Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root
В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасная проблема (CVE-2025-23395) позволяет получить права root в системе. Исправление выключ...
Опубликовано: 05:14, мая 13, 2025 Источник: www.opennet.ru Рубрика: «Интернет и Игры» Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Представлен умный экран Xiaomi Home Screen 11

Представлен умный экран Xiaomi Home Screen 11

Компания Xiaomi пополнила ассортимент умных экранов моделью Home Screen 11, которая позиционируется как центр управления умным домом. Новинку оснасти …

 
Представлены недорогие телевизоры Huawei Vision Smart Screen 5 SE

Представлены недорогие телевизоры Huawei Vision Smart Screen 5 SE Компания Huawei пополнила ассортимент доступных телевизоров линейкой Vision Smart Screen 5 SE, в которую вошли модели с размерами 55, 65 и 75 дюймов …

 
Представлен телевизор HUAWEI Vision Smart Screen 5 SE Premium Edition

Представлен телевизор HUAWEI Vision Smart Screen 5 SE Premium Edition Компания HUAWEI пополнила ассортимент телевизоров серией Vision Smart Screen 5 SE Premium Edition, в которую вошли модели с диагональю 55, 65 и 75 дю …

 
YouTube Dream Screen теперь позволяет генерировать видео с помощью ИИ Veo 2

YouTube Dream Screen теперь позволяет генерировать видео с помощью ИИ Veo 2 YouTube продолжает внедрять искусственный интеллект для расширения возможностей авторов контента. После запуска инструмента для автоматического дубля …

 
Xiaomi представила смарт-дисплей Smart Central Control Screen Max

Xiaomi представила смарт-дисплей Smart Central Control Screen Max Народный бренд Xiaomi официально представил Smart Central Control Screen Max — крупный центральный экран для управления умными устройствами по всему …

 
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

 
Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …

 
Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root

Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root Организация FreeBSD Foundation объявила о реализации поддержки воспроизводимых сборок, позволяющих убедиться, что распространяемые бинарные файлы соб …

 
Инструкция: включаем Xbox Full Screen Experience в Windows 11 Build 26220.7271 (Dev и Beta)

Инструкция: включаем «Xbox Full Screen Experience» в Windows 11 Build 26220.7271 (Dev и Beta) На прошлой неделе Microsoft выпустила инсайдерскую сборку Windows 11 Build 26220.7271 для каналов Dev и Beta, в котором началось тестирование расшире …

 
Водителя с поддельными правами задержали инспекторы в Брянске

Водителя с поддельными правами задержали инспекторы в Брянске Водителя с поддельными правами задержали инспекторы в Брянске. Об этом сообщили в региональной Госавтоинспекции. На улице Красноармейской в Брянске п …

 
Водитель катался по Самарской области c поддельными правами

Водитель катался по Самарской области c поддельными правами В январе этого года сотрудники ГИБДД на 50-м километре трассы "Самара - Пугачев - Энгельс - Волгоград" около села Николаевка остановили для проверки …

 
Водителя с липовыми правами задержали в костромском райцентре

Водителя с липовыми правами задержали в костромском райцентре В Нее автоинспекторы остановили автомобиль «Лада Веста», водитель которого нарушил правила. Шофер с пассажиром ехали через Костромскую обла …

 
В Костроме задержали иностранного водителя с неправильными правами и номерами

В Костроме задержали иностранного водителя с неправильными правами и номерами Водитель проскочил на красный, и его остановили гаишники. Шофер оказался гражданином Вьетнама, который приехал в наш город из Москвы. В России он нах …

 
В Брянске поймали водителя с купленными в Москве поддельными правами

В Брянске поймали водителя с купленными в Москве поддельными «правами» В Бежицком районе Брянска сотрудники полиции задержали водителя с фальшивыми «правами», об этом сообщила пресс-служба регионального УМВД. Автомобиль …

 
Водителям напомнили размер штрафов за езду с недействительными правами

Водителям напомнили размер штрафов за езду с недействительными правами Автомобилистам, которые управляют машиной с недействительными водительскими удостоверениями, могут выписать штраф в размере от 5 тыс. до 15 тыс. рубл …

 
Курский водитель с липовыми правами: прошу понять и простить

Курский водитель с липовыми правами: прошу понять и простить "Прошу понять и простить", - заявил в Промышленном райсуде Курска житель Медвенского района. 44-летний мужчина купил через интернет поддельные водите …

 
Водителя с поддельными правами задержали инспекторы ДПС в Брянском районе

Водителя с поддельными правами задержали инспекторы ДПС в Брянском районе Водителя с поддельными правами задержали инспекторы ДПС в Брянском районе. Об этом сообщили в региональном УМВД. На 114 км автодороги М-3 «Украина» в …

 
Костромич, ездивший с поддельными правами, получил реальный срок

Костромич, ездивший с поддельными правами, получил реальный срок Ранее судимый 33-летний житель Шарьи в феврале попался гаишникам с поддельными правами. Проверка показала, что ранее мужчина был лишен водительского …

 
Chrome не будет запускаться с правами администратора ради повышения безопасности

Chrome не будет запускаться с правами администратора ради повышения безопасности Изменения в Chromium не позволят браузеру Chrome запускаться от имени администратора. Разработчики объясняют, что эта мера направлена на повышение бе …

 
В Китае запущена платформа BotShare, позволяющая взять робота на прокат

В Китае запущена платформа BotShare, позволяющая взять робота на прокат Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка к поиску новых бизнес-моделей, и AgiBot решила попытать счастья в сфе …

 
Создана технология, позволяющая извлекать воду и кислород из лунного грунта

Создана технология, позволяющая извлекать воду и кислород из лунного грунта Китайские исследователи разработали установку, позволяющую извлекать воду из лунного грунта и использовать ее для извлечения кислорода из углекислого …

 
Безработные украинцы не должны пользоваться равными с поляками правами - кандидат в президенты

Безработные украинцы не должны пользоваться равными с поляками правами - кандидат в президенты Проживающие в Польше безработные украинцы не должны пользоваться равным с поляками доступом к социальной поддержке. Об этом заявил на встрече с избир …

 
Глава МИД Белоруссии представит в ООН свое видение ситуации с правами человека в мире

Глава МИД Белоруссии представит в ООН свое видение ситуации с правами человека в мире Делегация Белоруссии во главе с министром иностранных дел Максимом Рыженковым 24−26 февраля посещает Женеву, где примет участие в сегментах высокого …

 
Юрист Хаминский: водителям с правами до 2022 года нужно заменить их в 2025-м

Юрист Хаминский: водителям с правами до 2022 года нужно заменить их в 2025-м В 2022-м им ничего не нужно было делать — благодаря постановлению правительства водительские удостоверения автоматически продлились на 3 года. То же …

 
Радуйте нас улыбками: цветы вместе с правами вручили новоиспеченным автоледи в Биробиджане

«Радуйте нас улыбками»: цветы вместе с правами вручили новоиспеченным автоледи в Биробиджане В преддверии Международного женского дня сотрудники МРЭО Госавтоинспекции вручали прекрасной половине человечества документы, а также дарили цветы и …

 
Super Mini LED, от 75 до 98 дюймов, 6/128 ГБ, Huawei Sound до 140 Вт, стилус и HarmonyOS. Представлены умные телевизоры Huawei Smart Screen V6

Super Mini LED, от 75 до 98 дюймов, 6/128 ГБ, Huawei Sound до 140 Вт, стилус и HarmonyOS. Представлены умные телевизоры Huawei Smart Screen V6 Huawei представила и начала приём предзаказов на новое поколение умных телевизоров Smart Screen V6, которое пришло на смену серии V5. Новинки доступн …

 
Человек воспользовался правами // Совет по правам человека обернулся выступлением Александра Сокурова

Человек воспользовался правами // Совет по правам человека обернулся выступлением Александра Сокурова 9 декабря президент России Владимир Путин провел заседание Совета по развитию гражданского общества и правам человека. Специальный корреспондент “Ъ” …

 
Mozilla наделила себя правами на данные пользователей Firefox и заверила, что иначе никак

Mozilla наделила себя правами на данные пользователей Firefox и заверила, что иначе никак Mozilla опубликовала новые редакции «Условий использования» и «Уведомления о конфиденциальности». Этот шаг компания объяснила …

 
Мерц не смог выполнить украинскую миссию в Белом доме

Мерц не смог выполнить «украинскую миссию» в Белом доме Канцлер ФРГ Фридрих Мерц получил теплый прием в Белом доме, однако его миссия по укреплению поддержки США Киева провалилась. Об этом пишет The New Yo …

 
Счёт не закрыт Как заставить банк выполнить свои обязательства

Счёт не закрыт? Как заставить банк выполнить свои обязательства По словам доцента кафедры международного бизнеса Финансового университета Татьяны Асон, банки могут затягивать процесс закрытия счетов по нескольким …

 
Россия согласна выполнить сделку с США по Украине, заявил Лукашенко

Россия согласна выполнить сделку с США по Украине, заявил Лукашенко Россия открыта к достижению соглашений с США относительно урегулирования украинского конфликта, заявил резидент Белоруссии Александр Лукашенко. Он по …

 
Диалоговое окно Выполнить в Windows 11 получит современный дизайн

Диалоговое окно «Выполнить» в Windows 11 получит современный дизайн Microsoft продолжает постепенно обновлять интерфейс Windows 11, приводя классические элементы к современному дизайну Fluent Design. На этот раз очере …

 
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …

 
Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) …

 
Тренер Зенита Семак  о матче с махачкалинским Динамо: Тяжелая трудовая победа, позволяющая нам быть в деле

Тренер «Зенита» Семак — о матче с махачкалинским «Динамо»: «Тяжелая трудовая победа, позволяющая нам быть в деле» Главный тренер петербургского «Зенита» Сергей Семак в эфире «Матч ТВ» назвал трудовой победу над махачкалинским «Динамо» в матче 28‑го тура РПЛ. Подр …

 
Сила характера, не позволяющая замереть: пермский психолог разобрала поведение мальчика, сбежавшего от отчима-тирана

«Сила характера, не позволяющая замереть»: пермский психолог разобрала поведение мальчика, сбежавшего от отчима-тирана 9-летний ребенок не стал терпеть отношение отчима и сбежал из дома, чтобы позвать на помощь — он доверился чужим людям …

 
Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж

Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж Интерактивный мультсериал Dispatch от ветеранов Telltale продается гораздо быстрее, чем прогнозировали его авторы. Об этом сооснователи AdHoc Studio …

 
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

 
Генная терапия помогла слепым детям выполнить визуальные задания

Генная терапия помогла слепым детям выполнить визуальные задания Британские медики доставили работающий ген в один из глаз детей с наследственной дистрофией сетчатки и существенно улучшили их зрение. До лечения пац …

 
Спикер Пентагона Уилсон: Военные готовы выполнить приказ Трампа по Гренландии

Спикер Пентагона Уилсон: Военные готовы выполнить приказ Трампа по Гренландии Американские военные готовы в любое время выполнить распоряжения президента США Дональда Трампа по Гренландии, заявила пресс-секретарь Пентагона Кинг …

 
Цели России: Путин назвал две главные задачи, которые необходимо выполнить

Цели России: Путин назвал две главные задачи, которые необходимо выполнить Президент Российской Федерации Владимир Путин во время беседы с руководителями фракций в парламенте указал, что достижение успеха в специальной военн …

 
Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер …

 
Space Shuttle за 20 лет не смог сделать то, что Falcon 9 собирается выполнить только в 2025 году

Space Shuttle за 20 лет не смог сделать то, что Falcon 9 собирается выполнить только в 2025 году Компания SpaceX и её семейство ракет Falcon 9 в 2025 году намерены осуществить больше пусков и вывести на орбиту больший совокупный груз, чем система …

 
РКН обязал издателя PUBG Mobile открыть офис в России и выполнить ряд других требований

РКН обязал издателя PUBG Mobile открыть офис в России и выполнить ряд других требований Подразделение Tencent, которое отвечает за издание и оперирование PUBG Mobile, вновь попало под внимание Роскомнадзора. …

 
Гонду  о переходе из Зенита в ЦСКА: Мне очень нравится этот клуб. Мы сможем выполнить все поставленные задачи!

Гонду — о переходе из «Зенита» в ЦСКА: «Мне очень нравится этот клуб. Мы сможем выполнить все поставленные задачи!» pfc-cska.comАргентинский нападающий Лусиано Гонду поделился эмоциями от перехода в московский ЦСКА.Сегодня 24-летний форвард заключил соглашение с ар …

 
У Мбаппе есть четкий план, как выиграть Золотой мяч: нужно забить больше всех в Ла Лиге и выполнить еще 2 условия

У Мбаппе есть четкий план, как выиграть «Золотой мяч»: нужно забить больше всех в Ла Лиге и выполнить еще 2 условия Получится?Getty ImagesЗвездный нападающий Килиан Мбаппе давно мечтает о «Золотом мяче», однако к 26 годам он еще ни разу не выигрывал престижную нагр …

 
Со мной пришел, со мной уйдет: Зеленскому осталось выполнить обещание насчет Ермака

«Со мной пришел, со мной уйдет»: Зеленскому осталось выполнить обещание насчет Ермака Главе киевского режима Владимиру Зеленскому необходимо выполнить еще одно обещание после увольнения руководителя офиса президента Андрея Ермака, посл …

 
Речники дали слово товарищу Сталину досрочно выполнить навигационный пан перевозки пассажиров и грузов  писала газета Правда 16 сентября 1951 года

Речники дали слово товарищу Сталину досрочно выполнить навигационный пан перевозки пассажиров и грузов… — писала газета Правда 16 сентября 1951 года "Московский листок", 16 сентября (3 сентября) 1901 года. "На днях прибыл в Петербург уроженец гор. Шуши Лука Вачнадзе, имеющий 116 лет от роду. Это е …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Уязвимость Meteobridge  следствие проблем коробочных решений

Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Google устранила уязвимость в Chrome, существовавшую 23 года

Google устранила уязвимость в Chrome, существовавшую 23 года Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо …

 
В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязв …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс- …

 
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость

Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость Если бы дефект не исправили, он мог бы привести к развитию атаки и краже данных сотрудников, рассказали в компании …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта

У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской м …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга

Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга Человеческий мозг — вершина эволюционной инженерии. Он позволил нам создавать искусство, технологии, цивилизации. Но, как показывают новые исследован …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
Фильм Посредники Хирокадзу Корээды покажет Первый канал

Фильм «Посредники» Хирокадзу Корээды покажет Первый канал Российская телевизионная премьера фильма «Посредники» состоится 23 января 2026 года на Первом канале. «ИнтерМедиа» напоминает, что... …

 
Мелодраму Изумрудный рай покажет Россия

Мелодраму «Изумрудный рай» покажет «Россия» Премьера фильма «Изумрудный рай» состоится на телеканале «Россия» 24 января 2026 года. Главные роли в мелодраме режиссёра Игоря... …

 
Борьба за парковку в Москве привела к госпитализации прохожего

Борьба за парковку в Москве привела к госпитализации прохожего В Москве конфликт за парковочное место закончился ножевым ранением прохожего. Об этом во вторник, 13 января, пишет « МК ». По данным издания, все про …

 
Школьник насмерть забил россиянина в новогоднюю ночь

Школьник насмерть забил россиянина в новогоднюю ночь Сотрудники полиции задержали 15-летнего подростка из Уссурийска, который насмерть забил мужчину во время застолья в новогоднюю ночь. …

 
Ирину Шейк (в мехах и ботфортах) засняли вместе с дочерью Леей от Брэдли Купера

Ирину Шейк (в мехах и ботфортах) засняли вместе с дочерью Леей от Брэдли Купера Ирину Шейк засняли вместе с дочерью от Брэдли Купера. 40-летняя модель проводит время с восьмилетней Леей в Нью-Йорке, где они живут.Шейк попала в об …

 
Исправительную колонию 38 в Березниках ликвидируют в первом полугодии 2026 года

Исправительную колонию №38 в Березниках ликвидируют в первом полугодии 2026 года На данный момент ИК-38 ГУ ФСИН России по Пермскому краю в городе Березники находится в стадии ликвидации... …

 
В Петербурге кота спасли из дымохода, где он застрял на более чем две недели

В Петербурге кота спасли из дымохода, где он застрял на более чем две недели В Петербурге спасли кота, который забрался в дымоход и длительное время не мог оттуда выбраться. Об этом сообщает "Фонтанка". Инцидент произошел на у …

 
В Петропавловске-Камчатском из-за снега погиб второй человек

В Петропавловске-Камчатском из-за снега погиб второй человек В Петропавловске-Камчатском за один день произошёл второй несчастный случай со смертельным исходом, вызванный сходом снега. Как сообщил министр по чр …

 
Кейт Миддлтон в красном костюме и с новым цветом волос возглавила первый государственный приём в этом году

Кейт Миддлтон в красном костюме и с новым цветом волос возглавила первый государственный приём в этом году Кейт Миддлтон провела торжественный приём в Виндзорском замке для женской сборной Англии по регби, покровительницей которой она является. Это событие …

 
Путин поручил привлекать участников СВО к работе с гражданскими БПЛА

Путин поручил привлекать участников СВО к работе с гражданскими БПЛА Президент России Владимир Путин поручил правительству создать дополнительные возможности для привлечения ветеранов СВО и раненых военнослужащих к раб …

 
Орловские депутаты навестили ветеранов труда

Орловские депутаты навестили ветеранов труда По инициативе председателя ЛДПР Леонида Слуцкого в Орловской области продолжается социальная акция «ЛДПР помогает». В Орловской области в рамках акци …

 
В Ливнах проведут ремонт сетей к предприятию Арья Фордж

В Ливнах проведут ремонт сетей к предприятию «Арья Фордж» Администрация орловского райцентра заключила соответствующий контракт. Фото: ИА “Орелград”, автор Светлана Числова Подрядчика для ремонта …

 
Арбелоа о Реале: Когда видишь 15 кубков чемпионов на стадионе, осознаешь масштаб лучшей команды в мире и в истории. Чувствую себя особенным, когда по

Арбелоа о «Реале»: «Когда видишь 15 кубков чемпионов на стадионе, осознаешь масштаб лучшей команды в мире и в истории. Чувствую себя особенным, когда понимаю, что я часть «Мадрида» Альваро Арбелоа отметил значимость «Реала» для мирового футбола и лично для него. «Когда я впервые вошел в раздевалку, то сразу почувствовал, что так …

 
В сборной России ответили, продлит ли Овечкин контракт с Вашингтоном

В сборной России ответили, продлит ли Овечкин контракт с "Вашингтоном" Бывший главный тренер сборной России по хоккею Владимир Плющев заявил, что 41-летний российский нападающий "Вашингтон Кэпиталз" Александр Овечкин мож …

 
Ты - гений: Фабрегас решил утешить Сарри после разгрома

«Ты - гений»: Фабрегас решил утешить Сарри после разгрома В итальянском чемпионате закончился 21-й тур, римский «Лацио» был нещадно бит техничным «Комо», который забил три безответных …

 
Дерипаска предложил защищать Гренландию Полярными медведями

Дерипаска предложил защищать Гренландию "Полярными медведями" Гренландия представляет собой огромный и стратегически важный ледяной массив, для защиты которого Европа могла бы заключить договор с Россией. Об это …

 
В Сирии из тюрьмы сбежали около 1,5 тыс. боевиков ИГИЛ

В Сирии из тюрьмы сбежали около 1,5 тыс. боевиков ИГИЛ Около 1,5 тыс. боевиков террористической организации "Исламское государство" (ИГИЛ, организация запрещена в РФ) сбежали из тюрьмы на северо-востоке С …

 
AppSec-платформа Шерлок официально поддерживает запуск в Kubernetes-кластерах под управлением Штурвала

AppSec-платформа «Шерлок» официально поддерживает запуск в Kubernetes-кластерах под управлением «Штурвала» Продуктовая студия Axel Pro и разработчик российского ПО «Лаборатория Числитель» подтвердили совместимость собственных... …

 
YADRO выпускает новое поколение серверов корпоративного класса на базе процессоров Intel Xeon 4-го и 5-го поколений

YADRO выпускает новое поколение серверов корпоративного класса на базе процессоров Intel Xeon 4-го и 5-го поколений YADRO объявляет о запуске коммерческих продаж VEGMAN R220 G3 — нового поколения универсальных серверов на базе процессоров... …

 
Министр войны США заявил об очистке армии от мусора и чуваков в платьях

Министр войны США заявил об очистке армии от «мусора» и «чуваков в платьях» «Чуваки в платьях» больше не будут отвлекать американскую армию. Об очистке вооруженных сил США от «мусора» заявил глава Пентагона Пит Хегсет в ходе …

 
Баварцы просят отставки: почему курганцы массово распродают старые немецкие авто

«Баварцы» просят отставки: почему курганцы массово распродают старые немецкие авто Еще несколько лет назад подержанный BMW X5 или Mercedes E-класса в Кургане были входным билетом в мир «роскоши и комфорта». Владелец такой машины пол …

 
Красочный, но пустой парк развлечений: дизайнер Fallout 2 и сценарист New Vegas объяснил, что не так с Fallout от Bethesda

«Красочный, но пустой парк развлечений»: дизайнер Fallout 2 и сценарист New Vegas объяснил, что не так с Fallout от Bethesda Сооснователь Obsidian Entertainment, дизайнер Fallout 2 и сценарист Fallout: New Vegas Крис Авеллон (Chris Avellone) в разговоре с фанатами поделился …

 
Жерар Галлан покинул пост главного тренера Шанхайских Драконов

Жерар Галлан покинул пост главного тренера «Шанхайских Драконов» Трансферы КХЛ от 13 января. Жерар Галлан покинул пост главного тренера «Шанхайских Драконов» по состоянию здоровья, исполняющим обязанности главного …

 
Ненужный зуб: Почему нужно сразу удалять зубы мудрости, рассказал стоматолог

Ненужный зуб: Почему нужно сразу удалять зубы мудрости, рассказал стоматолог Плохая доступность при чистке приведёт к кариесу и потере соседних зубов. Зубы мудрости больно растут у каждого и потом вечно болят. Если вовремя его …

 
Что посмотреть и послушать в Феодосии 10 января

Что посмотреть и послушать в Феодосии 10 января Сегодня отмечают День сокращения энергетических затрат, День благодарности комнатным растениям, День своеобразных людей и День принципа большинства …

 
В Ростовской области после атаки БПЛА выявили повреждения домов и промобъекта

В Ростовской области после атаки БПЛА выявили повреждения домов и промобъекта Промышленный объект и жилые дома в Таганроге получили повреждения в результате атаки украинских беспилотных летательных аппаратов (БПЛА). Об этом в с …

 
Появились подробности о попытке ВСУ установить флаг Украины в Красноармейске

Появились подробности о попытке ВСУ установить флаг Украины в Красноармейске Военнослужащие Вооруженных сил Украины (ВСУ) для проведения пиар-акции с установкой флага в Красноармейске в Донецкой народной республике переоделись …

 
Военный обозреватель объяснил рациональность использования мин ТМ-62 в зоне СВО

Военный обозреватель объяснил рациональность использования мин ТМ-62 в зоне СВО Разработанные еще в СССР и принятые на вооружение в 1962 году мины ТМ-62, как сообщает обозреватель Forbes Викрам Миттал, в настоящее время широко пр …

 
Стармер пригрозил Маску

Стармер пригрозил Маску Премьер-министр Великобритании Кир Стармер пригрозил взять под контроль чат-бот Grok, запущенный компанией американского предпринимателя Илона Маска …

 
Карседо рассказал, что написал ему Эмери после назначения главным тренером Спартака

Карседо рассказал, что написал ему Эмери после назначения главным тренером «Спартака» РИА НовостиНовый главный тренер «Спартака» Хуан Карлос Карседо рассказал об общении с бывшим наставником красно-белых Унаи Эмери после своего назначе …

 
Разработана новая система безопасности для мотоцикла. Такого вы еще не видели

Разработана новая система безопасности для мотоцикла. Такого вы еще не видели Системы безопасности мотоциклов не перестают развиваться. Технологии безопасности для мотоциклистов прошли долгий путь развития — от систем контроля …

 
На что способен электрический мотоцикл от Калашникова, и кому он нужен

На что способен электрический мотоцикл от Калашникова, и кому он нужен На самом деле он не совсем такой, но хотелось бы… Реальные фото ниже. Российский государственный концерн «Калашников», известный прежде всего п …

 
Почему храпящие люди не просыпаются сами

Почему храпящие люди не просыпаются сами? Люди не слышат собственный храп сразу по нескольким причинам Храпящие люди часто превращают ночь окружающих в сплошное мучение. Громкие и неровные зв …

 
FT: Александр Иванович может возглавить крупнейший банк Швейцарии UBS

FT: Александр Иванович может возглавить крупнейший банк Швейцарии UBS По данным Financial Times (FT), ссылающейся на осведомленные неназванные источники, генеральный директор крупнейшего банка Швейцарии UBS Серджио Эрмо …

 
Агент Баринова: вопрос выступления в Европе точно не будет на повестке

Агент Баринова: вопрос выступления в Европе точно не будет на повестке Спортивный агент Владимир Кузьмичев, представляющий интересы полузащитника ЦСКА Дмитрия Баринова, ответил на вопрос о возможном выступлении футболист …

 
Так долго и страшно: мать пропавшего в Босфоре российского пловца ждет его домой

Так долго и страшно: мать пропавшего в Босфоре российского пловца «ждет его домой» Отсутствие информации о судьбе пропавшего при заплыве через Босфор около пяти месяцев назад спортсмена Николая Свечникова очень пугает. Об этом заяви …

 
Автомеханик честно ответил: эти 3 машины никогда не ломаются, но их не рекламируют - короткий, но честный список

Автомеханик честно ответил: эти 3 машины никогда не ломаются, но их не рекламируют - короткий, но честный список Прогород Спросите любого маркетолога — он расскажет про дерзкий дизайн, умный ассистент и экран на весь тонель. Спросите механика — он вытрет руки и …

 
В Совете федерации указали на большое число жалоб пациенток роддома Новокузнецка

В Совете федерации указали на большое число жалоб пациенток роддома Новокузнецка На персонал акушерского стационара №1 Новокузнецкой ГКБ раньше поступало много жалоб, обратила внимание глава комитета Совета федерации по социальной …

 
В Китае перевозки пассажиров возросли на 6,4%, а грузоперевозки  на 2%

В Китае перевозки пассажиров возросли на 6,4%, а грузоперевозки – на 2% По итогам прошлого года Китайские железные дороги в 2025 году перевезли около 4,59 миллиарда пассажиров, что на 6,4% больше, чем в предыдущем году. Г …

 
Главы регионов будут отвечать за организацию детского отдыха

Главы регионов будут отвечать за организацию детского отдыха Госдума РФ приняла закон, согласно которому губернаторы обязаны возглавить региональные межведомственные комиссии по организации детского отдыха. …

 
Унизительный прогиб под США! Самое лицемерное заявление в истори МОК

Унизительный прогиб под США! Самое лицемерное заявление в истори МОК В Международном олимпийском комитете заверили, что никогда не вмешивались в конфликты между странами. Подробнее… …

 
Kokoc.Recruitment представил первый в России интерактивный гид по HR-технологиям

Kokoc.Recruitment представил первый в России интерактивный гид по HR-технологиям Kokoc.Recruitment (входит в Kokoc Group) запустил первый в России интерактивный гид по HR-сервисам — бесплатную карту полезных... …

 
Силы ПВО России в течение трех часов сбили девять украинских беспилотников

Силы ПВО России в течение трех часов сбили девять украинских беспилотников В течение трех часов силы противовоздушной обороны (ПВО) сбили над южными регионами страны девять украинских беспилотников самолетного типа. Об этом …

 
В одном из районов Ростова-на-Дону ввели режим ЧС

В одном из районов Ростова-на-Дону ввели режим ЧС В микрорайоне Ростова-на-Дону введен режим ЧС после атаки БПЛА. Об этом мэр города Александр Скрябин написал в Telegram-канале. "Принято решение: вве …

 
Эксперт рассказал, как утилизировать новогоднюю елку и не нарваться на штраф

Эксперт рассказал, как утилизировать новогоднюю елку и не нарваться на штраф Живую новогоднюю елку после завершения праздников важно правильно утилизировать, в противном случае можно нарваться на штраф. Деревья важно относить …

 
Россиянкам назвали красные флажки, которые помогут распознать в мужчине алкоголика

Россиянкам назвали "красные флажки", которые помогут распознать в мужчине алкоголика Привычка мужчины регулярно искать повод для распития алкогольных напитков, а также желание "запить" стресс более двух раз в неделю может указывать на …

 
Все роддома Кузбасса проверят после смерти младенцев в Новокузнецке

Все роддома Кузбасса проверят после смерти младенцев в Новокузнецке В Кузбассе проверят все роддома после смерти девяти новорожденных в городской больнице № 1 в Новокузнецке. Об этом сообщил губернатор региона Илья Се …

 
В Минобороны назвали число сбитых за утро украинских беспилотников

В Минобороны назвали число сбитых за утро украинских беспилотников В период с 7.00 до 9.00 мск дежурными средствами противовоздушной обороны (ПВО) перехвачены и уничтожены семь украинских беспилотников самолетного ти …

 
Штурмовиков в зоне СВО начал прикрывать воздушный конвой

Штурмовиков в зоне СВО начал прикрывать воздушный конвой Вооруженные силы (ВС) России в зоне СВО начали применять при штурмах новую тактику, которая получила название "воздушный конвой". Об этом пишут "Изве …

 
Внутренний туризм сбавил темп

Внутренний туризм сбавил темп Рост числа поездок по России в 2025 году оказался минимальным за последние годы — по разным оценкам, он составил от 1% до 5%. Это заметно слабее дина …

 
D-Wave покупает конкурента за полмиллиарда долларов и меняет правила квантовой игры

D-Wave покупает конкурента за полмиллиарда долларов и меняет правила квантовой игры D-Wave Quantum на этой неделе сделала сразу два громких заявления. 6 января компания анонсировала прорыв в масштабируемости квантовых компьютеров — н …

 
В Калуге завели дело после обнаружения иглы в шоколадном батончике

В Калуге завели дело после обнаружения иглы в шоколадном батончике Уголовное дело возбуждено в Калуге после обнаружения местной жительницей иглы в шоколадном батончике. …

 
Синоптик Позднякова: в выходные в Москве ожидается холодная погода

Синоптик Позднякова: в выходные в Москве ожидается холодная погода Существенных осадков в Москве не стоит ждать до Крещения, рассказала в беседе с RT ведущий специалист информагентства «Метеоновости» Татьяна Поздняко …

 
В США раскрыли, как Украина помогла России после удара Орешником

В США раскрыли, как Украина помогла России после удара «Орешником» Паника, которую развели украинские власти после удара ВС РФ гиперзвуковой ракетой «Орешник», привела к нежелательным для Киева последствиям в информа …

 
Юго-восток Англии столкнулся с серьёзными перебоями в водоснабжении из-за холодов

Юго-восток Англии столкнулся с серьёзными перебоями в водоснабжении из-за холодов Перебои с водой на юго-востоке Англии перешли из бытовой неприятности в историю с официальными проверками и политическими последствиями. Британцы выс …

 
Самый большой седан Volkswagen станет экономичнее: Volkswagen Magotan получит гибридную систему и сможет проезжать до 127 км без бензина

Самый большой седан Volkswagen станет экономичнее: Volkswagen Magotan получит гибридную систему и сможет проезжать до 127 км без бензина Китайский Минпром раскрыл подробности о флагманском седане Volkswagen Magotan с подзаряжаемой гибридной силовой установкой. Новый вариант уже сертифи …

 
Минивэны от АвтоВАЗа под брендом SKM поступят в продажу в 2026 году. Эти машины  переименованные китайские Shineray с конструкцией из 90-х годов

Минивэны от АвтоВАЗа под брендом SKM поступят в продажу в 2026 году. Эти машины — переименованные китайские Shineray с конструкцией из 90-х годов Глава АвтоВАЗа Максим Соколов на итоговой конференции в Москве объявил о корректировке планов по запуску нового бренда коммерческой техники SKM. Дебю …

 
Примаков: в Россотрудничество перешли люди из команды одной известной ЧВК

Примаков: в Россотрудничество перешли люди из команды «одной известной ЧВК» Русские дома в Центрально-Африканской Республике (ЦАР) и Мали были открыты одной «известной ЧВК». Теперь люди из ее команды работают в Россотрудничес …

 
Зеленский отметил проблемы с поставками американского оружия за счет Европы

Зеленский отметил проблемы с поставками американского оружия за счет Европы Украине необходимо реальное и своевременное выполнение всех договоренностей с союзниками, заявил Зеленский. …

 
LDM и Маяк ИТ объединяют экспертизу в сфере цифровой трансформации бизнеса

LDM и Маяк ИТ объединяют экспертизу в сфере цифровой трансформации бизнеса LDM (ИТ-холдинг LANSOFT) и компания Маяк ИТ заключили соглашение о стратегическом сотрудничестве, в рамках которого интегратор получил статус официал …

 
Игнатенко рассказал, чем похож на Холанна

Игнатенко рассказал, чем похож на Холанна Нападающий «Крыльев Советов» Владимир Игнатенко в эксклюзивном интервью для сетевого издания «Евро-ФутболЧитать дальше → …

 
Сбер запустил пилот по автоматическому применению карт лояльности при оплате

Сбер запустил пилот по автоматическому применению карт лояльности при оплате Сбер запустил пилотный проект, позволяющий клиентам банка и торговых сетей автоматически использовать карты лояльности при оплате покупок. Об этом со …

 
В Курске проведут проверку жалоб на низкую температуру в учебных заведениях

В Курске проведут проверку жалоб на низкую температуру в учебных заведениях В Курске проверят обращения родителей и учащихся, связанные с холодом в образовательных учреждениях. О поступивших жалобах сообщила уполномоченный по …

 
Позиции Дании и США по Гренландии после переговоров продолжают различаться - Расмуссен

Позиции Дании и США по Гренландии после переговоров «продолжают различаться» - Расмуссен Позиции Дании и Гренландии продолжают отличаться от подхода американской стороны по итогам состоявшихся переговоров с США. Об этом заявил глава МИД Д …

 
Цена нефти Brent превысила $66 за баррель

Цена нефти Brent превысила $66 за баррель Стоимость фьючерса на нефть марки Brent с поставкой в марте 2026 года на лондонской бирже ICE превысила $66 за баррель впервые с 27 октября 2025 года …

 
Секретная служба США отстранила агента, рассказавшего на свидании о работе с Вэнсом

Секретная служба США отстранила агента, рассказавшего на свидании о работе с Вэнсом Американская Секретная служба отстранила от работы агента, рассказавшего на свидании подробности своей работы с вице-президентом США Джеем Ди Вэнсом. …

 
Момент в истории  Старый Новый год (14.01.2026)

Момент в истории — Старый Новый год (14.01.2026) В этом выпуске: Дыра во времени или календарный парадокс! Кому сказать спасибо за то, что мы отмечаем Новый год дважды? Сергей Королев! Почему до 196 …

 
Times: Британия готовит спецназ для захвата танкеров теневого флота

Times: Британия готовит спецназ для захвата танкеров «теневого флота» Силы специального назначения Британии проходят подготовку к возможным операциям по перехвату танкеров «теневого флота», пишет Times. Источник Times в …

 
Водка в России с 1 по 12 января подорожала на 4,2%

Водка в России с 1 по 12 января подорожала на 4,2% Также выросли цены на консервы мясные - на 1,4%, фруктово-ягодные - на 1,1% и овощные - на 1% для детского питания …

 
Уточнен порядок наполнения реестра независимых гарантий для закупок

Уточнен порядок наполнения реестра независимых гарантий для закупок Приказ Минфина России от 25 ноября 2025 г. № 167н “О внесении изменений в пункты 16 и 17 Порядка формирования информации и документов, включаемых в р …

 
В Смоленской области усилятся заморозки

В Смоленской области усилятся заморозки "Пик холода - до -26 градусов" Сообщение В Смоленской области усилятся заморозки появились сначала на Информагентство "О чем говорит Смоленск". …

 
Массимилиано Аллегри сменил Пирло на посту главного тренера итальянского Ювентуса

Массимилиано Аллегри сменил Пирло на посту главного тренера итальянского "Ювентуса" Итальянский футбольный клуб "Ювентус" в пятницу объявил о расторжении контракта с главным тренером команды Андреа Пирло, чью соглашение с туринцами б …

 
Пушистый костромич потерял глаз, но обрел заботливую семью

Пушистый костромич потерял глаз, но обрел заботливую семью Эта история началась с простой поездки на дачу. Костромичка возвращалась домой через микрорайон Венеция и заметила в придорожной траве крошечного кот …

 
Экипаж Crew-11 с заболевшим космонавтом отстыковался от МКС

Экипаж Crew-11 с заболевшим космонавтом отстыковался от МКС Космический корабль Crew Dragon с экипажем миссии Crew-11 отстыковался от Международной космической станции (МКС). На борту находятся четыре члена эк …

 
Великобритания эвакуировала посольство в Иране

Великобритания эвакуировала посольство в Иране Великобритания временно закрыла свое посольство в Иране, передает Reuters сообщение правительства королевства. Посол и весь консульский персонал были …

 
Лаборатория Касперского расскажет школьникам на Уроке цифры про кибербезопасность в космосе

«Лаборатория Касперского» расскажет школьникам на «Уроке цифры» про кибербезопасность в космосе В этом учебном году «Урок цифры» от «Лаборатории Касперского» пройдет в российских школах с 19 января по 8 февраля 2026 года. …

 
Трамп поздравил президента Грузии с Новым годом одним предложением

Трамп поздравил президента Грузии с Новым годом одним предложением Президент США Дональд Трамп поздравил президента Грузии Михаила Кавелашвили с Рождеством и Новым годом, сообщила администрация президента Грузии. …

 
Волейболистки Брянска открыли спортивный год двумя уверенными победами

Волейболистки «Брянска» открыли спортивный год двумя уверенными победами Принимая дома в рамках седьмого тура чемпионата России в высшей лиге Б команду «Университет-Визит» из Пензы, брянчанки выиграли со счетом 3:1 и 3:0. …

 
Чемпионат Европы по фигурному катанию. Эгадзе, Грассль, Аймо, Риццо, Мемола, Бричги, Селевко, Васильев выступят с короткими программами

Чемпионат Европы по фигурному катанию. Эгадзе, Грассль, Аймо, Риццо, Мемола, Бричги, Селевко, Васильев выступят с короткими программами 15 января в Шеффилде на чемпионате Европы фигуристы выступят с короткими программами. Чемпионат Европы по фигурному катанию Шеффилд, Великобритания М …

 
Пушков объяснил, почему Кремль не пригласил Зеленского на парад Победы

Пушков объяснил, почему Кремль не пригласил Зеленского на парад Победы По мнению сенатора, оснований для приглашения не было. На своей официальной странице в Twitter сенатор Алексей Пушков поделился мнением по поводу пре …

 
Ранние звоночки: алкоголизм вызывает скачки настроения и раздражительность

Ранние звоночки: алкоголизм вызывает скачки настроения и раздражительность Психолог Лидиан Силва раскрыла симптомы алкоголизма, которые можно заподозрить на ранней стадии и вовремя обратиться за помощью, пишет Metropoles. …

 
Это признак патологии: холодовая аллергия вызывает заложенность носа на морозе

Это признак патологии: холодовая аллергия вызывает заложенность носа на морозе Телеведущая Елена Малышева в рамках программы «Жить здорово!» на Первом канале проинформировала, по каким признакам россияне могут выявить холодовую …

 
Иномарка сбила 88-летнего дедушку на переходе в Воронежской области

Иномарка сбила 88-летнего дедушку на переходе в Воронежской области ГУ МВД по Воронежской области. Утром 14 января около семи часов возле дома номер 21 на улице Ленина в поселке Колодезный Каширского района, согласно …

 
Мертвого мужчину обнаружили в гаражном кооперативе в Воронеже

Мертвого мужчину обнаружили в гаражном кооперативе в Воронеже ГУ МВД по Воронежской области. В гаражах кооператива «Дон», находящихся в воронежском микрорайоне Шилово в Воронеже, обнаружили тело мужчины. Информа …

 
Снег с территории школы 34 в Брянска убрали за час

Снег с территории школы №34 в Брянска убрали за час Снег с территории школы №34 в Брянска убрали за час родители, ученики, выпускники и педагоги. Об этом рассказали в пресс-службе мэрии. Территория шко …

 
Разработчики Escape from Tarkov всё-таки сжалились над игроками и сделали концовку менее жестокой

Разработчики Escape from Tarkov всё-таки сжалились над игроками и сделали концовку менее жестокой Разработчики из российской студии Battlestate Games сообщили о выходе для хардкорного эвакуационного шутера Escape from Tarkov технического обновлени …

 
Пашинян просит РФ помочь с ремонтом железных дорог в Азербайджан и Турцию

Пашинян просит РФ помочь с ремонтом железных дорог в Азербайджан и Турцию Армянский лидер уже говорил с российским лидером Владимиром Путиным о восстановлении железнодорожных путей. …

 
Не ждать, пока достроят: два девелоперских проекта в Екатеринбурге, которые сдали под Новый год

Не ждать, пока достроят: два девелоперских проекта в Екатеринбурге, которые сдали под Новый год Представьте: вы выбираете квартиру — и уже через неделю она ваша. Никакого томительного ожидания и неопределенности с датой сдачи. Дом уже построен, …

 
Сильнейший за 30 лет снегопад на Камчатке убивает людей и парализует жизнь в городах. Видео

Сильнейший за 30 лет снегопад на Камчатке убивает людей и парализует жизнь в городах. Видео Жителей насмерть засыпает снегом. Работу общественного транспорта, занятия у студентов и школьников отменили. В городах воют сирены. …

 
Елена Перминова в голом платье посетила вечеринку на Бали

Елена Перминова в "голом" платье посетила вечеринку на Бали 39-летняя Елена Перминова, которая отдыхает на Бали с детьми от миллиардера Александра Лебедева и бойфрендом Тарасом Романовым, показала в соцсетях с …

 
Чемпион Формулы-2 Форнароли стал одним из резервных пилотов Макларен

Чемпион «Формулы-2» Форнароли стал одним из резервных пилотов «Макларен» Чемпион «Формулы-2» в сезоне-2025 в составе команды «Инвикта» Леонардо Форнароли стал резервного пилота «Макларен» в «Формуле-1». …

 
В Башкирии стартовала олимпиада на Кубок Гагарина

В Башкирии стартовала олимпиада на Кубок Гагарина В Республике Башкортостан открылась регистрация и начался отборочный этап престижной межвузовской олимпиады для школьников — Кубка имени Юрия Гагарин …

 
Инспектор ДПС просит пройти в патрульный автомобиль: как нужно действовать, чтобы обезопасить себя - золотое правило всех автомобилистов

Инспектор ДПС просит пройти в патрульный автомобиль: как нужно действовать, чтобы обезопасить себя - золотое правило всех автомобилистов ГИБДД РМ Остановка, проверка документов и вдруг — вежливое приглашение в салон служебной машины. Знакомая картина? В голове начинается лёгкая паника, …

 
Мужчина полтора года скрывался от мобилизации в Красноармейске

Мужчина полтора года скрывался от мобилизации в Красноармейске Житель Красноармейска (укр. название – Покровск) Сергей Петров полтора года прятался дома из-за насильственной мобилизации, которую проводил киевский …

 
FT сообщила о страхах ЕС из-за упрощения вступления в сообщество

FT сообщила о страхах ЕС из-за упрощения вступления в сообщество Еврокомиссия рассматривает двухступенчатую модель реформы процесса расширения, которая может позволить Украине вступить в ЕС с ограниченными правами …

 
Личный пирс Филиппа Киркорова в Подмосковье сделают общественным

Личный пирс Филиппа Киркорова в Подмосковье сделают общественным Министерство экологии Московской области обязало сделать общественным пирс на частной территории Филиппа Киркорова в Красногорске. …

 
Лукашенко утвердил правовой режим для криптобанков в Белоруссии

Лукашенко утвердил правовой режим для криптобанков в Белоруссии Президент Белоруссии Александр Лукашенко подписал указ, который открывает возможности для появления в стране криптобанков. Об этом сообщает БелТА. Со …

 
Москвичей призвали пересесть на метро из-за ограничений движения

Москвичей призвали пересесть на метро из-за ограничений движения Москвичей призвали передвигаться по городу на метро из-за временных ограничений движения на дорогах. Их вводят из-за возможной гололедицы. …

 
Названы победители конкурса на президентские гранты социальным НКО

Названы победители конкурса на президентские гранты социальным НКО Победителями первого в 2026 году конкурса Фонда президентских грантов стали свыше 1,4 тыс. социально ориентированных некоммерческих организаций. Об э …

 
Ноутбук отработал автономно 24 часа и у него осталось ещё треть заряда. Авторы Hardware Canucks говорят о новом рекорде для их теста на автономность

Ноутбук отработал автономно 24 часа и у него осталось ещё треть заряда. Авторы Hardware Canucks говорят о новом рекорде для их теста на автономность Ресурс Hardware Canucks рассказал о том, что сейчас тестирует какой-то ноутбук, который уже смог продержаться в их тесте автономности 24 часа. Модель …

 
Росстат оценил уровень инфляции в России за 2025 год

Росстат оценил уровень инфляции в России за 2025 год Инфляция в России в прошлом году составила 5,59%. Об этом сообщает Росстат. "В декабре 2025 года по сравнению с ноябрем 2025 года индекс потребительс …