One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике
Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и списывать деньги клиентов. Я тестировал API одной финансовой организации, у которой есть фонд с личным...
Опубликовано: 15:14, октября 12, 2025 Источник: xakep.ru Рубрика: «Наука и Техника» Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Мир до нас знал больше: технологии древних цивилизаций, которые не поддаются современной логике

Мир до нас знал больше: технологии древних цивилизаций, которые не поддаются современной логике

Древние строили не "по наитию", а с расчётом, ресурсами и смекалкой. Их сооружения и инструменты выдержали века, а некоторые технические решения всё …

 
ЕС ввёл санкции против разработанной ПСБ платёжной системы A7

ЕС ввёл санкции против разработанной ПСБ платёжной системы A7

Евросоюз внёс в санкционный список разработанную ПСБ платформу международных платежей A7. …

 
Банки Кубы начнут выпускать карты платёжной системы Мир

Банки Кубы начнут выпускать карты платёжной системы «Мир»

Кубинские банки планируют начать выпуск карт платёжной системы «Мир». С таким заявлением выступила глава кубинского Центробанка Хуана Лил …

 
Выпуск свободной платёжной системы GNU Taler 1.0, готовой для применения в Швейцарии

Выпуск свободной платёжной системы GNU Taler 1.0, готовой для применения в Швейцарии

Проект GNU представил свободную систему электронных платежей GNU Taler 1.0. Присвоение номера версии 1.0 связано с готовностью платформы для внедрени …

 
Центробанк начинает подсчет индекса цифровизации национальной платежной системы

Центробанк начинает подсчет индекса цифровизации национальной платежной системы

Центробанк начинает вести ежегодный подсчет индекса цифровизации национальной платежной системы. На основании этого показателя, а также показателя ур …

 
Гусев об СССР: Абсолютное королевство кривых зеркал. Запреты еще могут поддаваться логике, но вы покупали доллары за рубли, а вас за это расстреливал

Гусев об СССР: «Абсолютное королевство кривых зеркал. Запреты еще могут поддаваться логике, но вы покупали доллары за рубли, а вас за это расстреливали!»

– За последние 30 лет возникало ощущение: времена советского мрака возвращаются? – Чтобы так говорить, нужно пожить конкретно в то время. …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость

Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов

В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках

Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

 
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость

Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

 
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании

Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость

Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость

Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость

В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows

На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
Google устранила уязвимость в Chrome, существовавшую 23 года

Google устранила уязвимость в Chrome, существовавшую 23 года

Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников

Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Уязвимость Meteobridge  следствие проблем коробочных решений

Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязв …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость

Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость Если бы дефект не исправили, он мог бы привести к развитию атаки и краже данных сотрудников, рассказали в компании …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс- …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

 
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта

У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской м …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга

Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга Человеческий мозг — вершина эволюционной инженерии. Он позволил нам создавать искусство, технологии, цивилизации. Но, как показывают новые исследован …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
Денис Шведов нарушает порядки в Резервации ради спасения семьи

Денис Шведов нарушает порядки в «Резервации» ради спасения семьи Трейлер и дату премьеры сериала «Резервация» обнародовал 13 января 2026 года онлайн-кинотеатр Kion. «ИнтерМедиа» напоминает, что главные... …

 
541 студент из Башкортостана справился с заданиями всероссийской олимпиады

541 студент из Башкортостана справился с заданиями всероссийской олимпиады Республика Башкортостан вошла в топ-10 по числу студентов, прошедших в заключительный этап олимпиады «Я – профессионал». …

 
Фенербахче направил официальное предложение по Н'Голо Канте  talkSPORT

«Фенербахче» направил официальное предложение по Н'Голо Канте — talkSPORT Турецкий клуб «Фенербахче» сделал официальное предложение 34-летнему опорному полузащитнику Н'Голо Канте, который в данный момент выступает за с …

 
Лана Дель Рей впервые за долгое время вышла в свет с мужем

Лана Дель Рей впервые за долгое время вышла в свет с мужем Масштабную вечеринку журнала W в Голливуде среди прочих звёзд посетила Лана Дель Рей вместе с мужем Джереми Дюфреном.40-летняя певица пришла в красно …

 
Именно так: Министр обороны Греции прокомментировал готовность страны к конфликту с Турцией

«Именно так»: Министр обороны Греции прокомментировал готовность страны к конфликту с Турцией Об этом Никос Панайотопулос заявил в эфире. Для телеканала Star Никос Панайотопулос, министр обороны Греции прокомментировал готовность страны к конф …

 
Пушков назвал сроки прекращения беспорядков в США

Пушков назвал сроки прекращения беспорядков в США Сенатор от Пермского Края считает, что «социальной революции» в стране не произойдёт. Гибель афроамериканца Джорджа Флойда вызвал в США м …

 
СМИ: Сергей Скрипаль с дочерью переехали в Новую Зеландию

СМИ: Сергей Скрипаль с дочерью переехали в Новую Зеландию Родственница офицера считает, что эта информация не правдива. Британская газета Sunday Times ссылаясь на анонимный источник в правительстве Великобри …

 
На ходу оторвалось колесо от иномарки и протаранило встречный автомобиль в с. Птичник ЕАО

На ходу оторвалось колесо от иномарки и протаранило встречный автомобиль в с. Птичник ЕАО В районе дома 8 «Б» по улице Переселенческой в селе Птичник при движении в результате внезапно возникшей неисправности произошло самопроизвольное отс …

 
В Красноярске начали продавать билеты на Кубок Ивана Ярыгина

В Красноярске начали продавать билеты на Кубок Ивана Ярыгина В Красноярске в продажу поступили билеты на ХХХVII международные соревнования по вольной борьбе среди мужчин и женщин «Кубок Ивана Ярыгина&raqu …

 
В Пермском крае вводится режим неблагоприятных метеорологических условий

В Пермском крае вводится режим неблагоприятных метеорологических условий Режим НМУ объявляется при отсутствии ветра, когда вредные выбросы от транспорта и промышленных предприятий не рассеиваются, а накапливаются в приземн …

 
Захарова: попытки Совета Европы наказать Россию обречены на провал и осмеяние

Захарова: попытки Совета Европы «наказать» Россию обречены на провал и осмеяние Призывы и бесплодные попытки Совета Европы «наказать» Россию ничего не значат, они обречены на провал и осмеяние. …

 
Путин пообщался с зарубежными послами за бокалом шампанского

Путин пообщался с зарубежными послами за бокалом шампанского Президент России Владимир Путин пообщался с вновь прибывшими в Россию послами зарубежных стран за традиционным бокалом шампанского. Об этом пишет РИА …

 
В Петропавловске-Камчатском из-за снега погиб второй человек

В Петропавловске-Камчатском из-за снега погиб второй человек В Петропавловске-Камчатском за один день произошёл второй несчастный случай со смертельным исходом, вызванный сходом снега. Как сообщил министр по чр …

 
Чем веб-версия отличается от веб-приложения и что удобнее использовать на iPhone

Чем веб-версия отличается от веб-приложения и что удобнее использовать на iPhone На iPhone один и тот же сервис может выглядеть по-разному. Вы открываете личный кабинет какого-нибудь банка в Safari, и всё вам кажется привычным и у …

 
Торгпред США: Европе не стоит увязывать торговлю с Вашингтоном и вопрос Гренландии

Торгпред США: Европе не стоит увязывать торговлю с Вашингтоном и вопрос Гренландии Американский президент Дональд Трамп ранее заявил, что США начнут взимать с Великобритании, Германии, Дании, Нидерландов, Норвегии, Финляндии, Франци …

 
Эксперт Исаев ждет роста добычи сланцевой нефти на 8-10 млн б/с в ближайшие пять лет

Эксперт Исаев ждет роста добычи сланцевой нефти на 8-10 млн б/с в ближайшие пять лет Руководитель аналитического центра Mind Money Игорь Исаев отметил, что США активнее воздействуют не на баланс спроса и предложения, а на маршруты и к …

 
Почему магнит притягивает только некоторые металлы, а другие  нет

Почему магнит притягивает только некоторые металлы, а другие — нет Миф из школы: правда ли, что магнит притягивает любой металл? Возможно вы это замечали: подносишь магнит к россыпи болтов — и часть из них с щелчком …

 
Эмодзи стали чаще появляться в американских электронных медкартах

Эмодзи стали чаще появляться в американских электронных медкартах Американские исследователи провели кросс-секционный анализ использования эмодзи в электронных медкартах и переписке с пациентами крупного академическ …

 
Ozon узнал, как предприниматели планируют развивать бизнес в 2026 году

Ozon узнал, как предприниматели планируют развивать бизнес в 2026 году 25% продавцов думают о расширении своего присутствия на маркетплейсах, 20% — о запуске новых категорий товаров и услуг. …

 
В Ливнах проведут ремонт сетей к предприятию Арья Фордж

В Ливнах проведут ремонт сетей к предприятию «Арья Фордж» Администрация орловского райцентра заключила соответствующий контракт. Фото: ИА “Орелград”, автор Светлана Числова Подрядчика для ремонта …

 
Чемпионат Испании. Реал победил Леванте, Вильярреал проиграл Бетису, Атлетик уступил Мальорке

Чемпионат Испании. «Реал» победил «Леванте», «Вильярреал» проиграл «Бетису», «Атлетик» уступил «Мальорке» В пятницу «Эспаньол» дома проиграл «Жироне» (0:2) в первом матче 20-го тура Ла Лиги. В субботу «Реал» победил «Леванте» (2:0). В воскресенье «Атлетик …

 
Еще один российский лыжник получил нейтральный статус

Еще один российский лыжник получил нейтральный статус Международная федерация лыжного спорта и сноуборда (FIS) еще трем спортсменам из России. Об этом пишет пресс-служба организации. Право выступать на м …

 
Власти Петербурга пока не планируют расширять зону платной парковки

Власти Петербурга пока не планируют расширять зону платной парковки В 2026 году расширять зону платной парковки в Санкт-Петербурге не планируется, заявил вице-губернатор города Кирилл Поляков. По его словам, сейчас в …

 
Бизнес массово перестал нанимать сотрудников

Бизнес массово перестал нанимать сотрудников Российский бизнес резко сократил набор: число вакансий упало до 1,6 млн, что является минимумом с 2019 года. Конкуренция за рабочие места усиливается …

 
Судебные приставы передали ключи от бывшей квартиры Долиной адвокату Лурье

Судебные приставы передали ключи от бывшей квартиры Долиной адвокату Лурье Квартиру Ларисы Долиной в Хамовниках по решению суда передали покупательнице Полине Лурье через судебных приставов. Исполнительное производство завер …

 
Адвокат Полины Лурье рассказала Super о планах на квартиру, которую та купила у Ларисы Долиной

Адвокат Полины Лурье рассказала Super о планах на квартиру, которую та купила у Ларисы Долиной Адвокат Полины Лурье рассказала, что женщина уже получила ключи от квартиры, которую купила у Ларисы Долиной, но пока заселяться не будет. …

 
Спарта забила Фейеноорду четыре гола на его поле впервые с 1981-го

«Спарта» забила «Фейеноорду» четыре гола на его поле впервые с 1981-го В девятнадцатом туре чемпионата Нидерландов вновь громкую неудачу потерпел «Фейеноорд» - роттердамцы проиграли «Спарте» со сч …

 
Проведель: Соперник делал всё, что хотел

Проведель: «Соперник делал всё, что хотел» В итальянском чемпионате закончился 21-й тур, римский «Лацио» был нещадно бит техничным «Комо» - голкипер римлян Иван Проведе …

 
На Орловщине будут контролировать температуру в детсадах и школах

На Орловщине будут контролировать температуру в детсадах и школах Такое поручение дал губернатор Андрей Клычков. Фото: ИА «Орелград» Орловский глава сделал это на сегодняшнем заседании в областной администрации. «Те …

 
МОК пригласил на Олимпиаду российских шорт-трекистов Посашкова и Крылову

МОК пригласил на Олимпиаду российских шорт-трекистов Посашкова и Крылову Ранее из россиян на Олимпиаду были приглашены фигуристы Аделия Петросян и Петр Гуменник, а также ски-альпинист Никита Филиппов …

 
Фигурист Наумов поделился воспоминаниями о родителях, отобравшись на Игры

Фигурист Наумов поделился воспоминаниями о родителях, отобравшись на Игры Родители спортсмена - чемпионы мира по фигурному катанию 1994 года в парах в составе сборной России Евгения Шишкова и Вадим Наумов - погибли в авиака …

 
Суд приступил к допросу одного из главных фигурантов дела о теракте в Крокусе

Суд приступил к допросу одного из главных фигурантов дела о теракте в «Крокусе» В ходе судебного заседания Далерджон Мирзоев рассказал, что во время нападения все боевики использовали кнопочные телефоны и были под действием нарко …

 
9 книг, которые помогут вернуть интерес к жизни

9 книг, которые помогут вернуть интерес к жизни Когда дни сливаются в однообразный поток, а привычные радости больше не вдохновляют, самое время искать новые точки опоры. …

 
Более 50-ти развлекательных мероприятий провели в Биробиджане в праздничные дни

Более 50-ти развлекательных мероприятий провели в Биробиджане в праздничные дни В период продолжительных новогодних праздников биробиджанцам скучать не пришлось. Отдел культуры мэрии Биробиджана, учреждения культуры и библиотеки …

 
С Днем прокуратуры РФ поздравила работников ведомства губернатор ЕАО Мария Костюк

С Днем прокуратуры РФ поздравила работников ведомства губернатор ЕАО Мария Костюк Торжественное собрание по поводу профессионального праздника работников прокурорской системы состоялось 12 января в зале биробиджанского ГДК. В своем …

 
Тренировку региональной секции по следж-хоккею посетила губернатор ЕАО Мария Костюк

Тренировку региональной секции по следж-хоккею посетила губернатор ЕАО Мария Костюк В новый для региона вид спорта вовлечены ветераны специальной военной операции, получившие ранения. Накануне губернатор Еврейской автономной области …

 
Лечить диабет и получить рак Малышева рассказала о главной опасности метформина

Лечить диабет и получить рак? Малышева рассказала о главной опасности метформина Лучшее спасение диабетиков стоит покупать осторожно. В данном лекарстве не сомневался даже доктор Мясников, но теперь его проверяют специалисты Росзд …

 
Что посмотреть и послушать в Феодосии 12 января

Что посмотреть и послушать в Феодосии 12 января Сегодня много праздников: День горячего чая, День фармацевта, День уборки своего стола, День «Придерживайтесь своего новогоднего решения», День «Рабо …

 
Потерпевший крушение в Приамурье Ан-24 летел на 500 м ниже безопасного уровня

Потерпевший крушение в Приамурье Ан-24 летел на 500 м ниже безопасного уровня Самолет Ан-24, потерпевший крушение в районе Тынды, выполнял полет примерно на 500 м ниже безопасной высоты из-за ошибки экипажа. Об этом 13 января с …

 
Испанскую лыжницу Масип вместе с собакой унесло лавиной на горе в Андорре

Испанскую лыжницу Масип вместе с собакой унесло лавиной на горе в Андорре Чемпионка Каталонии по горнолыжному спорту Арес Масип оказалась под лавиной во время катания в горах Андорры. Инцидент произошел на высоте около 2400 …

 
NYT сообщила об использовании США замаскированного самолета для удара на Карибах

NYT сообщила об использовании США замаскированного самолета для удара на Карибах США нанесли свой первый удар по судну с наркотиками на Карибах в сентябре 2025 года с помощью секретного самолета, замаскированного под гражданский. …

 
Немецкие СМИ сообщили о произволе сотрудников ТЦК в Одессе

Немецкие СМИ сообщили о произволе сотрудников ТЦК в Одессе В Одессе сотрудники территориальных центров комплектования (ТЦК, аналог военкомата) избивают горожан, а украинская полиция никак на это не реагирует. …

 
iPhone 17 помог Apple захватить рынок сматфонов

iPhone 17 помог Apple захватить рынок сматфонов Мировые поставки смартфонов выросли на 2% в 2025 году, показав рост второй год подряд и Apple стала его лидером. …

 
Свириденко: Срок выселения Долиной из квартиры истекает 19 января

Свириденко: Срок выселения Долиной из квартиры истекает 19 января Срок добровольного выселения народной артистки РФ Ларисы Долиной из квартиры в Хамовниках истекает 19 января …

 
Супертанкеры из Китая ушли от Венесуэлы пустыми: Пекин не получил нефть за кредит

Супертанкеры из Китая ушли от Венесуэлы пустыми: Пекин не получил нефть за кредит Китайские супертанкеры так и не смогли попасть в Венесуэлу и ушли обратно. Суда собирались забрать нефть, которую Венесуэла выплачивает в счет кредит …

 
Минэнерго США: Трамп может остановить поставки нефти на Кубу из Мексики

Минэнерго США: Трамп может остановить поставки нефти на Кубу из Мексики Президент США Дональд Трамп может добиться прекращения поставок нефти из Мексики на Кубу в качестве рычага давления на Гавану, заявил глава американс …

 
Выпуск дистрибутива ArchBang Linux 1001

Выпуск дистрибутива ArchBang Linux 1001 Представлен релиз легковесного Linux-дистрибутива ArchBang 1001, основанного на наработках Arch Linux и предоставляющего интерфейс пользователя на ба …

 
Среда рабочего стола Budgie переходит с GTK на Qt и KDE Frameworks

Среда рабочего стола Budgie переходит с GTK на Qt и KDE Frameworks Организация Buddies Of Budgie опубликовала отчёт о развитии среды рабочего стола Budgie, в котором отмечены достижения за 2025 год и раскрыты планы н …

 
МОК: Отстранение американцев Мы не можем вмешиваться в политику или конфликты между странами

МОК: «Отстранение американцев? Мы не можем вмешиваться в политику или конфликты между странами» shutterstock.comВ Международном олимпийском комитете (МОК) пояснили свою позицию насчет выступления американских спортсменов на международных соревно …

 
Бывшая жена экс-футболиста сборной России Кудряшова вышла замуж за известного футбольного арбитра Безбородова

Бывшая жена экс-футболиста сборной России Кудряшова вышла замуж за известного футбольного арбитра Безбородова @nastya.kudryashovaБывшая жена экс-футболиста сборной России Федора Кудряшова вышла замуж за известного футбольного арбитра Владислава Безбородова.Об …

 
Арестованная Саша Митрошина раскрыла, какое желание загадала в Новый год

Арестованная Саша Митрошина раскрыла, какое желание загадала в Новый год Находящаяся под домашним арестом блогерша Саша Митрошина раскрыла, какое желание загадала в Новый год. Об этом сообщил Telegram-канал 112. …

 
КХЛ. Авангард проиграл Салавату Юлаеву, Ак Барс  Нефтехимику, Сибирь победила Северсталь

КХЛ. «Авангард» проиграл «Салавату Юлаеву», «Ак Барс» – «Нефтехимику», «Сибирь» победила «Северсталь» « Авангард » проиграл « Салавату Юлаеву » (3:4) в матче FONBET КХЛ, « Северсталь » уступила «Сибири» (2:3), « Ак Барс » – « Нефтехимику » (0:2). FONB …

 
Иуда . Соболев об уходе Баринова из Локомотива в ЦСКА

«Иуда» . Соболев об уходе Баринова из «Локомотива» в ЦСКА Нападающий « Зенита » Александр Соболев в шутку назвал хавбека ЦСКА Дмитрия Баринова «Иудой». Сегодня ЦСКА объявил о переходе Баринова из «Локомотива …

 
Алонсо считал, что часть игроков Реала не следит за собой и не соблюдает диету. Тренера беспокоили утечки в СМИ из раздевалки (ESPN)

Алонсо считал, что часть игроков «Реала» не следит за собой и не соблюдает диету. Тренера беспокоили утечки в СМИ из раздевалки (ESPN) Хаби Алонсо был недоволен отношением некоторых футболистов «Реала» к работе. В понедельник контракт « Реала » с Алонсо был расторгнут по соглашению с …

 
В московском парке Яуза пройдут мероприятия в поддержку бойцов СВО

В московском парке "Яуза" пройдут мероприятия в поддержку бойцов СВО В рамках проекта "Зима в Москве" в парке "Яуза" в Юрловском проекте состоится патриотическая акция, включающая в себя ряд мероприятий. На встречу при …

 
Продуктовый ритейлер начал ремонт // Зачем Лента купила бизнес OBI в России

Продуктовый ритейлер начал ремонт // Зачем «Лента» купила бизнес OBI в России Продуктовая сеть «Лента» официально объявила о закрытии сделки по приобретению российского бизнеса немецкого DIY-ритейлера OBI. Новому владельцу пере …

 
Apple перебирает ИИ // Какую нейросеть компания планирует использовать для следующей версии Siri

Apple перебирает ИИ // Какую нейросеть компания планирует использовать для следующей версии Siri Apple выбрал Gemini вместо ChatGPT — именно нейросеть от Google корпорация будет использовать для следующей версии Siri. В Apple отметили, что этот п …

 
В работе Авито произошел сбой

В работе «Авито» произошел сбой Жители России стали жаловаться на работу сервиса для онлайн-покупок «Авито». За последний час на портале Downdetector поступило более 1,6 тыс. обраще …

 
Ристалище гусляров России, 65 лет полёту Юрия Гагарина и конкурс кокошников: чем удивит выставка-форум Уникальная Россия в Гостином дворе

Ристалище гусляров России, 65 лет полёту Юрия Гагарина и конкурс кокошников: чем удивит выставка-форум «Уникальная Россия» в Гостином дворе VI Художественно-промышленная выставка-форум «Уникальная Россия» пройдет с 23 января по 8 февраля 2026 года в выставочном центре «Гостиный... …

 
Баскетболиста из России Даниила Касаткина выпустили из тюрьмы во Франции

Баскетболиста из России Даниила Касаткина выпустили из тюрьмы во Франции В Москву доставлен российский баскетболист Даниил Касаткин, ранее задержанный и отправленный во французскую тюрьму. Информацию «РИА Новости» приводят …

 
Купили домик в деревне за копейки, а теперь готовы отдать даром. Но никто не берет

Купили домик в деревне за копейки, а теперь готовы отдать даром. Но никто не берет Прогород История про домик в деревне за копейки, от которого потом готовы отказаться даром, стала почти классическим сюжетом. Повторяется она с завид …

 
В Аткарске Саратовской области на время перекроют ж/д переезд

В Аткарске Саратовской области на время перекроют ж/д переезд Переезд на перегоне Аткарск – Петровск, расположенный на улице Первомайская, закроют на время проведения ремонтных работ с 9:00 до 17:00 15 января. …

 
Бывшая жена Федора Кудряшова вышла замуж за Владислава Безбородова

Бывшая жена Федора Кудряшова вышла замуж за Владислава Безбородова Анастасия Кудряшова, бывшая супруга экс‑защитника сборной России по футболу Федора Кудряшова, сообщила, что вышла замуж за известного арбитра Владисл …

 
В реестр Минпромторга включены ИБП Сайбер Электро

В реестр Минпромторга включены ИБП «Сайбер Электро» В реестр Министерства промышленности и торговли РФ добавлены ещё три модели источников бесперебойного питания... …

 
Снегоходный туристический маршрут запустят в Свердловской области

Снегоходный туристический маршрут запустят в Свердловской области В Свердловской области планируют открыть новый туристический маршрут для любителей снегоходных путешествий. Об этом рассказал заместитель губернатора …

 
Костромич вернулся из прошлого и выманил у столичного друга 1,5 миллиона

Костромич вернулся из прошлого и выманил у столичного друга 1,5 миллиона Все началось с сообщения в соцсетях от приятеля из Костромы, с которым 30-летний москвич не общался более 20 лет. Костромич пожаловался на проблемы с …

 
Илья Лихтенштейн, участвовавший в ограблении Bitfinex, вышел на свободу досрочно

Илья Лихтенштейн, участвовавший в ограблении Bitfinex, вышел на свободу досрочно Илья Лихтенштейн (Ilya Lichtenstein), получивший пять лет лишения свободы за отмывание средств, украденных при взломе биржи Bitfinex в 2016 году, выш …

 
Жители северных территорий Красноярского края получат гранты от Норникеля на социальные проекты

Жители северных территорий Красноярского края получат гранты от «Норникеля» на социальные проекты В Красноярском крае неравнодушные жители Норильска и Таймыра получат грантовую поддержку от «Норникеля» на реализацию общественно полезны …

 
Нефтяным компаниям готовят новый норматив для стабилизации цен на бензин

Нефтяным компаниям готовят новый норматив для стабилизации цен на бензин Компаниям может быть вменена обязанность продавать 1% от производимого бензина и дизеля напрямую конечным потребителям... …

 
Перелёты с разницей от 3 часов вызывают сбой циркадных ритмов

Перелёты с разницей от 3 часов вызывают сбой циркадных ритмов Смена часовых поясов может превратить долгожданное путешествие в испытание для организма. Усталость, сбитый сон и рассеянность нередко накрывают уже …

 
Налоговые спецрежимы набирают популярность в Орловской области

Налоговые спецрежимы набирают популярность в Орловской области Уже более 100 налогоплательщиков перешли на АвтоУСН. Фото: ИА “Орелград” В Орловской области уже 116 налогоплательщиков выбрали в качеств …

 
Свердловская область вошла в тройку лидеров по целевому набору в вузы

Свердловская область вошла в тройку лидеров по целевому набору в вузы Свердловская область стала третьим регионом в России по количеству студентов, поступивших в вузы по целевому направлению. …

 
ТЕСТ: Какой вы волшебный предмет из русских сказок

ТЕСТ: Какой вы волшебный предмет из русских сказок? Без этих чудесных помощников ни один сказочный герой не добился бы цели. Ответьте на несколько вопросов и узнайте, в какой магический артефакт вы бы …

 
В одном из районов Ростова-на-Дону ввели режим ЧС

В одном из районов Ростова-на-Дону ввели режим ЧС В микрорайоне Ростова-на-Дону введен режим ЧС после атаки БПЛА. Об этом мэр города Александр Скрябин написал в Telegram-канале. "Принято решение: вве …

 
Украинские мошенники стали прикрываться логотипом Госуслуг

Украинские мошенники стали прикрываться логотипом "Госуслуг" Украинские мошенники начали тестировать новую схему обмана с использованием поддельных уведомлений от портала "Госуслуги". Об этом в интервью РИА Нов …

 
Комиссия разберет все инциденты, произошедшие в роддоме Новокузнецка

Комиссия разберет все инциденты, произошедшие в роддоме Новокузнецка Комиссия по оценке работы службы родовспоможения проведет разбор всех случаев в роддоме N1 в Новокузнецке. Об этом сообщила глава Росздравнадзора Алл …

 
Диетолог предупредила об опасности редких приемов пищи

Диетолог предупредила об опасности редких приемов пищи Редкие приемы пищи могут навредить фигуре и здоровью сильнее, чем частые перекусы, потому что они нарушают обмен веществ и работу внутренних органов. …

 
Смертность вместо рождаемости // В роддоме Новокузнецка умерли девять младенцев

Смертность вместо рождаемости // В роддоме Новокузнецка умерли девять младенцев Центральный аппарат Следственного комитета России (СКР) расследует смерть девяти младенцев в роддоме Новокузнецка. Все они скончались за время нового …

 
В Эксмо разъяснили причины отказа от бренда Popcorn Books

В «Эксмо» разъяснили причины отказа от бренда Popcorn Books В издательстве «Эксмо» заявили, что Popcorn Books прекращает существование как бренд, поскольку его название стало ассоциироваться с более широким ко …

 
Главврача и завотделением реанимации роддома в Новокузнецке задержали после гибели девяти новорожденных

Главврача и завотделением реанимации роддома в Новокузнецке задержали после гибели девяти новорожденных В Новокузнецке задержаны главный врач и заведующий отделением реанимации роддома №1. Поводом для ареста послужила гибель девяти младенцев в медицинск …

 
ФСБ предотвратила покушение на сотрудника предприятия ОПК в Петербурге

ФСБ предотвратила покушение на сотрудника предприятия ОПК в Петербурге В Санкт-Петербурге сотрудники спецслужб предотвратили покушение на сотрудника одного из предприятий оборонно-промышленного комплекса (ОПК) , задержан …

 
Стоимость серебра впервые в истории превысила $91

Стоимость серебра впервые в истории превысила $91 Стоимость мартовского фьючерса на серебро обновила исторический максимум, превысив $91 за тройскую унцию. Это следует из данных нью-Йоркской биржи Co …

 
Безвиз с КНР увеличил трансграничный грузооборот через Хабаровский край в 10 раз

Безвиз с КНР увеличил трансграничный грузооборот через Хабаровский край в 10 раз После ввода Россией и Китаем безвизового режима пассажиропоток между странами через пограничный переход «Покровка—Жаохэ» в Хабаровском крае вырос в 2 …

 
Самые высокие зарплаты в 2026 году будут в промышленности  HR Никольская

Самые высокие зарплаты в 2026 году будут в промышленности — HR Никольская В новом году рынок труда будет развиваться под влиянием кадрового избытка в офисных профессиях и повышенного спроса на специалистов промышленного сек …

 
Как складываются судьбы детей Игоря Золотовицкого

Как складываются судьбы детей Игоря Золотовицкого 14 января 2026 года скончался Игорь Золотовицкий – признанный мастер сцены и экрана, педагог и ректор Школы‑студии МХАТ. …

 
Даже одна банка в день губит сердце: что энергетики делают с мозгом и сосудами

Даже одна банка в день губит сердце: что энергетики делают с мозгом и сосудами Употребление энергетиков вредит здоровью. Даже одна порция в день может нанести вред. Об этом RT рассказала диетолог Марият Мухина. …

 
Депутатов отговаривают от популизма // В Госдуме началась последняя сессия уходящего созыва

Депутатов отговаривают от популизма // В Госдуме началась последняя сессия уходящего созыва 13 января Госдума восьмого созыва открыла свою последнюю весеннюю сессию. Предстоящие в сентябре выборы нашли отражение в традиционных выступлениях р …

 
Путин присвоил 32 прокурорам высшие классные чины

Путин присвоил 32 прокурорам высшие классные чины Президент России Владимир Путин присвоил высшие классные чины 32 прокурорам к профессиональному празднику, сообщил генеральный прокурор России Алекса …

 
Виллу Ники Белоцерковской* во Франции выставили на аукцион

Виллу Ники Белоцерковской* во Франции выставили на аукцион Французскую виллу Ники Белоцерковской*, которая досталась ей после развода с миллиардером Борисом Белоцерковским, выставили на аукцион. Об этом сообщ …

 
Иран призвал Совбез ООН осудить угрозу применения силы со стороны США

Иран призвал Совбез ООН осудить угрозу применения силы со стороны США Иран призвал Гутерриша и Совбез осудить поступившие ранее угрозы со стороны президента США Дональда Трампа о применении силы. …

 
В Польше оценили претензии Трампа на Гренландию

В Польше оценили претензии Трампа на Гренландию Глава внешнеполитического ведомства Польши Радослав Сикорский заявил, что претензии американского лидера Дональда Трампа в отношении Гренландии не им …

 
В России создадут федеральный оперативный штаб по борьбе с кибермошенничеством

В России создадут федеральный оперативный штаб по борьбе с кибермошенничеством Правительство Российской Федерации приступает к формированию федерального оперативного штаба по противодействию кибермошенничеству. Соответствующее п …

 
Рублевский цирюльник

«Рублевский цирюльник» Читайте в Телеграм Мария Макарчук (личная помощника по особым поручениям главы Росприроднадзора Светланы Радионовой) трудоустроена в компанию СОГАЗ, …

 
Собянин: 74 объекта здравоохранения построили и реконструировали в 2025 году

Собянин: 74 объекта здравоохранения построили и реконструировали в 2025 году Мэр Москвы Сергей Собянин объявил, что за 2025 год в городе открыли 13 новых объектов здравоохранения, а также реконструировали 61 здание. В общей сл …

 
Власти США рекомендовали своим гражданам немедленно покинуть Иран по суше

Власти США рекомендовали своим гражданам немедленно покинуть Иран по суше Государственный департамент США рекомендовал своим гражданам, находящимся в Иране, немедленно покинуть территорию страны сухопутным путем через грани …

 
Трамп потребовал от Дании немедленно убираться из Гренландии

Трамп потребовал от Дании немедленно «убираться» из Гренландии Президент США Дональд Трамп потребовал от Дании немедленно «убираться» из Гренландии. Об этом он написал на своей странице в Truth Social. …

 
Уточнен порядок наполнения реестра независимых гарантий для закупок

Уточнен порядок наполнения реестра независимых гарантий для закупок Приказ Минфина России от 25 ноября 2025 г. № 167н “О внесении изменений в пункты 16 и 17 Порядка формирования информации и документов, включаемых в р …

 
Игорь Ляхов поздравил подопечных региональной организации общества инвалидов

Игорь Ляхов поздравил подопечных региональной организации общества инвалидов В Штабе общественной поддержки "Единой России" в Смоленске ребятам из областного отделения "Всероссийского общества инвалидов" устроили волшебный пра …

 
Ботнет Kimwolf использует резидентные прокси для заражения устройств

Ботнет Kimwolf использует резидентные прокси для заражения устройств Ботнет Kimwolf (Android-версия малвари Aisuru) уже насчитывает около двух миллионов зараженных хостов. Большинство из них попало под контроль злоумыш …

 
Данные пользователей кошельков Ledger утекли из-за компрометации сторонней компании

Данные пользователей кошельков Ledger утекли из-за компрометации сторонней компании На прошлой неделе производитель аппаратных криптокошельков Ledger предупредил клиентов об утечке данных, произошедшей из-за взлома сторонней платежно …

 
Команда Учителя стала победителем четвертого сезона телешоу Классная тема!

Команда "Учителя" стала победителем четвертого сезона телешоу "Классная тема!" Сегодня в эфире телеканала "Россия" состоялся финал масштабного проекта "Классная тема!", организованного по поручению Президента России Владимира Пу …

 
В Брянской области объявили о ракетной опасности

В Брянской области объявили о ракетной опасности На территории Брянской области объявлена ракетная опасность. Об этом в своем Telegram-канале сообщил губернатор региона Александр Богомаз. Он призвал …

 
ВСУ атаковали беспилотниками населенные пункты шести округов Белгородской области

ВСУ атаковали беспилотниками населенные пункты шести округов Белгородской области Вооруженные силы Украины (ВСУ) атаковали беспилотниками населенные пункты шести округов Белгородской области, в результате чего были повреждены 12 ав …

 
После аномальных морозов омичей ждёт ещё одна страшная напасть

После аномальных морозов омичей ждёт ещё одна страшная напасть По прогнозу Лаборатории солнечной астрономии ИКИ и ИСЗФ, во второй половине января нас ожидает цикл магнитных бурь. …

 
В MAX опровергают взлом мессенджера

В MAX опровергают взлом мессенджера Сообщения о взломе национального мессенджера MAX являются недостоверными, заявили в пресс-службе платформы. …

 
Великобритания закрыла посольство в Тегеране

Великобритания закрыла посольство в Тегеране Великобритания временно закрыла посольство в Тегеране в свете обострения политической ситуации на Ближнем Востоке. Об этом сообщил представитель прав …

 
Видео: в Раменском вспыхнул автосервис

Видео: в Раменском вспыхнул автосервис В городе Раменское Московской области загорелся автосервис. Об этом сообщает Telegram-канал "МК: срочные новости". "В Раменском, на Северном шоссе го …

 
Названы китайские авто, от которых лучше держаться подальше

Названы китайские авто, от которых лучше держаться подальше При выборе китайского автомобиля с пробегом следует отказаться от старых моделей, а также от машин брендов, которые покинули рынок. Об этом "Российск …

 
В России рекордно снизились продажи новых китайских автомобилей

В России рекордно снизились продажи новых китайских автомобилей В России по итогам 2025 года сильно сократились продажи китайских автомобилей, сообщает ТАСС со ссылкой на аналитическое агентство "Автостат". "Прода …

 
Восемь образовательных объектов строят во Внукове за счет частных инвестиций

Восемь образовательных объектов строят во Внукове за счет частных инвестиций Новые здания школ и детских садов рядом с жилыми домами улучшают условия обучения и делают районы сбалансированными и комфортными. …

 
Порошенко добровольно приехал на допрос Госбюро Украины

Порошенко добровольно приехал на допрос Госбюро Украины Экс-президент даст показания по делу о незаконном ввозе картин в Киев. Петра Порошенко вызвали на допрос по делу о незаконном ввозе картин на террито …

 
Рост цен на бензин до 25% по всей России ожидается к концу лета

Рост цен на бензин до 25% по всей России ожидается к концу лета Цены на нефть увеличиваются, а её запасы в стране уменьшаются. 6 мая были продлены условия сделки ОПЕК+ о сокращении добычи нефти. Изначально планиро …

 
Инфлюенсершу Кьяру Ферраньи оправдали по уголовному делу о мошенничестве

Инфлюенсершу Кьяру Ферраньи оправдали по уголовному делу о мошенничестве Итальянскую инфлюенсершу Кьяру Ферраньи оправдали по уголовному делу о мошенничестве, по которому ей грозило до 20 месяцев тюрьмы, сообщает The Guard …

 
Может развиться деменция: к этому приводит потребление 14 порций алкоголя в неделю

Может развиться деменция: к этому приводит потребление 14 порций алкоголя в неделю Доктор Аня Топивала раскрыла негативное влияние спиртных напитков на работу головного мозга, пишет HuffPost. …

 
Производитель продуктов Viola потерял товарный знак в России

Производитель продуктов Viola потерял товарный знак в России Производитель молочной продукции под брендом Viola лишился в России товарного знака с логотипом в виде девушки. Читать далее …

 
В Финляндии предложили открыть границу с Россией, чтобы помочь экономике

В Финляндии предложили открыть границу с Россией, чтобы помочь экономике Бывший министр иностранных дел Финляндии Пааво Вяюрюнен оценил последствия закрытия границы с Россией, указав на прямую связь между этим решением и у …

 
Магнит запускает собственную блогерскую платформу

«Магнит» запускает собственную блогерскую платформу «Магнит ADS», рекламная платформа российского ритейлера, запустила Magnit Influencer Platform — автоматизированную платформу... …

 
Беспилотник сбили и отменили беспилотную опасность утром 15 января в Воронежской области

Беспилотник сбили и отменили беспилотную опасность утром 15 января в Воронежской области Минобороны РФ. На рассвете четверга, 15 января, жителям Воронежской области проинформировали об отмене угрозы нападения беспилотника. Об этом сообщил …

 
iPhone возглавили мировой рынок смартфонов в 2025 году

iPhone возглавили мировой рынок смартфонов в 2025 году По итогам 2025 года Apple стала лидером мирового рынка смартфонов с долей 20 %, сообщает агентство Counterpoint Research. Поставки компании выросли н …

 
Решившая заменить Зарубина школьница сделала свой первый репортаж в Кремле

Решившая заменить Зарубина школьница сделала свой первый репортаж в Кремле 9-летняя школьница Виктория сняла в Кремле свой первый полноценный репортаж: записала стендапы, провела видеосъемку, пишет «Комсомольская правда» 19 …

 
Китайская пресса раскрыла характеристики стратегической АПЛ нового поколения

Китайская пресса раскрыла характеристики стратегической АПЛ нового поколения В среду, 14 января, китайские государственные СМИ раскрыли технические характеристики перспективных стратегических атомных подлодок класса "Тип-096" …

 
Кубок Испании. 1/8 финала. Барселона обыграла Расинг, Валенсия выбила Бургос

Кубок Испании. 1/8 финала. «Барселона» обыграла «Расинг», «Валенсия» выбила «Бургос» В 1/8 финала Кубка Испании во вторник «Атлетик» играет с «Культураль Леонеса», «Атлетико» прошел «Депортиво» (1:0), «Реал Сосьедад» Арсена Захаряна п …

 
Дубль Рабьо принес Милану волевую победу над Комо  3:1

Дубль Рабьо принес «Милану» волевую победу над «Комо» – 3:1 «Комо» уступил дома «Милану» в перенесенном матче 16-го тура Серии А (1:3). Спортс” провел текстовую онлайн-трансляцию игры. Счет на 10-й минуте откр …

 
На Леонида Волкова завели уголовное дело на Украине

На Леонида Волкова завели уголовное дело на Украине Генпрокуратура Украины обвинила бывшего депутата гордумы Екатеринбурга и соратника Алексея Навального* в «оправдании агрессии РФ против Украины». …

 
Трансгендерная* дочь Илона Маска снялась в нижнем белье

Трансгендерная* дочь Илона Маска снялась в нижнем белье Трансгендерная* дочь богатейшего человека планеты Илона Маска, Вивьен Уилсон* (ранее известная как его сын Ксавье), снялась в новом кампейне бренда Р …

 
Президент США Дональд Трамп принял в Белом доме Флориду

Президент США Дональд Трамп принял в Белом доме «Флориду» В Белом доме состоялся торжественный прием для игроков и работников «Флориды» по поводу победы в Кубке Стэнли-2025. …

 
В Пензе не могут привести в порядок хоккейные площадки из-за плохой погоды

В Пензе не могут привести в порядок хоккейные площадки из-за плохой погоды Pro ГородНедавно, отвечая на вопрос одного из пользователей в соцсети «ВКонтакте», сотрудники комитета по спорту и молодежной политике Пензы рассказа …

 
Американский инвестфонд захотел вернуть многомиллиардные долги царской России

Американский инвестфонд захотел вернуть многомиллиардные долги царской России Американский инвестиционный фонд Noble Capital RSD подал иск к России на $225,8 млрд. Документ опубликован на портале CourtListener. Согласно иску, к …

 
Пневмат против алкоголя: Защищавшую мужа соседку могут посадить за самооборону

Пневмат против алкоголя: Защищавшую мужа соседку могут посадить за «самооборону» Испугавшиеся оружия россияне пытаются обвинить во всех грехах соседку, которую сами же избили, утверждает автор. Защищавшую мужа соседку могут посади …

 
Китайская торговля вышла на рекорд // Адаптация к тарифной войне с США обернулась ростом торгового профицита КНР до $1,2 трлн

Китайская торговля вышла на рекорд // Адаптация к тарифной войне с США обернулась ростом торгового профицита КНР до $1,2 трлн Торговый профицит Китая по итогам 2025 года составил рекордные для всех экономик мира $1,2 трлн, следует из данных Нацбюро статистики страны. Фактиче …

 
Прихожу опустошенный: Шаляпин заявил о желании покинуть шоу-бизнес

«Прихожу опустошенный»: Шаляпин заявил о желании покинуть шоу-бизнес Певец Прохор Шаляпин признался, что хочет покинуть шоу-бизнес. На подкасте у блогера Ивана Самохина, который опубликовали во «ВКонтакте», он отметил, …

 
Кросби сравнялся с Овечкиным и Гретцки, набрав 50 очков за регулярку в 19-й раз. Рекорд у Фрэнсиса и Хоу  по 22 сезона

Кросби сравнялся с Овечкиным и Гретцки, набрав 50+ очков за регулярку в 19-й раз. Рекорд у Фрэнсиса и Хоу – по 22 сезона Капитан «Питтсбурга» Сидни Кросби набрал 2 (1+1) очка в матче с «Филадельфией». На его счету стало 51 (25+26) результативное действие за 46 игр. Форв …

 
Тимошенко предсказала конец украинской государственности

Тимошенко предсказала конец украинской государственности Ближайшие пять лет могут стать последними в истории независимой Украины. Об этом заявила лидер партии "Батькивщина" Юлия Тимошенко, передает украинск …

 
Астрофизик оценил сообщения о планах Трампа рассказать о контактах людей с инопланетянами

Астрофизик оценил сообщения о планах Трампа рассказать о контактах людей с инопланетянами У человечества не было и не будет никаких контактов с инопланетянами. Так глава "Специальной астрофизической обсерватории Российской академии наук" Ю …

 
Черногория выдала России обвиняемого в мошенничестве гражданина из третьей страны

Черногория выдала России обвиняемого в мошенничестве гражданина из третьей страны Из Черногории в Россию экстрадирован гражданин из третьего государства Гашам Танрывердиев, обвиняемый в мошенничестве на 280 млн рублей с договорами …

 
Маск наказал мать одного из своих детей, не оценившей ее изображение а-ля секси

Маск наказал мать одного из своих детей, не оценившей ее изображение а-ля секси Мать одного из детей миллиардера и предпринимателя Илона Маска — Эшли Сент-Клэр — подала в суд на его компанию xAI, работающую в области искусственно …

 
Илья Авербух рассказал о реакции публики на его ледовые шоу

Илья Авербух рассказал о реакции публики на его ледовые шоу В конце декабря во Дворце гимнастики Ирины Винер состоялись сразу две премьеры новогодних постановок от Ильи Авербуха. …

 
Из красного пояса может выпасть знаковый регион

Из «красного пояса» может выпасть знаковый регион В конце прошлого года прокуратура Орловской области утвердила обвинительное заключение по делу Сергея Лежнева – советника губернатора региона Андрея …

 
В Чечне опровергли гибель чемпиона UFC Хамзата Чимаева

В Чечне опровергли гибель чемпиона UFC Хамзата Чимаева Информация о гибели в результате ДТП чемпиона UFC Хамзата Чимаева не соответствует действительности. Об этом сообщает агентство «Чечня сегодня» со сс …

 
AMD не планирует повышать цены на видеокарты

AMD не планирует повышать цены на видеокарты Рост цен на видеокарты уже практически неизбежен и продолжает ускоряться из-за серьёзного дефицита DRAM, который спровоцировал нынешний бум искусстве …

 
iPhone 18 сильно подорожает в этом году

iPhone 18 сильно подорожает в этом году Apple уже повысила цены на линейку iPhone 17, но тем, кто решил пропустить это поколение в ожидании выхода iPhone 18 позже в этом году, стоит готовит …

 
Талантливых молодых поэтов ищут в Тверской области

Талантливых молодых поэтов ищут в Тверской области В регионе продолжается приём заявок на участие в Х Всероссийском конкурсе молодых поэтов «Зелёный листок». …

 
В Тверской области стартовал региональный этап Всероссийской олимпиады школьников

В Тверской области стартовал региональный этап Всероссийской олимпиады школьников К участию допущены учащиеся 9-11-х классов, ставшие победителями и призерами муниципального этапа и набравшие наибольшее количество баллов. …