В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности
Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в компании Brave, в ходе тестирования выяснилось, что с помощью скрытых команд на веб-стра...
Опубликовано: 05:14, августа 27, 2025 Источник: itzine.ru Рубрика: «Наука и Техника» Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

 
AI-браузеры наступают: Perplexity запускает Comet на Android

AI-браузеры наступают: Perplexity запускает Comet на Android

Новый браузер сохраняет ключевые функции настольной версии, включая встроенный ИИ-поиск и возможность задавать вопросы ассистенту, опираясь на содерж …

 
Perplexity анонсировала браузер Comet с функцией агентского поиска

Perplexity анонсировала браузер Comet с функцией «агентского поиска»

Компания Perplexity, известная своим ИИ-поисковиком, решила выйти на рынок веб-браузеров. Новый продукт под названием Comet позиционируется как инстр …

 
В бета-версии One UI 8.5 обнаружена функция Privacy Display и ИИ-поиск от Perplexity

В бета-версии One UI 8.5 обнаружена функция Privacy Display и ИИ-поиск от Perplexity

Одной из самых интересных находок является Privacy Display, обнаруженная в коде One UI 8.5. Суть технологии — ограничение видимости экрана под углом, …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров

Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений

Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
В смартфонах OnePlus обнаружена дыра в безопасности  любое приложение может читать все SMS без разрешения

В смартфонах OnePlus обнаружена дыра в безопасности — любое приложение может читать все SMS без разрешения

На смартфонах OnePlus обнаружена серьёзная уязвимость, открывающая потенциальным злоумышленникам доступ к данным SMS и MMS. Производитель признал фак …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Серьезная авария парализовала дороги в Петербурге

Серьезная авария парализовала дороги в Петербурге

В Санкт-Петербурге автомобильная авария затруднила движение транспорта. Об этом сообщает Telegram-канал "78.Новости". "Очевидцы пишут, что произошло …

 
Трампу может грозить серьезная опасность

Трампу может грозить серьезная опасность

Радикально настроенные противники президента США Дональда Трампа считают его угрозой своим интересам и не исключены новые попытки покушения на америк …

 
В китайских автомобилях Tank 300 найдена серьезная проблема

В китайских автомобилях Tank 300 найдена серьезная проблема

В китайских автомобилях Tank 300 проблемы с радиатором: пока на переднем сидении страшная жара, на заднем пассажиры мёрзнут из-за лютого холода, сооб …

 
Серьезная авария произошла на трассе Яровое  Славгород. Видео

Серьезная авария произошла на трассе Яровое – Славгород. Видео

Страшная авария произошла на трассе Яровое – Славгород. Об этом сообщили очевидцы происшествия в группе "В курсе 22". По информации свидетелей аварии …

 
На трассе Барнаул  Алейск бушует серьезная метель. Видео

На трассе Барнаул — Алейск бушует серьезная метель. Видео

На трассе Барнаул — Алейск днем 9 марта установилась плохая видимость. На дороге бушует метель, сообщили в группе "В курсе 22". "Плохая видимость на …

 
Мешает мне жить. Фигуристке Медведевой предстоит серьезная операция

«Мешает мне жить». Фигуристке Медведевой предстоит серьезная операция

Александр Мысякин, Sport24Известная российская фигуристка Евгения Медведева сообщила, что в следующем году ей предстоит достаточно серьезная операция …

 
Современный отпуск для россиян, серьёзная статья расходов  туроператоры

Современный отпуск для россиян, серьёзная статья расходов — туроператоры Сколько стоит отпуск для типичной российской семьи? Ответ на этот вопрос дали аналитики сервиса путешествий "Туту", изучив расходы туристов на поездк …

 
У Airbus новая серьезная проблема, от которой акции падают

У Airbus новая серьезная проблема, от которой акции падают Компания Airbus сообщает о новой проблеме, теперь уже «качественной» — в металлических панелях, произведенных одним из ее субподрядчиков. Проблема у …

 
Тренер ММА: Смерть отца Нурмагомедова серьезная утрата для спорта

Тренер ММА: Смерть отца Нурмагомедова серьезная утрата для спорта Близкий друг семьи погибшего рассказал, что тренер умер, не приходя в сознание. Фото: Wikipedia Тренер ММА Александр Высотин с горечью отметил, что с …

 
Серьезная проблема: когда стоит начать переживать из-за повышенной потливости

Серьезная проблема: когда стоит начать переживать из-за повышенной потливости Повышенная потливость может говорить о проблемах с щитовидкой. Об этом эксперт телеканала «Доктор», врач-терапевт и онколог Сабухи Самедо …

 
Аш-Шараа: У России будет серьезная роль в перезапуске отношений с Сирией

Аш-Шараа: У России будет серьезная роль в перезапуске отношений с Сирией Сирия относится с уважением ко всем соглашениям с Россией, которые были подписаны в прошлые годы, и пытается их переосмыслить. Об этом заявил временн …

 
Один большегруз загорелся, второй  в кювете. Под Кингисеппом произошла серьезная авария

Один большегруз загорелся, второй – в кювете. Под Кингисеппом произошла серьезная авария Два грузовых автомобиля попали в ДТП на федеральной трассе в Кингисеппском районе Ленобласти. Движение затруднено. …

 
Авербух: Гришин был нашим большим учителем. Серьезная потеря для фигурного катания

Авербух: «Гришин был нашим большим учителем. Серьезная потеря для фигурного катания» Серебряный призер Олимпийских игр, хореограф и постановщик Илья Авербух заявил «Матч ТВ», что спортивный комментатор Александр Гришин был большим учи …

 
Американский Институт безопасности ИИ больше не сосредоточен на безопасности ИИ

Американский Институт безопасности ИИ больше не сосредоточен на безопасности ИИ Минторг США переименовал подчинённый ему Институт безопасности искусственного интеллекта (AI Safety Institute) в Центр стандартов и инноваций в облас …

 
Perplexity AI: что это такое и как пользоваться нейросетью

Perplexity AI: что это такое и как пользоваться нейросетью Американская компания Perplexity была основана в 2022 году и вскоре стала полноценной веб-платформой — поисковым движком нового поколения. Такой соче …

 
M**a до сделки с Scale AI присматривалась к Perplexity

M**a до сделки с Scale AI присматривалась к Perplexity M**a рассматривала возможность покупки одного из самых известных ИИ-стартапов Perplexity. Однако стороны не смогли договориться и компания Марка Цуке …

 
Визы  не самая серьезная проблема // Владимир Осипов  о возвращении российских атлетов в мировой спорт

«Визы — не самая серьезная проблема» // Владимир Осипов — о возвращении российских атлетов в мировой спорт Решение о допуске российских фигуристов на мировые турниры могут принять уже в январе. Вопрос включили в повестку заседания Совета Международного сою …

 
Perplexity с голосовым вводом выпустили на iPhone

Perplexity с голосовым вводом выпустили на iPhone Приложение Perplexity для iOS недавно получило важное обновление — теперь в программе доступен голосовой ассистент на базе ИИ. Пользователи iPhone мо …

 
В колбасках Чевапчичи обнаружена кишечная палочка

В колбасках «Чевапчичи» обнаружена кишечная палочка В продукции компании Т. М. Delikaiser — колбасках «Чевапчичи», произведенной на Атяшевском мясокомбинате Ростовской области, специалисты Роспотребнад …

 
Причина взрыва на заводе в Стерлитамаке обнаружена

Причина взрыва на заводе в Стерлитамаке обнаружена Взрыв на производственной площадке «Каустик» АО «БСК» в Стерлитамаке произошел в результате разгерметизации технологического трубопровода. Об этом со …

 
Обнаружена редкая сборка Fallout: New Vegas

Обнаружена редкая сборка Fallout: New Vegas YouTube-канал, занимающийся поиском ранних и отмененных игр, обнаружил редкую сборку Fallout: New Vegas, созданную за месяц до релиза в 2010 году. …

 
В браузере Mozilla Firefox появится ИИ-окно

В браузере Mozilla Firefox появится «ИИ-окно» Mozilla работает над новым инструментом для Firefox под названием AI Window. Это будет отдельная область внутри браузера, где пользователи смогут по …

 
Би-би-си пригрозила судом ИИ-поисковику Perplexity за использование контента

Би-би-си пригрозила судом ИИ-поисковику Perplexity за использование контента BBC требует от Perplexity прекратить использование ее контента для ИИ и выплатить компенсацию, обвиняя в нарушении авторских прав. …

 
Стартап ИИ Perplexity подтверждает интерес к покупке TikTok

Стартап ИИ Perplexity подтверждает интерес к покупке TikTok Стартап в сфере искусственного интеллекта (ИИ) Perplexity в пятницу выразил свою заинтересованность в покупке TikTok, которому грозит крайний срок пр …

 
Perplexity AI предложила $34,5 млрд за браузер Google Chrome

Perplexity AI предложила $34,5 млрд за браузер Google Chrome Стартап Perplexity AI сделал предложение о покупке браузера Google Chrome за $34,5 млрд наличными, что может значительно изменить рынок веб-браузеров …

 
Apple тоже интересовалась покупкой ИИ-стартапа Perplexity

Apple тоже интересовалась покупкой ИИ-стартапа Perplexity Стремительное развитие рынка систем искусственного интеллекта заставляет крупные корпорации технологического сектора интересоваться поглощением старт …

 
Reddit подал в суд на Perplexity за нелегальный скрапинг данных для ИИ

Reddit подал в суд на Perplexity за нелегальный скрапинг данных для ИИ Платформа Reddit подала в суд на компанию Perplexity и трёх поставщиков сервисов веб-скрапинга — SerpApi, Oxylabs и AWMProxy, обвинив их в масс …

 
Microsoft улучшила производительность интерфейса в браузере Edge

Microsoft улучшила производительность интерфейса в браузере Edge Microsoft в своём блоге сообщила, что в версии браузера Edge 132 значительно улучшена производительность пользовательского интерфейса таких компонент …

 
Обнаружена мощная цитадель древнего могущественного царства

Обнаружена мощная цитадель древнего могущественного царства Археологи на востоке Турции сделали впечатляющее открытие: на высоте около 3000 метров обнаружены остатки мощной горной крепости, которая, вероятно, …

 
Обнаружена растущая аномалия в магнитном поле Земли

Обнаружена растущая аномалия в магнитном поле Земли Используя 11-летние измерения магнитного поля, проводимые спутниковой группировкой Swarm Европейского космического агентства, ученые обнаружили, что …

 
Самое место для инопланетян: обнаружена планета-суперземля

Самое место для инопланетян: обнаружена планета-“суперземля” Существуют ли инопланетяне, и если да, то где они прячутся? Это один из самых больших вопросов, на которые наука не получила ответа. …

 
От какой слежки не защищает режим инкогнито в браузере

От какой слежки не защищает режим инкогнито в браузере? Режим инкогнито, частный интернет-серфинг и прочие режимы безопасности, которые предлагают многие современные браузеры, действительно помогают защища …

 
Очередная беглянка из северокавказской республики обнаружена в Москве

Очередная беглянка из северокавказской республики обнаружена в Москве В российской столице полицейские задержали 21-летнюю уроженку Ингушетии Айну Манькиеву после заявления её собственной матери о краже 20 тыс. рублей. …

 
В браузере Edge на Android появилась поддержка расширений

В браузере Edge на Android появилась поддержка расширений Американская корпорация Microsoft внедрила поддержку расширений в мобильную версию браузера Edge для Android. Пользователи смогут устанавливать более …

 
У исполнительницы роли Алисы Селезневой обнаружена онкология

У исполнительницы роли Алисы Селезневой обнаружена онкология Наталия Гусева-Мурашкевич, известная россиянам по роли Алисы Селезневой из фильма «Гостья из будущего», серьезно больна. Некоторое время назад Натали …

 
В Великолукском районе обнаружена очередная незаконная свалка

В Великолукском районе обнаружена очередная незаконная свалка На территории в 593 квадратов найдены сгоревшие покрышки, стройматериалы, коробки, мебель, стеклянные бутылки и банки, одежда …

 
Популярное расширение перестало работать в браузере Chrome

Популярное расширение перестало работать в браузере Chrome Речь идет о расширении uBlock Origin, которое позволяло блокировать рекламу. Работоспособность расширения прекратилась с переходом на новую специфика …

 
Крупные японские СМИ подали в суд на Perplexity за нарушение авторских прав

Крупные японские СМИ подали в суд на Perplexity за нарушение авторских прав В Японии началось новое судебное разбирательство против разработчиков искусственного интеллекта (ИИ). Компании Nikkei и Asahi Shimbun подали иск прот …

 
Coinbase запустил интеграцию с Perplexity AI для анализа криптовалютного рынка

Coinbase запустил интеграцию с Perplexity AI для анализа криптовалютного рынка Coinbase и Perplexity AI запустили партнерство, упрощающее анализ крипторынка. Пользователи получат доступ к реальным данным и AI-инсайтам для принят …

 
Как сделать нейросеть Perplexity поиском по умолчанию на Mac и чем она отличается от ИИ Google

Как сделать нейросеть Perplexity поиском по умолчанию на Mac и чем она отличается от ИИ Google Продолжаем изучать различные нейросети, которые теперь встроены в поисковики и браузеры и позволяют, как минимум в теории, более эффективно и быстро …

 
Вышел Firefox 144 с улучшениями групп вкладок и поддержкой Perplexity

Вышел Firefox 144 с улучшениями групп вкладок и поддержкой Perplexity Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 144.0, которая принесла с собой улучшения групп вкладок, обновлённую функцию …

 
Samsung встроит поисковые функции Perplexity в свои продукты

Samsung встроит поисковые функции Perplexity в свои продукты Samsung Electronics, по сообщениям Bloomberg, находится на завершающем этапе переговоров о масштабной сделке по интеграции технологий Perplexity AI в …

 
Представлен порт ядра Linux для WebAssembly, запускаемый в браузере

Представлен порт ядра Linux для WebAssembly, запускаемый в браузере В списке рассылки разработчиков ядра Linux опубликованы патчи с реализацией архитектуры "Wasm" для ядра Linux, позволяющей компилировать ядро в проме …

 
Microsoft представила новый режим Copilot в браузере Edge

Microsoft представила новый режим Copilot в браузере Edge Microsoft представила новую серию функций для своего ИИ-ассистента, включая масштабный проект по интеграции искусственного интеллекта прямо в один из …

 
Исследование показало, что ИИ-агенты в браузере грозят утечкой данных

Исследование показало, что ИИ-агенты в браузере грозят утечкой данных Использование браузерных ИИ-агентов, предназначенных для автоматического выполнения действий от имени пользователя, может создавать серьезные риски д …

 
Microsoft значительно улучшила отзывчивость интерфейса в браузере Edge

Microsoft значительно улучшила отзывчивость интерфейса в браузере Edge Команда Microsoft Edge объявила о значительном улучшении скорости загрузки и отзывчивости пользовательского интерфейса браузера. Благодаря изменениям …

 
Вышла новая версия СОД Pilot-BIM с проверкой моделей в браузере

Вышла новая версия СОД Pilot-BIM с проверкой моделей в браузере «Аскон» выпустил обновление семейства продуктов Pilot для организации среды общих данных строительных проектов.... …

 
На побережье Балтийского моря обнаружена 6000-летняя Венера

На побережье Балтийского моря обнаружена 6000-летняя «Венера» Музей польского оружия в Колобжеге впервые рассказал об удивительном открытии, сделанном на балтийском побережье еще в 2022 году. Речь идет о небольш …

 
Алиса AI в Яндекс Браузере научилась анализировать видео и документы

Алиса AI в Яндекс Браузере научилась анализировать видео и документы В Яндекс Браузере для нейросети Алиса AI появилась новая функция. Теперь она может анализировать открытые на странице видео и определенные документы, …

 
12 способов открывать меньше вкладок в браузере и быть продуктивнее

12 способов открывать меньше вкладок в браузере и быть продуктивнее Не всё решается закладками — помогут и другие функции браузера, а также плагины. Без дисциплины тоже не обойтись. …

 
Microsoft отключила режим IE в браузере Edge, так как им злоупотребляют хакеры

Microsoft отключила режим IE в браузере Edge, так как им злоупотребляют хакеры Разработчики Microsoft переработали режим Internet Explorer (IE) в браузере Edge. Дело в том, что в августе 2025 года компания получила «достоверные …

 
Соломенная карта Буя обнаружена в музее другого костромского райцентра

Соломенная карта Буя обнаружена в музее другого костромского райцентра Необычный экспонат, панорама Буя образца 1970 года, изготовлен из соломки на ДСП. Имя автора не сохранилось. Хранится удивительная карта в Галичском …

 
Би-би-си угрожает Perplexity судом из-за нарушения авторских прав при обучении нейросетей

Би-би-си угрожает Perplexity судом из-за нарушения авторских прав при обучении нейросетей Британская корпорация BBC (Би-би-си) пригрозила иском работающей в сфере искусственного интеллекта компании Perplexity. Для телекомпании это первая п …

 
OpenAI, Google и Perplexity начали активную борьбу за пользователей ИИ в Индии

OpenAI, Google и Perplexity начали активную борьбу за пользователей ИИ в Индии Компании OpenAI, Google и Perplexity начали агрессивную борьбу за пользователей искусственного интеллекта (ИИ) в Индии, предлагая бесплатные подписки …

 
Perplexity предложила $34,5 млрд за браузер Chrome на фоне антимонопольного давления

Perplexity предложила $34,5 млрд за браузер Chrome на фоне антимонопольного давления Perplexity, AI-стартап стоимостью $18 млрд, сделал предложение выкупить браузер Chrome у Google за $34,5 млрд наличными. Компания обещает сохранить о …

 
Perplexity AI бросает вызов Google и планирует захват мобильного рынка

Perplexity AI бросает вызов Google и планирует «захват» мобильного рынка Perplexity AI планирует предустановку собственного браузера Comet на смартфоны. Таким образом компания надеется составить конкуренцию Google, завоева …

 
Samsung планирует интеграцию Perplexity AI вместо Gemini в серию Galaxy S26

Samsung планирует интеграцию Perplexity AI вместо Gemini в серию Galaxy S26 Samsung рассматривает возможность заключения партнёрства с AI-стартапом Perplexity и установки его приложений на смартфоны серии Galaxy S26. Об этом …

 
OpenAI и Perplexity теряют доступ к WhatsApp: Meta ужесточает правила

OpenAI и Perplexity теряют доступ к WhatsApp: Meta ужесточает правила C принятием новых правил Meta AI останется единственным ИИ-ассистентом официально представленным в WhatsApp, а сторонним разработчикам придётся искат …

 
Алиса AI в Яндекс Браузере научилась отвечать на вопросы по видео и документам

«Алиса AI» в «Яндекс Браузере» научилась отвечать на вопросы по видео и документам ИИ-помощник «Алиса AI» научился использовать возможности «Яндекс Браузера» и отвечать на вопросы по содержанию открытых в веб …

 
В браузере Samsung появится умный пересказ интернет-страниц, как в Chrome

В браузере Samsung появится «умный» пересказ интернет-страниц, как в Chrome Портал Android Authority на основе исследования приложения Google для Android версии 16.10.40.sa.arm64 сообщил, что браузер Samsung получит новые фун …

 
Потенциально обитаемая экзопланета обнаружена всего в 18 световых годах от Земли

Потенциально обитаемая экзопланета обнаружена всего в 18 световых годах от Земли Учёные из Университета Калифорнии в Ирвине (UC Irvine) объявили об обнаружении экзопланеты GJ 251c — супер-Земли, расположенной всего в 18 свет …

 
Паучий мегаполис: в пещере обнаружена паутина размером с двухкомнатную квартиру

Паучий мегаполис: в пещере обнаружена паутина размером с двухкомнатную квартиру Глубоко под землёй, в пещере, пропитанной запахом серы и вечной темнотой, исследователи наткнулись на нечто, напоминающее живой город. Здесь, на гран …

 
В России создан ИИ, распознающий лица прямо в браузере, не используя биометрию

В России создан ИИ, распознающий лица прямо в браузере, «не используя биометрию» Smart Engines представила искусственный интеллект для верификации личности в браузере. На его создание было выделено 250 млн руб. По заявлениям разра …

 
Яндекс запустил в Браузере перевод видео с передачей голосов и интонаций

Яндекс запустил в «Браузере» перевод видео с передачей голосов и интонаций Команда Яндекса объявила о запуске технологии перевода видео нового поколения в «Яндекс Браузере». Теперь закадровый перевод на основе нейросетей Yan …

 
Скрытый гигант в космосе: обнаружена загадочная планета Kepler-139f

Скрытый гигант в космосе: обнаружена загадочная планета Kepler-139f Астрономы из Принстонского университета обнаружили в системе Kepler-139, расположенной в 1289 световых годах от Земли, новую планету — Kepler-1 …

 
В Боливии обнаружена уникальный дорожный коридор с тысячами следов тероподов  CNN

В Боливии обнаружена уникальный "дорожный коридор" с тысячами следов тероподов — CNN По берегам древней Боливии, возможно, проходил маршрут, который по насыщенности движения можно сравнить с оживлённой трассой. На нём хищные тероподы …

 
В Эфиопии обнаружена загадочная стопа, принадлежавшая древнему родственнику человека

В Эфиопии обнаружена загадочная стопа, принадлежавшая древнему родственнику человека Новые окаменелости, найденные в Эфиопии, позволили международной команде ученых окончательно установить, что загадочная стопа с противопоставленным б …

 
В Эфиопии обнаружена загадочная стопа, принадлежащая древнему родственнику человека

В Эфиопии обнаружена загадочная стопа, принадлежащая древнему родственнику человека Новые окаменелости, найденные в Эфиопии, позволили международной команде ученых окончательно установить, что загадочная стопа с противопоставленным б …

 
Роскачество предупреждает: ошибки в браузере грозят утечкой личных данных

Роскачество предупреждает: ошибки в браузере грозят утечкой личных данных Эксперты Центра цифровой экспертизы Роскачества выделили пять распространенных ошибок, которые могут привести к серьезным угрозам безопасности при ра …

 
Пол Мерсон: Арсенал катком прошелся по Баварии во втором тайме. Серьезная заявка на всю Европу от команды Артеты. Люди посмотрят на результат и скажу

Пол Мерсон: «Арсенал» катком прошелся по «Баварии» во втором тайме. Серьезная заявка на всю Европу от команды Артеты. Люди посмотрят на результат и скажут: «Вау» Бывший футболист «Арсенала» Пол Мерсон высказался о победе команды над «Баварией» (3:1) в матче группового этапа Лиги чемпионов. …

 
Cloudflare обвинила Perplexity в тотальном сборе данных для ИИ в обход любых запретов

Cloudflare обвинила Perplexity в тотальном сборе данных для ИИ в обход любых запретов Компания Cloudflare обвинила стартап Perplexity в массовом скрапинге веб-сайтов, которые явным образом запрещают сбор данных. Согласно исследованию C …

 
Perplexity запустила почти бесплатную альтернативу Deep Research от OpenAI и Google

Perplexity запустила почти бесплатную альтернативу Deep Research от OpenAI и Google Perplexity представила инструмент Deep Research, который позволяет создавать детализированные аналитические отчёты за считаные минуты. В отличие от к …

 
ChatGPT, Gemini, Perplexity или Claude: какой чат-бот лучше защищает личные данные

ChatGPT, Gemini, Perplexity или Claude: какой чат-бот лучше защищает личные данные? Самым приватным чат-ботом является Claude: сервис не использует пользовательские переписки для обучения моделей без явного согласия, а удалённые чаты …

 
Google бросила попытки искоренить сторонние cookies  они останутся в браузере Chrome

Google бросила попытки искоренить сторонние cookies — они останутся в браузере Chrome Компания Google объявила, что не будет отключать поддержку сторонних cookies в браузере Chrome, несмотря на многолетние попытки заменить их через про …

 
Обнаружена древняя надпись на камне о поисках эликсира жизни китайским императором

Обнаружена древняя надпись на камне о поисках «эликсира жизни» китайским императором Археологи из Китая сделали сенсационное открытие: высоко в горах Куньлунь на Тибетском нагорье, на 4300 метрах над уровнем моря, обнаружена древняя к …

 
Браузер в браузере. Разбираем простую, но эффективную технику кражи учетных данных

Браузер в браузере. Разбираем простую, но эффективную технику кражи учетных данных Для подписчиковАтака типа browser-in-the-browser — пример того, как относительно простые уязвимости, такие как XSS, или даже банальные элементы вроде …

 
В браузере Chrome для iOS теперь можно переключаться между рабочим и личным аккаунтами

В браузере Chrome для iOS теперь можно переключаться между рабочим и личным аккаунтами С помощью новой функции сотрудники организаций смогут входить в управляемые корпоративные аккаунты Google и переключаться между рабочими и личными пр …

 
Вторая такая во Вселенной: обнаружена ещё одна галактика, игнорирующая тёмную материю

Вторая такая во Вселенной: обнаружена ещё одна галактика, игнорирующая тёмную материю Астрономы представили убедительные доказательства существования карликовой галактики FCC 224, практически лишенной тёмной материи, что ставит под сом …

 
Обнаружена кишечная палочка: в Москве закрыли кулинарную лавку Братья Караваевы

«Обнаружена кишечная палочка»: в Москве закрыли кулинарную лавку «Братья Караваевы» В одном из заведений сети «Братья Караваевы» в Москве была найдена кишечная палочка. Кафе, расположенное у станции метро «Белорусск …

 
Тёплый ламповый звук: создан эмулятор винила, работающий прямо в браузере

Тёплый ламповый звук: создан эмулятор винила, работающий прямо в браузере Компания Minta Foundry, разрабатывающая музыкальные плагины, создала бесплатный эмулятор винилового проигрывателя — Patina. …

 
Обнаружена косвенная связь между взрывом сверхновой и эволюции жизни на Земле

Обнаружена косвенная связь между взрывом сверхновой и эволюции жизни на Земле Сегодня Солнце и мы с ним находимся в так называемом Местном пузыре Вселенной, где мало других звёзд. Тут тихо и уютно, и мало что может произойти та …

 
Microsoft обяжет всех пользователей использовать в браузере Edge PDF-движок Adobe

Microsoft обяжет всех пользователей использовать в браузере Edge PDF-движок Adobe Инсайдеры из Windows Latest со ссылкой на источники рассказали, что Microsoft планирует заставить все категории пользователей, включая предприятия, и …

 
Образование продлевает жизнь: обнаружена связь между знаниями и здоровьем сердца

Образование продлевает жизнь: обнаружена связь между знаниями и здоровьем сердца Образование влияет на возраст вашего сердца Новое исследование показало тревожную закономерность — сердце человека стареет не только с годами, но и в …

 
Microsoft научила бесплатный Copilot подсматривать за тем, что пользователь делает в браузере Edge

Microsoft научила бесплатный Copilot «подсматривать» за тем, что пользователь делает в браузере Edge Функция Copilot Vision, которая позволяет фирменному ИИ-помощнику Microsoft просматривать и понимать происходящее на экране пользовательского устройс …

 
После 12 лет в браузере популярная географическая игра GeoGuessr взяла курс на Steam

После 12 лет в браузере популярная географическая игра GeoGuessr взяла курс на Steam Популярная браузерная игра GeoGuessr спустя 12 лет после дебюта выйдет на ПК. Разработчики объявили о планах по выпуску нашумевшей географической вик …

 
Алиса AI в Яндекс Браузере научилась отвечать на вопросы по информации из видео и документов

«Алиса AI» в «Яндекс Браузере» научилась отвечать на вопросы по информации из видео и документов «Алиса AI» в «Яндекс Браузере» научилась анализировать открытые видео и документы и отвечать на вопросы по их... …

 
Легендарный мультиплеер Quake II теперь доступен и в браузере, причём совершенно бесплатно

Легендарный мультиплеер Quake II теперь доступен и в браузере, причём совершенно бесплатно Команда Dos.Zone Team, реализовавшая легендарную пошаговую стратегию «Герои Меча и Магии III» в браузере, анонсировала и выпустила новый …

 
В Firefox появился ИИ-поиск Perplexity  теперь он доступен всем пользователям по всему миру

В Firefox появился ИИ-поиск Perplexity — теперь он доступен всем пользователям по всему миру Компания Mozilla объявила о добавлении в браузер Firefox поискового движка от Perplexity. Ранее эта функция находилась в стадии тестирования и была д …

 
Samsung ведёт переговоры с OpenAI и Perplexity в поисках ИИ-альтернатив Gemini для серии Galaxy S26

Samsung ведёт переговоры с OpenAI и Perplexity в поисках ИИ-альтернатив Gemini для серии Galaxy S26 Даже крупные производители смартфонов в условиях стремительного развития технологий искусственного интеллекта вынуждены полагаться не столько на собс …

 
iPhone наконец-то могут стать умными: Apple рассматривает покупку Perplexity AI за $14 млрд

iPhone наконец-то могут стать «умными»: Apple рассматривает покупку Perplexity AI за $14 млрд Журналист и инсайдер Марк Гурман из Bloomberg заявил, что Apple изучает возможность покупки Perplexity AI — быстрорастущей поисковой платформы, основ …

 
Google открыла доступ к интерактивному ИИ-поисковику, который станет ответом на SearchGPT и Perplexity AI

Google открыла доступ к интерактивному ИИ-поисковику, который станет ответом на SearchGPT и Perplexity AI Ранее в этом году Google анонсировала скорое появление AI Mode — поискового чат-бота на базе технологий искусственного интеллекта, который инте …

 
Apple готова купить Perplexity за 14 млрд долларов  крупнейшая сделка в истории компании

Apple готова купить Perplexity за 14 млрд долларов — крупнейшая сделка в истории компании Apple всерьёз рассматривает возможность приобретения перспективного AI-стартапа Perplexity, одного из конкурентов ChatGPT, с пользовательской базой о …

 
The New York Times обвинила ИИ-стартап Perplexity в создании дословных копий своих статей

The New York Times обвинила ИИ-стартап Perplexity в создании «дословных копий» своих статей Издательство The New York Times (NYT) подало судебный иск на «систему ответов» ИИ-стартапа Perplexity. NYT утверждает, что Perplexity &la …

 
Рашевский о серии со СКА: Сильный соперник. Первые две игры в Москве могут стать ключевым фактором. В Петербурге будет тяжело, там огромная арена и с

Рашевский о серии со СКА: «Сильный соперник. Первые две игры в Москве могут стать ключевым фактором. В Петербурге будет тяжело, там огромная арена и серьезная публика» 1-й матч серии Кубка Гагарина-2025 состоится сегодня, 27 марта. Начало – в 19:30 по московскому времени. «Я думаю, что преимущество домашнего льда иг …

 
От допризывника  будущего красноармейца  требуется серьезная, внимательная учеба, ударная работа над собой  писала газета Правда Южного Казахстана 1

От допризывника — будущего красноармейца — требуется серьезная, внимательная учеба, ударная работа над собой… — писала газета Правда Южного Казахстана 1 июня 1935 года "Новости дня", 1 июня (19 мая) 1901 года. "В недавно образованном "Русском собрании" в настоящее время насчитывается до 500 членов. Совет состоит из …

 
Google представила модель Gemini, которая заполняет в браузере формы и играет в 2048

Google представила модель Gemini, которая заполняет в браузере формы и играет в 2048 Компания Google представила предварительную версию новой ИИ-модели Gemini 2.5 с функцией Computer Use, которая способна взаимодействовать с веб-сайта …

 
Нейросеть Алиса в Яндекс Браузере научилась описывать изображения для незрячих и слабовидящих пользователей

Нейросеть «Алиса» в «Яндекс Браузере» научилась описывать изображения для незрячих и слабовидящих пользователей Нейросеть «Алиса» в «Яндекс Браузере» теперь умеет понимать, что изображено на картинках в интернете, и создавать... …

 
В бухте Четумаль обнаружена вторая по глубине голубая дыра Таам-Джа  сообщает Earth

В бухте Четумаль обнаружена вторая по глубине голубая дыра Таам-Джа — сообщает Earth Под толщей воды в бухте Четумаль в Мексике скрывается объект, который долгое время оставался неизвестным даже местным жителям. Недавние исследования …

 
Энтузиасты запустили GTA: Vice City прямо в браузере  игра доступна всем желающим

Энтузиасты запустили GTA: Vice City прямо в браузере — игра доступна всем желающим Команда Dos.Zone Team, ранее запустившая «Героев Меча и Магии III» в браузере, представила веб-версию культовой GTA: Vice City. Игра опять же запуска …

 
В смартфонах Samsung Galaxy можно будет выбрать нейросеть: компания договаривается с OpenAI и Perplexity

В смартфонах Samsung Galaxy можно будет выбрать нейросеть: компания договаривается с OpenAI и Perplexity Samsung бросает вызов доминированию Google в сфере мобильного ИИ, начиная переговоры с OpenAI и Perplexity. Узнайте, как корейский гигант планирует и …

 
Сбой в облаках AWS вывел из строя часть интернета  не работают Perplexity, Fortnite, Canva и другие

Сбой в облаках AWS вывел из строя часть интернета — не работают Perplexity, Fortnite, Canva и другие Облачный провайдер Amazon Web Services (AWS) в настоящее время испытывает серьезный сбой, который привел к отключению многих популярных онлайн-сервис …

 
Perplexity предложила выкупить Google Chrome за $34,5 млрд  сам стартап стоит почти вдвое меньше

Perplexity предложила выкупить Google Chrome за $34,5 млрд — сам стартап стоит почти вдвое меньше Компания Perplexity выступила с предложением купить браузер Google Chrome за $34,5 млрд. Эта сумма почти вдвое превышает рыночную оценку самого старт …

 
Кейн про приз игроку сезона в Бундеслиге: Я горжусь, конкуренция здесь очень серьезная. Это очень много значит для меня

Кейн про приз игроку сезона в Бундеслиге: «Я горжусь, конкуренция здесь очень серьезная. Это очень много значит для меня» 31-летний форвард сборной Англии стал чемпионом в составе «Баварии» – это его первый трофей в карьере. Харри также стал лучшим бомбардиром Бундеслиги …

 
Обнаружена утечка 16 млрд паролей. Крупнейший в истории слив данных затронул Apple и Google

Обнаружена утечка 16 млрд паролей. Крупнейший в истории слив данных затронул Apple и Google 16 миллиардов паролей оказались в руках злоумышленников – утечка затронула пользователей крупнейших IT-корпораций. …

 
В мобильном интернете революция. В браузере для Android впервые в истории появились расширения как на ПК, спасибо Microsoft

В мобильном интернете революция. В браузере для Android впервые в истории появились расширения как на ПК, спасибо Microsoft В браузере Edge для Android раньше других появилась полноценная поддержка расширений, как в настольных версиях. Ее нет даже в мобильном Chrome, на ко …

 
36 млрд Солнц сжатые в точку  обнаружена потенциально самая массивная чёрная дыра в истории

36 млрд Солнц сжатые в точку — обнаружена потенциально самая массивная чёрная дыра в истории Команда астрономов обнаружила сверхмассивную чёрную дыру, которая вошла в десятку самых массивных чёрных дыр в истории. С учётом погрешностей измерен …

 
Масштабный сбой интернета по всему миру. Не работает Zoom, Duolingo, Perplexity, Roblox и даже WhatsApp

Масштабный сбой интернета по всему миру. Не работает Zoom, Duolingo, Perplexity, Roblox и даже WhatsApp Сегодня пользователи по всему миру столкнулись с глобальным сбоем в интернете. Проблемы начались внезапно: перестали открываться сайты, зависли мессе …

 
Обнаружена массовая подмена суши дешевыми аналогами  простая проверка подлинности тунца, лосося и креветок

Обнаружена массовая подмена суши дешевыми аналогами — простая проверка подлинности тунца, лосося и креветок В мире высокой гастрономии суши занимают особое место, очаровывая истинных ценителей изысканной японской кухни своей первозданной свежестью и утончен …

 
В Android обнаружена ошибка: кнопки работают криво, плохо регулируют громкость, фото не делают. Google подтвердил проблему

В Android обнаружена ошибка: кнопки работают криво, плохо регулируют громкость, фото не делают. Google подтвердил проблему В январе 2026 г. пользователи Android обнаружили баг, который проявляется в том, что физические кнопки громкости меняют уровень звука только в меню с …

 
Легендарная GTA: Vice City теперь доступна и в браузере  игра работает практически на любых устройствах без установки, но есть нюанс

Легендарная GTA: Vice City теперь доступна и в браузере — игра работает «практически на любых устройствах без установки», но есть нюанс Команда Dos.Zone Team, реализовавшая в браузере легендарную пошаговую стратегию «Герои Меча и Магии III», сообщила о выпуске веб-версии к …

 
В одной из камер тюремного замка случайно обнаружена фабрика фальшивых монет...  писала газета Русское слово 13 февраля 1908 года

В одной из камер тюремного замка случайно обнаружена фабрика фальшивых монет... — писала газета Русское слово 13 февраля 1908 года "Новости дня", 13 февраля (31 января) 1901 года. За границей. "Недавно в Европе, по словам "Daily News", распространился совершенно нелепый слух, буд …

 
Обнаружена сверхмассивная чёрная дыра, которая мешает самой себе расти и разбрасывает материю, ускоряя ветра вопреки законам физики

Обнаружена сверхмассивная чёрная дыра, которая мешает самой себе расти и разбрасывает материю, ускоряя ветра вопреки законам физики Астрономы, используя Очень Большой Телескоп (VLT) Европейской Южной Обсерватории (ESO) в Чили, обнаружили необычное поведение сверхмассивной чёрной д …

 
От фанатов и для фанатов: энтузиасты реализовали в браузере легендарный мультиплеер оригинальной Unreal Tournament

«От фанатов и для фанатов»: энтузиасты реализовали в браузере легендарный мультиплеер оригинальной Unreal Tournament Команда Dos.Zone Team, реализовавшая легендарную пошаговую стратегию «Герои Меча и Магии III» в браузере, представила новый проект &mdash …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

 
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
Google устранила уязвимость в Chrome, существовавшую 23 года

Google устранила уязвимость в Chrome, существовавшую 23 года Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Уязвимость Meteobridge  следствие проблем коробочных решений

Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязв …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость

Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость Если бы дефект не исправили, он мог бы привести к развитию атаки и краже данных сотрудников, рассказали в компании …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

 
В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс- …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга

Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга Человеческий мозг — вершина эволюционной инженерии. Он позволил нам создавать искусство, технологии, цивилизации. Но, как показывают новые исследован …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
Информация о мерах безопасности

Информация о мерах безопасности Наши защитники ведут постоянную борьбу с врагом: сбивают в небе беспилотники, пресекают попытки диверсантов попасть на территорию области. …

 
О безопасности дорожного движения

О безопасности дорожного движения В администрации города Тюмени состоялось заседание городской комиссии по обеспечению безопасности дорожного движения. Участие в нем приняли руководит …

 
Балаковская АЭС отчиталась об экологической безопасности

Балаковская АЭС отчиталась об экологической безопасности Балаковская АЭС отчиталась об экологической безопасности за 2024 год.Публичная презентация отчёта предприятия прошла в формате круглого стола на площ …

 
В Волгограде усилят меры безопасности на 9 мая

В Волгограде усилят меры безопасности на 9 мая В преддверии юбилейных мероприятий, посвящённых 80-летию Победы в Великой Отечественной войне, в Волгограде введён комплекс мер по обеспечению безопа …

 
Брянцев предупредили о соблюдении мер безопасности

Брянцев предупредили о соблюдении мер безопасности Накануне праздников правоохранительные ведомства напоминают брянцам о недопустимости экстремистских проявлений, других угроз общественной безопасност …

 
Обеспечение информационной безопасности в организации

Обеспечение информационной безопасности в организации От оценки возможных угроз до разработки и внедрения документов по ИБ – все, что нужно для безопасности бизнеса, читайте в новом материале. …

 
Max укрепляет мониторинг собственной безопасности

Max укрепляет мониторинг собственной безопасности В платформу Max внедрена система мониторинга безопасности, разработанная инженерами компании VK. Решение содержит... …

 
Кто обеспечит гарантии безопасности Украине

Кто обеспечит гарантии безопасности Украине Самый больной вопрос для Зеленского – как выторговать у западных спонсоров гарантии безопасности для своего режима в будущем. Задача совсем не из про …

 
Трамп дал Польше гарантию безопасности

Трамп дал Польше гарантию безопасности Президент США Дональд Трамп дал Польше гарантию безопасности. Об этом сообщает РИА Новости со ссылкой на слова польского президента Кароля Навроцкого …

 
Департамент безопасности поглотил мобилизационное управление

Департамент безопасности «поглотил» мобилизационное управление Губернатор Клычков оптимизировал структуру областной администрации. Фото: ИА «Орелград» Губернатор Андрей Клычков издал указ об оптимизации структуры …

 
Во Мценском районе усилят меры безопасности

Во Мценском районе усилят меры безопасности В районе проведут мероприятия по гражданской обороне. Фото: ГУ МЧС России по Орловской области (иллюстративное) Администрация Мценского района утверд …

 
WSJ узнала о предложенных США гарантиях безопасности Украине

WSJ узнала о предложенных США гарантиях безопасности Украине США предложили Украине гарантии безопасности, аналогичные статье 5 Североатлантического договора. Она предусматривает, что вооруженное нападение на о …

 
Юные художники изготовили снежинки безопасности

Юные художники изготовили «снежинки безопасности» В Порховском районном центре детского творчества прошла встреча с инспектором по исполнению административного законодательства отделения Госавтоинспе …

 
США вычеркнули гарантии безопасности из сделки с Украиной

США вычеркнули гарантии безопасности из сделки с Украиной В обновленной редакции проекта соглашения между США и Украиной, касающегося сотрудничества в сфере минеральных ресурсов, отсутствуют какие-либо упоми …

 
Добровольных пожарных переподчинили департаменту безопасности

Добровольных пожарных «переподчинили» департаменту безопасности Теперь департамент будет ведать вопросами субсидирования. Фото: Управление МЧС по Орловской области Соответствующие изменения правительство Орловской …

 
Совет FIS утвердит новые правила безопасности

Совет FIS утвердит новые правила безопасности На Совете FIS помимо исключения россиян и белорусов из олимпийского сезона была поднята еще одна горячая тема, широко обсуждаемая в последнее время. …

 
Софтлайн исследовал браузеры на предмет безопасности

Софтлайн исследовал браузеры на предмет безопасности ГК Softline (ПАО «Софтлайн»), инвестиционно-технологический холдинг с фокусом на инновации, провела исследование функционала браузеров на предмет выя …

 
Путин провел заседание Совета безопасности

Путин провел заседание Совета безопасности Президент России Владимир Путин в пятницу, 26 декабря, провел оперативное совещание с постоянными членами Совета безопасности РФ, на котором были обс …

 
СМИ: массовые сокращения в Госдепе угрожают безопасности США

СМИ: массовые сокращения в Госдепе угрожают безопасности США Массовые сокращения в Госдепартаменте США, начатые администрацией президента Дональда Трампа на прошлой неделе, представляют угрозу национальной безо …

 
На Орловщине могут усилить меры безопасности

На Орловщине могут усилить меры безопасности Об этом заявил губернатор Андрей Клычков. Фото: Портал Орловской области Кроме того, орловский глава призвал руководителей муниципальных администраци …

 
Принят закон о безопасности термоядерных реакторов

Принят закон о безопасности термоядерных реакторов В России готовятся к эпохе термоядерной энергетики, и первые шаги в этом направлении уже сделаны на законодательном уровне. Глава государства Владими …

 
В США могут приостановить авиасообщение в целях безопасности

В США могут приостановить авиасообщение в целях безопасности По данным Bloomberg, Министерство транспорта США может приостановить авиасообщение внутри страны, если признает полёты небезопасными на фоне продолжа …

 
Зеленский выдвинул условие США по гарантиям безопасности

Зеленский выдвинул условие США по гарантиям безопасности В интервью телеканалу Fox News после встречи с президентом США Дональдом Трампом Владимир Зеленский заявил, что решений американского лидера недостат …

 
Соблюдайте правила пожарной безопасности в Новый год!

Соблюдайте правила пожарной безопасности в Новый год! В новогодние праздники надо позаботься о пожарной безопасности. Надо быть предельно осторожным с открытым огнем и электричеством! …

 
Правила безопасности на льду напомнили великолучанам

Правила безопасности на льду напомнили великолучанам При вынужденном переходе водоема безопаснее всего придерживаться проторенных троп или идти по уже проложенной лыжне …

 
Philips Hue представила USB-C кабель для камер безопасности

Philips Hue представила USB-C кабель для камер безопасности Philips Hue представила новый USB-C кабель для своих камер безопасности Secure. Это дополнительный аксессуар для зарядки или питания камер Philips Hu …

 
На реках в Твери усилены меры безопасности

На реках в Твери усилены меры безопасности В случае возникновения чрезвычайной ситуации необходимо сообщить в Единую службу спасения по телефону 112. …

 
Школьников приглашают на олимпиаду по финансовой безопасности

Школьников приглашают на олимпиаду по финансовой безопасности Олимпиаде присвоен I уровень. Ее победители и призеры получат преимущества при поступлении в ведущие вузы России …

 
В Иране заявили, что все ядерные объекты в безопасности

В Иране заявили, что все ядерные объекты в безопасности Ядерные объекты Ирана находятся в полной безопасности, никаких утечек радиации не происходило, Тегеран более не доверяет Международному агентству по …

 
Константинов: в Крыму высокий уровень безопасности

Константинов: в Крыму высокий уровень безопасности Жители и гости Республики Крым надежно защищены, в регионе низкий уровень преступности. Об этом ТАСС в рамках Петербургского международного экономиче …

 
В Орле глава управления по безопасности ушёл на СВО

В Орле глава управления по безопасности ушёл на СВО Подразделение мэрии возглавила Елена Геращенко. Фото: Администрация Орла Об этом рассказали в пресс-службе администрации. Игорь Тарасов, отвечавший з …

 
Код Безопасности начал подготовку кадров в Беларуси

«Код Безопасности» начал подготовку кадров в Беларуси Разработчик решений в области кибербезопасности «Код Безопасности» открыл учебную лабораторию в белорусском вузе БГУИР. Сотрудничество направлено на …