзоре заблокировали доступ к Discord

В Роскомнадзоре заблокировали доступ к Discord Роскомнадзор заблокировал доступ к мессенджеру Discord, сославшись на нарушение российского законодательства. По информации регулятора, платформа не …

10:11, октября 9, 2024 | astera.ru
Турция заблокировала доступ к Discord

Турция заблокировала доступ к Discord Власти Турции решили заблокировать доступ к мессенджеру Discord на территории страны, сообщил глава турецкого Минюста Йылмаз Тунч. По его словам, суд …

15:11, октября 9, 2024 | kommersant.ru
Apple откроет доступ к чипу NFC

Apple откроет доступ к чипу NFC Сегодня компания Apple официально объявила, что откроет доступ к чипу NFC с помощью Secure Element в iPhone с выходом iOS 18.1. Этого ждали миллионы, …

05:11, августа 15, 2024 | i-ekb.ru
ФСБ получит доступ к данным ЗАГСов

ФСБ получит доступ к данным ЗАГСов Служба будет получать сведения о рождении и смерти, заключении и расторжении брака, изменении имени и установлении отцовства. …

00:11, октября 20, 2024 | pravo.ru
Исследователи украли у биржи Kraken 3 млн долларов через 0-day уязвимость

«Исследователи» украли у биржи Kraken 3 млн долларов через 0-day уязвимость Криптовалютная биржа Kraken сообщила, что некие ИБ-исследователи воспользовались уязвимостью нулевого дня на сайте и похитили 3 млн долларов в крипто …

20:11, июня 20, 2024 | xakep.ru
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

10:11, апреля 11, 2025 | xakep.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

10:11, апреля 20, 2025 | opennet.ru
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

05:11, января 22, 2026 | opennet.ru
Критическая уязвимость в плагине Modular DS для WordPress находится под атаками

Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет п …

05:11, января 22, 2026 | xakep.ru
Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника …

15:11, июля 23, 2024 | xakep.ru
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

10:11, августа 16, 2024 | xakep.ru
TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения

TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения …

05:11, января 22, 2026 | xakep.ru
GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs …

10:11, июля 13, 2024 | xakep.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

10:11, июля 11, 2024 | opennet.ru
Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi

Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi Microsoft исправила критическую уязвимость в Windows 11 и Windows 10, которая могла подвергнуть пользователей риску при подключении к общедоступным с …

15:11, июня 20, 2024 | news.rambler.ru
Хакеры эксплуатировали уязвимость Windows MSHTML больше года

Хакеры эксплуатировали уязвимость Windows MSHTML больше года На этой неделе компания Microsoft устранила 0-day уязвимость в Windows. Как теперь сообщили эксперты Check Point, эта проблема активно использовалась …

00:11, июля 12, 2024 | xakep.ru
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

15:11, ноября 20, 2025 | itzine.ru
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

10:11, декабря 17, 2025 | xakep.ru
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

15:11, ноября 17, 2025 | opennet.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

00:11, августа 14, 2024 | opennet.ru
Названа главная уязвимость линкоров золотого флота Трампа

Названа главная уязвимость линкоров «золотого флота» Трампа Военный эксперт Юрий Кнутов заявил, что благодаря гиперзвуковым ракетам «Циркон» американские линкоры «золотого флота» не смогут угрожать России. В б …

15:11, декабря 23, 2025 | news.rambler.ru
В российских кнопочных телефонах Digma найдена опасная уязвимость

В российских кнопочных телефонах Digma найдена опасная уязвимость Уязвимость в кнопочных телефонах бренда Digma, которая позволяет удаленно управлять устройством через интернет, является серьезной проблемой для безо …

10:11, июля 17, 2024 | astera.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

15:11, декабря 23, 2025 | opennet.ru
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

05:11, января 20, 2025 | opennet.ru
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

15:11, апреля 30, 2025 | xakep.ru
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

15:11, апреля 30, 2025 | astera.ru
NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем

NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем Решение американского лидера Дональда Трампа о приостановке введения повышенных пошлин в отношении торговых партнёров продемонстрировало Китаю, что п …

15:11, апреля 12, 2025 | versia.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

15:11, мая 22, 2025 | opennet.ru
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

20:12, июня 2, 2025 | xakep.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

00:11, июня 17, 2025 | opennet.ru
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

15:11, марта 28, 2025 | xakep.ru
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

20:11, марта 24, 2025 | xakep.ru
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

00:11, марта 21, 2025 | xakep.ru
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

10:11, июля 5, 2025 | xakep.ru
Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках

Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня в движке WebKit. По данным компании, эта проблема уже использовалас …

00:11, марта 14, 2025 | xakep.ru
В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы …

05:11, июля 18, 2025 | xakep.ru
Вымогательские хак-группы используют уязвимость в Paragon Partition Manager

Вымогательские хак-группы используют уязвимость в Paragon Partition Manager Злоумышленники эксплуатируют уязвимость в драйвере Paragon Partition Manager (BioNTdrv.sys) в вымогательских атаках, используя драйвер для повышения …

20:11, марта 4, 2025 | xakep.ru
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

00:11, февраля 22, 2025 | xakep.ru
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

10:11, августа 13, 2025 | xakep.ru
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

15:11, ноября 1, 2025 | opennet.ru
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

15:11, августа 21, 2025 | xakep.ru
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

15:11, августа 21, 2025 | xakep.ru
Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые па …

20:11, декабря 25, 2024 | xakep.ru
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

00:11, декабря 18, 2024 | astera.ru
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П …

10:11, ноября 9, 2024 | xakep.ru
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

05:11, сентября 2, 2025 | xakep.ru
В Telegram найдена уязвимость, которая грозит взломом аккаунта

В Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они пол …

10:11, октября 28, 2024 | astera.ru
Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor

Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor Стало известно, что исправленная на прошлой неделе в Firefox уязвимость CVE-2024-9680 могла применяться против пользователей браузера Tor. …

20:11, октября 16, 2024 | xakep.ru
Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов

Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту …

20:11, октября 16, 2024 | xakep.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

05:11, октября 7, 2024 | opennet.ru
Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic

Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic Облачный хостинг-провайдер Rackspace пострадал от утечки данных, в результате которой были раскрыты «ограниченные» клиентские данные. Злоумышленники …

20:11, октября 3, 2024 | xakep.ru
Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально …

10:11, сентября 13, 2025 | itzine.ru
Microsoft залатала уязвимость, ведущую к полному контролю над Windows

Microsoft залатала уязвимость, ведущую к полному контролю над Windows В операционной системе Windows, где используется файловая система NTFS, была выявлена критическая уязвимость. Этот недостаток может позволить злоумыш …

15:11, сентября 16, 2025 | ferra.ru
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра …

10:11, сентября 17, 2025 | xakep.ru
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

10:11, августа 31, 2024 | xakep.ru
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита …

20:11, июня 17, 2024 | xakep.ru
Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае …

00:11, апреля 29, 2025 | xakep.ru
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

05:11, августа 15, 2025 | opennet.ru
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

05:11, августа 28, 2025 | itzine.ru
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

00:11, января 28, 2025 | opennet.ru
ЦБ упростит доступ к цифровым активам для неквалов

ЦБ упростит доступ к цифровым активам для «неквалов» С нового года им хотят разрешить покупать ЦФА, доходность которых зависит от ключевой ставки и других показателей денежного рынка. …

05:11, сентября 27, 2025 | pravo.ru
ФСБ получила доступ к личным делам призывников

ФСБ получила доступ к личным делам призывников Сотрудники федеральной службы безопасности (ФСБ) получили доступ к личным делам призывников, претендующих пройти военную службу в данном ведомстве. С …

15:11, июня 30, 2024 | kommersant.ru
В Латвии ограничили доступ еще к 10 российским сайтам

В Латвии ограничили доступ еще к 10 российским сайтам Национальный совет по электронным СМИ Латвии (NEPLP) ограничил доступ к 10 российским сайтам. Решение принято в связи с распространением на сайтах «о …

20:11, декабря 16, 2025 | kommersant.ru
ФСБ получит доступ к личным делам призывников

ФСБ получит доступ к личным делам призывников ФСБ получит доступ к личным делам призывников, которые подали заявку на прохождение срочной службы в ведомстве. Текст соответствующего постановления …

05:11, июня 29, 2024 | gazeta.ru
Наркомания: легкий доступ, тяжёлые последствия

Наркомания: легкий доступ, тяжёлые последствия О причинах роста наркозависимости и способах профилактики рассказывает полковник полиции УМВД России по Белгородской области Марина Ченцова. …

10:11, июня 28, 2025 | oskol.city
Мессенжер Max согласовал с ФСБ доступ к системе Госуслуг

Мессенжер Max согласовал с ФСБ доступ к системе «Госуслуг» Мессенджер Max согласовал с ФСБ требования по безопасности, которые необходимо реализовать, чтобы сервис мог подключаться к инфраструктуре «Госуслуг» …

05:11, августа 8, 2025 | kommersant.ru
Правительству США дали ранний доступ к ИИ OpenAI

Правительству США дали ранний доступ к ИИ OpenAI OpenAI и Anthropic подписали беспрецедентные соглашения, предоставляющие правительству США ранний доступ к их новейшим моделям ИИ до их публичного вы …

10:11, августа 31, 2024 | ferra.ru
БСТМ МВД открывает доступ к аккуантам Телеграм

БСТМ МВД открывает доступ к аккуантам Телеграм Как стало известно ВЧК-ОГПУ, на днях БСТМ МВД РФ (фактически филиал ФСБ внутри МВД) выдало другим подразделениям ЦА МВД РФ неофициальное требование к …

10:11, августа 6, 2025 | rucriminal.info
В Афганистане начал восстанавливаться доступ к интернету

В Афганистане начал восстанавливаться доступ к интернету Аналитики международной организации NetBlocks сообщили, что после двух суток полного отключения в Афганистане начали восстанавливаться интернет-соеди …

15:11, октября 2, 2025 | xakep.ru
ВТБ открыл доступ к платежам в турецкие банки

ВТБ открыл доступ к платежам в турецкие банки Срок исполнения составит от одного до пяти дней, а комиссия — 0,75%. При этом все участники сделки не должны фигурировать в санкционных списках. …

20:11, января 23, 2025 | pravo.ru
Your Phone откроет доступ к смартфону через ПК

Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления …

15:11, ноября 29, 2024 | androidis.ru
ASTM расширяет доступ к платформе Compass

ASTM расширяет доступ к платформе Compass Чтобы удовлетворить растущий спрос клиентов на сложные цифровые форматы и... Сообщение ASTM расширяет доступ к платформе Compass появились сначала на …

20:11, сентября 9, 2025 | gadgets.su
У россиян снова появился доступ к YouTube

У россиян снова появился доступ к YouTube Российские интернет-пользователи сообщили о восстановлении доступа к браузерной версии популярного видеохостинга YouTube, которая на этой неделе пере …

00:11, августа 11, 2024 | versia.ru
Турция решила восстановить доступ к Instagram

Турция решила восстановить доступ к Instagram В Турции восстановят доступ к соцсети Instagram в субботу, 10 августа, в 21:30. Об этом сообщил министр транспорта и инфраструктуры Турции Абдулкадир …

00:11, августа 11, 2024 | versia.ru
DOGE получила доступ к секретным госсетям США

DOGE получила доступ к секретным госсетям США Американские журналисты сообщают, что сотрудники DOGE имеют доступ к сетям с данными о ядерном арсенале США. В Минэнергетики страны сообщили, что эти …

00:11, мая 1, 2025 | versia.ru
ЦБ упростит доступ к цифровым активам для неквалов

ЦБ упростит доступ к цифровым активам для неквалов С нового года им хотят разрешить покупать ЦФА, доходность которых зависит от ключевой ставки и других показателей денежного рынка. …

05:11, сентября 26, 2025 | pravo.ru
CNN вводит платный доступ к материалам сайта

CNN вводит платный доступ к материалам сайта Сегодня, 1 октября, медиакомпания CNN объявила о введении частично платного доступа к материалам своего новостного сайта CNN.com. «Начиная с сегодняш …

00:11, октября 2, 2024 | kommersant.ru
ChatGPT на macOS получил доступ к заметкам на ПК

ChatGPT на macOS получил доступ к заметкам на ПК OpenAI обновила приложение ChatGPT для macOS, расширив его возможности по чтению контента из большего количества приложений. В последнем обновлении д …

10:11, декабря 21, 2024 | ferra.ru
Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован …

00:11, октября 8, 2024 | opennet.ru
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

00:11, апреля 10, 2025 | xakep.ru
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

20:11, мая 30, 2025 | opennet.ru
Критическая уязвимость в sudo позволяет получить root-права в Linux

Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина …

15:11, июля 7, 2025 | xakep.ru
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

15:11, марта 14, 2025 | opennet.ru
Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак

Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак Специалисты Akamai обнаружили, что недавно обнаруженная уязвимость в CUPS (Common Unix Printing System) может использоваться для усиления DDoS-атак п …

00:11, октября 8, 2024 | xakep.ru
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

10:11, августа 17, 2025 | ferra.ru
Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail

Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail В сентябре 2024 года специалисты Positive Technologies обнаружили вредоносное письмо, получателем которого была неназванная государственная организац …

20:11, октября 16, 2024 | xakep.ru
В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может по …

15:11, августа 11, 2024 | ixbt.com
В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon

В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon. …

00:11, марта 21, 2025 | xakep.ru
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

15:11, апреля 8, 2025 | xakep.ru
В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации

В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации Разработчики Google Chrome исправили уязвимость нулевого дня (CVE-2025-2783), которая позволяла осуществить побег из песочницы браузера. Проблему выя …

20:11, марта 26, 2025 | xakep.ru
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

В браузере Chrome нашли десятую уязвимость нулевого дня в этом году Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использов …

00:11, августа 28, 2024 | xakep.ru
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

10:11, мая 26, 2025 | opennet.ru
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

10:11, декабря 16, 2025 | xakep.ru
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

20:11, декабря 19, 2025 | xakep.ru
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

15:11, декабря 15, 2025 | opennet.ru
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

15:11, июня 20, 2025 | xakep.ru
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

10:11, апреля 22, 2025 | opennet.ru
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …

10:11, сентября 14, 2024 | hardwareluxx.ru
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …

05:11, ноября 12, 2025 | xakep.ru
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

05:11, апреля 25, 2025 | xakep.ru
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

10:11, июня 18, 2025 | xakep.ru
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на …

15:11, ноября 22, 2025 | xakep.ru
Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot

Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника M …

15:11, июня 16, 2025 | xakep.ru
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

20:11, июня 12, 2025 | ferra.ru
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

15:11, мая 1, 2025 | opennet.ru
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

00:11, мая 2, 2025 | astera.ru
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленног …

10:11, июля 13, 2024 | xakep.ru
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …

10:11, августа 16, 2024 | xakep.ru
HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак

HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных D …

00:11, августа 16, 2025 | xakep.ru
Эмоциональная уязвимость названа основной причиной обмана россиян мошенниками

Эмоциональная уязвимость названа основной причиной обмана россиян мошенниками Новости о мошенничестве фигурируют в лентах новостей регулярно, в том числе и из официальных источников. Ежедневно огромное количество россиян станов …

05:11, июня 16, 2024 | astera.ru
Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер …

20:11, ноября 25, 2024 | eadaily.com
Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит

Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит ИБ-специалисты призвали пользователей как можно скорее обновить Adobe Acrobat Reader, так как разработчики выпустили исправление для 0-day уязвимости …

00:11, сентября 13, 2024 | xakep.ru
Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X

Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X Издание 404 Media сообщило о проблеме в Cloudflare, которая позволяет узнать, какой дата-центр компании используется для кеширования того или иного и …

05:11, января 23, 2025 | xakep.ru
Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позвол …

05:11, июня 28, 2025 | xakep.ru
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

20:11, сентября 28, 2025 | ferra.ru
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

10:11, августа 12, 2025 | opennet.ru
Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра

Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать …

15:11, января 14, 2025 | xakep.ru
На Украине признали уязвимость сухопутных дронов перед российскими средствами РЭБ

На Украине признали уязвимость сухопутных дронов перед российскими средствами РЭБ Украинские военные могут применять на линии фронта сухопутные дроны (беспилотные наземные транспортные и боевые средства) крайне ограниченно, признал …

00:11, июня 18, 2024 | news.rambler.ru
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

05:11, октября 10, 2025 | ferra.ru
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

10:11, июня 19, 2025 | xakep.ru
Неисправленная уязвимость в Parallels Desktop дает root-права в macOS

Неисправленная уязвимость в Parallels Desktop дает root-права в macOS Исследователи опубликовали два эксплоита для непропатченной уязвимости повышения привилегий в Parallels Desktop. Проблема позволяет получить root-дос …

10:11, февраля 27, 2025 | xakep.ru
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост

Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже …

05:11, августа 27, 2025 | xakep.ru
В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan

В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan Независимый ИБ-исследователь обнаружил в маршрутизаторах тайваньской компании Arcadyan уязвимость внедрения команд (CVE-2024-41992), которая позволяе …

05:11, октября 29, 2024 | xakep.ru
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

05:11, октября 24, 2025 | ixbt.com
Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek

Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что зло …

10:11, декабря 18, 2024 | xakep.ru
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel

Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств …

20:11, июня 23, 2024 | xakep.ru
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

00:11, октября 19, 2025 | opennet.ru
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

20:11, января 17, 2026 | opennet.ru
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

05:11, декабря 29, 2024 | xakep.ru
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …

20:11, августа 22, 2024 | xakep.ru
Вашингтон призвал IT-гигантов упростить доступ россиянам к VPN

Вашингтон призвал IT-гигантов упростить доступ россиянам к VPN В Вашингтоне состоялось совещание, на котором Белый дом обсудил с представителями крупнейших технологических компаний США, включая Amazon, Google, Mi …

20:11, сентября 8, 2024 | news.rambler.ru
Суд в Москве запретил доступ к сайту с услугами киллеров

Суд в Москве запретил доступ к сайту с услугами киллеров Никулинский суд Москвы запретил доступ к сайту, где можно было приобрести услуги наемного убийцы, сообщает РИА Новости 12 сентября со ссылкой на мате …

05:11, сентября 13, 2025 | news.rambler.ru
WhatsApp отключился: каким устройствам закрыт доступ

WhatsApp отключился: каким устройствам закрыт доступ С 1 июня 2025 года популярный мессенджер WhatsApp, принадлежащий Meta*, прекратил поддержку миллионов устаревших мобильных телефонов разных производи …

10:11, июня 4, 2025 | pravda.ru
Как получить бесплатный доступ к веб-версии Photoshop в России на год

Как получить бесплатный доступ к веб-версии Photoshop в России на год Получить доступ к современным инструментам для обработки изображений стало проще. Adobe запустила акцию, в рамках которой любой желающий может исполь …

15:11, ноября 26, 2025 | appleinsider.ru
Москва открыла доступ к данным для разработки ИИ-сервисов

Москва открыла доступ к данным для разработки ИИ-сервисов В Москве IT-специалистам предложили использовать обезличенные городские данные для обучения моделей искусственного интеллекта (ИИ) и создания цифровы …

05:11, сентября 10, 2025 | ferra.ru
Код Безопасности открыл доступ к курсам по своим продуктам

«Код Безопасности» открыл доступ к курсам по своим продуктам Компания «Код Безопасности», ведущий российский разработчик решений в сфере информационной безопасности, объявляет о запуске образовательного портала …

00:11, сентября 3, 2025 | ict-online.ru
Nival выложила в открытый доступ исходники Блицкриг 2

Nival выложила в открытый доступ исходники «Блицкриг 2» Недавно второй части культовой RTS про Вторую мировую войну «Блицкриг 2» исполнилось 20 лет: ее релиз состоялся 23 сентября 2005-го. По этому поводу …

05:11, сентября 28, 2025 | app2top.ru
Операторы связи запустили безлимитный доступ к мессенджеру МAX

Операторы связи запустили безлимитный доступ к мессенджеру МAX Крупнейшие операторы связи России начали предоставлять абонентам безлимитный доступ к мессенджеру МAX. Соответствующая услуга доступна для клиентов, …

00:11, сентября 2, 2025 | ferra.ru
SIM-swap  как защитить номер и не потерять доступ к SIM-карте

SIM-swap — как защитить номер и не потерять доступ к SIM-карте SIM-swap — это особый вид мошенничества, при котором злоумышленники обманом получают доступ к вашему мобильному номеру. Они переводят номер на свою S …

15:11, сентября 26, 2025 | androidlime.ru
СберИнвестиции предоставили доступ к срочному рынку Мосбиржи

"СберИнвестиции" предоставили доступ к срочному рынку Мосбиржи "СберИнвестиции" запустили срочный рынок в приложении, благодаря которому клиентам доступны фьючерсы на акции, валюту, сырьевые товары, драгоценные м …

15:11, сентября 19, 2024 | gazeta.ru
Яндекс расширил доступ к ИИ-технологиям для всех пользователей

Яндекс расширил доступ к ИИ-технологиям для всех пользователей Компания Яндекс представила масштабное обновление виртуального ассистента Алиса, сделав ключевые функции искусственного интеллекта доступными для все …

15:11, июля 2, 2025 | astera.ru
Прокуратура США получила разрешение на удалённый доступ к Telegram

Прокуратура США получила разрешение на удалённый доступ к Telegram Прокуратура США получила судебное разрешение на удалённый доступ к данным пользователя мессенджера Telegram. Для этого планируется отправка специальн …

20:11, октября 5, 2025 | astera.ru
Роскомнадзор ограничил доступ к мессенджеру Viber в России

Роскомнадзор ограничил доступ к мессенджеру Viber в России Роскомнадзор ограничил доступ к мессенджеру Viber в России в связи с нарушением требований российского законодательства. Об этом говорится в сообщени …

00:11, декабря 14, 2024 | finam.ru
Т-Банк открывает доступ к сервису для пранка мошенников

Т-Банк открывает доступ к сервису для пранка мошенников Т-Банк начал поэтапное открытие доступа к фрод-рулетке «Ловушка для мошенников», сообщают «Ведомости» со ссылкой на пресс-службу банка.Фрод-рулетка п …

00:11, июля 19, 2024 | banki.ru
Правительство Непала распорядились заблокировать доступ к Telegram

Правительство Непала распорядились заблокировать доступ к Telegram Правительство Непала распорядилось ограничить доступ к мессенджеру Telegram на территории страны. Об этом сообщает Управление электросвязи Непала в о …

10:11, июля 19, 2025 | news.rambler.ru
ФСБ может получить доступ к данным госреестра ЗАГС

ФСБ может получить доступ к данным госреестра ЗАГС ФСБ может получить доступ к данным госреестра ЗАГС. Об этом свидетельствуют поправки в законе «Об актах гражданского состояния», которые одобрил коми …

20:11, июля 18, 2024 | news.rambler.ru
Посольству РФ во Франции не предоставили консульский доступ к Дурову

Посольству РФ во Франции не предоставили консульский доступ к Дурову Основателю Telegram Павлу Дурову не был предоставлен консульский доступ. Об этом сообщают «Известия» со ссылкой на посольство РФ во Франции. …

05:11, августа 27, 2024 | news.rambler.ru
Критический баг в CrushFTP позволяет получить административный доступ

Критический баг в CrushFTP позволяет получить административный доступ Разработчики CrushFTP предупреждают об уязвимости нулевого дня (CVE-2025-54309), которую уже используют хакеры. Проблема позволяет получить администр …

05:11, июля 22, 2025 | xakep.ru
МИД: Консульский доступ к задержанным в Азербайджане россиянам согласован

МИД: Консульский доступ к задержанным в Азербайджане россиянам согласован Доступ консульских сотрудников к 13 задержанным в Азербайджане российским гражданам согласован, констатировала официальный представитель МИД РФ Мария …

15:11, июля 3, 2025 | eadaily.com
Сбер открыл доступ к двум своим ИИ-моделям

Сбер открыл доступ к двум своим ИИ-моделям В рамках прошедшего «Дня ИИ» в Сколково Сбер представил две новые модели, которые теперь доступны для свободного использования. Речь идет о модели дл …

20:11, октября 1, 2025 | ferra.ru
Госдума расширяет доступ компаний к налоговому мониторингу

Госдума расширяет доступ компаний к налоговому мониторингу В результате большее число компаний смогут предоставлять налоговикам удаленный доступ к их информационным системам и отчетности для контроля. …

20:11, июля 23, 2024 | pravo.ru
Роскомнадзор ограничил доступ к Speedtest из-за угроз безопасности

Роскомнадзор ограничил доступ к Speedtest из-за угроз безопасности В России заблокирован популярный сервис для проверки скорости интернета Speedtest (Ookla). Решение принято Роскомнадзором (РКН) на основании постанов …

05:11, августа 5, 2025 | ict-online.ru
Midjourney открыл всем желающим доступ к web-версии

Midjourney открыл всем желающим доступ к web-версии Генератор изображений Midjourney стал доступен всем желающим в рамках бесплатной web-версии. Об этом гендиректор компании Дэвид Хольц сообщил в Disco …

15:11, августа 26, 2024 | kommersant.ru