В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость
Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Проблемы пока устранены только в виде патча. Ста...
Опубликовано: 00:14, февраля 22, 2025 Источник: www.opennet.ru Рубрика: «Наука и Техника» Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( …

 
Разработчики GRUB2 рассматривают возможность использования языка Rust

Разработчики GRUB2 рассматривают возможность использования языка Rust

Владимир Сербиненко, один из трёх мэйнтейнеров загрузчика GRUB2, внёсший в кодовую базу более пяти тысяч изменений, выставил на обсуждение возможност …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
В iVentoy выявлена подстановка корневого сертификата при запуске Windows

В iVentoy выявлена подстановка корневого сертификата при запуске Windows

В инструментарии iVentoy, применяемом для загрузки и установки по сети произвольных операционных систем, выявлена подозрительная активность. При загр …

 
В Ноябрьске у самолета из Екатеринбурга выявлена некорректная работа шасси

В Ноябрьске у самолета из Екатеринбурга выявлена некорректная работа шасси

Борт временно отстранен от полетов для проведения технической ревизии, из-за чего задерживается вылет в Тюмень... …

 
Выявлена возможность обхода ограничений доступа к user namespace в Ubuntu

Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu

Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов …

 
Psychological Science: в мозге впервые выявлена иллюзия искажения времени

Psychological Science: в мозге впервые выявлена иллюзия искажения времени

Чем чаще мы сталкиваемся с одной и той же информацией, тем лучше ее запоминаем — это давно известно. …

 
В лесах раздавался топор дровосека: незаконная заготовка древесины с крупным ущербом выявлена в ЕАО

В лесах раздавался топор дровосека: незаконная заготовка древесины с крупным ущербом выявлена в ЕАО

На прошедшей неделе сотрудниками департамента управления лесами правительства Еврейской автономной области и ОГКУ «Лесничество ЕАО» проведено 42 патр …

 
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании

Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов

В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость

В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках

Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

 
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость

Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость

Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость

Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows

Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows

На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Google устранила уязвимость в Chrome, существовавшую 23 года

Google устранила уязвимость в Chrome, существовавшую 23 года

Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Уязвимость Meteobridge  следствие проблем коробочных решений

Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязв …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость

Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость Если бы дефект не исправили, он мог бы привести к развитию атаки и краже данных сотрудников, рассказали в компании …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс- …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

 
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта

У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской м …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга

Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга Человеческий мозг — вершина эволюционной инженерии. Он позволил нам создавать искусство, технологии, цивилизации. Но, как показывают новые исследован …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
Советские лётчики спасли Берлин, но не получили достойной награды

Советские лётчики спасли Берлин, но не получили достойной награды В апреле нынешнего года исполнится 60 лет событию, которое по праву можно считать одной из самых героических страниц истории Советской армии. В апрел …

 
Бизнес быстрого питания России заставят готовить шаурму по ГОСТу

Бизнес быстрого питания России заставят готовить шаурму по ГОСТу В России вскоре может появиться новый государственный стандарт. По словам высокопоставленных чиновников Роскачества, соответствующие документы уже на …

 
Кейт Миддлтон украсила обложку журнала Hello!

Кейт Миддлтон украсила обложку журнала Hello! 44-летняя Кейт Миддлтон стала героиней нового номера журнала Hello!. Принцесса Уэльская появилась на обложке, приуроченной ко её дню рождения. На сни …

 
Опрос ВТБ: россияне стали больше оставлять больше чаевых на новогодних праздниках

Опрос ВТБ: россияне стали больше оставлять больше чаевых на новогодних праздниках По сравнению с прошлыми новогодними праздниками, средний чек оставленных россиянами чаевых в ресторанах, кафе, барах, отелях, салонах красоты и други …

 
Омичам грозят штрафы за самодельные горки во дворах

Омичам грозят штрафы за самодельные горки во дворах Если человек получит травму на такой горке, её создатель может быть привлечён к гражданско-правовой ответственности. …

 
Владимир Путин внёс культурную деятельность в план восстановления страны после пандемии

Владимир Путин внёс культурную деятельность в план восстановления страны после пандемии Об этом Президент сообщил на видеоконференции в День русского языка. 6 июня Президент России Владимир Путин провёл видеоконференцию с деятелями культ …

 
В правительстве ЕАО подвели итоги работы коммунальных служб в новогодние праздники и обозначили приоритеты на 2026 год

В правительстве ЕАО подвели итоги работы коммунальных служб в новогодние праздники и обозначили приоритеты на 2026 год На аппаратном совещании в правительстве Еврейской автономной области под председательством губернатора ЕАО Марии Костюк были рассмотрены результаты д …

 
Тельцам стоит доверять интуиции, активная позиция поможет Девам достичь успеха  гороскоп на 16 января

Тельцам стоит доверять интуиции, активная позиция поможет Девам достичь успеха — гороскоп на 16 января Что обещают звёзды знакам зодиака? Узнайте, что ждёт вас и близких в ближайшее время в гороскопе. Овен Подготовьтесь к активному и насыщенному дню. С …

 
Впервые за 80 лет: заключённый вступил в законный брак в Биробиджанской воспитательной колонии

Впервые за 80 лет: заключённый вступил в законный брак в Биробиджанской воспитательной колонии Выездная церемония бракосочетания состоялась в Биробиджанской воспитательной колонии УФСИН России по Еврейской автономной области. В законный брак вс …

 
В магазинах Красноярского края выявили опасный напиток Алоэ Вера

В магазинах Красноярского края выявили опасный напиток «Алоэ Вера» В торговых точках четырех территорий Красноярского края специалисты Роспотребнадзора выявили партию опасного напитка «Алоэ Вера». …

 
Девять человек пострадали в результате взрыва гранаты в сыктывкарском центре МВД

Девять человек пострадали в результате взрыва гранаты в сыктывкарском центре МВД В результате взрыва светошумовой гранаты в здании, принадлежащем Министерству внутренних дел в Сыктывкаре, пострадали девять человек. Об этом проинфо …

 
Проблемы с глазом у китаянки обернулись тяжелым аутоиммунным заболеванием

Проблемы с глазом у китаянки обернулись тяжелым аутоиммунным заболеванием В китайскую офтальмологическую клинику обратилась ранее здоровая 20-летняя женщина с жалобами на боль и ухудшение зрения в правом глазу в течение дев …

 
Мбаппе и Асенсио с голами и 8.4 по Индексу ГОЛа  лучшие игроки матча Реал  Леванте. У Гюлера 8.3 балла, у Беллингема  7.7, у Винисиуса  7.2, у Гонсал

Мбаппе и Асенсио с голами и 8.4 по Индексу ГОЛа – лучшие игроки матча «Реал» – «Леванте». У Гюлера 8.3 балла, у Беллингема – 7.7, у Винисиуса – 7.2, у Гонсало – 5.9 Килиан Мбаппе и Рауль Асенсио получили высшую оценку по Индексу ГОЛа в матче между «Реалом» и «Леванте» в Ла Лиге (2:0). …

 
Макрон ответил на угрозы Трампа ввести пошлины из-за Гренландии

Макрон ответил на угрозы Трампа ввести пошлины из-за Гренландии Запугивания или угрозы не могут повлиять на Францию и Европу ни на Украине, ни в Гренландии, ни где-либо еще, когда идет речь об обеспечении мира, за …

 
Частную охрану оштрафовали после проверки Росгвардии

Частную охрану оштрафовали после проверки Росгвардии Несколько сотрудников компании не соответствовали заявленному статусу. Фото: Управление Росгвардии по Орловской области Арбитражный суд Орловской обл …

 
В России станет сложнее получать наличку

В России станет сложнее получать наличку Начиная со следующего года в России станет заметно сложнее снимать наличку. Об этом стало известно после соответствующего заявления представителей гл …

 
Карпин назвал целью своего приезда в Испанию разговор с Захаряном

Карпин назвал целью своего приезда в Испанию разговор с Захаряном Главный тренер сборной России Валерий Карпин сообщил, что целью его приезда в Испанию является разговор с россиянином Арсеном Захаряном, выступающим …

 
Дзюбу назвали отыгранным материалом

Дзюбу назвали "отыгранным материалом" Бывший защитник московского ЦСКА и сборной СССР по футболу Владимир Пономарев в интервью "Газете.Ru" заявил, что "Зениту" после ухода колумбийского н …

 
Шанинка подала иск к Рособрнадзору об отмене приостановки лицензии

Шанинка подала иск к Рособрнадзору об отмене приостановки лицензии Московская высшая школа социальных и экономических наук (Шанинка) подала иск в Арбитражный суд Москвы, чтобы признать незаконным акт о приостановке л …

 
Спарта забила Фейеноорду четыре гола на его поле впервые с 1981-го

«Спарта» забила «Фейеноорду» четыре гола на его поле впервые с 1981-го В девятнадцатом туре чемпионата Нидерландов вновь громкую неудачу потерпел «Фейеноорд» - роттердамцы проиграли «Спарте» со сч …

 
Жители двух районов Бердянска остаются без отопления

Жители двух районов Бердянска остаются без отопления Ситуация с теплоснабжением города Бердянска на данный момент остается сложной, но находится на контроле. Об этом сообщил губернатор Запорожской облас …

 
Министр войны США заявил об очистке армии от мусора и чуваков в платьях

Министр войны США заявил об очистке армии от «мусора» и «чуваков в платьях» «Чуваки в платьях» больше не будут отвлекать американскую армию. Об очистке вооруженных сил США от «мусора» заявил глава Пентагона Пит Хегсет в ходе …

 
МОК пригласил на Олимпиаду российских шорт-трекистов Посашкова и Крылову

МОК пригласил на Олимпиаду российских шорт-трекистов Посашкова и Крылову Ранее из россиян на Олимпиаду были приглашены фигуристы Аделия Петросян и Петр Гуменник, а также ски-альпинист Никита Филиппов …

 
Оренбург убрал информацию, что футболист Еременко поедет на сбор команды

"Оренбург" убрал информацию, что футболист Еременко поедет на сбор команды В изначальном посте клуба в соцсетях было отмечено, что 38-летний футболист находится на просмотре в команде …

 
Google и Apple подтверждают: новая Siri действительно будет опираться на модель Gemini

Google и Apple подтверждают: новая Siri действительно будет опираться на модель Gemini Слухи и утечки подтвердились: Apple и Google действительно работают вместе над тем, чтобы новая версия Siri стала умнее. В её основе будет лежать Gem …

 
Небензя указал на обнуление Зеленским миротворческих стараний США

Небензя указал на обнуление Зеленским миротворческих стараний США На очередном заседании Совета Безопаности ООН постпред России при организации Василий Небензя указал на безуспешные попытки «украинской клики» заполу …

 
Это фиаско: 10 фильмов про провалы, которые могут многому научить

Это фиаско: 10 фильмов про провалы, которые могут многому научить Неудавшееся ограбление, осмеянное выступление, безнадёжная авантюра и другие катастрофические неудачи. …

 
В Москве начали отмечать Китайский Новый год

В Москве начали отмечать "Китайский Новый год" В Москве стартовал фестиваль "Китайский Новый год", организованный в рамках культурного обмена между Россией и Китаем по инициативе руководителей дву …

 
Южноафриканские охотники отравили стрелы 60 тысяч лет назад

Южноафриканские охотники отравили стрелы 60 тысяч лет назад Химики проанализировали остатки, сохранившиеся на миниатюрных наконечниках стрел из Южной Африки, возраст которых составляет примерно 60 тысяч лет. О …

 
500 побед Спартака, 1000 очков Шипачёва. Рекорды недели

500 побед «Спартака», 1000 очков Шипачёва. Рекорды недели KHL.ru рассказывает об ожидаемых событиях ближайшей недели Фонбет КХЛ. Вадим Шипачёв («Динамо» Минск) Цель: 1000 очков в КХЛ Дата: 12 января с «Адмир …

 
Что посмотреть и послушать в Феодосии 13 января

Что посмотреть и послушать в Феодосии 13 января Сегодня Щедрый вечер, День «Осуществи свою мечту», День поэзии на работе, День случайных попутчиков и День магазина путешествий …

 
Что посмотреть и послушать в Феодосии 12 января

Что посмотреть и послушать в Феодосии 12 января Сегодня много праздников: День горячего чая, День фармацевта, День уборки своего стола, День «Придерживайтесь своего новогоднего решения», День «Рабо …

 
Украина просрочила очередной платеж по долгу МВФ

Украина просрочила очередной платеж по долгу МВФ Украина просрочила очередной платеж по долгу Международному валютному фонду (МВФ). Об этом 13 января свидетельствует информация из платежного графика …

 
Над пятью регионами РФ за ночь сбили более 10 украинских дронов

Над пятью регионами РФ за ночь сбили более 10 украинских дронов Российские средства противовоздушной обороны (ПВО) в ночь на 13 января перехватили и уничтожили 11 дронов Вооруженных сил Украины (ВСУ) над пятью рег …

 
Силы ПВО отражают атаку БПЛА в Ростовской области

Силы ПВО отражают атаку БПЛА в Ростовской области Силы противовоздушной обороны (ПВО) отражают воздушную атаку на Таганрог. Об этом в своем Telegram-канале сообщил губернатор Ростовской области Юрий …

 
Стильный и мощный: vivo начала тизерить фотофлагман X200T

Стильный и мощный: vivo начала тизерить фотофлагман X200T Бренд vivo официально запустил тизерную кампанию смартфона X200T, подтвердив его скорый выход. Устройство появится в продаже в некоторых странах уже …

 
В России призвали отменить мораторий на проверки Росздравнадзора

В России призвали отменить мораторий на проверки Росздравнадзора Во главу угла надо ставить пациента, а не экономику, заявил НСН Ян Власов, добавив, что в России необходимы массовые проверки роддомов. …

 
Врачи из Петербурга едут в Кемеровскую область для проверки родильной службы после трагедии

Врачи из Петербурга едут в Кемеровскую область для проверки родильной службы после трагедии Руководитель Росздравнадзора вместе с врачами из Петербурга и Москвы отправится в Кузбасс после массовой гибели новорожденных в роддоме. …

 
В Новокузнецке отстранили главврача больницы, в роддоме которой скончались 9 новорожденных. Идут проверки

В Новокузнецке отстранили главврача больницы, в роддоме которой скончались 9 новорожденных. Идут проверки Уголовное дело возбуждено после массовой смерти младенцев в Кемеровской области. Главный врач больницы – бывший замминистра здравоохранения региона. …

 
Наши фигуристы выиграли все золотые медали на чемпионате Европы. Турнир, который невозможно забыть

Наши фигуристы выиграли все золотые медали на чемпионате Европы. Турнир, который невозможно забыть Вспоминаем триумфальный для России ЧЕ-1997.Getty ImagesНа льду дворца спорта «Берси» в Париже в январе 1997-го произошло то, к чему стремилось россий …

 
Бобровский вышел на третье место в НХЛ по выездным победам

Бобровский вышел на третье место в НХЛ по выездным победам Российский вратарь «Флориды» Сергей Бобровский вместе со своей командой победил «Баффало» (4:3) в гостевом матче регулярного чемпионата НХЛ. …

 
Портативная колонка на колесах мощностью 1200 Вт. Обзор Урал Молот 103

Портативная колонка на колесах мощностью 1200 Вт. Обзор Урал Молот 103 Слушай ее хоть дома, хоть на улице. Бум портативных колонок, который наблюдался некоторое время назад, постепенно спал, но хорошие и интересные вариа …

 
Беспилот показал видео с опасным крушением китайского дрона Fengyi

"Беспилот" показал видео с опасным крушением китайского дрона Fengyi Телеграм-канал "Беспилот" опубликовал видео, которое возвращает к вопросу безопасности использования БПЛА в городской доставке – китайский дрон Fengy …

 
Российские дочки Rockwool и CanPack перешли под временное управление

Российские «дочки» Rockwool и CanPack перешли под временное управление Президент России Владимир Путин подписал указ о передаче российских «дочек» датской Rockwool и польско-американской CanPack под временное управление. …

 
ТМК объединила восемь филиалов внутри одной материнской организации

ТМК объединила восемь филиалов внутри одной материнской организации Трубная металлургическая компания (ТМК) присоединила к главной организации восемь дочерних компаний, которые раньше функционировали как самостоятельн …

 
Мостовой похвалил ЦСКА за трансфер Баринова

Мостовой похвалил ЦСКА за трансфер Баринова Бывший российский футболист Александр Мостовой высоко оценил переход полузащитника Дмитрия Баринова из "Локомотива" в ЦСКА. …

 
Среда в Брянской области будет морозной

Среда в Брянской области будет морозной В среду в Брянской области температура воздуха опустится ниже 24-х градусов. Об этом сообщили в региональном МЧС. По данным Брянского центра по гидро …

 
Суд отправил брянца в СИЗО за покушении на убийство знакомого

Суд отправил брянца в СИЗО за покушении на убийство знакомого Суд отправил брянца в СИЗО по обвинению в покушении на убийство сожителя сестры. Об этом сообщили в региональном следственном комитете. Брянские след …

 
Московский футбольный Спартак возглавил испанский тренер

Московский футбольный «Спартак» возглавил испанский тренер Московский футбольный «Спартак» возглавил испанский тренер Хуан Карседо. Об этом сообщает пресс-служба команды. …

 
В Совете федерации указали на большое число жалоб пациенток роддома Новокузнецка

В Совете федерации указали на большое число жалоб пациенток роддома Новокузнецка На персонал акушерского стационара №1 Новокузнецкой ГКБ раньше поступало много жалоб, обратила внимание глава комитета Совета федерации по социальной …

 
СШОР-Локомотив-Кубань обыграл Зенит-М в матче Единой молодёжной лиги ВТБ

«СШОР-Локомотив-Кубань» обыграл «Зенит-М» в матче Единой молодёжной лиги ВТБ Накануне краснодарские баскетболисты уступили петербуржцам на домашней площадке. Сегодня, 13 января, команды провели ответный матч на паркете «Баскет …

 
Два железнодорожника попали под электричку на станции Кривандино в подмосковной Шатуре

Два железнодорожника попали под электричку на станции Кривандино в подмосковной Шатуре Поздно вечером 12 января на станции Кривандино Казанского направления Московской железной дороги в городском округе Шатура погибли двое мужчин-железн …

 
Панарин установил рекорд НьюЙорк Рейнджерс, набрав 600 очков быстрее всех в клубной истории

Панарин установил рекорд «Нью‑Йорк Рейнджерс», набрав 600 очков быстрее всех в клубной истории Российский нападающий «Нью‑Йорк Рейнджерс» Артемий Панарин оформил 600‑е очко в матчах за клуб, сообщает пресс‑служба НХЛ. Подробнее… …

 
Ювентус разгромил Кремонезе в матче чемпионата Италии

«Ювентус» разгромил «Кремонезе» в матче чемпионата Италии «Ювентус» нанес крупное поражение «Кремонезе» в домашнем матче 20‑го тура чемпионата Италии по футболу. Подробнее… …

 
Информзащита: атаки на контейнеры выросли до 40%

«Информзащита»: атаки на контейнеры выросли до 40% Эксперты компании «Информзащита» отмечают устойчивый рост рисков в контейнеризированных средах, что становится... …

 
Kokoc.Recruitment представил первый в России интерактивный гид по HR-технологиям

Kokoc.Recruitment представил первый в России интерактивный гид по HR-технологиям Kokoc.Recruitment (входит в Kokoc Group) запустил первый в России интерактивный гид по HR-сервисам — бесплатную карту полезных... …

 
В Красноярском крае инспекторы ДПС помогли водителю вытащить машину из кювета

В Красноярском крае инспекторы ДПС помогли водителю вытащить машину из кювета На юге Красноярского края сотрудники Госавтоинспекции пришли на помощь водителю, оказавшемуся в опасной ситуации. …

 
Андреева заявила, что получает энергию, когда публика болеет против нее

Андреева заявила, что получает энергию, когда публика болеет против нее Российская теннисистка Мирра Андреева призналась, что получает дополнительную энергию и становится злой, когда публика болеет против нее. …

 
ISU не принимал решения по допуску российских юниоров на совете

ISU не принимал решения по допуску российских юниоров на совете Международный союз конькобежцев (ISU) не принимал решения по допуску российских юниоров на совете, прошедшем 13 января, сообщает ТАСС. …

 
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки

Онлайн-сервисам в России запретят автоматически списывать деньги за подписки Также им придётся обеспечить простой и удобный способ отказа от использования ранее предоставленных реквизитов. …

 
ТЕСТ: Какой вы волшебный предмет из русских сказок

ТЕСТ: Какой вы волшебный предмет из русских сказок? Без этих чудесных помощников ни один сказочный герой не добился бы цели. Ответьте на несколько вопросов и узнайте, в какой магический артефакт вы бы …

 
Россиянкам назвали красные флажки, которые помогут распознать в мужчине алкоголика

Россиянкам назвали "красные флажки", которые помогут распознать в мужчине алкоголика Привычка мужчины регулярно искать повод для распития алкогольных напитков, а также желание "запить" стресс более двух раз в неделю может указывать на …

 
Ростовский губернатор рассказал о последствиях ночного налета беспилотников ВСУ

Ростовский губернатор рассказал о последствиях ночного налета беспилотников ВСУ В промзоне Ростова-на-Дону после ночной атаки беспилотников загорелись здания промышленного и складского предприятий. Один пожар потушен, второй лока …

 
Губернатор сообщил об отражении воздушной атаки на Ростовскую область

Губернатор сообщил об отражении воздушной атаки на Ростовскую область В десяти городах и районах Ростовской области ночью отразили воздушную атаку. Об этом сообщил губернатор региона Юрий Слюсарь в своем Telegram-канале …

 
Почему греются ноутбуки  разбираем причины перегрева и способы борьбы с ним

Почему греются ноутбуки — разбираем причины перегрева и способы борьбы с ним Мы давно привыкли к тому, что ноутбуки — устройства достаточно горячие и шумные. При продолжительной работе их корпус ощутимо нагревается, а вентилят …

 
Задержаны главврач и завотделением интенсивной терапии роддома 1 Новокузнецка

Задержаны главврач и завотделением интенсивной терапии роддома №1 Новокузнецка Главврач и завотделением интенсивной терапии новорождённых и недоношенных детей Новокузнецкой городской клинической больницы №1 задержаны по уголовно …

 
В популярных у россиян наггетсах нашли кишечную палочку

В популярных у россиян наггетсах нашли кишечную палочку В наггетсах из мяса цыплят-бройлеров, реализуемых в торговой сети «Вкусвилл», обнаружены патогенные микроорганизмы — сальмонелла и кишечная палочка. …

 
До 13 градусов мороза обещают синоптики днем 14 января в Воронежской области

До 13 градусов мороза обещают синоптики днем 14 января в Воронежской области Вести ПК. Погоду в регионе будет определять антициклон. 14 января, по данным регионального Гидрометцентра, в Воронеже ожидается облачная с прояснения …

 
Как складываются судьбы детей Игоря Золотовицкого

Как складываются судьбы детей Игоря Золотовицкого 14 января 2026 года скончался Игорь Золотовицкий – признанный мастер сцены и экрана, педагог и ректор Школы‑студии МХАТ. …

 
Медведев может возглавить список Единой России на выборах в Госдуму

Медведев может возглавить список «Единой России» на выборах в Госдуму Партию «Единая Россия» на выборах в Госдуму 20 сентября 2026 года может возглавить ее председатель, зампред Совбеза Дмитрий Медведев. Об этом сообщил …

 
Т2 бесплатно защитит всех абонентов от фишинга

Т2 бесплатно защитит всех абонентов от фишинга Т2, российский оператор мобильной связи, объявил о завершении внедрения сервиса «Антифишинг». С помощью функции... …

 
МегаФон ускорил мобильный интернет в новом районе Оренбурга

«МегаФон» ускорил мобильный интернет в новом районе Оренбурга «МегаФон» запустил дополнительное оборудование в спальном районе Оренбурге. Оценить более быструю загрузку... …

 
Почти 4 тыс. раз забронировали пассажиры метро акустические цифровые кабины Ростелекома, чтобы поговорить в тишине

Почти 4 тыс. раз забронировали пассажиры метро акустические цифровые кабины «Ростелекома», чтобы поговорить в тишине За два с половиной месяца пилотной работы цифровых акустических кабин, которые «Ростелеком» установил совместно... …

 
В Хабаровском крае задержали машинистов за слив 58 т дизеля из баков тепловозов

В Хабаровском крае задержали машинистов за слив 58 т дизеля из баков тепловозов В Хабаровском крае сотрудники транспортной полиции при поддержке УФСБ и Росгвардии задержали 10 человек по подозрению в хищении 58 т дизельного топли …

 
СМИ: план фон дер Ляйен по увеличению трат на оборону близок к провалу

СМИ: план фон дер Ляйен по увеличению трат на оборону близок к провалу Стратегия председателя Еврокомиссии Урсулы фон дер Ляйен по масштабному реформированию бюджета Евросоюза, ключевым элементом которой является перерас …

 
Геополитическая битва за ресурсы Гренландии ставит Европу в уязвимое положение

Геополитическая битва за ресурсы Гренландии ставит Европу в уязвимое положение Европа в течение многих лет слабо участвовала в разработке ключевых сырьевых ресурсов Гренландии и теперь рискует полностью утратить такие возможност …

 
Исследование ВШЭ: Сбер  самый популярный выбор для первой работы у молодежи

Исследование ВШЭ: Сбер – самый популярный выбор для первой работы у молодежи Центр внутреннего мониторинга НИУ ВШЭ провёл масштабное исследование карьерных предпочтений российской молодёжи. В количественном опросе и в серии ка …

 
Лишь 17% американцев одобряют усилия Трампа по приобретению Гренландии  опрос

Лишь 17% американцев одобряют усилия Трампа по приобретению Гренландии — опрос Лишь 17% американских граждан поддерживают усилия президента США Дональда Трампа по приобретению Гренландии. Об этом свидетельствуют результаты опрос …

 
Украине предрекли серьезный бюджетный дефицит

Украине предрекли серьезный бюджетный дефицит Украина может столкнуться с существенным дефицитом государственного бюджета из-за планов ряда европейских стран перераспределить кредитные средства в …

 
Дания усилит военное присутствие в Гренландии после критики со стороны США  глава МО

Дания усилит военное присутствие в Гренландии после критики со стороны США — глава МО Власти Дании намерены нарастить воинский контингент в Гренландии после того, как США раскритиковали автономию за недостаточную обороноспособность. Об …

 
НОВОСТИ РЕН ТВ в 12:30  Выпуск от 14 января 2026 года

НОВОСТИ РЕН ТВ в 12:30 — Выпуск от 14 января 2026 года Смотрите новости: • Нашла коса на камень. К Юлии Тимошенко сегодня пришли с обысками. • Постновогодний синдром в российских магазинах. На в …

 
Актёр Мэттью Макконахи зарегистрировал товарные знаки на свои мемные образы для защиты от ИИ

Актёр Мэттью Макконахи зарегистрировал товарные знаки на свои мемные образы для защиты от ИИ В прошлом году профессиональные объединения американских актёров поддержали законопроект, который запрещает использовать внешность и голос человека п …

 
Google теперь будет не только выпускать, но и разрабатывать смартфоны Pixel во Вьетнаме

Google теперь будет не только выпускать, но и разрабатывать смартфоны Pixel во Вьетнаме В конце этого года Google начнёт разрабатывать флагманские смартфоны Pixel во Вьетнаме, сообщил ресурс Nikkei Asia со ссылкой на собственные источник …

 
Эксперт Наметкин объяснил ускорение инфляции в России в начале 2026 года

Эксперт Наметкин объяснил ускорение инфляции в России в начале 2026 года Директор центра инвестиционного анализа и макроэкономических исследований ЦСР отметил, что динамика инфляции отражает эффект от разовых факторов, пре …

 
Декларацию по УСН сдавать по старой или новой форме - ответ ФНС

Декларацию по УСН сдавать по старой или новой форме - ответ ФНС Письмо Федеральной налоговой службы от 30 декабря 2025 г. № СД-4-3/11881@ “О налоговой декларации по УСН” …

 
Василий Анохин рассказал о планах по строительству социально значимых объектов в Смоленской области

Василий Анохин рассказал о планах по строительству социально значимых объектов в Смоленской области Под председательством губернатора Смоленской области состоялось заседание регионального строительного штаба Сообщение Василий Анохин рассказал о план …

 
Журнал Forbes представил тройку самых перспективных российских спортсменов

Журнал Forbes представил тройку самых перспективных российских спортсменов Победителями в спортивной номинации традиционного рейтинга журнала Forbes "30 до 30" оказались 17-летняя фигуристка Анна Щербакова, 26-летний хоккейн …

 
В Царском Селе зацвела сирень

В Царском Селе зацвела сирень Цветочная коллекция обзаводится новыми экземплярами. Так, в этом году в сиреневую гостиную в первый раз доставили куст миндаля с нежно-розовыми махро …

 
Выставка Подвигу блокадного Ленинграда посвящается пройдет в Северной столице

Выставка "Подвигу блокадного Ленинграда посвящается" пройдет в Северной столице С 14 по 25 января 2026 года в историческом здании на Большой Морской, 38 (в блокадные годы — улица Герцена, 38) пройдёт традиционная выставка-память …

 
Трамп и Родригес обсудили нерешенные вопросы в отношениях США и Венесуэлы // Родригес сообщила о продуктивном разговоре с Дональдом Трампом

Трамп и Родригес обсудили «нерешенные вопросы» в отношениях США и Венесуэлы // Родригес сообщила о продуктивном разговоре с Дональдом Трампом Президент США Дональд Трамп провел телефонный разговор с временным президентом Венесуэлы Делси Родригес. Американский президент высоко оценил беседу …

 
Politico: Трамп хочет присоединить Гренландию к США путем референдума

Politico: Трамп хочет присоединить Гренландию к США путем референдума Президент США Дональд Трамп и его ближайшие советники склоняются к тому, чтобы присоединить Гренландию к Соединенным Штатам путем референдума. Об это …

 
Daily Mail: Белый дом получил координаты 50 целей в Иране

Daily Mail: Белый дом получил координаты 50 целей в Иране Американская неправительственная организация United Against Nuclear Iran (UANI) передала администрации президента США Дональда Трампа документ с коор …

 
Определились соперники россиян на Australian Open

Определились соперники россиян на Australian Open В Мельбурне состоялась жеребьевка основной сетки теннисного турнира Большого шлема AustralianOpen в мужском и женском одиночных разрядах. …

 
Герасимов сообщил о расширении полосы безопасности в Сумской и Харьковской областях

Герасимов сообщил о расширении полосы безопасности в Сумской и Харьковской областях Российские военные продолжают расширять зону безопасности в Сумской и Харьковской областях Украины, заявил на совещании на пункте управления группиро …

 
SpaceX открыла бесплатный доступ к Starlink в Иране

SpaceX открыла бесплатный доступ к Starlink в Иране Компания SpaceX предоставила бесплатный доступ к спутниковому интернету Starlink в Иране на фоне массовых протестов и ограничений в сети, сообщает Bl …

 
Новая схема: мошенники в Омске маскируются под сотрудников автошкол для кражи денег

Новая схема: мошенники в Омске маскируются под сотрудников автошкол для кражи денег Фиксируются случаи, когда злоумышленники создают фейковые сайты и Telegram-каналы от имени автошкол. …

 
Репетиции еще не начинались: Ефремова впервые заметили в театре

Репетиции еще не начинались: Ефремова впервые заметили в театре Актера театра и кино, заслуженного артиста России Михаила Ефремова впервые после выхода на свободу заметили в театре. Соответствующую видеозапись опу …

 
Задержан директор нацпарка Куршская коса

Задержан директор нацпарка «Куршская коса» Директора национального парка «Куршская коса» в Калининградской области Анатолия Калину задержали представители силовых структур. Об этом сообщает ТА …

 
Погрузка на железной дороге в Брянской области составила 1,8 млн. тонн

Погрузка на железной дороге в Брянской области составила 1,8 млн. тонн В 2025 году на сети ОАО «РЖД» в Брянской области погружено 1,8 млн. тонн различных грузов, что на 19,2 % меньше, чем в 2024 году. …

 
Собянин объявил о начале проходки нового тоннеля Рублево-Архангельской линии

Собянин объявил о начале проходки нового тоннеля Рублево-Архангельской линии Сооружение тоннеля между станциями метро «Серебряный бор» и «Строгино» является сложной инженерной задачей. Поезда будут проходить под крупными водны …

 
Фанат Альбасете бросил банановую кожуру в сторону Винисиуса после 3-го гола в ворота Реала

Фанат «Альбасете» бросил банановую кожуру в сторону Винисиуса после 3-го гола в ворота «Реала» Болельщик «Альбасете» поиздевался над вингером « Реала » Винисиусом . Мадридцы в гостях уступили клубу из Сегунды со счетом 2:3 в матче 1/8 финала Ку …

 
61-летняя Моника Беллуччи вышла в свет в полупрозрачной блузке

61-летняя Моника Беллуччи вышла в свет в полупрозрачной блузке Моника Беллуччи, которая лишь недавно рассталась с возлюбленным, режиссёром Тимом Бёртоном, посетила вечер в честь 200-летия старейшей французской га …

 
Redmi Turbo 5 Max уже доступен для заказа в Китае  с бонусным годом гарантии

Redmi Turbo 5 Max уже доступен для заказа в Китае — с бонусным годом гарантии Xiaomi официально объявила о старте предзаказов на смартфон Redmi Turbo 5 Max. Об этом сообщается на официальной странице бренда в Weibo. Покупатели, …

 
Сначала посмотрите на себя: Кремль пересмотрел приоритеты в поддержке союзников

Сначала посмотрите на себя: Кремль пересмотрел приоритеты в поддержке союзников Россия предала Сирию, Иран, Венесуэлу, пишут некоторые ресурсы и не только западные. Такие оценки не выдерживают критики. Интернациональный долг в од …

 
Производитель продуктов Viola потерял товарный знак в России

Производитель продуктов Viola потерял товарный знак в России Производитель молочной продукции под брендом Viola лишился в России товарного знака с логотипом в виде девушки. Читать далее …

 
Разбойное нападение на женщину по горячим следам раскрыли полицейские в Брянске

Разбойное нападение на женщину по горячим следам раскрыли полицейские в Брянске Разбойное нападение на женщину по горячим следам раскрыли полицейские в Брянске. Об этом сообщили в пресс-службе регионального УМВД. В полицию обрати …

 
Nvidia прекратила производство GeForce RTX 5070 Ti  на очереди 16-Гбайт версия GeForce RTX 5060 Ti

Nvidia прекратила производство GeForce RTX 5070 Ti — на очереди 16-Гбайт версия GeForce RTX 5060 Ti По данным YouTube-канала Hardware Unboxed, компания Nvidia прекратила выпуск GeForce RTX 5070 Ti. Об этом в разговоре сообщили представители компании …

 
Глава Nothing: смартфоны неизбежно подорожают, а гонка характеристик закончится в 2026 году

Глава Nothing: смартфоны неизбежно подорожают, а «гонка характеристик» закончится в 2026 году Основатель и генеральный директор компании Nothing Карл Пей (Carl Pei) высказал мнение, что глобальный кризис с поставками оперативной памяти неизбеж …

 
Россияне распробовали недорогие планшеты  чаще всего с 11-дюймовым экраном

Россияне распробовали недорогие планшеты — чаще всего с 11-дюймовым экраном За 2025 год в России проданы 2,9 млн планшетных компьютеров на 54,6 млрд руб., подсчитали аналитики «М.Видео». Самыми популярными оказали …

 
Apple выпустила Safari Technology Preview 235 с исправлениями и улучшениями

Apple выпустила Safari Technology Preview 235 с исправлениями и улучшениями Компания Apple представила обновлённую версию экспериментального браузера Safari Technology Preview 235, впервые выпущенного в марте 2016 года. Этот …

 
2026 год станет этапом масштабирования рынка гуманоидных роботов

2026 год станет этапом масштабирования рынка гуманоидных роботов Гуманоидные роботы вышли на стадию коммерческого применения в 2025 году, а уже в 2026-м отрасль перейдет к расширению производства, следует из отчета …

 
Apple столкнулась с дефицитом материалов для будущих чипов на фоне роста ИИ

Apple столкнулась с дефицитом материалов для будущих чипов на фоне роста ИИ Компания Apple испытывает трудности с обеспечением поставок ключевых материалов для производства будущих чипов из-за глобального дефицита, возникшего …

 
Федеральная льгота по налогу распространяется на один автомобиль участника СВО

Федеральная льгота по налогу распространяется на один автомобиль участника СВО Для освобождения транспортного средства от налога периодом участия в спецоперации признается весь календарный год. …

 
СМИ узнали о планах переброски на Ближний Восток американского авианосца

СМИ узнали о планах переброски на Ближний Восток американского авианосца Пентагон перемещает авианосную ударную группу из Южно-Китайского моря на Ближний Восток на фоне эскалации напряженности между Вашингтоном и Тегераном …

 
DS: четыре смертельных вируса могут вызвать новую пандемию в 2026 году

DS: четыре смертельных вируса могут вызвать новую пандемию в 2026 году Ключевыми факторами риска названы снижение уровня вакцинации и способность вирусов к быстрой эволюции. …

 
НОВОСТИ РЕН ТВ в 8:30  Выпуск от 15 января 2026 года

НОВОСТИ РЕН ТВ в 8:30 — Выпуск от 15 января 2026 года Смотрите новости: • NASA впервые проводит экстренную медицинскую эвакуацию экипажа с орбиты. Корабль Crew Dragon возвращается на Землю. • В …

 
Вмешательство оператора минимально: в России создали умный комплекс сварки

Вмешательство оператора минимально: в России создали «умный» комплекс сварки НИТИ «Прогресс», входящий в структуру «РТ-Капитал» Ростеха, разработал и запустил в производство электронно-лучевой комплекс …

 
Руководители брянских Клинцов поздравили молодую маму с рождением сына

Руководители брянских Клинцов поздравили молодую маму с рождением сына Сегодня, 15 января, клинцовский роддом вновь посетили глава города Олег Шкуратов и глава городской администрации Сергей Евтеев. Руководители встретил …

 
Глава Брянщины поздравил следователей с профессиональным праздником

Глава Брянщины поздравил следователей с профессиональным праздником Губернатор Александр Богомаз поздравил сотрудников и ветеранов органов следствия Брянской области с профессиональным праздником — Днем образова …

 
За полчаса до весны: содержание серий и финал сериала

«За полчаса до весны»: содержание серий и финал сериала Премьера российского многосерийного музыкально-драматического байопика «За полчаса до весны» состоялась в 2023 году. …

 
В Debian 14 намерены прекратить поставку GTK2

В Debian 14 намерены прекратить поставку GTK2 Команда сопровождающих Debian, отвечающих за пакеты с GNOME, планирует не поставлять инструментарий GTK2 в составе дистрибутива Debian 14, релиз кото …

 
Бегство от одиночества и бедности. Валерия Гай Германика, дочь которой вышла замуж в 17 лет, высказалась против ранних браков

"Бегство от одиночества и бедности". Валерия Гай Германика, дочь которой вышла замуж в 17 лет, высказалась против ранних браков Валерия Гай Германика, дочь которой вышла замуж и родила в 17 лет, высказалась против ранних браков — на фоне их поддержки со стороны российских влас …

 
Метелкина и Берулава выиграли чемпионат Европы

Метелкина и Берулава выиграли чемпионат Европы Фигуристы Анастасия Метелкина и Лука Берулава, представляющие Грузию, стали победителями чемпионата Европы-2026. …

 
Сходила на юбилей: отдала 5000 руб, попила воды и уехала домой голодной  зато хозяева были в восторге от своего торжества

Сходила на юбилей: отдала 5000 руб, попила воды и уехала домой голодной — зато хозяева были в восторге от своего торжества Прогород Бывает, выходишь из-за праздничного стола с одним желанием — срочно заказать пиццу. И с лёгким удивлением, осознавая, что только что профина …

 
Зверь с Востока заставляет Европу платить за газ больше

«Зверь с Востока» заставляет Европу платить за газ больше После прихода в Европу арктических воздушных масс, именуемых «Зверем с Востока», компаниям ЕС пришлось отобрать из хранилищ значительные объемы газа. …

 
Трамп о Бобровском: Легендарный вратарь, также известный как Боб. Отличное прозвище с классным концептом. Он играл феноменально

Трамп о Бобровском: «Легендарный вратарь, также известный как Боб. Отличное прозвище с классным концептом. Он играл феноменально» Президент США Дональд Трамп оценил игру Сергея Бобровского на приеме хоккеистов «Флориды» в Белом доме в честь победы команды в Кубке Стэнли-2025. «Л …

 
НОВИКОМ получил кредитный рейтинг АА по национальной шкале Китая

НОВИКОМ получил кредитный рейтинг «АА+» по национальной шкале Китая НОВИКОМ (входит в холдинг «РТ-Финанс» – центр компетенций финансовых услуг Госкорпорации Ростех) получил первичный кредитный рейтинг «AA+» со стабиль …

 
НОВИКОМ и Воронежское РО СоюзМаш открыли в ЛНР Индустриальные классы

НОВИКОМ и Воронежское РО СоюзМаш открыли в ЛНР «Индустриальные классы» НОВИКОМ (входит в холдинг «РТ-Финанс» — центр компетенций финансовых услуг Госкорпорации Ростех) совместно с Воронежским региональным отделением Союз …

 
Маск наказал мать одного из своих детей, не оценившей ее изображение а-ля секси

Маск наказал мать одного из своих детей, не оценившей ее изображение а-ля секси Мать одного из детей миллиардера и предпринимателя Илона Маска — Эшли Сент-Клэр — подала в суд на его компанию xAI, работающую в области искусственно …

 
Илья Авербух рассказал о реакции публики на его ледовые шоу

Илья Авербух рассказал о реакции публики на его ледовые шоу В конце декабря во Дворце гимнастики Ирины Винер состоялись сразу две премьеры новогодних постановок от Ильи Авербуха. …

 
Тренер Айлендерс Руа: Илья был великолепен в игре с Эдмонтоном  он сделал несколько важных сейвов

Тренер «Айлендерс» Руа: «Илья был великолепен в игре с «Эдмонтоном» — он сделал несколько важных сейвов» Главный тренер «Айлендерс» Патрик Руа отметил игру российского вратаря Ильи Сорокина в матче регулярного чемпионата НХЛ с «Эдмонтоном» (1:0). …

 
Сноубордистка Пауль примет участие в отборочном к Олимпиаде этапе Кубка мира

Сноубордистка Пауль примет участие в отборочном к Олимпиаде этапе Кубка мира Сноубордистка Кристина Пауль примет участие в этапе Кубка мира в Китае. Она выступает в дисциплине «сноуборд-кросс». …

 
Кличко и Зеленский вступили в перепалку на фоне энергетического коллапса в Киеве

Кличко и Зеленский вступили в перепалку на фоне энергетического коллапса в Киеве Энергетический коллапс в Киеве и его окрестностях обострил давнишнюю вражду между главой киевского режима Владимиром Зеленским и градоначальником укр …

 
Жлобство и экономия на всём. Ксения Собчак раскритиковала пятизвёздочный отель в Париже

"Жлобство и экономия на всём". Ксения Собчак раскритиковала пятизвёздочный отель в Париже Ксения Собчак перед поездкой с блогерами в Куршевель, останавливалась в Париже, где жила в отеле Hôtel de Crillon (A Rosewood Hotel). В соцсетях 44-л …

 
Keychron представила низкопрофильную клавиатуру K3 Max в корпусе из натурального дерева

Keychron представила низкопрофильную клавиатуру K3 Max в корпусе из натурального дерева Основой новинки является K3 Max — компактная механическая клавиатура формата 75%. Деревянный корпус выполнен из ореха. Толщина устройства составляет …

 
Россиянам по ОМС стали доступны еще 15 сложных операций

Россиянам по ОМС стали доступны еще 15 сложных операций Еще 15 медицинских операций стали доступны для россиян по ОМС в 2026 году, сообщила пресс-служба Минздрава. В министерстве отметили, что это решение …

 
После удара БПЛА в Рязанской области организована горячая линия

После удара БПЛА в Рязанской области организована горячая линия Прокуратура Рязанской области взяла на контроль последствия удара беспилотников ВСУ в административном центре региона. Для оперативной связи с жителя …

 
Ушедший из России автогигант столкнулся с падением продаж

Ушедший из России автогигант столкнулся с падением продаж Общие объемы продаж немецкой Porsche за прошедший год продемонстрировали снижение на 10% по сравнению с аналогичным периодом 2024 года. Об этом пресс …

 
Роскомнадзор начал частичную блокировку Telegram в России

Роскомнадзор начал частичную блокировку Telegram в России Роскомнадзор ввёл частичные ограничения на работу Telegram в России, сообщило издание «Москва 24» со ссылкой на источник на телеком-рынке …

 
Депутат Милонов о ЧМ: Ущербные пиндосы не берут с России пример в организации, у них все через одно место. В США могут убить или изнасиловать, не над

Депутат Милонов о ЧМ: «Ущербные пиндосы не берут с России пример в организации, у них все через одно место. В США могут убить или изнасиловать, не надо ехать на этот чумной остров» Депутат Госдумы РФ Виталий Милонов посоветовал не посещать ЧМ-2026 , а также одобрительно воспринял приостановку выдачи США иммиграционных виз гражда …

 
В Курске общественники заявили о потере идентичности ДК Аккумулятор

В Курске общественники заявили о потере идентичности ДК "Аккумулятор" В Курске общественники, волонетеры и неравнодушные горожане продолжают бить тревогу по поводу здания дворца культуры аккумуляторного завода. Куряне о …

 
Тепло ли в школах: мэр Курска проверил температуру в классах

Тепло ли в школах: мэр Курска проверил температуру в классах Глава Курска сегодня, 15 января, посетил несколько городских школ. Евгений Маслов отреагировал на жалобы в соцсетях о том, что дети в некоторых учебн …