Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

 
Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используемой поставщиками услуг резервного копирования и аварийного восстановления.

Ошибка была связана с подделкой запроса со стороны сервера (SSRF) и могла использоваться для атак на внутренние сети компаний.
  Опубликовано 05:11, марта 1, 2025 в: «Наука и Техника»; Источник: xakep.ru; Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

20:11, марта 24, 2025 | xakep.ru
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

15:11, июня 20, 2025 | xakep.ru
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

15:11, февраля 17, 2025 | opennet.ru
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

10:11, апреля 4, 2025 | xakep.ru
Система для управления услугами Directum ESM теперь с интеллектом

Система для управления услугами Directum ESM теперь с интеллектом

В новой версии Directum ESM пользователи оценят отправку обращений через ИИ-помощника, умный поиск, возможность дать обратную связь по качеству услуг …

10:11, декабря 24, 2025 | iemag.ru
Путин ужесточил контроль за финансовыми операциями экстремистов

Путин ужесточил контроль за финансовыми операциями экстремистов

Президент России Владимир Путин подписал закон об ужесточении контроля за финансовыми операциями физлиц, причастных к террористической деятельности и …

00:11, декабря 16, 2025 | kommersant.ru
Ветеран СВО рассказал об отличиях между операциями в Сирии и на Украине

Ветеран СВО рассказал об отличиях между операциями в Сирии и на Украине

В ходе специальной военной операции (СВО) на Украине постоянно появляются новые способы уничтожения противника, и этим она заметно отличается от росс …

00:11, июня 30, 2025 | kommersant.ru
Утечка воздуха на МКС, которую обнаружили ещё в 2019 году, полностью устранена

Утечка воздуха на МКС, которую обнаружили ещё в 2019 году, полностью устранена

После почти пяти лет борьбы с утечкой воздуха в российском сегменте МКС проблема окончательно решена. Как сообщил представитель NASA Джош Финч, давле …

10:11, января 6, 2026 | ixbt.com
В русском сегменте МКС устранена утечка, о которой стало известно в 2019 году

В русском сегменте МКС устранена утечка, о которой стало известно в 2019 году

Устранена утечка воздуха из промежуточной камеры служебного модуля «Звезда» в русском сегменте Международной космической станции. О ней впервые стало …

05:11, июня 14, 2025 | kommersant.ru
JZXN назначила доктора Дага Бюргера главным операционным директором по управлению казначейскими операциями с цифровыми валютами

JZXN назначила доктора Дага Бюргера главным операционным директором по управлению казначейскими операциями с цифровыми валютами

JZXN Holdings, Inc. объявила о назначении д-ра Дага Бюргера (Doug Buerger)... Сообщение JZXN назначила доктора Дага Бюргера главным операционным …

10:11, сентября 29, 2025 | gadgets.su
В обновлении Windows 11 24H2 была устранена серьезная проблема с Easy Anti-Cheat

В обновлении Windows 11 24H2 была устранена серьезная проблема с Easy Anti-Cheat

Новое обновление Microsoft для Windows 11 24H2 успешно решает вопросы взаимодействия с Easy Anti-Cheat. Прежде некоторые пользователи испытывали труд …

05:11, июля 30, 2025 | itzine.ru
Россияне заинтересовались услугами барберов

Россияне заинтересовались услугами барберов

Интерес жителей России к услугам барберов значительно возрос в 2025 году. Согласно данным тематического исследования, общий спрос на парикмахерские у …

05:11, января 5, 2026 | versia.ru
Обновлен порядок деятельности Межрегионального управления Федерального казначейства в сфере управления ликвидностью

Обновлен порядок деятельности Межрегионального управления Федерального казначейства в сфере управления ликвидностью

Приказ Минфина России от 2 ноября 2024 г. № 160н "О внесении изменения в приложение N 4 к приказу Министерства финансов Российской Федерации от 17 се …

20:11, февраля 8, 2025 | garant.ru
Репетиторство в России предложили заменить бесплатными услугами

Репетиторство в России предложили заменить бесплатными услугами

Вице-премьер Дмитрий Чернышенко рассказал, что репетиторство в России планируют заменить бесплатными услугами. По его словам, такая мера позволит пов …

00:11, декабря 6, 2024 | secretmag.ru
Суд в Москве запретил доступ к сайту с услугами киллеров

Суд в Москве запретил доступ к сайту с услугами киллеров

Никулинский суд Москвы запретил доступ к сайту, где можно было приобрести услуги наемного убийцы, сообщает РИА Новости 12 сентября со ссылкой на мате …

05:11, сентября 13, 2025 | news.rambler.ru
Сервисный подход к управлению услугами: как достичь эффективности

Сервисный подход к управлению услугами: как достичь эффективности

Управление услугами играет важную роль в успехе сервисных компаний и подразделений, поскольку помогает им организовывать свою деятельность, оптимизир …

00:11, сентября 5, 2024 | ict-online.ru
Президент России ратифицировал договоренность о свободной торговле услугами в СНГ

Президент России ратифицировал договоренность о свободной торговле услугами в СНГ

Владимир Путин подписал закон о ратификации соглашения о свободной торговле услугами и осуществлении инвестиций в СНГ. Документ уже доступен на сайте …

13:00, июня 12, 2024 | eadaily.com
Услугами Сбера на Дальнем Востоке пользуются 135 тыс. корпоративных клиентов

Услугами Сбера на Дальнем Востоке пользуются 135 тыс. корпоративных клиентов

Услугами Дальневосточного банка Сбера активно пользуется 135 тыс. корпоративных клиентов, за год клиентская база выросла более чем на 2%, рассказал в …

10:11, сентября 3, 2024 | gazeta.ru
Ситидрайв станет платформой с услугами подписки, ренты и решений для бизнеса

«Ситидрайв» станет платформой с услугами подписки, ренты и решений для бизнеса

«Ситидрайв» объявил о масштабном обновлении — каршеринг станет платформой, которая объединит все услуги в одном приложении. Пользователям будут досту …

10:11, мая 23, 2025 | forbes.ru
Дмитрий Чернышенко рассказал о планах заменить репетиторов бесплатными услугами

Дмитрий Чернышенко рассказал о планах заменить репетиторов бесплатными услугами

Вице-премьер России Дмитрий Чернышенко заявил о необходимости повышения качества образования в стране, чтобы родители школьников не тратились на репе …

20:11, декабря 6, 2024 | kommersant.ru
Стало известно, сколько россиян пользовались услугами специалистов по грузоперевозкам

Стало известно, сколько россиян пользовались услугами специалистов по грузоперевозкам

Большинство (72%) россиян делегируют часть услуг при переезде специалистам по грузоперевозкам. Об этом РИАМО сообщили в пресс-службе платформы "Авито …

10:11, июля 29, 2024 | gazeta.ru
Напольный вентилятор Evolution AirLeaf AL-307DC: 32 скорости воздушного потока, сенсорная панель управления, пульт дистанционного управления, аромати

Напольный вентилятор Evolution AirLeaf AL-307DC: 32 скорости воздушного потока, сенсорная панель управления, пульт дистанционного управления, ароматизация и ионизация

Evolution AirLeaf AL-307DC не только необычно выглядит, но и обладает рядом любопытных особенностей. Например, встроенным ионизатором, функцией арома …

00:11, июля 10, 2025 | ixbt.com
Россияне меняют карточный расклад // Услугами каких иностранных банков пользуются клиенты из РФ

Россияне меняют карточный расклад // Услугами каких иностранных банков пользуются клиенты из РФ

Россияне нашли замену картам банков Казахстана: теперь они оформляют их удаленно в Таджикистане, Киргизии и Узбекистане. Это произошло после того, ка …

00:11, марта 9, 2025 | kommersant.ru
Microsoft под следствием: FTC расследует включение продуктов Office в пакеты с услугами кибербезопасности и облачными вычислениями

Microsoft под следствием: FTC расследует включение продуктов Office в пакеты с услугами кибербезопасности и облачными вычислениями

Федеральная торговая комиссия (FTC) США начала расследование в отношении корпорации Microsoft, которое напоминает события 1998 года. Как сообщает Pro …

05:11, декабря 30, 2024 | ixbt.com
РНПК сокращает свои риски // Страховым компаниям придется чаще пользоваться услугами частных перестраховщиков

РНПК сокращает свои риски // Страховым компаниям придется чаще пользоваться услугами частных перестраховщиков РНПК рассматривает повышение требований к собственному удержанию страховщиков. Это означает, что перестраховщик будет брать на себя меньшую долю стра …

05:11, июля 2, 2024 | kommersant.ru
Главу Совета судей Момотова обвинили в дроблении бизнеса и обеспечении крыши для отелей с интим-услугами

Главу Совета судей Момотова обвинили в дроблении бизнеса и обеспечении «крыши» для отелей с интим-услугами На заседании Останкинского районного суда Москвы представитель Генеральной прокуратуры заявил о вовлеченности председателя Совета судей Виктора Момот …

15:11, октября 8, 2025 | versia.ru
Чип для PS6: AMD опередила Intel в создании чипа для консоли

Чип для PS6: AMD опередила Intel в создании чипа для консоли По слухам, Sony еще в 2022 году провела переговоры с несколькими разработчиками чипов и контрактными производителями о SoC для следующего поколения P …

15:11, сентября 17, 2024 | hardwareluxx.ru
РФ закупила в КНР консоли и игровое оборудование на $20 миллионов

РФ закупила в КНР консоли и игровое оборудование на $20 миллионов Согласно информации агентства РИА Новости, в июне Россия установила исторический рекорд по закупкам игровых консолей из Китая, достигнув суммы в 20,2 …

20:11, июля 25, 2024 | astera.ru
Microsoft перестанет выпускать консоли Xbox

Microsoft перестанет выпускать консоли Xbox Слухи о прекращении продаж Xbox Series X в Бразилии вызвали опасения среди геймеров: некоторые увидели в этом признак того, что Microsoft готовится к …

10:11, февраля 24, 2025 | ferra.ru
В PlayStation Access составили топ-10 лучших игр для консоли PS5 Pro

В PlayStation Access составили топ-10 лучших игр для консоли PS5 Pro В списке следующие проекты:Gran Turismo 7: игра вышла в 2022 году, но на PS5 Pro обрела вторую жизнь благодаря высокой производительности приставки. …

20:11, декабря 25, 2025 | ichip.ru
Nintendo поделилась видео о консоли Switch 2

Nintendo поделилась видео о консоли Switch 2 Компания Nintendo поделилась первыми изображениями Nintendo Switch 2 в видеоролике, опубликованном на YouTube. Главное отличие от Switch: Switch 2 — …

05:11, января 21, 2025 | api.follow.it
Xbox расширяет границы: от консоли к VR-гарнитуре

Xbox расширяет границы: от консоли к VR-гарнитуре Xbox прошла впечатляющую эволюцию — от компактной консоли до портативного устройства в сотрудничестве с Asus, а теперь, возможно, готовится к выходу …

05:11, июня 22, 2025 | itzine.ru
В iFixit оценили ремонтопригодность консоли ROG Xbox Ally X

В iFixit оценили ремонтопригодность консоли ROG Xbox Ally X Эксперты из команды iFixit провели разборку новой портативной консоли ROG Xbox Ally X, созданной совместно Microsoft и Asus. …

10:11, октября 23, 2025 | ilenta.com
Sony разрабатывает портативную версию консоли PlayStation 5

Sony разрабатывает портативную версию консоли PlayStation 5 Компания Sony планирует вернуться к производству портативных игровых приставок, чтобы снизить влияние Nintendo на рынке. По информации издания Bloomb …

15:11, ноября 25, 2024 | astera.ru
Computex 2025: MSI показала новые портативные консоли

Computex 2025: MSI показала новые портативные консоли Nintendo Switch 2 всё ближе к релизу, но и конкуренты не дремлют. MSI представила новую портативную игровую консоль Claw A8 с последними процессорами …

05:11, мая 21, 2025 | itzine.ru
Названа причина провала портативной консоли PS Vita

Названа причина провала портативной консоли PS Vita PlayStation Vita стала второй портативной консолью Sony и пришла на смену популярной PlayStation Portable. Консоль выпустили в 2011 году, а ее поддер …

20:11, января 17, 2025 | ichip.ru
Nintendo пригрозила окирпичивать консоли за неправильное использование

Nintendo пригрозила окирпичивать консоли за «неправильное» использование Nintendo обновила пользовательское соглашение, и теперь в нём появился жёсткий пункт: если вы взломаете консоль, используете эмуляторы или измените п …

15:11, мая 11, 2025 | ferra.ru
Энтузиаст запустил iOS на портативной консоли Nintendo Switch

Энтузиаст запустил iOS на портативной консоли Nintendo Switch В соцсети Х появилась публикация энтузиаста, разработчика под ником PatRyk, который запустил iOS на оригинальной портативной консоли Nintendo Switch. …

15:11, июня 21, 2025 | ferra.ru
Google убила браузер консоли Sega Dreamcast

Google «убила» браузер консоли Sega Dreamcast Компания Google фактически убила встроенный браузер игровой консоли Sega Dreamcast. Если точнее, компания прекратила поддержку PlanetWeb 3.0 для прис …

20:11, декабря 20, 2025 | ixbt.com
MSI представляет новые игровые портативные консоли Claw на AMD

MSI представляет новые игровые портативные консоли Claw на AMD На выставке Computex 2025 компания MSI представила новую модель Claw A8 — первый игровой портативный ПК этой серии на базе AMD. Устройство оснащено ч …

05:11, мая 22, 2025 | hardwareluxx.ru
В России неожиданно подорожали консоли PlayStation и Xbox

В России неожиданно подорожали консоли PlayStation и Xbox В России неожиданно выросли цены на игровые консоли от Sony и Microsoft, но в то же время стоимость портативных устройств остается стабильной. …

10:11, сентября 5, 2024 | news.rambler.ru
Mangmi раскрыла характеристики портативной консоли Pocket Max

Mangmi раскрыла характеристики портативной консоли Pocket Max Mangmi раскрыла полные характеристики портативной игровой консоли Pocket Max после серии тизеров. Устройство получило 7-дюймовый AMOLED-дисплей с час …

15:11, января 20, 2026 | itzine.ru
Минпромторг ищет разработчиков для отечественной игровой консоли

Минпромторг ищет разработчиков для отечественной игровой консоли Министерство промышленности и торговли Российской Федерации объявило о начале поиска разработчиков для создания своей собственной игровой консоли. Эт …

20:11, июня 17, 2024 | astera.ru
AyaNeo выпустил на российский рынок две игровые консоли  Kun и 2S

AyaNeo выпустил на российский рынок две игровые консоли — Kun и 2S Компания AyaNeo анонсировала на российском рынке две новые игровые консоли: Kun и 2S. Обе модели имеют компактные размеры и предлагают высокую произв …

20:11, декабря 25, 2024 | itzine.ru
Проведен тест на прочность игровой консоли Nintendo Switch 2

Проведен тест на прочность игровой консоли Nintendo Switch 2 Известный техноблогер JerryRigEverything провел свое фирменное испытание игровой консоли Nintendo Switch 2. …

00:11, июня 10, 2025 | ilenta.com
Valve может разрабатывать новые консоли на базе видеокарт AMD

Valve может разрабатывать новые консоли на базе видеокарт AMD Согласно слухам, компания Valve планирует создать две новые консоли — настольную и портативную, известную как Steam Deck 2. Ожидается, что они появят …

00:11, февраля 7, 2025 | astera.ru
Fplus представила прототип российской портативной игровой консоли

Fplus представила прототип российской портативной игровой консоли В рамках конференции ЦИПР-2025 производитель электроники Fplus представил прототип портативной игровой консоли. Он представляет собой так называемый …

00:11, июня 3, 2025 | ict-online.ru
Microsoft представила молочный кувшин в форме консоли Xbox

Microsoft представила молочный кувшин в форме консоли Xbox Американская корпорация Microsoft показала молочный кувшин, выполненный в дизайне консоли Xbox Series X. Изображение нового повседневного предмета в …

05:11, июня 5, 2025 | kommersant.ru
Коммерсантъ узнал об обсуждении в Сколково создания отечественной консоли

«Коммерсантъ» узнал об обсуждении в «Сколково» создания отечественной консоли Минпромторг поручил «Фонду Сколково» продумать сценарий производства отечественной консоли в России, Fplus — представить характеристики консоли компа …

15:11, марта 28, 2025 | forbes.ru
ZOTAC Zone: финальная версия портативной консоли на gamescom

ZOTAC Zone: финальная версия портативной консоли на gamescom На выставке Computex в этом году мы уже смогли взглянуть на новую игровую портативную консоль Zone от ZOTAC . На выставке gamescom Zone представлена …

20:11, августа 19, 2024 | hardwareluxx.ru
История консолей PlayStation, часть 2  портативные консоли Sony

История консолей PlayStation, часть 2 — портативные консоли Sony Первой портативной консолью Sony стала PSP (PlayStation Portable), которую многие вспоминают с теплотой до сих пор. PlayStation Portable (PSP) — перв …

20:11, мая 24, 2025 | ichip.ru
Lenovo готовит компактную версию популярной консоли Legion Go

Lenovo готовит компактную версию популярной консоли Legion Go Китайский производитель гаджетов Lenovo тизерит новую верисю портативной консоли Legon Go. Информация размещена на официальном сайте компании. Ожидае …

15:11, августа 7, 2024 | ichip.ru
Спрос на портативные консоли в России вырос в 1,5 раза за год  аналитика

Спрос на портативные консоли в России вырос в 1,5 раза за год — аналитика Россияне стали гораздо чаще покупать портативные консоли, утверждает компания «М.Видео». Своими наблюдениями она поделилась в отчете, посвященном про …

05:11, ноября 1, 2025 | app2top.ru
В сети появились патентные изображения облачной консоли Xbox

В сети появились патентные изображения облачной консоли Xbox В 2022 году компания Xbox анонсировала разработку облачной игровой консоли Keystone, но она так и не поступила в продажу. Теперь в сети появились дет …

15:11, июля 1, 2024 | itzine.ru
В Россию запретили завозить игровые консоли из Европейского союза

В Россию запретили завозить игровые консоли из Европейского союза Европейский союз официально принял 16 пакет санкций против России, ставший очередным шагом в череде ограничительных мер, начатых еще в 2022 г. Среди …

20:11, февраля 25, 2025 | zoom.cnews.ru
После анонса новой консоли у Nintendo подешевели акции

После анонса новой консоли у Nintendo подешевели акции Вчера Nintendo официально показала консоль Nintendo Switch 2. Как заметил Bloomberg, несмотря на шумиху вокруг анонса, утром 17 января стоимость акци …

10:11, января 18, 2025 | app2top.ru
Представлен пауэрбанк AYANEO Retro в дизайне ретро-консоли

Представлен пауэрбанк AYANEO Retro в дизайне ретро-консоли Популярный производитель консолей AYANEO выпустил свой первый внешний аккумулятор в ретро-стиле — AYANEO Retro Power BankНовинка получила батарею ёмк …

00:11, июля 23, 2024 | ichip.ru
The Verge показал прототип консоли OneXSugar 1 с трансформируемым дизайном

The Verge показал прототип консоли OneXSugar 1 с трансформируемым дизайном Журналисты The Verge протестировали ранний прототип консоли OneXSugar 1 от One Netbook. Устройство может менять форм-фактор: в стандартном виде оно п …

15:11, июля 18, 2025 | astera.ru
Lenovo выпустила полезный аксессуар для игровой консоли Legion Go

Lenovo выпустила полезный аксессуар для игровой консоли Legion Go Lenovo представила полезный аксессуар для линейки портативных консолей Legion Go, который должен решить сразу несколько повседневных проблем геймеров …

05:11, сентября 17, 2025 | ilenta.com
Улучшенные портативные консоли Acer покажут на выставке CES 2025

Улучшенные портативные консоли Acer покажут на выставке CES 2025 Acer представит на выставке CES 2025 игровые и портативные ПК NITRO Blaze 11 и Blaze 8, работающие на базе новейших AMD Strix Point. Это значительное …

00:11, января 7, 2025 | ferra.ru
Минпромторг занялся поиском разработчика для отечественной игровой консоли

Минпромторг занялся поиском разработчика для отечественной игровой консоли Российский Минпромторг приступил к поиску возможных разработчиков игровой приставки отечественного производства, создать которую ранее поручил глава …

05:11, июня 16, 2024 | versia.ru
Samsung представила концепты асимметричного смартфона и портативной консоли

Samsung представила концепты асимметричного смартфона и портативной консоли Компания Samsung на выставке MWC 2025 в Барселоне представила новые концептуальные разработки в области складных устройств. Среди показанных прототип …

10:11, марта 5, 2025 | kommersant.ru
JSAUX выпустил кулер Cooling Fan для консоли Nintendo Switch 2

JSAUX выпустил кулер Cooling Fan для консоли Nintendo Switch 2 Компания JSAUX представила новый аксессуар для Nintendo Switch 2 – кулер Cooling Fan. Этот девайс надежно фиксируется на корпусе консоли, обеспечивае …

10:11, июля 5, 2025 | itzine.ru
MWC 2025: Samsung демонстрирует складные портативные игровые консоли

MWC 2025: Samsung демонстрирует складные портативные игровые консоли На выставке MWC 2025 компания Samsung представила свою последнюю инновацию: концепцию Flex Gaming. Это портативная игровая консоль с 7,2-дюймовым скл …

05:11, марта 5, 2025 | itzine.ru
Названо официальное название новой консоли Nintendo Switch 2

Названо официальное название новой консоли Nintendo Switch 2 Сразу несколько авторитетных инсайдеров поделились информацией о том, что новая консоль от японской Nintendo уже запущена в массовое производство.По …

00:11, сентября 19, 2024 | ichip.ru
Пользователи Switch 2 жалуются на перегрев и зависания консоли в играх

Пользователи Switch 2 жалуются на перегрев и зависания консоли в играх В Японии многие владельцы Switch 2 столкнулись с проблемами перегрева консоли во время тяжёлых игр и не только. Из-за высокой температуры устройство …

05:11, июля 4, 2025 | astera.ru
Nintendo Switch 2, PS5 и прочие консоли так и не освободились от тарифов Трампа

Nintendo Switch 2, PS5 и прочие консоли так и не освободились от тарифов Трампа Смартфоны и ноутбуки освободили от новых пошлин США на китайскую электронику, но игровым приставкам не повезло. По данным Nikkei, консоли по-прежнему …

10:11, апреля 18, 2025 | ferra.ru
Microsoft и AMD: будущие консоли Xbox снова получат чипы AMD

Microsoft и AMD: будущие консоли Xbox снова получат чипы AMD Сегодня консоли Microsoft и Sony, Steam Deck от Valve и большинство популярных Windows-приставок работают на заказных чипах AMD. Недавно ASUS и Micro …

15:11, июня 18, 2025 | hardwareluxx.ru
Ремонтник разобрал Switch 2 и рассказал о странностях в конструкции консоли

Ремонтник разобрал Switch 2 и рассказал о странностях в конструкции консоли В одном из выпусков на YouTube-канале выяснили, что внутри новой приставки Switch 2 и в чём разница между ней и предшествующей моделью. Аккумулятор у …

05:11, июня 13, 2025 | ferra.ru
РОСА запросила миллиард рублей на создание российской игровой консоли

«РОСА» запросила миллиард рублей на создание российской игровой консоли В конце мая источники «Известий» сообщили, что российская компания «РОСА» работает над портативной игровой консолью в духе Steam Deck. Теперь стало и …

10:11, июля 17, 2024 | app2top.ru
В России резко подешевели все актуальные консоли кроме Steam Deck

В России резко подешевели все актуальные консоли кроме Steam Deck Несмотря на санкции и прочие ограничения, поставки игровых консолей в Россию продолжаются через азиатские и ближневосточные каналы, а ценовая динамик …

10:11, мая 3, 2025 | news.rambler.ru
Samsung сделала и показала на MWC 2025 складные портативные игровые консоли

Samsung сделала и показала на MWC 2025 складные портативные игровые консоли На выставке MWC 2025 компания Samsung анонсировала новую портативную игровую консоль под названием Flex Gaming. Устройство оснащено 7,2-дюймовым скла …

00:11, марта 5, 2025 | astera.ru
Выплаты разработчикам игр для консоли-шарманки Playdate превысили миллион долларов

Выплаты разработчикам игр для консоли-шарманки Playdate превысили миллион долларов Компания Panic подвела итоги двух лет работы цифрового магазина Catalog с тайтлами для портативной консоли Playdate. Она похвасталась, что с марта 20 …

20:11, апреля 14, 2025 | app2top.ru
Раскрыты характеристики и дизайн российской игровой консоли с процессором Эльбрус-2С3

Раскрыты характеристики и дизайн российской игровой консоли с процессором «Эльбрус-2С3» В популярном Telegram-канале «Бэкдор» появились изображения из рекламного буклета неназванной отечественной игровой консоли. Утверждается, что аппара …

20:11, августа 8, 2024 | ichip.ru
Отчет Ubisoft: доходы растут, половину выручки генерируют консоли

Отчет Ubisoft: доходы растут, половину выручки генерируют консоли Ubisoft опубликовала отчет за первый финансовый квартал, завершившийся 30 июня 2024-го. Ниже — главное о деньгах компании. …

20:11, июля 19, 2024 | app2top.ru
Найден подробно описанный патент отмененной облачной консоли Xbox

Найден подробно описанный патент отмененной облачной консоли Xbox Заброшенный проект Microsoft, облачная консоль Xbox под кодовым названием Keystone, был раскрыт в недавно обнаруженном патенте, подробно описанном За …

05:11, июня 28, 2024 | news.rambler.ru
Стали известны характеристики консоли Anbernic RG 477V, напоминающей Game Boy

Стали известны характеристики консоли Anbernic RG 477V, напоминающей Game Boy Anbernic официально раскрыла характеристики своей новой ретро-консоли RG 477V, напоминающей форм-фактором классический Game Boy.Устройство получило 4 …

05:11, декабря 13, 2025 | ferra.ru
Отчет Microsoft: доход Xbox падает, консоли продаются все хуже

Отчет Microsoft: доход Xbox падает, консоли продаются все хуже Microsoft рассказала инвесторам, как у нее прошел первый квартал финансового 2026-го (июнь-сентябрь 2025-го). В частности, она сообщила о неоднозначн …

05:11, ноября 1, 2025 | app2top.ru
Портативные консоли Microsoft ROG Xbox Ally поступят в продажу 16 октября

Портативные консоли Microsoft ROG Xbox Ally поступят в продажу 16 октября На выставке Gamescom 2025 в Кёльне Microsoft объявила, что портативные консоли ROG Xbox Ally и ROG Xbox Ally X поступят в продажу 16 октября 2025 год …

15:11, августа 25, 2025 | ichip.ru
Игровые консоли достигли потолка, их продажи сокращаются несмотря на улучшения

Игровые консоли достигли потолка, их продажи сокращаются несмотря на улучшения Производители игровых консолей сталкиваются с падением спроса на новые устройства, несмотря на постоянное улучшение технологий. Эксперты отмечают, чт …

00:11, ноября 28, 2024 | astera.ru
Sony PlayStation 5 Pro: новая версия консоли с более быстрыми компонентами за 800

Sony PlayStation 5 Pro: новая версия консоли с более быстрыми компонентами за €800 Sony только что представила PlayStation 5 Pro. Марк Черни, главный архитектор аппаратного обеспечения Sony с 2007 года, рассказал об аппаратной соста …

05:11, сентября 11, 2024 | hardwareluxx.ru
realme 15 засветился в консоли Google Play. Теперь мы знаем все его характеристики

realme 15 засветился в консоли Google Play. Теперь мы знаем все его характеристики В преддверии официальной премьеры 24 июля, смартфон realme 15 засветился в базе Google Play Console, подтвердив ключевые характеристики.Девайс работа …

00:11, июля 20, 2025 | ichip.ru
Nintendo Switch 2: появились фото печатной платы и чипа консоли

Nintendo Switch 2: появились фото печатной платы и чипа консоли После того как Nintendo назвала лишь примерные сроки выпуска — до конца первого квартала 2025 года — и пообещала обратную совместимость, на Reddit по …

15:11, января 5, 2025 | hardwareluxx.ru
Valve снова собирается делать консоли наподобие PlayStation и Xbox

Valve снова собирается делать консоли наподобие PlayStation и Xbox Американская компания Valve собирается выпустить новую игровую консоль в сотрудничестве со сторонними компаниями. Об этом сообщает The Verge со ссылк …

20:11, декабря 11, 2024 | kommersant.ru
Консоли Nintendo Switch 2 начали банить за покупку картриджей на вторичке

Консоли Nintendo Switch 2 начали банить за покупку картриджей на вторичке Владелец консоли Nintendo Switch 2 поделился на Reddit историей бана приставки — он получил блокировку после установки обновлений к играм, купленным …

20:11, июля 14, 2025 | ichip.ru
На рынке появилась внешняя система охлаждения для консоли Nintendo Switch 2

На рынке появилась внешняя система охлаждения для консоли Nintendo Switch 2 Компания Jsaux, производитель аксессуаров для консолей, представила внешний охлаждающий вентилятор для пользователей Nintendo Switch 2, который помог …

15:11, июля 9, 2025 | ferra.ru
Спекуляции и слухи вокруг новой консоли Nintendo в самом разгаре

Спекуляции и слухи вокруг новой консоли Nintendo в самом разгаре Спекуляции вокруг новой консоли Nintendo, которая придет на смену невероятно популярной Switch, достигли апогея в четверг, и специализированные СМИ п …

00:11, января 18, 2025 | android-robot.com
Wylsacom посоветовал игрокам защитить консоли от перегрева, купив охлаждение

Wylsacom посоветовал игрокам защитить консоли от перегрева, купив охлаждение Известный блогер Валентин Петухов, известный под псевдонимом Wylsacom, поделился в интервью «Газете.Ru» информацией о том, что игровые консоли могут …

15:11, июля 13, 2025 | ferra.ru
Власти поручили создателям Эльбруса создать новый процессор для игровой консоли

Власти поручили создателям «Эльбруса» создать новый процессор для игровой консоли План реализации стратегии «Цели создания российской игровой консоли», которая разработана фондом «Сколково» по поручению Министерства промышленности …

15:11, марта 25, 2025 | zoom.cnews.ru
Игровые приставки сердцу дороги // Снижение цен на консоли способствовало росту рынка

Игровые приставки сердцу дороги // Снижение цен на консоли способствовало росту рынка Рынок игровых консолей за первые девять месяцев 2024 года вырос на 49% год к году в деньгах и преодолел рубеж в 1 млн проданных приставок. Сопоставим …

05:11, октября 29, 2024 | kommersant.ru
Lenovo отменила часть предзаказов игровой консоли Legion Go 2 из-за огромного спроса

Lenovo отменила часть предзаказов игровой консоли Legion Go 2 из-за огромного спроса Компания Lenovo столкнулась с проблемами после запуска своей новой портативной игровой консоли Legion Go 2. В ходе сессии «спроси меня что угод …

15:11, сентября 22, 2025 | ixbt.com
Евросоюз запретил экспортировать в Россию геймпады. Консоли, похоже, под запрет не попали

Евросоюз запретил экспортировать в Россию геймпады. Консоли, похоже, под запрет не попали Европейские власти приняли 16 пакет санкций против России. Редакция App2Top изучила документы на сайте Совета Евросоюза и не нашла там обещанный ране …

20:11, февраля 25, 2025 | app2top.ru
Президент Microsoft Gaming заявил о будущем Xbox: появится гибрид консоли и ПК

Президент Microsoft Gaming заявил о будущем Xbox: появится гибрид консоли и ПК Будущая консоль Xbox может стать гибридным устройством, сочетающим в себе функции ПК и консоли, что окажет значительное влияние на игровую индустрию. …

20:11, октября 26, 2025 | ferra.ru
Смартфоны и ноутбуки не подорожают, но Nintendo Switch 2  да: США вводят тарифы на игровые консоли

Смартфоны и ноутбуки не подорожают, но Nintendo Switch 2 — да: США вводят тарифы на игровые консоли Президент США Дональд Трамп объявил об исключении смартфонов, ноутбуков и других потребительских устройств из нового списка тарифов. Однако игровые к …

15:11, апреля 14, 2025 | itzine.ru
Чип PlayStation 6 на бумаге выглядит слабее, чем у PS5 Pro. Появилась масштабная утечка о характеристиках консоли

Чип PlayStation 6 на бумаге выглядит слабее, чем у PS5 Pro. Появилась масштабная утечка о характеристиках консоли В Сети появились новые данные о характеристиках консоли PlayStation 6, и они выглядят весьма любопытно и даже неожиданно. Согласно данным инсайдера M …

05:11, августа 3, 2025 | ixbt.com
Sony рассказала о Silent Hill для PS5, и когда игру портируют на другие консоли

Sony рассказала о Silent Hill для PS5, и когда игру портируют на другие консоли Sony на YouTube-канале PlayStation рассказала о некоторых характеристиках игры Silent Hill 2 Remake. Также разработчики рассказали, когда появится во …

05:11, сентября 22, 2024 | ferra.ru
Lenovo Legion Go 2: больше мощности для игровой портативной консоли со съёмными контроллерами

Lenovo Legion Go 2: больше мощности для игровой портативной консоли со съёмными контроллерами На выставке IFA 2025 в Берлине компания Lenovo представила Legion Go 2 — преемника своей первой игровой портативной консоли. Главным новшеством стал …

15:11, сентября 8, 2025 | hardwareluxx.ru
Власти пока не готовы предоставить господдержку возможным производителям российской консоли

Власти пока не готовы предоставить господдержку возможным производителям российской консоли Глава Минпромторга РФ Антон Алиханов рассказал ТАСС, что уже несколько компаний показали властям свои прототипы отечественной игровой консоли. Однако …

10:11, сентября 7, 2024 | app2top.ru
СМИ: Минпромторг РФ поручил создателям Эльбруса разработать новый процессор для российской игровой консоли

СМИ: Минпромторг РФ поручил создателям «Эльбруса» разработать новый процессор для российской игровой консоли В конце 2024-го стало известно, что будущую российскую игровую консоль снабдят процессором «Эльбрус». Предполагалось, что для приставки выберут одну …

15:11, марта 26, 2025 | app2top.ru
Коллекционеры, ваш час настал! Sony представила лимитированные консоли PlayStation 5 Pro в честь 30-летия консолей

Коллекционеры, ваш час настал! Sony представила лимитированные консоли PlayStation 5 Pro в честь 30-летия консолей Японский производитель гаджетов Sony порадовал геймеров в честь 30-летия бренда PlayStation анонсом лимитированной серии устройств PlayStation 30th A …

15:11, сентября 21, 2024 | ichip.ru
Игроки оживили мультиплеер давно заброшенной консоли Nintendo Wii U. Самой компании это не нравится

Игроки оживили мультиплеер давно заброшенной консоли Nintendo Wii U. Самой компании это не нравится Игроки нашли способ вернуть мультиплеер на Nintendo Wii U, несмотря на то, что компания официально отключила онлайн-сервисы для этой и 3DS-консолей е …

10:11, января 16, 2025 | ferra.ru
Отчет Take-Two: убытки выросли на 36%, мобайл принес больше денег, чем ПК и консоли вместе взятые

Отчет Take-Two: убытки выросли на 36%, мобайл принес больше денег, чем ПК и консоли вместе взятые Компания Take-Two Interactive опубликовала отчет за третий квартал финансового 2025-го, продлившийся с 1 октября по 31 декабря 2024-го. Рассказываем, …

10:11, февраля 16, 2025 | app2top.ru
Консоли больше не нужны Облачный гейминг Xbox скоро появится на смарт-телевизорах LG

Консоли больше не нужны? Облачный гейминг Xbox скоро появится на смарт-телевизорах LG На выставке CES 2025 в Лас-Вегасе компания LG официально анонсировала добавление сервиса Xbox Cloud Gaming на свои телевизоры. Новая функция будет ин …

00:11, января 8, 2025 | ichip.ru
Все очень плохо: в The Verge протестировали игровой режим Xbox на портативной консоли MSI Claw

Все очень плохо: в The Verge протестировали игровой режим Xbox на портативной консоли MSI Claw Журналисты The Verge протестировали новый режим Xbox Full Screen Experience (FSE) на портативной консоли MSI Claw и остались недовольны его качеством …

00:11, ноября 5, 2025 | ferra.ru
Amazon раскрыл характеристики портативной консоли Asus ROG Xbox Ally раньше времени

Amazon раскрыл характеристики портативной консоли Asus ROG Xbox Ally раньше времени Amazon случайно опубликовал страницу с характеристиками новой портативной консоли Asus ROG Xbox Ally, тем самым раскрыв детали устройства за нескольк …

10:11, августа 18, 2025 | ferra.ru
Western Digital WD_Black SN850P  новый SSD емкостью 8 Тбайт, который можно устанавливать в консоли

Western Digital WD_Black SN850P – новый SSD емкостью 8 Тбайт, который можно устанавливать в консоли Western Digital представила новый твердотельный накопитель, который дополняет серию игровых SSD SN850P. Емкость новой модели составляет 8 ТБ, что вдв …

20:11, августа 23, 2024 | hardwareluxx.ru
Накануне анонса: инсайдеры раскрыли сколько будет TFLOPS в портативной консоли Nintendo Switch 2

Накануне анонса: инсайдеры раскрыли сколько будет TFLOPS в портативной консоли Nintendo Switch 2 Инсайдеры раскрыли предполагаемую вычислительную мощность Nintendo Switch 2 накануне ее анонса. По данным Famiboards, в портативном режиме GPU будет …

10:11, января 16, 2025 | ferra.ru
Nintendo Switch 2: появился снимок кристалла чипа NVIDIA T239, используемого в новой консоли

Nintendo Switch 2: появился снимок кристалла чипа NVIDIA T239, используемого в новой консоли Хотя Nintendo Switch 2 еще не поступила в продажу, в сети уже появился первый снимок (die shot) используемого в ней однокристального процессора NVIDI …

05:11, мая 8, 2025 | hardwareluxx.ru
Steam Deck 2 на подходе или это новое большое обновление консоли В Сети заметили процессор Aerith Plus

Steam Deck 2 на подходе или это новое большое обновление консоли? В Сети заметили процессор Aerith Plus Компания Valve не раз говорила, что не собирается выпускать Steam Deck второго поколения до того момента, пока существующее на рынке «железо&ra …

20:11, марта 1, 2025 | ixbt.com
Утечка спецификаций портативной консоли Lenovo Legion Go S: экран с высокой частотой обновления и APU Ryzen Z2 Go

Утечка спецификаций портативной консоли Lenovo Legion Go S: экран с высокой частотой обновления и APU Ryzen Z2 Go Lenovo готовится к CES 2025 с анонсом портативной игровой консоли Legion Go S. Это одна из трех новых моделей в серии Legion Go, наряду с Legion Go 2 …

15:11, декабря 25, 2024 | itzine.ru
Microsoft значительно повысила цены на свои консоли, периферию и игры. В некоторых случаях рост составил более 25%

Microsoft значительно повысила цены на свои консоли, периферию и игры. В некоторых случаях рост составил более 25% Корпорация Microsoft объявила о новой ценовой политике. Согласно ей, с 1 мая выросли мировые цены на все консоли Xbox последнего поколения. Помимо эт …

10:11, мая 3, 2025 | app2top.ru
Ryzen AI 9 HX 370 выдаёт 60 к/с в 15-ваттном режиме в довольно требовательной игре Black Myth: Wukong. Таков результат портативной консоли ONEXFLY F1

Ryzen AI 9 HX 370 выдаёт 60 к/с в 15-ваттном режиме в довольно требовательной игре Black Myth: Wukong. Таков результат портативной консоли ONEXFLY F1 Pro Портативная игровая приставка ONEXFLY F1 Pro стала одной из первых на процессоре Ryzen AI 9 HX 370, и первые тесты в Сети показывают, на что способен …

20:11, ноября 4, 2024 | ixbt.com
HTB Sea. Эксплуатируем уязвимость в WonderCMS

HTB Sea. Эксплуатируем уязвимость в WonderCMS Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на пр …

00:11, декабря 24, 2024 | xakep.ru
Lenovo выпустит новые портативные консоли Legion Go 2 и Legion Go Lite

Lenovo выпустит новые портативные консоли Legion Go 2 и Legion Go Lite Китайская компания Lenovo готовит к выпуску две новые портативные консоли — Legion Go Gen Two и Legion Go Lite. Упоминания о новинках появились на са …

20:11, сентября 30, 2024 | kommersant.ru
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

05:11, февраля 22, 2025 | opennet.ru
В Cacti исправлена критическая RCE-уязвимость

В Cacti исправлена критическая RCE-уязвимость В опенсорсном фреймворке Cacti обнаружили критическую уязвимость, которая позволяет аутентифицированному злоумышленнику удаленно выполнить произвольн …

15:11, февраля 2, 2025 | xakep.ru
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

00:11, октября 4, 2025 | xakep.ru
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

05:11, марта 16, 2025 | xakep.ru
Техноблогеры показали прототип консоли Эльбрус с Эльбрус-2С3

Техноблогеры показали прототип консоли «Эльбрус» с «Эльбрус-2С3» В сеть попали документы, подтверждающие существование прототипа российской игровой консоли Elbrus, основанной на чипе «Эльбрус-2С3». По информации из …

05:11, августа 9, 2024 | astera.ru
Dbrand создала лимитированный скин для новой гибридной консоли Valve в стиле культового куба из Portal  теперь игровую станцию узнает каждый геймер

Dbrand создала лимитированный скин для новой гибридной консоли Valve в стиле культового куба из Portal — теперь игровую станцию узнает каждый геймер Американская компания Dbrand анонсировала выпуск скина для Steam Machine — нового гибридного устройства от Valve, сочетающего черты персонально …

10:11, ноября 15, 2025 | ixbt.com
В Firefox обнаружили и исправили уязвимость нулевого дня

В Firefox обнаружили и исправили уязвимость нулевого дня Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже ис …

10:11, октября 11, 2024 | xakep.ru
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

20:11, октября 21, 2024 | xakep.ru
Критическая RCE-уязвимость обнаружена в проекте Ollama

Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного …

20:11, июня 25, 2024 | xakep.ru
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год …

15:11, февраля 8, 2025 | xakep.ru
Microsoft подтвердила новую уязвимость в Windows

Microsoft подтвердила новую уязвимость в Windows Microsoft выпустила срочное предупреждение о недавно обнаруженной уязвимости нулевого дня, идентифицированной как CVE-2024−43 572, затрагивающей Micr …

15:11, октября 10, 2024 | ferra.ru
В qBittorrent исправили уязвимость 14-летней давности

В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …

05:11, ноября 2, 2024 | xakep.ru
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

15:11, апреля 6, 2025 | xakep.ru
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

10:11, августа 13, 2025 | xakep.ru
Немецкий журналист рассказал, в чем уязвимость украинской ПВО

Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке на своей странице в социальной сети X заявил, что украинские военные разворачивают компоненты своих систем противовозд …

17:00, июня 12, 2024 | gazeta.ru
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

00:11, мая 27, 2025 | xakep.ru
ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной и …

20:11, июня 30, 2024 | astera.ru
В Европе раскрыли уязвимость в обороне НАТО без США

В Европе раскрыли уязвимость в обороне НАТО без США Европейские дипломаты полагают, что техническое оснащение является слабым местом в обороне НАТО без Вашингтона. К тому же, если США выйдут из альянса …

15:11, ноября 26, 2024 | versia.ru
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

10:11, сентября 7, 2024 | xakep.ru
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

05:11, декабря 3, 2024 | xakep.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

10:11, августа 10, 2024 | opennet.ru
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

20:11, мая 17, 2025 | xakep.ru
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

00:11, сентября 9, 2025 | xakep.ru
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

15:11, апреля 8, 2025 | xakep.ru
Apple экстренно исправляет уязвимость нулевого дня

Apple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне …

15:11, августа 22, 2025 | xakep.ru
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

00:11, марта 12, 2025 | xakep.ru
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

05:11, июня 15, 2025 | ilenta.com
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

20:11, июня 15, 2025 | ferra.ru
Уязвимость в PHP используется для доставки бэкдора Msupedge

Уязвимость в PHP используется для доставки бэкдора Msupedge ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под …

00:11, августа 24, 2024 | xakep.ru
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

10:11, сентября 28, 2024 | api.follow.it
Ученые выявили уязвимость в ИИ-помощниках для программистов

Ученые выявили уязвимость в ИИ-помощниках для программистов Ученые из Техасского университета в Сан-Антонио (UTSA) провели одно из самых масштабных на сегодня исследований рисков использования искусственного и …

05:11, апреля 9, 2025 | ferra.ru
Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами

Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт …

10:11, сентября 30, 2025 | xakep.ru
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

15:11, октября 2, 2025 | xakep.ru
Уязвимость в библиотеке libgsf, затрагивающая GNOME

Уязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал …

00:11, октября 8, 2024 | opennet.ru
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

15:11, апреля 17, 2025 | xakep.ru
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

05:11, сентября 2, 2025 | xakep.ru
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

05:11, ноября 19, 2024 | xakep.ru
Найдена опасная уязвимость в маршрутизаторе Asus

Найдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …

15:11, июня 17, 2024 | zoom.cnews.ru
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

05:11, ноября 15, 2025 | xakep.ru
В библиотеке программистов  GitHub  нашли уязвимость

В «библиотеке» программистов — GitHub — нашли уязвимость Исследователи из Truffle Security обнаружили значительный риск безопасности, связанный с удаленными репозиториями GitHub. Несмотря на удаление, будь …

00:11, июля 28, 2024 | ferra.ru
В мессенджере WhatsApp* обнаружили уязвимость для Windows

В мессенджере WhatsApp* обнаружили уязвимость для Windows Популярный у россиян мессенджер подвергает устройства пользователей риску, а выяснили это даже не разработчики, а сторонний юзер, который и рассказал …

20:11, апреля 13, 2025 | secretmag.ru
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

15:11, января 16, 2025 | api.follow.it
Опасная уязвимость грозит всем iPhone, iPad и Mac

Опасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во …

00:11, декабря 29, 2024 | zoom.cnews.ru
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

20:11, июня 28, 2025 | ilenta.com
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

10:11, декабря 13, 2025 | xakep.ru
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

05:11, декабря 31, 2025 | xakep.ru
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

20:11, октября 11, 2025 | xakep.ru
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д …

15:11, августа 30, 2024 | xakep.ru
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

20:11, октября 11, 2025 | xakep.ru
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

10:11, июля 5, 2025 | xakep.ru
Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …

15:11, ноября 1, 2025 | xakep.ru
D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS

D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS Исследователи обнаружили, что более 60 000 NAS D-Link, поддержка которых уже прекращена, подвержены инъекциям команд. Хотя для этой проблемы уже суще …

15:11, ноября 11, 2024 | xakep.ru
В Opera исправили уязвимость, дающую доступ к закрытым API

В Opera исправили уязвимость, дающую доступ к закрытым API В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API исп …

10:11, ноября 4, 2024 | xakep.ru
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

15:11, сентября 15, 2024 | xakep.ru
В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ

В США судят мошенника, испольующего уязвимость стриминовых сервисов и ИИ Суд Северной Каролины рассмотрит дело против хакера Майкла Смита, обвиненного в организации мошеннической схемы для заработка на стриминговых музыкал …

05:11, сентября 16, 2024 | pravda.ru
Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча

Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не …

15:11, января 31, 2025 | xakep.ru
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

20:11, ноября 14, 2025 | xakep.ru
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

00:11, октября 19, 2025 | opennet.ru
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

15:11, декабря 16, 2024 | android-robot.com
Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE Для подписчиковВ прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обр …

10:11, ноября 21, 2024 | xakep.ru
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

15:11, августа 2, 2025 | xakep.ru
В Acronis Cyber Infrastructure исправили критическую уязвимость

В Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива …

00:11, августа 1, 2024 | xakep.ru
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

05:11, ноября 29, 2024 | opennet.ru
У сервиса Google нашли критическую уязвимость при аутентификации

У сервиса Google нашли критическую уязвимость при аутентификации Недавно Google устранила существенную уязвимость в своем сервисе Workspace, которая позволяла злоумышленникам обходить проверку электронной почты и в …

10:11, июля 28, 2024 | ferra.ru
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

00:11, октября 7, 2025 | xakep.ru
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

00:11, сентября 13, 2025 | xakep.ru
В Германии указали на серьезную уязвимость перед Россией

В Германии указали на серьезную уязвимость перед Россией С нынешним арсеналом Германия не сможет противостоять гипотетическим атакам российских дронов. Об этом заявил гендиректор компании — производителя бе …

20:11, сентября 13, 2025 | news.rambler.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

05:11, мая 14, 2025 | opennet.ru
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

10:11, декабря 16, 2025 | xakep.ru
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. …

20:11, июня 25, 2024 | xakep.ru
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

20:11, мая 7, 2025 | xakep.ru
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

05:11, марта 28, 2025 | xakep.ru
В игровом движке Unity нашли серьёзную уязвимость

В игровом движке Unity нашли серьёзную уязвимость Unity раскрыла серьёзную уязвимость, затрагивающую игры, созданные с помощью её движка начиная с версии 2017.1 для Windows, Android и macOS. Несмотря …

00:11, октября 6, 2025 | ferra.ru
В Windows-отладчике WinDbg нашли опасную RCE-уязвимость

В Windows-отладчике WinDbg нашли опасную RCE-уязвимость В дебаггере WinDbg нашлась опасная уязвимость, позволяющая выполнить код удалённо (RCE). Брешь, получившая идентификатор CVE-2025-24043 и 7,5 балла п …

10:11, марта 10, 2025 | news.rambler.ru
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

05:11, апреля 19, 2025 | xakep.ru
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

00:11, марта 11, 2025 | xakep.ru
Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion

Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода. …

05:11, июля 17, 2024 | xakep.ru
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

00:11, марта 14, 2025 | xakep.ru
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Уязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, …

00:11, апреля 24, 2025 | xakep.ru
Свежая уязвимость в Apache Tomcat уже подвергается атакам

Свежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показываю …

05:11, марта 19, 2025 | xakep.ru
Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО

Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО В мессенджере WhatsApp обнаружена серьезная проблема с безопасностью, позволяющая вредоносному ПО Graphite проникать на устройства пользователей без …

00:11, февраля 16, 2025 | astera.ru
В Chrome исправили девятую 0-day уязвимость в этом году

В Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовал …

20:11, августа 23, 2024 | xakep.ru
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows

В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows В архиваторе 7-Zip обнаружена и исправлена уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на …

05:11, января 24, 2025 | xakep.ru
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному …

20:11, января 24, 2025 | xakep.ru
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

15:11, июля 28, 2025 | xakep.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

15:11, февраля 7, 2025 | opennet.ru
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

05:11, февраля 15, 2025 | opennet.ru
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможно …

05:11, декабря 25, 2025 | xakep.ru
Неисправленная уязвимость в Office раскрывает NTLM-хеши

Неисправленная уязвимость в Office раскрывает NTLM-хеши Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику. …

05:11, августа 14, 2024 | xakep.ru
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

00:11, сентября 13, 2025 | xakep.ru
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

20:11, апреля 7, 2025 | xakep.ru
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

00:11, апреля 9, 2025 | xakep.ru
1000 человеко-лет работы инженеров было потрачено Nvidia на создание чипа для Nintendo Swich 2. Он в 10 раз мощнее чипа консоли первого поколения

1000 человеко-лет работы инженеров было потрачено Nvidia на создание чипа для Nintendo Swich 2. Он в 10 раз мощнее чипа консоли первого поколения Nintendo рассказала о консоли Switch 2 буквально всё, кроме характеристик её платформы. Nvidia решила немного приоткрыть завесу тайны, хотя тоже не р …

20:11, апреля 5, 2025 | ixbt.com
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

10:11, сентября 22, 2025 | xakep.ru
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П …

10:11, ноября 9, 2024 | xakep.ru
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

15:11, ноября 1, 2025 | opennet.ru
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

15:11, марта 28, 2025 | xakep.ru
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

10:11, апреля 11, 2025 | xakep.ru
В Telegram найдена уязвимость, которая грозит взломом аккаунта

В Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они пол …

10:11, октября 28, 2024 | astera.ru
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

10:11, августа 13, 2025 | xakep.ru
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

15:11, августа 21, 2025 | xakep.ru
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

15:11, августа 21, 2025 | xakep.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

10:11, апреля 20, 2025 | opennet.ru
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

00:11, марта 21, 2025 | xakep.ru
NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем

NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем Решение американского лидера Дональда Трампа о приостановке введения повышенных пошлин в отношении торговых партнёров продемонстрировало Китаю, что п …

15:11, апреля 12, 2025 | versia.ru
Вымогательские хак-группы используют уязвимость в Paragon Partition Manager

Вымогательские хак-группы используют уязвимость в Paragon Partition Manager Злоумышленники эксплуатируют уязвимость в драйвере Paragon Partition Manager (BioNTdrv.sys) в вымогательских атаках, используя драйвер для повышения …

20:11, марта 4, 2025 | xakep.ru
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

05:11, января 20, 2025 | opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

00:11, июня 17, 2025 | opennet.ru
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

20:12, июня 2, 2025 | xakep.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

15:11, мая 22, 2025 | opennet.ru
Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме …

05:11, января 16, 2025 | xakep.ru
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

00:11, февраля 22, 2025 | xakep.ru
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

10:11, июля 5, 2025 | xakep.ru
Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально …

10:11, сентября 13, 2025 | itzine.ru
В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы …

05:11, июля 18, 2025 | xakep.ru
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

05:11, августа 5, 2025 | ilenta.com
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

15:11, апреля 30, 2025 | astera.ru
Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые па …

20:11, декабря 25, 2024 | xakep.ru
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

15:11, апреля 30, 2025 | xakep.ru
Microsoft залатала уязвимость, ведущую к полному контролю над Windows

Microsoft залатала уязвимость, ведущую к полному контролю над Windows В операционной системе Windows, где используется файловая система NTFS, была выявлена критическая уязвимость. Этот недостаток может позволить злоумыш …

15:11, сентября 16, 2025 | ferra.ru
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

05:11, сентября 2, 2025 | xakep.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

10:11, октября 3, 2025 | opennet.ru
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра …

10:11, сентября 17, 2025 | xakep.ru
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

00:11, декабря 18, 2024 | astera.ru
Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках

Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня в движке WebKit. По данным компании, эта проблема уже использовалас …

00:11, марта 14, 2025 | xakep.ru
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

15:11, ноября 20, 2025 | itzine.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

05:11, октября 7, 2024 | opennet.ru
Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае …

00:11, апреля 29, 2025 | xakep.ru
Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic

Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic Облачный хостинг-провайдер Rackspace пострадал от утечки данных, в результате которой были раскрыты «ограниченные» клиентские данные. Злоумышленники …

20:11, октября 3, 2024 | xakep.ru
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

05:11, августа 15, 2025 | opennet.ru
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

05:11, августа 28, 2025 | itzine.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

15:11, декабря 23, 2025 | opennet.ru
Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi

Новая уязвимость в Windows позволяет взламывать компьютеры через Wi-Fi Microsoft исправила критическую уязвимость в Windows 11 и Windows 10, которая могла подвергнуть пользователей риску при подключении к общедоступным с …

15:11, июня 20, 2024 | news.rambler.ru
Исследователи украли у биржи Kraken 3 млн долларов через 0-day уязвимость

«Исследователи» украли у биржи Kraken 3 млн долларов через 0-day уязвимость Криптовалютная биржа Kraken сообщила, что некие ИБ-исследователи воспользовались уязвимостью нулевого дня на сайте и похитили 3 млн долларов в крипто …

20:11, июня 20, 2024 | xakep.ru
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

15:11, ноября 17, 2025 | opennet.ru
Названа главная уязвимость линкоров золотого флота Трампа

Названа главная уязвимость линкоров «золотого флота» Трампа Военный эксперт Юрий Кнутов заявил, что благодаря гиперзвуковым ракетам «Циркон» американские линкоры «золотого флота» не смогут угрожать России. В б …

15:11, декабря 23, 2025 | news.rambler.ru
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита …

20:11, июня 17, 2024 | xakep.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

10:11, июля 11, 2024 | opennet.ru
Хакеры эксплуатировали уязвимость Windows MSHTML больше года

Хакеры эксплуатировали уязвимость Windows MSHTML больше года На этой неделе компания Microsoft устранила 0-day уязвимость в Windows. Как теперь сообщили эксперты Check Point, эта проблема активно использовалась …

00:11, июля 12, 2024 | xakep.ru
GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs …

10:11, июля 13, 2024 | xakep.ru
В российских кнопочных телефонах Digma найдена опасная уязвимость

В российских кнопочных телефонах Digma найдена опасная уязвимость Уязвимость в кнопочных телефонах бренда Digma, которая позволяет удаленно управлять устройством через интернет, является серьезной проблемой для безо …

10:11, июля 17, 2024 | astera.ru
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

10:11, августа 31, 2024 | xakep.ru
Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника …

15:11, июля 23, 2024 | xakep.ru
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

10:11, декабря 17, 2025 | xakep.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

00:11, августа 14, 2024 | opennet.ru
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

10:11, августа 16, 2024 | xakep.ru
Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов

Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту …

20:11, октября 16, 2024 | xakep.ru
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

00:11, января 28, 2025 | opennet.ru
Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor

Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor Стало известно, что исправленная на прошлой неделе в Firefox уязвимость CVE-2024-9680 могла применяться против пользователей браузера Tor. …

20:11, октября 16, 2024 | xakep.ru
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост

Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже …

05:11, августа 27, 2025 | xakep.ru
Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках

Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках На этой неделе компания Google представила августовские исправления безопасности для Android. В список исправленных уязвимостей, в числе прочего, вош …

20:11, августа 7, 2024 | xakep.ru
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

20:11, января 17, 2026 | opennet.ru
Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит

Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит ИБ-специалисты призвали пользователей как можно скорее обновить Adobe Acrobat Reader, так как разработчики выпустили исправление для 0-day уязвимости …

00:11, сентября 13, 2024 | xakep.ru
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel

Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств …

20:11, июня 23, 2024 | xakep.ru
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …

20:11, августа 22, 2024 | xakep.ru
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …

10:11, сентября 14, 2024 | hardwareluxx.ru
В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может по …

15:11, августа 11, 2024 | ixbt.com
Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак

Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак Специалисты Akamai обнаружили, что недавно обнаруженная уязвимость в CUPS (Common Unix Printing System) может использоваться для усиления DDoS-атак п …

00:11, октября 8, 2024 | xakep.ru
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

00:11, апреля 10, 2025 | xakep.ru
Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods

Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods Компания Apple обновила прошивку для AirPods и исправила связанную с аутентификацией уязвимость, которая позволяла злоумышленникам получить несанкцио …

05:11, июня 29, 2024 | xakep.ru
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

05:11, декабря 29, 2024 | xakep.ru
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

10:11, декабря 16, 2025 | xakep.ru
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

15:11, апреля 8, 2025 | xakep.ru
Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek

Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что зло …

10:11, декабря 18, 2024 | xakep.ru
Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X

Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X Издание 404 Media сообщило о проблеме в Cloudflare, которая позволяет узнать, какой дата-центр компании используется для кеширования того или иного и …

05:11, января 23, 2025 | xakep.ru
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

20:11, сентября 28, 2025 | ferra.ru
HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак

HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных D …

00:11, августа 16, 2025 | xakep.ru
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

15:11, марта 14, 2025 | opennet.ru
В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации

В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации Разработчики Google Chrome исправили уязвимость нулевого дня (CVE-2025-2783), которая позволяла осуществить побег из песочницы браузера. Проблему выя …

20:11, марта 26, 2025 | xakep.ru
Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра

Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать …

15:11, января 14, 2025 | xakep.ru
В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan

В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan Независимый ИБ-исследователь обнаружил в маршрутизаторах тайваньской компании Arcadyan уязвимость внедрения команд (CVE-2024-41992), которая позволяе …

05:11, октября 29, 2024 | xakep.ru
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на …

15:11, ноября 22, 2025 | xakep.ru
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

10:11, августа 12, 2025 | opennet.ru
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленног …

10:11, июля 13, 2024 | xakep.ru
Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail

Positive Technologies: госорганизацию в СНГ атаковали через уязвимость в Roundcube Webmail В сентябре 2024 года специалисты Positive Technologies обнаружили вредоносное письмо, получателем которого была неназванная государственная организац …

20:11, октября 16, 2024 | xakep.ru
В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon

В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon. …

00:11, марта 21, 2025 | xakep.ru
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

В браузере Chrome нашли десятую уязвимость нулевого дня в этом году Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использов …

00:11, августа 28, 2024 | xakep.ru
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

10:11, мая 26, 2025 | opennet.ru
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

10:11, июня 19, 2025 | xakep.ru
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …

05:11, ноября 12, 2025 | xakep.ru
Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер …

20:11, ноября 25, 2024 | eadaily.com
Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позвол …

05:11, июня 28, 2025 | xakep.ru
Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован …

00:11, октября 8, 2024 | opennet.ru
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

20:11, июня 12, 2025 | ferra.ru
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …

10:11, августа 16, 2024 | xakep.ru
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

10:11, августа 17, 2025 | ferra.ru
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

20:11, мая 30, 2025 | opennet.ru
Критическая уязвимость в sudo позволяет получить root-права в Linux

Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина …

15:11, июля 7, 2025 | xakep.ru
Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot

Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника M …

15:11, июня 16, 2025 | xakep.ru
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

10:11, июня 18, 2025 | xakep.ru
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

05:11, октября 24, 2025 | ixbt.com
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

05:11, октября 10, 2025 | ferra.ru
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

15:11, декабря 15, 2025 | opennet.ru
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

20:11, декабря 19, 2025 | xakep.ru
Неисправленная уязвимость в Parallels Desktop дает root-права в macOS

Неисправленная уязвимость в Parallels Desktop дает root-права в macOS Исследователи опубликовали два эксплоита для непропатченной уязвимости повышения привилегий в Parallels Desktop. Проблема позволяет получить root-дос …

10:11, февраля 27, 2025 | xakep.ru
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

00:11, мая 2, 2025 | astera.ru