В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость
Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года этот баг уже использовался китайскими хакерами для развертывания малвари....
Опубликовано: 15:14, апреля 8, 2025 Источник: xakep.ru Рубрика: «Наука и Техника» Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
В BIND патчат серьезные уязвимости, связанные с отравлением кеша

В BIND патчат серьезные уязвимости, связанные с отравлением кеша

Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-с …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Сегодня раздают Secure-PDF 2.012: защита PDF за 0

Сегодня раздают Secure-PDF 2.012: защита PDF за 0 ₽

4 июля 2025 года проходит акция, в рамках которой программа Secure-PDF 2.012 распространяется бесплатно. Это утилита для защиты PDF-документов с помо …

 
19 августа пройдет WN Connect Cologne25

19 августа пройдет WN Connect Cologne’25

19 августа в Кельне пройдет WN Connect Cologne’25 — деловое мероприятие для профессионалов игровой индустрии, приуроченное к старту крупнейшей в Евро …

 
Для работы античита Battlefield 6 требуется использование Secure Boot

Для работы античита Battlefield 6 требуется использование Secure Boot

В августе разработчики Electronic Arts (EA) объявили, что игроки в открытой бете Battlefield 6 на ПК должны будут включить Secure Boot в настройках W …

 
Microsoft патчит 66 уязвимостей, включая обход Secure Boot

Microsoft патчит 66 уязвимостей, включая обход Secure Boot

В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял …

 
Февральский WN Connect Belgrade собрал более 200 регистраций

Февральский WN Connect Belgrade собрал более 200 регистраций

27 февраля в одном из крупнейших городов Балкан прошла нетворкинг-встреча для участников игровой индустрии WN Connect Belgrade. Подводим итоги. …

 
Следующий WN Connect Belgrade пройдет уже в этот четверг

Следующий WN Connect Belgrade пройдет уже в этот четверг

Послезавтра, 27 марта, в столице Сербии, состоится уже вторая по счету встреча разработчиков и издателей видеоигр — WN Connect Belgrade. Участие — бе …

 
Нашествие читеров в Battlefield: почему Secure Boot и TPM 2.0 не стали панацеей

Нашествие читеров в Battlefield: почему Secure Boot и TPM 2.0 не стали панацеей

Масштабное бета-тестирование новой части Battlefield обернулось скандалом. Игроки, которым для доступа пришлось в обязательном порядке активировать в …

 
6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( …

 
Call of Duty: Black Ops 7 не запустится без Secure Boot  фанаты возмущены

Call of Duty: Black Ops 7 не запустится без Secure Boot — фанаты возмущены

Включение TPM 2.0 и Secure Boot, ранее обязательных только для Windows 11, теперь станет обязательным требованием для запуска Black Ops 7 на ПК. Это …

 
Старые карты GeForce не запустятся с Secure Boot после 2026

Старые карты GeForce не запустятся с Secure Boot после 2026

В недрах многих ПК скрыта цифровая «бомба» с часовым механизмом, готовая сработать в июне 2026 года. Функция, созданная для защиты, может превратить …

 
Foundry Direct Connect: Intel хочет слушать и вернуть доверие

Foundry Direct Connect: Intel хочет слушать и вернуть доверие

На прошлой неделе прошла конференция Intel Foundry Direct Connect 2025, и мы побывали на месте. В ряде репортажей мы рассказали о новшествах и технич …

 
Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect

Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации …

 
Meta показала новое поколение умных очков на Connect 2025

Meta показала новое поколение умных очков на Connect 2025

На ежегодной конференции Meta Connect 2025 компания представила свежую версию умных очков, созданных совместно с Ray-Ban и Oakley. …

 
Требование Secure Boot не спасло Battlefield 6 от читеров  злоумышленники проникли в открытую бету

Требование Secure Boot не спасло Battlefield 6 от читеров — злоумышленники проникли в открытую «бету»

Хотя Battlefield 6 ещё даже не вышла, в горячо ожидаемом военном шутере от разработчиков из Battlefield Studios уже заметили читеров. И это несмотря …

 
20 ноября на Кипре пройдет Xiaomi & Mobisharks Connect при поддержке WN Media Group

20 ноября на Кипре пройдет Xiaomi & Mobisharks Connect при поддержке WN Media Group

Китайская корпорация Xiaomi и агентство мобильного маркетинга Mobisharks анонсировали совместный ивент для игровых компаний — Xiaomi & Mobisharks Con …

 
Игроки жалуются: Battlefield 6 требует активации Secure Boot, но читеров в игре все равно много

Игроки жалуются: Battlefield 6 требует активации Secure Boot, но читеров в игре все равно много

Открытое бета-тестирование Battlefield 6 только началось, а в игре уже появились читеры, которые с лёгкостью отслеживают врагов сквозь стены. The pos …

 
MWC 2025: HONOR представила прорывную технологию AI Connect для передачи файлов на iPhone без проводов

MWC 2025: HONOR представила прорывную технологию AI Connect для передачи файлов на iPhone без проводов

В рамках выставки MWC 2025 бренд Honor анонсировала AI Connect — первую в мире экосистемную систему передачи файлов между Android и iOS. Функция позв …

 
Тест и обзор: мобильный роутер Acer Connect Enduro M3  опробовано на Computex 2025

Тест и обзор: мобильный роутер Acer Connect Enduro M3 — опробовано на Computex 2025

Во время выставки Computex 2025 в Тайбэе мы протестировали мобильный маршрутизатор Acer Connect Enduro M3. Это компактное устройство с поддержкой 5G …

 
АвтоВАЗ начал продажи первой подключенной модели Lada с поддержкой платформы Connect

"АвтоВАЗ" начал продажи первой "подключенной" модели Lada с поддержкой платформы Connect

Система Lada Connect позволяет удаленно управлять системами автомобиля с помощью смартфона и экономить на страховании. Стоимость этой опции, доступно …

 
Петя вернулся: обнаружен опасный вирус-вымогатель HybridPetya, который обходит UEFI Secure Boot

Петя вернулся: обнаружен опасный вирус-вымогатель HybridPetya, который обходит UEFI Secure Boot

Эксперты компании ESET обнаружили новый вирус-вымогатель, которому присвоили название HybridPetya — он напоминает уже известные варианты Petya/ …

 
Splinter Cell: Pandora Tomorrow спустя 20 лет вернулась на ПК  культовый стелс-экшен внезапно появился в Steam, EGS и Ubisoft Connect

Splinter Cell: Pandora Tomorrow спустя 20 лет вернулась на ПК — культовый стелс-экшен внезапно появился в Steam, EGS и Ubisoft Connect Хотя все другие основные игры серии стелс-экшенов Tom Clancy's Splinter Cell последние годы были доступны в цифровых магазинах на ПК, Pandora Tomorro …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Google устранила уязвимость в Chrome, существовавшую 23 года

Google устранила уязвимость в Chrome, существовавшую 23 года Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Уязвимость Meteobridge  следствие проблем коробочных решений

Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязв …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

 
В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс- …

 
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость

Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость Если бы дефект не исправили, он мог бы привести к развитию атаки и краже данных сотрудников, рассказали в компании …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

 
У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта

У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской м …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга

Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга Человеческий мозг — вершина эволюционной инженерии. Он позволил нам создавать искусство, технологии, цивилизации. Но, как показывают новые исследован …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
На дорожку // Лучшие наряды и украшения красной дорожки Золотого глобуса

На дорожку // Лучшие наряды и украшения красной дорожки Золотого глобуса В лос-Анджелесе отгремела премия Золотой глобус. Лучшим драматическим фильмом стал «Гамнет», лучшей комедией — «Битва за битвой». Актеры и актрисы, ф …

 
Питтсбург продлил контракт с нападающим Лизоттом на три года

«Питтсбург» продлил контракт с нападающим Лизоттом на три года Нападающий Блейк Лизотт подписал новый контракт с «Питтсбург Пингвинз», сообщает пресс-служба клуба. …

 
Ученые из Перми предложили бороться с гололедом с помощью токсичных отходов

Ученые из Перми предложили бороться с гололедом с помощью токсичных отходов Новая разработка предлагает использовать осадок, образующийся при нейтрализации кислых шахтных вод из заброшенных угольных шахт... …

 
Опрос ВТБ: россияне стали больше оставлять больше чаевых на новогодних праздниках

Опрос ВТБ: россияне стали больше оставлять больше чаевых на новогодних праздниках По сравнению с прошлыми новогодними праздниками, средний чек оставленных россиянами чаевых в ресторанах, кафе, барах, отелях, салонах красоты и други …

 
Губернатор Андрей Травников открыл заседание совета проекта Герои НовоСибири

Губернатор Андрей Травников открыл заседание совета проекта «Герои НовоСибири» В Новосибирской области продолжается проект «Герои НовоСибири». Он обучает ветеранов и участников специальной военной операции после конкурсного отбо …

 
Россия ответила на просьбу Дэвида Шенкера убрать войска с Ближнего Востока

Россия ответила на просьбу Дэвида Шенкера убрать войска с Ближнего Востока «Совбез ООН не давал санкции на размещение там американских войск» — говорят в посольстве РФ. Дэвид Шенкер, помощник госсекретаря С …

 
Владимир Путин внёс культурную деятельность в план восстановления страны после пандемии

Владимир Путин внёс культурную деятельность в план восстановления страны после пандемии Об этом Президент сообщил на видеоконференции в День русского языка. 6 июня Президент России Владимир Путин провёл видеоконференцию с деятелями культ …

 
В Петербурге кота спасли из дымохода, где он застрял на более чем две недели

В Петербурге кота спасли из дымохода, где он застрял на более чем две недели В Петербурге спасли кота, который забрался в дымоход и длительное время не мог оттуда выбраться. Об этом сообщает "Фонтанка". Инцидент произошел на у …

 
Прокурором Октябрьского района ЕАО назначен Алан Гецати

Прокурором Октябрьского района ЕАО назначен Алан Гецати Прокурор Еврейской автономной области Дмитрий Седых представил руководителям местных органов власти и правоохраны, работникам ведомства прокурора Окт …

 
В Биробиджане готовятся к Крещению Господня

В Биробиджане готовятся к Крещению Господня К подготовке к одному из главных праздников православия – Крещению, приступили в Биробиджане. На Невском заливе уже подготовили площадку под иордань, …

 
Облачно будет в ЕАО  прогноз погоды на 16 января

Облачно будет в ЕАО – прогноз погоды на 16 января Сегодня в районах автономии синоптики прогнозируют облачную погоду с прояснениями, местами возможен небольшой снег, сообщает корр. РИА Биробиджан. Те …

 
В Красноярском крае увеличился размер маткапитала

В Красноярском крае увеличился размер маткапитала Теперь сумма сертификата за первенца составляет 106 200 рублей. За рождение третьего или последующего ребенка маткапитал увеличился до 196 470 рублей …

 
В Германии спрогнозировали конец НАТО из-за Трампа и Гренландии

В Германии спрогнозировали «конец НАТО» из-за Трампа и Гренландии Президент США Дональд Трамп готов получить Гренландию даже ценой конца НАТО, так как он не считает прекращение существования альянса чем-то страшным. …

 
ИИ-музыку начали запрещать. Она уже захватила все поп-чарты, вы слышите её повсюду

ИИ-музыку начали запрещать. Она уже захватила все поп-чарты, вы слышите её повсюду Музыкальный сервис Bandcamp объявил о введении новой политики в отношении контента, созданного искусственным интеллектом. …

 
Стася Милославская отдыхает на Мальдивах с женихом, который на 8 лет моложе неё

Стася Милославская отдыхает на Мальдивах с женихом, который на 8 лет моложе неё 30-летняя Стася Милославская отдыхает на Мальдивах вместе с женихом, 22-летним футболистом ЦСКА Егором Ушаковым. Отпускными фото актриса поделилась в …

 
РБК узнал о планах Татарстана по выдвижению генерала Лапина на выборы в Госдуму

РБК узнал о планах Татарстана по выдвижению генерала Лапина на выборы в Госдуму Власти Татарстана планируют выдвинуть генерала Александра Лапина, бывшего командующего войсками Ленинградского военного округа, на выборы в Госдуму в …

 
В Севастополе приостановил работу паром

В Севастополе приостановил работу паром Работа парома приостановлена в Севастополе из-за ухудшения погодных условий, сообщает дирекция по развитию дорожно-транспортной инфраструктуры города …

 
Орбан: АЭС Пакш-2 поможет Венгрии достичь энергетической независимости

Орбан: АЭС "Пакш-2" поможет Венгрии достичь энергетической независимости Венгрия намерена продлить срок работы первой атомной станции в Пакше, отметил премьер-министр республики …

 
Почему магнит притягивает только некоторые металлы, а другие  нет

Почему магнит притягивает только некоторые металлы, а другие — нет Миф из школы: правда ли, что магнит притягивает любой металл? Возможно вы это замечали: подносишь магнит к россыпи болтов — и часть из них с щелчком …

 
Орловские депутаты навестили ветеранов труда

Орловские депутаты навестили ветеранов труда По инициативе председателя ЛДПР Леонида Слуцкого в Орловской области продолжается социальная акция «ЛДПР помогает». В Орловской области в рамках акци …

 
Всемирная федерация керлинга допустила российских спортсменов с флагом и гимном

Всемирная федерация керлинга допустила российских спортсменов с флагом и гимном Совет Всемирной федерации керлинга (World Curling Federation) допустил юниоров из России и Белоруссии к международным соревнованиям с национальными ф …

 
Работа Новокузнецкого роддома 1 приостановлена на три месяца

Работа Новокузнецкого роддома №1 приостановлена на три месяца Суд приостановил деятельность акушерского стационара №1 Новокузнецкой ГКБ №1 на 90 суток. Работа стационара, как постановил суд, велась с нарушением …

 
Педро: Отношение ко мне в Риме - фантастическое

Педро: «Отношение ко мне в Риме - фантастическое» Испанский нападающий Педро всё продолжает, несмотря на возраст, свои выступления за «Лацио»Читать дальше → …

 
Ларионов о 3:4 от Динамо Минск: Обидно, когда за 30 секунд проигрываешь матч. Остается только как можно быстрее это забыть, двигаться дальше. Это мом

Ларионов о 3:4 от «Динамо» Минск: «Обидно, когда за 30 секунд проигрываешь матч. Остается только как можно быстрее это забыть, двигаться дальше. Это момент психологии» Главный тренер СКА Игорь Ларионов высказался о поражении от минского «Динамо» (3:4). Минчане забросили победную шайбу на отметке 59:30. – Скажу честн …

 
США направят военные самолеты на базу в Гренландии

США направят военные самолеты на базу в Гренландии Несколько самолетов Объединенного командования аэрокосмической обороны Северной Америки (НОРАД) прибудут на американскую военную базу в Гренландии. О …

 
Тренер астраханского гандбольного клуба возобновил тренировки после избиения

Тренер астраханского гандбольного клуба возобновил тренировки после избиения В середине декабря главный тренер "Динамо" Георгий Заикин был госпитализирован после конфликта на дороге …

 
Битва премиума: BMW обошла в США Lexus по итогам продаж в 2025 году, Audi и Infiniti теряют позиции

Битва премиума: BMW обошла в США Lexus по итогам продаж в 2025 году, Audi и Infiniti теряют позиции BMW стала самым продаваемым премиальным брендом в США по итогам 2025 года. Немецкий автопроизводитель реализовал 388 897 автомобилей — продажи …

 
Это фиаско: 10 фильмов про провалы, которые могут многому научить

Это фиаско: 10 фильмов про провалы, которые могут многому научить Неудавшееся ограбление, осмеянное выступление, безнадёжная авантюра и другие катастрофические неудачи. …

 
Взлёт, падение и возрождение гигантов неба: История дирижаблей

Взлёт, падение и возрождение гигантов неба: История дирижаблей Когда речь заходит о воздушном транспорте, на ум приходят самолёты, вертолёты, возможно, беспилотники. Однако задолго до эры Boeing и Airbus небо при …

 
Nvidia DLSS 4.5 и G-Sync Pulsar: монитор научился врать, и это хорошо

Nvidia DLSS 4.5 и G-Sync Pulsar: монитор научился врать, и это хорошо Nvidia на CES 2026 объявила DLSS 4.5 — теперь видеокарта может генерировать 5 дополнительных кадров на каждый реально отрисованный. Режим 6x Frame Ge …

 
Кормление грудью связали со сниженным риском депрессии и тревожности у матери

Кормление грудью связали со сниженным риском депрессии и тревожности у матери Фионнуала Маколифф (Fionnuala McAuliffe) из Дублинского университетского колледжа с коллегами провели небольшое проспективное обсервационное исследов …

 
Новости СВО сегодня: удар Иглы и пиар-акция ВСУ

Новости СВО сегодня: удар «Иглы» и «пиар-акция» ВСУ В Минобороны РФ сообщили об успешных операциях российских сил в Харьковской области. «Рамблер» собрал главные заявления российских военных к утру вто …

 
Атаки ВСУ 13 января: какие регионы РФ оказались в опасности

Атаки ВСУ 13 января: какие регионы РФ оказались в опасности Вооруженные силы Украины (ВСУ) сегодня ночью и утром атаковали беспилотниками несколько регионов России, есть пострадавший. Какие области оказались п …

 
С Днем прокуратуры РФ поздравила работников ведомства губернатор ЕАО Мария Костюк

С Днем прокуратуры РФ поздравила работников ведомства губернатор ЕАО Мария Костюк Торжественное собрание по поводу профессионального праздника работников прокурорской системы состоялось 12 января в зале биробиджанского ГДК. В своем …

 
Евгений Примаков: Можем только по любви

Евгений Примаков: «Можем только по любви» Глава Россотрудничества о финансовой составляющей мягкой силы, русской эмиграции и гуманитарном наследстве ЧВК …

 
Вжик и больше не мужик: Термокастрация из-за одежды грозит мужчинам за 40

Вжик и больше не мужик: Термокастрация из-за одежды грозит мужчинам за 40 Неправильная одежда понижает тестостерон и вызывает раздражительность. Гардероб современного мужчины полон опасностей. Уролог составил правила, спаса …

 
Немецкие СМИ сообщили о произволе сотрудников ТЦК в Одессе

Немецкие СМИ сообщили о произволе сотрудников ТЦК в Одессе В Одессе сотрудники территориальных центров комплектования (ТЦК, аналог военкомата) избивают горожан, а украинская полиция никак на это не реагирует. …

 
Ефимов: Более 30 объектов образования появилось в ТиНАО за два года

Ефимов: Более 30 объектов образования появилось в ТиНАО за два года С начала 2024 года в Троицком и Новомосковском административных округах построили 34 образовательных объекта …

 
В Новокузнецке проверяют роддом, где на праздниках скончались девять младенцев

В Новокузнецке проверяют роддом, где на праздниках скончались девять младенцев Массовая смерть новорожденных произошла в родильном доме в Кемеровской области. Здесь введен карантин. …

 
Жителей Белгородской области могут эвакуировать из-за серьезных перебоев со светом и теплом

Жителей Белгородской области могут эвакуировать из-за серьезных перебоев со светом и теплом В Белгородской области собираются разработать план действий на случай длительных перебоев с теплом и электричеством, в том числе рассматривается гото …

 
Школьница стала лауреатом международного конкурса гитаристов

Школьница стала лауреатом международного конкурса гитаристов Школьница из Саратова стала лауреатом международного конкурса гитаристов.Кристина Панкова завоевала диплом Первой степени гитарного конкурса имени Та …

 
Доступ к мобильному интернету восстановили на Камчатке

Доступ к мобильному интернету восстановили на Камчатке На Камчатке жителям вернули доступ к мобильному интернету всех операторов сотовой связи — Мегафон, МТС, Билайн, Т2. В Петропавловске-Камчатском трудн …

 
Лучшие снайперы НХЛ на 13 января: Маккиннон сохраняет лидерство

Лучшие снайперы НХЛ на 13 января: Маккиннон сохраняет лидерство Форвард «Колорадо» Нэйтан Маккиннон продолжает лидировать в гонке снайперов регулярного чемпионата НХЛ-2025/26. …

 
Фридман: Панарин может перейти в Вашингтон и стать одноклубником Овечкина

Фридман: Панарин может перейти в «Вашингтон» и стать одноклубником Овечкина Инсайдер Эллиотт Фридман считает, что «Вашингтон» может присутствовать в списке главных претендентов на российского нападающего «Нью-Йорк Рейнджерс» …

 
Юань  дело тонкое // Объемы биржевых торгов китайской валютой упали и продолжат сокращаться

Юань — дело тонкое // Объемы биржевых торгов китайской валютой упали и продолжат сокращаться В декабре 2025 года биржевые объемы торгов юанем составили 2,74 трлн руб., превысив на 6,5% результат декабря предыдущего года. Однако суммарный объе …

 
Петров рассказал, за счет чего Балтика сможет претендовать на первое место в РПЛ

Петров рассказал, за счет чего "Балтика" сможет претендовать на первое место в РПЛ Полузащитник "Балтики" Илья Петров ответил на вопрос о том, претендует ли команда на первое место в турнирной таблице Российской Премьер-Лиги. …

 
Чувашский сайт секс-услуг начал работать при отключенном интернете

Чувашский сайт секс-услуг начал работать при отключенном интернете В Чувашии сайт, который предоставляет секс-услуги по телефону, заработал при отключенном мобильном интернете, каким-то образом попав в «белый список» …

 
Депутат из Бельгии гордо показала парламенту свое сгенерированное фото в бикини

Депутат из Бельгии гордо показала парламенту свое сгенерированное фото в бикини Бельгийский депутат Виктория Вандеберг показала на пленарном заседании парламента собственное фото в бикини, которое было сгенерировано ИИ, в ходе об …

 
Овечкин потерял еще один зуб

Овечкин потерял еще один зуб Российский хоккеист и капитан «Вашингтон Кэпиталс» известен не только своими спортивными рекордами, но и отсутствием одного переднего зуба. Вчера он …

 
Пензенцы жалуются на неработающие светофоры в Запрудном

Пензенцы жалуются на неработающие светофоры в Запрудном Pro ГородНедавно в паблике «Типичная Пенза» появились жалобы на неработающие светофоры в Запрудном, напротив торговых центров «Берлин» и «Проспект». …

 
В Пензе под мостом Винни-Пуха застрял грузовик

В Пензе под «мостом Винни-Пуха» застрял грузовик Pro ГородСегодня днем в областном центре произошел необычный случай. Как сообщили авторы канала «ДТП Пенза», под так называемым мостом Винни-Пуха, ра …

 
Точный тест от нейропсихолога: вытяните руку перед собой и узнайте свой тип личности

Точный тест от нейропсихолога: вытяните руку перед собой и узнайте свой тип личности pxhere.com Психологических тестов много, но большинство — просто развлечение. Однако есть и те, что построены на работе нашего мозга. Например, этот …

 
От добра суда не ищут // Число обращений в КС оказалось самым низким за 25 лет

От добра суда не ищут // Число обращений в КС оказалось самым низким за 25 лет Россияне стали меньше жаловаться в Конституционный суд (КС), свидетельствует опубликованная на его сайте статистика. Общее количество обращений в 202 …

 
Ведомости: давний соратник Володина стал и. о. начальника управления делами Госдумы

«Ведомости»: давний соратник Володина стал и. о. начальника управления делами Госдумы Исполняющим обязанности главы управления делами Госдумы стал Андрей Жорин. Раньше он был начальником управления организационного обеспечения законода …

 
В новогодние праздники перевозки пассажиров поездами дальнего следования со станций Северной железной дороги выросли на 3%

В новогодние праздники перевозки пассажиров поездами дальнего следования со станций Северной железной дороги выросли на 3% В период новогодних праздников со станций и вокзалов Северной железной дороги было отправлено 348,6 тыс. пассажиров. …

 
Франция создала Украине серьезные проблемы

Франция создала Украине серьезные проблемы Франция после саммита «коалиции желающих» пытается помешать Украине закупить оружие у Соединенных Штатов Америки (США) за счет кредитных средств Евро …

 
Юный костромич примерил одежду огнеборца и потушил пожар

Юный костромич примерил одежду огнеборца и потушил пожар У девятилетнего Влада из Костромы исполнилось необычное желание. На Новый год мальчик хотел не игрушку, а возможность побывать в настоящей пожарной ч …

 
В Красноярском крае прокуратура помогла сироте установить родство с погибшим на СВО отцом

В Красноярском крае прокуратура помогла сироте установить родство с погибшим на СВО отцом В Красноярском крае прокуратура помогла жительнице Зеленогорска установить родство с отцом, погибшим на СВО. …

 
Энергетики исполнили мечту школьника из Челябинска побывать на Красноярской ГЭС

Энергетики исполнили мечту школьника из Челябинска побывать на Красноярской ГЭС Минэнерго России и Эн+ исполнили мечту челябинского школьника, который оставил на «Елке желаний» шарик с просьбой организовать экскурсию …

 
Нефтяным компаниям готовят новый норматив для стабилизации цен на бензин

Нефтяным компаниям готовят новый норматив для стабилизации цен на бензин Компаниям может быть вменена обязанность продавать 1% от производимого бензина и дизеля напрямую конечным потребителям... …

 
Ежедневно в Орле около ста человек обращаются в травмпункты

Ежедневно в Орле около ста человек обращаются в травмпункты Около половины из них — дети. Травмпункт больницы Семашко. Фото: Департамент здравоохранения Орловской области Такова статистика первых недель нового …

 
У жителя Красноярского края нашли незаконный арсенал оружия и боеприпасов

У жителя Красноярского края нашли незаконный арсенал оружия и боеприпасов В Шарыповском округе Красноярского края полицейские изъяли у жителя села Большое Озеро незаконно хранившиеся оружие и боеприпасы. …

 
Шнайдер победила Синякову и вышла в четвертьфинал турнира в Аделаиде

Шнайдер победила Синякову и вышла в четвертьфинал турнира в Аделаиде Российская теннисистка Диана Шнайдер обыграла представительницу Чехии Катержину Синякову во втором круге турнира в Аделаиде — 6:1, 2:6, 7:5. …

 
Москву и Подмосковье окутают морозы до -30 градусов до конца января

Москву и Подмосковье окутают морозы до -30 градусов до конца января В столичном регионе в предстоящие выходные ожидается хорошая, солнечная погода без осадков. Однако постепенно начнет холодать, температура воздуха оп …

 
Журналист Андрей Петрик скончался на 41-м году жизни

Журналист Андрей Петрик скончался на 41-м году жизни Журналист Sputnik Молдова Андрей Петрик умер от инфаркта на 41-м году жизни. Об этом сообщила главред медиагруппы "Россия сегодня" и телеканала RT Ма …

 
Минфин перечислил облагаемые НДС платежные операции

Минфин перечислил облагаемые НДС платежные операции С 1 января 2026 года вступили в силу изменения в Налоговый кодекс, отменяющие льготный режим НДС для операций с банковскими картами. Минфин направил …

 
В сети Rostics массовые увольнения, сотрудники жалуются на задержки выплат

В сети Rostic's массовые увольнения, сотрудники жалуются на задержки выплат Неожиданная пауза в работе сети фастфуда может обернуться не только закрытыми дверями, но и острыми вопросами по выплатам сотрудникам. В нескольких р …

 
1С-Рарус автоматизировала документооборот и оценку поставщиков на Ижевском радиозаводе

«1С-Рарус» автоматизировала документооборот и оценку поставщиков на Ижевском радиозаводе Группа компаний «Ижевский радиозавод» завершила проект по автоматизации документооборота и оценки поставщиков... …

 
Первый Бит автоматизировал кадры и финансы компании Серконс

«Первый Бит» автоматизировал кадры и финансы компании «Серконс» Интегратор ИТ-решений «Первый Бит» завершил проект по внедрению решения «1С:Документооборот» в работу группы... …

 
Банк Русский Стандарт: в преддверии Нового года на 70% выросли переводы через СБП у россиян на свои счета на маркетплейсах относительно данных годом

Банк «Русский Стандарт»: в преддверии Нового года на 70% выросли переводы через СБП у россиян на свои счета на маркетплейсах относительно данных годом ранее Банк «Русский Стандарт» изучил динамику переводов физлиц через СБП накануне новогодних праздников. В декабре... …

 
Затмила ДиКаприо: российская блогерша Анастасия Федько стала звездой Золотого глобуса

Затмила ДиКаприо: российская блогерша Анастасия Федько стала звездой "Золотого глобуса" Российская блогерша и актриса Анастасия Федько взорвала соцсети после появления на недавнем "Золотом глобусе". Сначала она снялась с Леонардо ДиКапри …

 
Как Мерседес впервые стал Автомобилем года

Как Мерседес впервые стал «Автомобилем года» В Европе выбрали «Автомобиль 2026 года»: им стал новейший Mercedes-Benz CLA. Предыдущее «золото» марка Mercedes-Benz брала 52 года назад — в 1974 год …

 
В Брюсселе представили электрический кроссовер Mazda CX-6e

В Брюсселе представили электрический кроссовер Mazda CX-6e Mazda CX-6e — это европейская версия китайской модели Mazda EZ-60. Новинка обладает задним приводом, единственным электромотором (258 л.с.) и литий-ж …

 
В Госуслугах появилась возможность проверять такси

В «Госуслугах» появилась возможность проверять такси В приложении «Госуслуги» появилась функция проверки такси на его «законность», для этого надо отсканировать QR-код в салоне автомобиля при помощи сис …

 
Защитник Динамо Мх назвал самую сильную команду РПЛ

Защитник «Динамо» Мх назвал самую сильную команду РПЛ Защитник «Динамо» из Махачкалы Сослан Кагермазов назвал самую сильную команду РПЛ за то время, что он играет в элитном дивизионеЧитать да …

 
Цены золота и серебра обновили рекорды

Цены золота и серебра обновили рекорды Цены на золото и серебро на спотовом рынке обновили рекорды на фоне геополитической напряженности. Об этом сообщает "Интерфакс". Спотовая цена золота …

 
Wildberries ввел отправку посылок по всей России

Wildberries ввел отправку посылок по всей России Объединенная компания Wildberries и Russ (РВБ) завершила интеграцию всей сети своих российских пунктов выдачи заказов в систему клиентской доставки п …

 
В Мариуполе завершили строительство компенсационного дома на 84 квартиры

В Мариуполе завершили строительство компенсационного дома на 84 квартиры В Жовтневом районе Мариуполя достроили шестиэтажный жилой дом на 84 квартиры. Его заселят жители, которые потеряли жильё во время боевых действий. Но …

 
В Помпеях нашли следы горячего смешивания римского цемента  инженер Адмир Масик

В Помпеях нашли следы горячего смешивания римского цемента — инженер Адмир Масик Древнеримский бетон, переживший тысячелетия, снова оказался в центре внимания учёных. Раскопки в Помпеях помогли подтвердить гипотезу о необычном спо …

 
Цена нефти Brent превысила $66 за баррель

Цена нефти Brent превысила $66 за баррель Стоимость фьючерса на нефть марки Brent с поставкой в марте 2026 года на лондонской бирже ICE превысила $66 за баррель впервые с 27 октября 2025 года …

 
Глава МИД Дании Расмуссен: У Трампа есть желание завоевать Гренландию

Глава МИД Дании Расмуссен: У Трампа есть желание завоевать Гренландию Дания не смогла изменить мнение Вашингтона относительно намерений включить Гренландию в состав США, заявил глава МИД Дании Ларс Лекке Расмуссен после …

 
Радиостанция Судного дня передала новое загадочное сообщение люэсобаул

Радиостанция «Судного дня» передала новое загадочное сообщение «люэсобаул» Радиостанция УВБ-76, которую называют «Радио Судного дня», передала новое загадочное сообщение. В 19.33 по московскому времени в эфире прозвучало сло …

 
Нападающий Тексье продлил контракт с Монреалем

Нападающий Тексье продлил контракт с «Монреалем» «Монреаль» достиг соглашения о продлении контракта с французским нападающим Александром Тексье на два года, сообщает пресс-служба канадского клуба. …

 
На участке возле популярного ТРЦ в красноярском Покровском навсегда запретят парковку

На участке возле популярного ТРЦ в красноярском Покровском навсегда запретят парковку Со 2 февраля в Красноярске на улице Мужества в районе ТРЦ «Зелёный» запретят остановку и стоянку транспорта вдоль проезжей части. …

 
ФБР провело обыск в доме журналистки The Washington Post

ФБР провело обыск в доме журналистки The Washington Post Агенты Федерального бюро расследований (ФБР) провели обыск в доме журналистки газеты The Washington Post (WP) Ханны Натансон в Виргинии. Как сообщает …

 
WP: Вэнс проведет в Белом доме закрытую встречу с главами МИД Гренландии и Дании

WP: Вэнс проведет в Белом доме закрытую встречу с главами МИД Гренландии и Дании Вице-президент США Джей Ди Вэнс проведет в среду закрытые переговоры с главой МИД Дании Ларсом Лекке Расмуссеном и министром независимости и иностран …

 
ФНС рекомендовала форму и формат заявления налогоплательщика об освобождении гаранта в случае неиспользования гарантии

ФНС рекомендовала форму и формат заявления налогоплательщика об освобождении гаранта в случае неиспользования гарантии Письмо Федеральной налоговой службы от 22 декабря 2025 г. № ЕА-4-15/11489@ “О направлении рекомендуемой формы и формата Заявления налогоплательщика о …

 
В Смоленской области усилятся заморозки

В Смоленской области усилятся заморозки "Пик холода - до -26 градусов" Сообщение В Смоленской области усилятся заморозки появились сначала на Информагентство "О чем говорит Смоленск". …

 
Костромские школьники после каникул вернулись в родные стены

Костромские школьники после каникул вернулись в родные стены После капитального ремонта в Костроме снова открылись школа №27 и гимназия №28. В корпусах привели в порядок кровлю, фасады и перекрытия, заменили ок …

 
СМИ: немецкие военные отправятся в Гренландию уже в ближайшие дни

СМИ: немецкие военные отправятся в Гренландию уже в ближайшие дни Немецкие военнослужащие уже на этой неделе отправятся в Гренландию. Об этом, ссылаясь на источники в правительстве и бундестаге, сообщает газета Bild …

 
Лаборатория Касперского расскажет школьникам на Уроке цифры про кибербезопасность в космосе

«Лаборатория Касперского» расскажет школьникам на «Уроке цифры» про кибербезопасность в космосе В этом учебном году «Урок цифры» от «Лаборатории Касперского» пройдет в российских школах с 19 января по 8 февраля 2026 года. …

 
Холода толкают вверх цены на газ в Европе, с начала недели котировки прибавили 11%

Холода толкают вверх цены на газ в Европе, с начала недели котировки прибавили 11% Все более настойчивое присутствие заметных зимних холодов на территории Европы привело цены на газ к росту. …

 
Все родильные отделения Кузбасса проверят до 9 февраля

Все родильные отделения Кузбасса проверят до 9 февраля Региональная комиссия проверит все роддома Кемеровской области после трагедии в Новокузнецке до 9 февраля, сообщил губернатор Кузбасса Илья Середюк." …

 
Даниил Медведев сыграет с де Йонгом в первом круге Australian Open

Даниил Медведев сыграет с де Йонгом в первом круге Australian Open Андрей Рублев встретится с итальянцем Маттео Арнальди, Карен Хачанов - с американцем Алексом Микелсеном …

 
Пресс-секретарь Путина: В России олигархов нет

Пресс-секретарь Путина: В России олигархов нет Песков этим ответил на обвинение Лукашенко о влиянии российских олигархов на выборы в Белоруссии. Пресс-секретарь Владимира Путина Дмитрий Песков в с …

 
Посол РФ: Желающих покинуть США россиян стало больше

Посол РФ: Желающих покинуть США россиян стало больше Анатолий Антонов предположил, что одной из причин могли стать массовые беспорядки. Посол Российской Федерации в Вашингтоне, США, Анатолий Антонов 10 …

 
Иголки становятся острыми: уборка елки в перчатках защитит от повреждений

Иголки становятся острыми: уборка елки в перчатках защитит от повреждений Доктор Елена Малышева рассказала россиянам, как правильно убирать елку после новогодних праздников с медицинской точки зрения. …

 
Эксперт Подоплекин оценил вероятность вооруженного конфликта России и США в Арктике

Эксперт Подоплекин оценил вероятность вооруженного конфликта России и США в Арктике Вооруженное противостояние России и США в Арктике — маловероятный сценарий в ближайшие десятилетия. Читать далее …

 
В регионах присутствия Россети Центр и Россети Центр и Приволжье стартует Всероссийская олимпиада школьников Группы Россети

В регионах присутствия «Россети Центр» и «Россети Центр и Приволжье» стартует Всероссийская олимпиада школьников Группы «Россети» Олимпиада направлена на выявление талантливых школьников и студентов, проявляющих интерес к техническому творчеству. …

 
Паника из-за роста цен опаснее инфляции  экономист Кикевич

Паника из-за роста цен опаснее инфляции — экономист Кикевич Паника и ажиотажный спрос способны разгонять цены сильнее любых экономических факторов, считает независимый финансовый советник, руководитель проекта …

 
Российские доменные зоны в 2025 году: рост, развитие и безопасность

Российские доменные зоны в 2025 году: рост, развитие и безопасность Координационный центр доменов .RU/.РФ подвел итоги 2025 г. для российских национальных доменных зон. Прошедший год... …

 
Исследование Экомобайл: половину россиян раздражает навязывание дополнительных услуг

Исследование «Экомобайл»: половину россиян раздражает навязывание дополнительных услуг Компания «Экомобайл», агрегатор услуг мобильной связи в России, выяснила, что в работе операторов вызывает наибольшее... …

 
Снег с территории школы 34 в Брянска убрали за час

Снег с территории школы №34 в Брянска убрали за час Снег с территории школы №34 в Брянска убрали за час родители, ученики, выпускники и педагоги. Об этом рассказали в пресс-службе мэрии. Территория шко …

 
Жилые дома повреждены при комбинированной атаке по Брянской области

Жилые дома повреждены при комбинированной атаке по Брянской области Жилые дома повреждены при комбинированной атаке по Брянской области. Об этом сообщил в своих соцсетях губернатор региона Александр Богомаз. Минувшей …

 
Россияне получили возможность заселяться в гостиницу по загранпаспорту и правам

Россияне получили возможность заселяться в гостиницу по загранпаспорту и правам Водительское удостоверение в этом случае можно использовать только при отсутствии других документов. …

 
Краснодарские треш-стримеры жестоко издевались над девушкой за донаты

Краснодарские треш-стримеры жестоко издевались над девушкой за донаты Ее мать, увидев контент, срочно полетела вызволять дочь из плена неадекватных стримеров, но девушка отказалась возвращаться домой. …

 
Захарова назвала законной целью для ВС РФ военный контингент Британии на Украине

Захарова назвала законной целью для ВС РФ военный контингент Британии на Украине Она пояснила, что по факту эти силы являются оккупационными войсками, и назвала такие действия неприемлемыми. …

 
Барселона выиграла 11 матчей подряд с общим счетом 31:8

«Барселона» выиграла 11 матчей подряд с общим счетом 31:8 «Барселона» продлила серию побед. Сегодня команда Ханс-Дитера Флика обыграла «Расинг» со счетом 2:0 в 1/8 финала Кубка Испании и вышла в следующий эт …

 
В Брянске обсудили уборку дворовых территорий от снега и наледи

В Брянске обсудили уборку дворовых территорий от снега и наледи Накануне начальник государственной жилищной инспекции Брянской области Александр Агафонов провёл беседу с руководителями управляющих компаний по вопр …

 
Марс вмешался в климат Земли: ученые нашли связь с ледниковыми периодами

Марс вмешался в климат Земли: ученые нашли связь с ледниковыми периодами У ледниковых периодов Земли нашли неожиданного соавтора. Речь идет о Марсе. Да, Красная планета, которая вдесятеро легче нашей, оказывает гравитацион …

 
В Уфе приступили к демонтажу аварийной девятиэтажки в Сипайлово

В Уфе приступили к демонтажу аварийной девятиэтажки в Сипайлово В Октябрьском районе Уфы начались практические работы по ликвидации опасного объекта — на улице Маршала Жукова, 5/1 приступили к сносу аварийного дев …

 
Народный Google Pixel 10a обойдется в 500 евро и выйдет 17 февраля

Народный Google Pixel 10a обойдется в 500 евро и выйдет 17 февраля Google Pixel 10a, по данным инсайдера из социальной сети X, будет официально представлен 17 февраля 2026 года. Версия с накопителем на 128 ГБ обойдет …

 
Саратовская резня: В Вольске подросток ударил топором школьницу

Саратовская резня: В Вольске подросток ударил топором школьницу Правоохранительные органы уже задержали прибывшего с оружием в школу преступника В Вольске, Саратовская область, 15-летний подросток, сильно впечатле …

 
Родителям девушки со скандального выпускного во Владивостоке грозит штраф

Родителям девушки со скандального выпускного во Владивостоке грозит штраф Семье девушки придется заплатить за полицейскую форму для «взрослой» вечеринки, однако о штрафах для продавцов этой одежды речь не идет. Родителям де …

 
Минфин предложил запретить крупные сделки наличными между физлицами и юрлицами

Минфин предложил запретить крупные сделки наличными между физлицами и юрлицами Минфин России предложил запретить госрегистрацию сделок с наличными между юридическими и физическими лицами. Речь идет о сделках на сумму более 5 млн …

 
В Польше указали на вседозволенность украинцев

В Польше указали на вседозволенность украинцев Украине не нужна правда о Волынской резне, в результате чего она избегает дискуссий с Польшей из-за своей вседозволенности. Об этом заявил польский э …

 
Финансируемая OpenAI компания хочет объединить мозг и компьютер без чипа

Финансируемая OpenAI компания хочет «объединить» мозг и компьютер без чипа Стартап из США Merge Labs, финансируемый американской компанией OpenAI, создавшей чат-бот ChatGPT, планирует разработать технологию, которая позволит …

 
Сбежали и жалеют: кто из уехавших российских звезд мечтает вернуться обратно

Сбежали и жалеют: кто из уехавших российских звезд мечтает вернуться обратно Некоторые известные артисты и блогеры, уехавшие из России, начали публично сожалеть о том, что приняли такое решение. …

 
Стоя, дома или в бассейне. Как родить комфортно и безопасно

Стоя, дома или в бассейне. Как родить комфортно и безопасно У пар давно появился выбор и право решать, как именно их ребенок появится на свет. Но иногда кажется, что способов слишком много, и некоторые из них …

 
Тимошенко предсказала конец украинской государственности

Тимошенко предсказала конец украинской государственности Ближайшие пять лет могут стать последними в истории независимой Украины. Об этом заявила лидер партии "Батькивщина" Юлия Тимошенко, передает украинск …

 
Стало известно, как жители Германии относятся к политике Трампа

Стало известно, как жители Германии относятся к политике Трампа Большинство жителей ФРГ опасаются, что политика президента США Дональда Трампа несет угрозу дальнейшему существованию Североатлантического альянса. О …

 
В Германии не стали называть военной миссию НАТО в Гренландии

В Германии не стали называть военной миссию НАТО в Гренландии Разведывательная миссия НАТО в Гренландии не является военной. Об этом заявил министр обороны Германии Борис Писториус в интервью телерадиокомпании N …

 
Шмыгаль: На Украине не осталось ни одной целой электростанции

Шмыгаль: На Украине не осталось ни одной целой электростанции На Украине не осталось ни одной электростанции, которая бы не попала под ответный удар российской армии. Об этом заявил новый министр энергетики Укра …

 
Рубль к $,  и : сводка от Банка России на 16 января

Рубль к $, € и ¥: сводка от Банка России на 16 января Согласно официальной информации на сайте Центробанка (ЦБ) РФ, сегодня, 16 января, курс доллара к рублю снизился до 78,5280 руб. (- 0,0431), евро такж …

 
Черногория выдала России обвиняемого в мошенничестве гражданина из третьей страны

Черногория выдала России обвиняемого в мошенничестве гражданина из третьей страны Из Черногории в Россию экстрадирован гражданин из третьего государства Гашам Танрывердиев, обвиняемый в мошенничестве на 280 млн рублей с договорами …

 
Кривокрасов покинул тренерский штаб Лады

Кривокрасов покинул тренерский штаб «Лады» Тренер Сергей Кривокрасов покидает «Ладу». Контракт со специалистом расторгнут по соглашению сторон. …

 
Почему облака бывают разной формы и как они предсказывают погоду

Почему облака бывают разной формы и как они предсказывают погоду Небо как прогноз погоды: о чём говорят форма и высота облаков. Вы наверняка ловили себя на этом: поднимаете голову — а там красота! Одни облака похож …