Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages
Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day....
Опубликовано: 15:14, февраля 23, 2025 Источник: xakep.ru Рубрика: «Наука и Техника» Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах

На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows

На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Microsoft исправила давний баг с перезагрузкой Windows после установки обновлений

Microsoft исправила давний баг с перезагрузкой Windows после установки обновлений

Компания Microsoft исправила ошибку, которая присутствовала в Windows в течение многих лет. Речь идёт о баге, из-за которого операционная система пер …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость

Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Находившуюся в федеральном розыске жительницу ЕАО задержали в Красноярском крае

Находившуюся в федеральном розыске жительницу ЕАО задержали в Красноярском крае

Следственным управлением УМВД России по Еврейской автономной области окончено предварительное расследование уголовного дела в отношении обвиняемой, к …

 
В Android исправили две 0-day-уязвимости, находившиеся под атаками

В Android исправили две 0-day-уязвимости, находившиеся под атаками

Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв …

 
Серверы FreePBX находятся под атаками из-за 0-day уязвимости

Серверы FreePBX находятся под атаками из-за 0-day уязвимости

Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью …

 
В Судже эвакуация жителей проходит под атаками ВСУ

В Судже эвакуация жителей проходит под атаками ВСУ

В Судже Курской области оперативная обстановка остается очень и очень сложной и даже опасной. Тем не менее, многие куряне выражают желание отправитьс …

 
Samsung исправила баг камеры в Galaxy S25

Samsung исправила баг камеры в Galaxy S25

Компания Samsung начала поставки серии смартфонов Galaxy S25 в начале этого месяца, но некоторые первые пользователи заметили проблемы с работой каме …

 
Роскачество провело инструктаж по борьбе с массовыми СМС-атаками

Роскачество провело инструктаж по борьбе с массовыми СМС-атаками

Эксперты Центра цифровой экспертизы Роскачества дали рекомендации по защите от СМС-бомбинга, направленного на создание паники и компрометацию персона …

 
Российские компании беззащитны перед хакерскими атаками

Российские компании беззащитны перед хакерскими атаками?

В 250 млн рублей обошлась «Аэрофлоту» пережитая им хакерская атака. Она показала: для того чтобы нарушить работу стратегически важной отрасли, не нуж …

 
0-day уязвимости в SharePoint находятся под атаками с начала июля

0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. …

 
Роскомнадзор предлагает усовершенствовать законодательство для борьбы с DDoS-атаками

Роскомнадзор предлагает усовершенствовать законодательство для борьбы с DDoS-атаками После мощной DDoS-атаки на интернет-провайдера Lovit, произошедшей в конце прошлой недели, в Роскомнадзоре сообщили, что необходимо закрепить требова …

 
Раскрыта личность одного из хакеров, стоящих за атаками на компании РФ

Раскрыта личность одного из хакеров, стоящих за атаками на компании РФ Telegram-канал Shot установил личность одного из украинских хакеров, которые причастны к недавним атакам на компании России. …

 
Предприятия и соцобъект повреждены атаками БПЛА в Белгородской области

Предприятия и соцобъект повреждены атаками БПЛА в Белгородской области Повреждения зафиксированы после атак беспилотников ВСУ в нескольких муниципалитетах Белгородской области, предварительно, пострадавших нет, сообщил г …

 
В Удмуртии ужесточили наказание за публикацию видео с атаками БПЛА

В Удмуртии ужесточили наказание за публикацию видео с атаками БПЛА Новый закон запрещает распространять в интернете кадры применения дронов и их последствий. Нарушителям грозят крупные штрафы. …

 
Продолжение СВО оправдывается террористическими атаками Киева, зявляет Песков

Продолжение СВО оправдывается террористическими атаками Киева, зявляет Песков Атаки киевского режима против российских мирных объектов нельзя классифицировать иначе, как теракты. Это оправдывает продолжение спецоперации России …

 
В Курской области увеличили выплату на капремонт домов, поврежденных атаками ВСУ

В Курской области увеличили выплату на капремонт домов, поврежденных атаками ВСУ Врио губернатора Курской области Александр Хинштейн сообщил о том, что выплата за один квадратный метр поврежденных жилых домов из приграничья Курско …

 
Эксперт: атаками на танкеры в Черном море Лондон давит на Турцию

Эксперт: атаками на танкеры в Черном море Лондон давит на Турцию Ударами по танкерам в Черном море Запад оказывает давление не только на Россию, но и на Турцию, поскольку она контролирует проливы, через которые кор …

 
Губернатор Богомаз обратился к брянцам в связи с подлыми атаками бандеровцев

Губернатор Богомаз обратился к брянцам в связи с подлыми атаками бандеровцев Губернатор Александр Богомаз обратился к брянцам в связи с подлыми атаками бандеровцев. Накануне в Севском районе была ранена женщина. Губернатор зая …

 
Samsung исправила проблемы с камерой Galaxy S25 в свежем обновлении

Samsung исправила проблемы с камерой Galaxy S25 в свежем обновлении Некоторые владельцы флагманов Samsung Galaxy S25 столкнулись с артефактами на фотографиях, из-за которых на изображениях появлялись вертикальные поло …

 
Huawei исправила критические уязвимости в патче безопасности для HarmonyOS

Huawei исправила критические уязвимости в патче безопасности для HarmonyOS Huawei опубликовала информацию о патче безопасности за октябрь 2025 года для смартфонов на EMUI и HarmonyOS. Обновление устраняет несколько уязвимост …

 
Хакеры резко помолодели. За массовыми атаками на российские школы стоят их же ученики

Хакеры резко помолодели. За массовыми атаками на российские школы стоят их же ученики Сфера образования в России стала одной из самых атакуемых хакерами по итогам первой половины 2025 г. На нее пришлось 7% всех инцидентов. Инициаторы б …

 
В Совфеде заподозрили Киев в желании сорвать мирные контакты безрассудными атаками

В Совфеде заподозрили Киев в желании сорвать мирные контакты «безрассудными атаками» Сенатор Андрей Клишас заподозрил Киев в желании сорвать мирные контакты. Соответствующий пост он разместил в своем Telegram-канале. …

 
Samsung исправила обновлением проблемы с частотой обновления экрана Galaxy Tab A9

Samsung исправила обновлением проблемы с частотой обновления экрана Galaxy Tab A9+ Samsung выпустила обновление программного обеспечения для Galaxy Tab A9+, которое решает проблемы с частотой обновления экрана, а также устраняет зад …

 
Apple исправила две уязвимости, с помощью которых атаковали пользователей iPhone

Apple исправила две уязвимости, с помощью которых атаковали пользователей iPhone Компания Apple выпустила экстренные патчи для устранения двух уязвимостей нулевого дня. По информации компании, эти проблемы использовались в таргети …

 
M**a исправила методику обучения ИИ после скандала с неуместными разговорами с подростками

M**a исправила методику обучения ИИ после скандала с неуместными разговорами с подростками M**a откорректировала методику обучения ИИ-чат-бота M**a AI, сосредоточив внимание на обеспечении безопасности подростков. Изменения были внесены пос …

 
CICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиков

CICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиков CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, проанализировала механики кибератак, наиболее часто встречавшие …

 
Спустя 10 лет после релиза Ubisoft случайно ввела цензуру в Far Cry 4, но быстро исправила ошибку

Спустя 10 лет после релиза Ubisoft случайно ввела цензуру в Far Cry 4, но быстро исправила ошибку Шутеру с открытым миром Far Cry 4 от Ubisoft и Ubisoft Montreal в ноябре исполнится уже 11 лет. Тем удивительнее фанатам франшизы показалась история, …

 
Nvidia выпустила драйвер, в котором исправила 40 проблем и добавила поддержку GeForce RTX 5060 Ti

Nvidia выпустила драйвер, в котором исправила 40 проблем и добавила поддержку GeForce RTX 5060 Ti Компания Nvidia выпустила графический драйвер GeForce Game Ready 576.02 WHQL. Он добавляет поддержку видеокарт GeForce RTX 5060 Ti с 16 и 8 Гбайт пам …

 
Apple исправила главную проблему Liquid Glass  вторая бета iOS 26 стала более читаемой

Apple исправила главную проблему Liquid Glass — вторая бета iOS 26 стала более читаемой Компания Apple выпустила вторую бета-версию операционной системы iOS 26, в которой исправила одну из принципиальных проблем нового пользовательского …

 
Cyberpunk 2077 для Switch 2 случайно получила чересчур щедрую скидку  CDPR ошибку исправила, но праздник портить не стала

Cyberpunk 2077 для Switch 2 случайно получила чересчур щедрую скидку — CDPR ошибку исправила, но праздник портить не стала Польская студия CD Projekt Red случайно сделала владельцам Nintendo Switch 2 новогодний подарок — полное издание киберпанкового ролевого боевик …

 
В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager

В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager Microsoft объявила, что теперь пользователи браузера Edge могут безопасно сохранять и синхронизировать ключи доступа (passkeys) между устройствами по …

 
Microsoft открыла исходный код древнего языка программирования Microsoft BASIC

Microsoft открыла исходный код древнего языка программирования Microsoft BASIC Компания Microsoft опубликовала исходный код собственной версии языка программирования BASIC, выпускавшегося с 1976-го по 1978-й годы. Изначально он …

 
Microsoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и Halo

Microsoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и Halo Корпорация Microsoft направила в Роспатент заявки на регистрацию товарных знаков «Microsoft 365» и «Halo». Соответствующая информация была передана а …

 
Microsoft снизила зависимость от OpenAI  в Microsoft 365 Copilot появились ИИ-модели Claude от Anthropic

Microsoft снизила зависимость от OpenAI — в Microsoft 365 Copilot появились ИИ-модели Claude от Anthropic Microsoft начала интеграцию ИИ-моделей Claude Sonnet 4 и Claude Opus 4.1 от компании Anthropic в свои офисные приложения Microsoft 365 Copilot. Это р …

 
Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024

Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024 Microsoft объявила об отключении элементов управления ActiveX в приложениях Word, Excel, PowerPoint и Visio из состава Microsoft 365 и Office 2024 в …

 
Microsoft закрыла магазин Кино и ТВ в Microsoft Store

Microsoft закрыла магазин «Кино и ТВ» в Microsoft Store Компания Microsoft объявила о закрытии раздела «Кино и ТВ» в магазине Microsoft Store. С сегодняшнего дня пользователи больше не смогут покупать филь …

 
Microsoft добавляет ИИ-модели Anthropic в Microsoft 365 Copilot

Microsoft добавляет ИИ-модели Anthropic в Microsoft 365 Copilot На протяжении последних месяцев Microsoft активно работает над диверсификацией своей стратегии в области искусственного интеллекта, стремясь ослабить …

 
Realme P4 Power 5G с АКБ на 10000 мАч показали на фото

Realme P4 Power 5G с АКБ на 10000 мАч показали на фото В сети появились живые фото смартфона Realme P4 Power 5G, который будет представлен в ближайшее время. Главной особенностью грядущей новинки станет а …

 
Представлен Honor Power 2  смартфон с батареей на 10 080 мАч

Представлен Honor Power 2 – смартфон с батареей на 10 080 мАч Компания Honor официально анонсировала в Китае свой новый смартфон Honor Power 2. Новинка оснащена батареей Si/C ёмкостью 10 080 мАч, которая, по зая …

 
Moto G86 Power 5G показали в четырех расцветках

Moto G86 Power 5G показали в четырех расцветках Профильный ресурс Android Headlines поделился первыми рендерами и подробностями о характеристиках смартфона Motorola Moto G86 Power 5G, который еще н …

 
Motorola представила смартфоны Moto G86, G86 Power и G56

Motorola представила смартфоны Moto G86, G86 Power и G56 Motorola официально анонсировала три новых смартфона в серии G: Moto G86, G86 Power и более доступный G56. Несмотря на схожий дизайн, модели различаю …

 
NVIDIA исправила проблему чёрного экрана на RTX 5060 и 5060 Ti

NVIDIA исправила проблему чёрного экрана на RTX 5060 и 5060 Ti NVIDIA оперативно отреагировала на жалобы владельцев видеокарт RTX 5060 и RTX 5060 Ti, столкнувшихся с чёрным экраном при перезагрузке системы. Пробл …

 
Honor Power 2 будет ловить даже в лифте

Honor Power 2 будет ловить даже в лифте Компания Honor раскрыла новые подробности о смартфоне Power2, который будет представлен в Китае 5 января. Смартфон получит технологию Hongyan Communi …

 
Тест и обзор: LC-Power LC-M49QCK  49 дюймов, 1000R и 120 Гц

Тест и обзор: LC-Power LC-M49QCK — 49 дюймов, 1000R и 120 Гц 49-дюймовые мониторы по-прежнему притягивают взгляд на любом столе. Огромная ширина и плотный изгиб дают очень глубокое погружение. LC-Power LC-M49QC …

 
Представлен Moto G57 Power  смартфон с батареей на 7000 мАч за $168

Представлен Moto G57 Power – смартфон с батареей на 7000 мАч за $168 Motorola анонсировала в Индии новый бюджетный смартфон серии G под названием Moto G57 Power. Новинка стала первым телефоном на базе чипсета Snapdrago …

 
Представлен Honor Power с гигантским аккумулятором за 270 долларов

Представлен Honor Power с гигантским аккумулятором за 270 долларов Компания Honor представила новый смартфон под названием Power, который оснащён аккумулятором с высокой энергоёмкостью — 821 Вт•ч/л. Это позволяет ему …

 
Представлен недорогой и защищенный Moto G Power (2026)

Представлен недорогой и защищенный Moto G Power (2026) Moto G Power (2026) уже третий смартфон линейки G (2026). Ранее были выпущены просто G и G Play. Ключевая особенность G Power в защищенности. Во-перв …

 
Представлен Honor Power  смартфон с батареей на 8000 мАч

Представлен Honor Power – смартфон с батареей на 8000 мАч Honor представила в Китае смартфон Honor Power, главной изюминкой которого стал огромный аккумулятор на 8000 мАч и поддержка спутниковой связи. Особе …

 
GPU Tweak III: Power Detector сигнализирует о неравномерной нагрузке

GPU Tweak III: Power Detector+ сигнализирует о неравномерной нагрузке ASUS выпустила обновление утилиты GPU Tweak III, в котором улучшила работу функции Power Detector+, отвечающей за распознавание неравномерной нагрузк …

 
Honor Power 2 получил дизайн в стиле iPhone 17 Pro

Honor Power 2 получил дизайн в стиле iPhone 17 Pro Компания Honor готовит к выпуску смартфон Honor Power 2, который, согласно утечкам, внешне будет напоминать iPhone 17 Pro. Ожидается, что анонс устро …

 
Раскрыты все характеристики HONOR Power 2  10 080 мА*ч, Dimensity 8500, 50 Мп

Раскрыты все характеристики HONOR Power 2 — 10 080 мА*ч, Dimensity 8500, 50 Мп Первый HONOR Power вышел в апреле. Устройство комплектовалось батареей на 8000 мА*ч. У HONOR Power 2, который представят на следующей неделе внутри б …

 
Motorola Moto G06 Power получил батарею на 7000 мАч

Motorola Moto G06 Power получил батарею на 7000 мАч Компания Motorola объявила о выходе смартфона-долгожителя Moto G06 Power, который может похвастаться аккумулятором ёмкостью 7000 мАч. Новинку также о …

 
Эксперты протестировали Moto G Power (2026) на автономность

Эксперты протестировали Moto G Power (2026) на автономность В тесте, который имитирует усредненный режим использования, смартфон продержался 13 часов и 9 минут. Для сравнения, у Moto G Power (2025) автономност …

 
Pix Robotics представила бесплатный инструмент для оценки миграции с Power BI

Pix Robotics представила бесплатный инструмент для оценки миграции с Power BI Разработчик отечественного ПО компания Pix Robotics представила новый продукт «Pix Переходник», который призван облегчить... …

 
Еще один монстр автономности: realme P4 Power получит батарею на 10 000 мА*ч

Еще один монстр автономности: realme P4 Power получит батарею на 10 000 мА*ч Как стало известно из тизера на Flipkart, новинка получила название realme P4 Power. Таким образом, смартфон войдет в уже существующую линейку P4, а …

 
Vivo представила Power Bank на 33 Вт: заряжает iPhone 16 до 58% за 30 минут

Vivo представила Power Bank на 33 Вт: заряжает iPhone 16 до 58% за 30 минут Компания Vivo официально представила новый Power Bank с поддержкой быстрой зарядки мощностью 33 Вт. Аккумулятор оснащен встроенным кабелем USB-C с L- …

 
Анонсирован смартфон Moto G67 Power с батареей емкостью 7000 мАч

Анонсирован смартфон Moto G67 Power с батареей емкостью 7000 мАч В официальных индийских соцсетях Motorola представила смартфон Moto G67 Power, оборудованный батареей емкостью 7000 мАч. …

 
Представлен новый смартфон Honor Power с огромным аккумулятором 8000 мАч

Представлен новый смартфон Honor Power с огромным аккумулятором 8000 мАч Компания Honor официально представила смартфон Honor Power, который стал первым устройством новой серии Power. …

 
HONOR 500, GT2 и Power 2  инсайдер раскрыл все планы компании на следующие полгода

HONOR 500, GT2 и Power 2 — инсайдер раскрыл все планы компании на следующие полгода По данным инсайдера Digital Chat Station, компания HONOR готовит несколько крупных релизов к концу 2025 года. Он заявил, что серия HONOR 500 выйдет у …

 
Тест и обзор: LC-Power LC1000P2 V3.1  блок питания с сертификатом Platinum

Тест и обзор: LC-Power LC1000P2 V3.1 — блок питания с сертификатом Platinum Блок питания уровня Platinum от LC-Power — это уже не совсем тот образ, к которому за годы приучил нас этот производитель, известный прежде всего дос …

 
Ультратонкий Xiaomi Power Bank 5000mAh теперь доступен в Европе

Ультратонкий Xiaomi Power Bank 5000mAh теперь доступен в Европе Xiaomi представила свой ультратонкий Power Bank 5000mAh в ряде европейских стран, в частности в Великобритании, Нидерландах и Германии. Этот компактн …

 
Clicks QWERTY-аккумулятор Power Keyboard с беспроводной зарядкой для iPhone

Clicks QWERTY-аккумулятор Power Keyboard с беспроводной зарядкой для iPhone Компания Clicks анонсировала QWERTY-клавиатуру Power Keyboard для смартфона со встроенным аккумулятором емкостью 2150 мАч, позволяющим подзаряжать см …

 
Раскрыта древнейшая пасхалка от разработчиков Apple  27 лет назад её спрятали в Power Mac G3

Раскрыта древнейшая «пасхалка» от разработчиков Apple — 27 лет назад её спрятали в Power Mac G3 Спустя почти три десятилетия тайна скрытого изображения в Power Mac G3 наконец разгадана. Инженер-программист Дуг Браун (Doug Brown) обнаружил метод …

 
Дизайн HONOR Power 2 слили в сеть до презентации. Где-то мы такое уже видили

Дизайн HONOR Power 2 слили в сеть до презентации. Где-то мы такое уже видили В сеть утекли официальные изображения HONOR Power 2 и подробные характеристики устройства. Информацией поделился известный инсайдер Digital Chat Stat …

 
Какие устройства Apple iPhone получат Adaptive Power Mode

Какие устройства Apple iPhone получат Adaptive Power Mode? В iOS 26, которая пока доступна только разработчикам, появился новый режим Adaptive Power, позволяющий продлить срок автономной работы iPhone. Однако …

 
Недорогой, но мощный: представлен пауэрбанк Cuktech Super Power Block SE на 25 000 мАч

Недорогой, но мощный: представлен пауэрбанк Cuktech Super Power Block SE на 25 000 мАч Популярный производитель аксессуаров Cuktech анонсировал новый внешний аккумулятор 25 Super Power Block SE ёмкостью 25 000 мАч с поддержкой быстрой з …

 
Xiaomi выпустила сверхтонкий Power Bank с магнитной зарядкой на 15 Вт для iPhone

Xiaomi выпустила сверхтонкий Power Bank с магнитной зарядкой на 15 Вт для iPhone Народный бренд Xiaomi запустил официальные продажи сверхтонкого внешнего аккумулятора Super Slim Magnetic Power Bank 5000 во всем мире. Изначально де …

 
Не Stylus, а Power: инсайдер уточнил, что за смартфон Moto показан на рендерах

Не Stylus, а Power: инсайдер уточнил, что за смартфон Moto показан на рендерах Не так давно мы сообщали о публикации изображений смартфона Moto G Stylus (2026), однако в кое-чем мы ошибались. …

 
В Пензенской области пройдет конференция МТС Power Day по теме искусственного интеллекта

В Пензенской области пройдет конференция МТС Power Day по теме искусственного интеллекта В Пензенской области пройдет конференция МТС Power Day по теме искусственного интеллекта Цифровая экосистема МТС сообщает о проведении конференции «М …

 
DJI выпустила Power 2000  портативную зарядную станцию с мощностью 3000 Вт (3 фото)

DJI выпустила Power 2000 — портативную зарядную станцию с мощностью 3000 Вт (3 фото) Компания DJI выпустила новую портативную зарядную станцию — Power 2000. В отличие от предыдущих моделей, у этой выше ёмкость, а рассчитана она на шир …

 
HONOR Power 2 с гигантской батареей и дизайном iPhone 17 Pro показали во всех расцветках

HONOR Power 2 с гигантской батареей и дизайном iPhone 17 Pro показали во всех расцветках Компания HONOR показала смартфон Power 2 на официальных рендерах во всех трех расцветках: оранжевой, черной и белой. Сзади у смартфона модуль тыльной …

 
Silicon Power показала новую карту microSD со скоростью чтения до 880 МБ/с (3 фото)

Silicon Power показала новую карту microSD со скоростью чтения до 880 МБ/с (3 фото) Компания Silicon Power представила свою самую быструю microSD Express-карту для портативных игровых консолей, топовых видеокамер и других гаджетов. О …

 
Silicon Power представляет комплект из карты microSDXC Inspire и картридера C200

Silicon Power представляет комплект из карты microSDXC Inspire и картридера C200 Компания Silicon Power (SP) объявляет о скором начале продаж карт памяти microSDXC Inspire в новой комплектации — с высокоскоростным... …

 
Представлен компактный пауэрбанк Xiaomi Ultra-Slim Power Bank 5000 22.5W

Представлен компактный пауэрбанк Xiaomi Ultra-Slim Power Bank 5000 22.5W Компания Xiaomi пополнила ассортимент внешних аккумуляторов моделью Ultra-Slim Power Bank 5000 22.5W, которая может похвастаться корпусом толщиной 11 …

 
Formula V Line Crystal и Air Power G9: поддержка BTF и модульные аквариумы для мощного железа

Formula V Line Crystal и Air Power G9: поддержка BTF и модульные «аквариумы» для мощного железа Тайваньский бренд Formula V Line обновил каталог сразу тремя моделями, которые закрывают запросы как любителей аквариумной эстетики, так и прагматико …

 
be quiet! System Power 11: новые энергоэффективные блоки питания для бюджетных сборок

be quiet! System Power 11: новые энергоэффективные блоки питания для бюджетных сборок Компания be quiet! представила обновлённую серию блоков питания System Power 11, ориентированную на экономных пользователей, которым важно соответств …

 
Nissan Qashqai с новой системой e-Power показал расход 5,4 л/100 км в тесте ADAC

Nissan Qashqai с новой системой e-Power показал расход 5,4 л/100 км в тесте ADAC Немецкая организация ADAC испытала обновленный Nissan Qashqai с гибридной установкой e-Power и зафиксировала расход топлива 5,4 л/100 км. …

 
Sharge анонсировала новый Power Bank Mini 2 с улучшенной мощностью и двусторонней зарядкой

Sharge анонсировала новый Power Bank Mini 2 с улучшенной мощностью и двусторонней зарядкой Sharge представила новую версию Power Bank Mini 2, который уже доступен для покупки в Китае. Это обновленное устройство имеет несколько улучшений по …

 
Два самых необычных, но очень удобных Power Bank от Ugreen. Встроенный кабель, QI 2.1 и другое

Два самых необычных, но очень удобных Power Bank от Ugreen. Встроенный кабель, QI 2.1 и другое Портативные источники питания давно стали обыденным аксессуаром, но между десятками внешне похожих моделей скрываются принципиально разные подходы к …

 
Тест и обзор: LC-Power Gaming 715B Seamless_X  корпус с хорошим обзором и игрой красок

Тест и обзор: LC-Power Gaming 715B Seamless_X — корпус с хорошим обзором и игрой красок LC-Power Gaming 715B Seamless_X выделяется двумя прозрачными стеклянными панелями, за которыми уже предустановлены четыре эффектных вентилятора с «бе …

 
Xiaomi Power Bank 10000 с экраном, встроенным кабелем и быстрой зарядкой вышел в Европе

Xiaomi Power Bank 10000 с экраном, встроенным кабелем и быстрой зарядкой вышел в Европе Компания Xiaomi представила в Европе портативный аккумулятор Xiaomi Power Bank 10000, который получил ёмкость 10 000 мАч и небольшой цифровой дисплей …

 
Philips представила сверхширокий монитор 49B2U5900C с диагональю 48,8 дюйма, DQHD, KVM, USB-C-док-станцией и 100 Вт Power Delivery

Philips представила сверхширокий монитор 49B2U5900C с диагональю 48,8 дюйма, DQHD, KVM, USB-C-док-станцией и 100 Вт Power Delivery Бренд Philips (MMD) пополнил офисную линейку новым 48,8-дюймовым изогнутым монитором 49B2U5900C, ориентированным на бизнес и корпоративное применение …

 
Самое интересное за неделю: процессор Ryzen 7 9850X3D, смартфон HONOR Power 2, мини-ПК GMKtec Evo-T2

Самое интересное за неделю: процессор Ryzen 7 9850X3D, смартфон HONOR Power 2, мини-ПК GMKtec Evo-T2 На этой неделе дебютировали народные POCO M8 5G и POCO M8 Pro 5G. У смартфонов обновленный дизайн, огромные экраны и мощные аккумуляторы.Motorola пок …

 
Всех на фарш!: российский супертяж Вася Пельмень выиграл Лигу пощечин Power Slap

«Всех на фарш!»: российский супертяж Вася Пельмень выиграл Лигу пощечин Power Slap В Саудовской Аравии состоялся титульный поединок Лиги пощечин Power Slap, где российский спортсмен Василий Пельмень Камоцкий победил «Сумасшедшего га …

 
Тест и обзор: блок питания be quiet! Dark Power 14 1200W  обновлённая версия с улучшенным охлаждением

Тест и обзор: блок питания be quiet! Dark Power 14 1200W — обновлённая версия с улучшенным охлаждением Компания be quiet! представила новую серию блоков питания Dark Power 14, которая пришла на смену линейке Dark Power 13, вышедшей примерно два с полов …

 
Твердотельный накопитель Silicon Power Endura ED90 емкостью 1 ТБ: представитель новой линейки с гарантированной TLC-памятью

Твердотельный накопитель Silicon Power Endura ED90 емкостью 1 ТБ: представитель новой линейки с «гарантированной» TLC-памятью На данный момент в недорогих SSD критически важна память: в паре с TLC все возможные контроллеры демонстрируют более чем приемлемые результаты быстро …

 
Репортаж со стенда Silicon Power на выставке Computex 2025: серия SSD Endura, быстрая оперативная память и другие новинки

Репортаж со стенда Silicon Power на выставке Computex 2025: серия SSD Endura, быстрая оперативная память и другие новинки Компания Silicon Power продемонстрировала на выставке Computex 2025 свои новейшие разработки, в том числе новое семейство твердотельных накопителей E …

 
АКБ автомобильного класса, 120 Вт, 25000 мАч и светодиодный дисплей  дешевле 30 долларов. Представлен внешний аккумулятор Cuktech 25 Super Power Bloc

АКБ автомобильного класса, 120 Вт, 25000 мАч и светодиодный дисплей — дешевле 30 долларов. Представлен внешний аккумулятор Cuktech 25 Super Power Block SE Компания Cuktech представила новый внешний аккумулятор 25 Super Power Block SE. Цена составляет 199 юаней (28 долларов США), а в рамках ограниченного …

 
120 Гц, 7000 мАч, два дня работы без подзарядки, камера Sony Lytia 600 и защищенное исполнение. Стартовали европейские продажи смартфона Moto G57 Pow

120 Гц, 7000 мАч, два дня работы без подзарядки, камера Sony Lytia 600 и защищенное исполнение. Стартовали европейские продажи смартфона Moto G57 Power Motorola выпустила на зарубежные рынки смартфон Moto G57 Power. Он оснащён аккумулятором ёмкостью 7000 мА·ч, однокристальной системой Qualcomm …

 
Гигантский аккумулятор 10080 мАч в тонком корпусе и Soc Dimensity 8500 Elite: Honor Power 2 полностью рассекречен за четыре дня до премьеры

Гигантский аккумулятор 10080 мАч в тонком корпусе и Soc Dimensity 8500 Elite: Honor Power 2 полностью рассекречен за четыре дня до премьеры Компания Honor готовится представить монстра автономности Honor Power 2 (официальная презентация намечена на 5 января), но китайский оператор China T …

 
Мы больше про Power Woman, про статность. Стилист Иды Галич Олег Горчанин рассказал о её образах и обвинил в её травле окружение Насти Ивлеевой

"Мы больше про Power Woman, про статность". Стилист Иды Галич Олег Горчанин рассказал о её образах и обвинил в её травле окружение Насти Ивлеевой Звёздный стилист Олег Горчанин, который создал новый стиль Иды Галич, стал гостем YouTube-шоу Мадонны Мур. В ходе разговора он высказался о недавнем …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
Apple Watch, настроенные через Watch For Your Kids, получили режим Adaptive Power

Apple Watch, настроенные через Watch For Your Kids, получили режим Adaptive Power Оказалось, что новый режим Adaptive Power от Apple работает не только на iPhone, но и на Apple Watch. …

 
Honor представила новую серию смартфонов Honor Power

Honor представила новую серию смартфонов Honor Power Honor анонсировала совершенно новую линейку смартфонов под названием Power, и первый одноименный девайс действительно оправдывает свое имя — он оснащ …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

 
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

 
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
Настоящие современные флэшки разных классов, но одинаковой емкости 256 ГБ: Lexar JumpDrive M900, Silicon Power Marvell Xtreme M80 и SmartBuy Twist Du

«Настоящие» современные флэшки разных классов, но одинаковой емкости 256 ГБ: Lexar JumpDrive M900, Silicon Power Marvell Xtreme M80 и SmartBuy Twist Dual Когда мы изучали разнообразные бюджетные внешние SSD (компактные и не очень), основной целью была демонстрация того, каких решений стоит избегать, а …

 
Очень быстрая зарядка, ёмкость 20 000 мАч, порты USB-C и USB-A, а также встроенный фонарик. Анонсирован Oppo SuperVOOC 45W Super Flash Charge Power B

Очень быстрая зарядка, ёмкость 20 000 мА•ч, порты USB-C и USB-A, а также встроенный фонарик. Анонсирован Oppo SuperVOOC 45W Super Flash Charge Power Bank 20000 Oppo показала внешний аккумулятор SuperVOOC 45W Super Flash Charge Power Bank 20000, который выйдет в Китае 15 мая 2025 года одновременно с серией Re …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Уязвимость Meteobridge  следствие проблем коробочных решений

Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
Google устранила уязвимость в Chrome, существовавшую 23 года

Google устранила уязвимость в Chrome, существовавшую 23 года Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязв …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

 
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

 
В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс- …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость

Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость Если бы дефект не исправили, он мог бы привести к развитию атаки и краже данных сотрудников, рассказали в компании …

 
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

 
Твердотельный накопитель Silicon Power Endura ES75 емкостью 1 ТБ: старшая линейка в семействе Endura и новая для нас связка Maxio MAP1602 с TLC-памят

Твердотельный накопитель Silicon Power Endura ES75 емкостью 1 ТБ: старшая линейка в семействе Endura и новая для нас связка Maxio MAP1602 с TLC-памятью Micron B58R Мы протестировали два терабайтника из старших линеек семейства Silicon Power Endura. Как и предполагалось изначально, ничего технически необычного в …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта

У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской м …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга

Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга Человеческий мозг — вершина эволюционной инженерии. Он позволил нам создавать искусство, технологии, цивилизации. Но, как показывают новые исследован …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
В сети появились рендеры Moto G 2026 и Moto G Power 2026

В сети появились рендеры Moto G 2026 и Moto G Power 2026 В сети появились рендеры новых бюджетных моделей от Motorola - Moto G 2026 и Moto G Power 2026. Дизайн этих телефонов напоминает предыдущие модели. …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
Компании Microsoft исполнилось 50 лет

Компании Microsoft исполнилось 50 лет Пятьдесят лет назад Билл Гейтс и Пол Аллен основали компанию Micro-Soft. Как следует из названия, изначально Microsoft занималась микропроцессорами и …

 
XDA: Microsoft закроет Skype в мае

XDA: Microsoft закроет Skype в мае Сервис Skype будет закрыт Microsoft в мае. Как сообщает портал XDA Developers, в последнем обновлении программы содержится строчка, предупреждающая о …

 
Microsoft прекращает поддержку Windows 11 SE

Microsoft прекращает поддержку Windows 11 SE Microsoft объявила о прекращении поддержки Windows 11 SE — специальной версии операционной системы, предназначенной для недорогих ноутбуков в сфере о …

 
Microsoft не отказывается от разработки Xbox

Microsoft не отказывается от разработки Xbox После выхода портативных консолей ASUS ROG Xbox Ally X и Xbox Ally, а также на фоне слухов о том, что собственный проект Microsoft по созданию портат …

 
Microsoft закроет программу Publisher

Microsoft закроет программу Publisher Корпорация Microsoft прекратит поддержку офисного приложения Publisher в октябре. Об этом говорится в сообщении компании на сайте поддержки. Поэтому …

 
Программе Microsoft Excel исполнилось 40 лет

Программе Microsoft Excel исполнилось 40 лет От бухгалтерий до художественных проектов — Excel давно перестал быть просто «таблицей» для расчетов, превратившись в мощный универсальный инструмент …

 
Microsoft пообещала оптимизировать Windows 11

Microsoft пообещала оптимизировать Windows 11 Microsoft представила своё видение Windows 11 на 2026 год, обозначив, какие изменения ждут операционную систему. Компания заявляет, что 2026-й станет …

 
Microsoft закроет офис в Пакистане

Microsoft закроет офис в Пакистане Microsoft решила закрыть своё представительство в Пакистане. Об этом сообщил в LinkedIn глава пакистанского офиса Джавад Рехман. Представители компан …

 
30% кода Microsoft уже пишет ИИ. Что дальше

30% кода Microsoft уже пишет ИИ. Что дальше? Иллюстрация — нейросеть В Microsoft подтвердили, что искусственный интеллект активно участвует в разработке ПО. По словам гендиректора Сатьи Наделлы, …

 
Microsoft открыла исходный код BASIC

Microsoft открыла исходный код BASIC Существовали давно 8-битные компьютеры 1970-х годов, которые запускались прямо в интерпретаторе BASIC, без привычных современных операционных систем. …

 
Microsoft прекратит поддержку Windows 10

Microsoft прекратит поддержку Windows 10 Компания Microsoft оповещает, что прекратит поддержку операционной системы Windows 10 с 14 октября 2025 года. Об этом говорится в уведомлении компани …

 
Microsoft откроет исходный код Windows App SDK

Microsoft откроет исходный код Windows App SDK Microsoft наконец отреагировала на многочисленные жалобы разработчиков по поводу нынешнего состояния Windows App SDK. Основные претензии касаются нер …

 
Microsoft завершила поддержку Windows 10

Microsoft завершила поддержку Windows 10 С 14 октября Microsoft официально прекратила поддержку Windows 10. Операционная система больше не будет получать обновления, включая обновления безоп …

 
Microsoft открыл код игр Zork I, II и III под лицензией MIT

Microsoft открыл код игр Zork I, II и III под лицензией MIT Компания Microsoft объявила об открытии под лицензией MIT исходного кода текстовых квестов серии Zork, выпущенных в 1978 (Zork I), 1981 (Zork II) и 1 …

 
Microsoft сообщила о закрытии Skype

Microsoft сообщила о закрытии Skype Skype прекратит работу 5 мая, сообщили в Microsoft. До этого срока пользователям сервиса предлагают перейти на Microsoft Teams, они смогут перенести …

 
Microsoft добавила ИИ в Блокнот в Windows 11

Microsoft добавила ИИ в Блокнот в Windows 11 Компания Microsoft тестирует функцию ИИ-обобщения информации текстового формата в «Блокноте». В обновлении для участников программы Windows Insider в …

 
Microsoft выпустила приложение Copilot для Mac

Microsoft выпустила приложение Copilot для Mac Microsoft выпустила приложение Copilot для Mac, которое позволяет пользователям работать с искусственным интеллектом непосредственно через программу …

 
Microsoft прекратила поддержку Windows 10

Microsoft прекратила поддержку Windows 10 Корпорация Microsoft с 14 октября прекращает поддержку Windows 10, сообщают информационные агентства. Компания прекратит предоставлять обновления сис …

 
Microsoft призвала обновить Windows 11

Microsoft призвала обновить Windows 11 Корпорация Microsoft призвала пользователей Windows 11 проверить актуальность версий своих операционных систем (ОС). На это обратило внимание издание …

 
Microsoft объединит Windows и Xbox

Microsoft объединит Windows и Xbox В последние недели активно обсуждается идея о том, что Microsoft хочет объединить игровой опыт на консолях и ПК в рамках единой Windows-платформы. По …

 
Microsoft подтвердила отключение Skype в мае

Microsoft подтвердила отключение Skype в мае Платформа для общения по видеосвязи Skype прекратит работу 5 мая, подтвердили представители Microsoft в социальной сети X. Пользователям порекомендов …

 
Microsoft все же не требует от Xbox рентабельности в 30%

Microsoft все же не требует от Xbox рентабельности в 30% В конце октября Bloomberg со ссылкой на источники сообщил, что Microsoft хочет довести уровень рентабельности игрового подразделения до 30% — это оче …

 
Microsoft увольняет тысячи сотрудников

Microsoft увольняет тысячи сотрудников IT-компании вкладывают большие средства в ИИ, поскольку видят в новой технологии основной двигатель роста, одновременно сокращая расходы в других обл …

 
Microsoft прекращает работу Skype

Microsoft прекращает работу Skype В пятницу Microsoft объявила о закрытии Skype — пионера в области голосовых и видеозвонков, приобретенного технологическим титаном в 2011 году. «Начи …

 
Microsoft запустила Quake II на нейросетях

Microsoft запустила Quake II на нейросетях Microsoft представила генеративную модель WHAMM (World and Human Action MaskGIT Model), предназначенную для создания интерактивных игровых сред в реа …

 
Microsoft предлагает до 40 000 долларов за уязвимости в .NET

Microsoft предлагает до 40 000 долларов за уязвимости в .NET Компания Microsoft расширяет программу bug bounty для .NET и увеличивает максимальное вознаграждение до 40 000 долларов за некоторые баги в .NET и AS …

 
Microsoft борется с KMS-активацией Windows

Microsoft борется с KMS-активацией Windows Пользователи обратили внимание, что на прошлой неделе разработчики Microsoft отключили офлайн-способ активации Windows 11 и 10 через KMS38, который г …

 
Есть ли жизнь после Microsoft

Есть ли жизнь после Microsoft? 14 октября 2025 года завершилась расширенная поддержка целого ряда корпоративных продуктов Microsoft — почтовых, офисных, коммуникационных и серверны …

 
Microsoft может отказаться от Xbox

Microsoft может отказаться от Xbox После недавних анонсов и слухов, связанных с Xbox, фанаты начали волноваться — неужели следующая консоль от Microsoft будет больше походить на обычны …

 
Microsoft Build 2025 пройдёт с 19 по 22 мая

Microsoft Build 2025 пройдёт с 19 по 22 мая Компания Microsoft в своём аккаунте X* (бывший Twitter) объявила, что ежегодная конференция разработчиков Build 2025 пройдёт в Сиэтле с 19 по 22 мая. …

 
Microsoft собирается отключить Skype

Microsoft собирается отключить Skype Американская компания Microsoft собирается отключить мессенджер Skype с мая этого года. Об этом сообщает портал XDA Developers. …

 
Microsoft инвестировала в поглощение углерода

Microsoft инвестировала в поглощение углерода Компания Microsoft в четверг объявила о покупке 3,6 миллиона квот на поглощение углерода у биотопливного завода в Луизиане, принадлежащего компании C …

 
Microsoft берёт на себя управление GitHub

Microsoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере …

 
Microsoft переводит GitHub в подразделение CoreAI

Microsoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект …

 
Microsoft закроет очередное приложение Windows

Microsoft закроет очередное приложение Windows Корпорация Microsoft закроет картографический сервис «Windows Карты» (Windows Maps). На это обратило внимание издание Neowin. …

 
Microsoft работают сразу над двумя полноценными ОС

Microsoft работают сразу над двумя полноценными ОС Компания представит бюджетные Surface Lite OS уже в 2020 году. ПК будут работать на новой ОС Windows 11. Неоднократно в Сети появлялись новости о раб …

 
Microsoft анонсировала Windows 11 версии 25H2

Microsoft анонсировала Windows 11 версии 25H2 Microsoft анонсировала Windows 11 версии 25H2 — следующее функциональное обновление для операционной системы, релиз которого запланирован на вторую п …

 
Microsoft снова повышает цены на Xbox в США

Microsoft снова повышает цены на Xbox в США Стоимость Xbox Series X вырастет на 50 долларов — с 599 до 649.99$. Младшая Xbox Series S подорожает на 20 долларов, до 399.99$. В свою очередь, за в …

 
Microsoft перенесла релиз Fable на 2026 год

Microsoft перенесла релиз Fable на 2026 год Глава Xbox Game Studios Крейг Дункан в официальном подкасте подтвердил, что релиз фэнтезийной ролевой игры Fable перенесён на 2026 год. Компания реши …

 
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

 
Microsoft переписывает компилятор TypeScript на языке Go

Microsoft переписывает компилятор TypeScript на языке Go Андерс Хейлсберг (Anders Hejlsberg), главный архитектор языка TypeScript, в своё время создавший языки C#, Delphi и Turbo Pascal, представил проект п …

 
Microsoft и ASUS готовят портативную Xbox

Microsoft и ASUS готовят портативную Xbox Microsoft, судя по последним данным, активно расширяет своё присутствие в сегменте портативных игровых устройств. В рамках проекта под кодовым назван …

 
Microsoft уволила еще несколько сотен сотрудников

Microsoft уволила еще несколько сотен сотрудников Три недели назад Microsoft объявила об увольнении 3% персонала или примерно 7 тысяч сотрудников. Как оказалось, на этом сокращения не закончились. …

 
Microsoft расширила функционал Copilot в Windows 11

Microsoft расширила функционал Copilot в Windows 11 В Windows 11 помощник Copilot получил новые возможности: теперь его можно активировать голосом, он умеет анализировать содержимое экрана, выполнять д …

 
Microsoft выпустила приложение Copilot для macOS

Microsoft выпустила приложение Copilot для macOS Версия Copilot для Mac предоставляет доступ к веб-версии помощника на основе искусственного интеллекта от Microsoft. С помощью ПО можно загружать изо …

 
Капитализация Microsoft преодолела важный рубеж

Капитализация Microsoft преодолела важный рубеж Американская технологическая корпорация Microsoft преодолела исторический рубеж – её рыночная капитализация впервые смогла превысить порог в 4 трилли …

 
Почему игры за $80 провалились: EA, Microsoft и 2K возвращаются к $70

Почему игры за $80 провалились: EA, Microsoft и 2K возвращаются к $70 Иллюстрация — нейросеть Рынок видеоигр в 2025 году переживает турбулентность. Попытки крупных издателей поднять цены на ААА-игры до $80 натолкнулись …

 
Microsoft объявила сроки закрытия Skype

Microsoft объявила сроки закрытия Skype Американская корпорация Microsoft планирует окончательно прекратить поддержку популярного мессенджера и платформы для видеоконференций Skype в мае 20 …

 
Microsoft и Google в битве за квантовое будущее

Microsoft и Google в битве за квантовое будущее Microsoft и Google с интервалом в два месяца анонсировали собственные чипы для квантовых компьютеров. …

 
Microsoft работает над обратной совместимостью Xbox

Microsoft работает над обратной совместимостью Xbox В свежем видео, опубликованном известным инсайдером eXstas1s, утверждается, что Xbox совместно с командой Xenia Canary разрабатывает платформу эмуляц …

 
Microsoft повысил цены на игры до 80 долларов

Microsoft повысил цены на игры до 80 долларов Ведущая тенденция в современной гейм-индустрии, похоже, заключается в увеличении стоимости игр, оправдывая это растущими затратами на разработку. Mic …

 
Microsoft представила бесконечный Office 2019

Microsoft представила «бесконечный» Office 2019 Microsoft официально объявила о работе над новым Office 2019. Новый офисный пакет появится в 2018 году и будет распространяться с классической разово …

 
Microsoft отменила пароли для новых пользователей

Microsoft отменила пароли для новых пользователей Компания Microsoft отменила использование паролей при регистрации новых аккаунтов. Об этом сообщает портал The Verge. Ранее Microsoft раскрыла новые …