Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы
На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю» кроссплатформенного фреймворка ASP.NET Core. Речь об уязвимости CVE-2025-55315, которая связана...
Опубликовано: 20:14, октября 20, 2025 Источник: 3dnews.ru Рубрика: «Software» Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows

На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах

На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
Microsoft удаляет команду bypassnro, которая позволяла установить Windows 11 с локальной учётной записью

Microsoft удаляет команду «bypassnro», которая позволяла установить Windows 11 с локальной учётной записью

Microsoft решила удалить популярную команду bypassnro.cmd, которая позволяла пройти первоначальный этап настройки Windows 11 без обязательного подклю …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления

Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость

В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска

Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей

WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа

Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Мошенники начали красть корпоративные данные через поддельные техзадания

Мошенники начали красть корпоративные данные через поддельные техзадания Злоумышленники рассылают фишинговые письма под видом правок к техническому заданию. Внутри лежит вредоносный архив, замаскированный под PDF-файл. Всё …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Хакеры научились взламывать умные секс-игрушки и красть интимные данные

Хакеры научились взламывать "умные" секс-игрушки и красть интимные данные Хакеры через устройства способны похищать деньги, получать материалы для шантажа пользователей и даже рассылать спам. …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
Красть или не красть: Политолог объяснил, почему Бельгия боится конфисковать российские активы

«Красть или не красть?»: Политолог объяснил, почему Бельгия боится конфисковать российские активы Бельгия рассмотрит возможность использования замороженных российских активов только при условии разделения юридических рисков с Европейским союзом. П …

 
Предатель в Карелии передавал секретные данные для диверсий ВСУ

Предатель в Карелии передавал секретные данные для диверсий ВСУ В Карелии задержан россиянин, оказывавший содействие спецслужбам Украины в организации диверсионной деятельности на территории региона. Об этом сообщ …

 
Неожиданно раскрыты секретные данные о новой ядерной ракете США

Неожиданно раскрыты секретные данные о новой ядерной ракете США США допустили утечку информации о сверхсекретной крылатой ракете AGM-181A, которую до этого держали в тайне. Американский фотограф-любитель из Калифо …

 
Microsoft исправила давний баг с перезагрузкой Windows после установки обновлений

Microsoft исправила давний баг с перезагрузкой Windows после установки обновлений Компания Microsoft исправила ошибку, которая присутствовала в Windows в течение многих лет. Речь идёт о баге, из-за которого операционная система пер …

 
Американский военный масштабно сливал совершенно секретные данные разведки украинке, с которой познакомился в интернете

Американский военный масштабно сливал совершенно секретные данные разведки украинке, с которой познакомился в интернете Попытка познакомиться с девушкой на сайте знакомств обернулась для сотрудника ВВС США арестом. Он выдавал своей онлайн-пассии секреты американской ра …

 
Секретные совещания: Microsoft запретили пользователям делать скриншоты

Секретные совещания: Microsoft запретили пользователям делать скриншоты Корпорация Microsoft продолжает укреплять безопасность своего главного инструмента для удалённой работы — Microsoft Teams Premium. С ноября 2025 года …

 
Бэкдор GhostContainer атакует серверы Microsoft Exchange

Бэкдор GhostContainer атакует серверы Microsoft Exchange Специалисты «Лаборатории Касперского» обнаружили новый бэкдор GhostContainer, который работает на базе опенсорсных инструментов. Исследователи полага …

 
Core, Core i и Core Ultra уже были, теперь Intel хочет добавить к ним Core Ultra X. Такие процессоры выйдут в рамках линейки Panther Lake

Core, Core i и Core Ultra уже были, теперь Intel хочет добавить к ним Core Ultra X. Такие процессоры выйдут в рамках линейки Panther Lake Компания Intel может ещё сильнее расширить семейство процессоров Core, возможно, ещё сильнее запутав покупателей. В рамках новой линейки мобильных CP …

 
По слухам, Microsoft тестирует серверы нового поколения для Xbox Cloud Gaming

По слухам, Microsoft тестирует серверы нового поколения для Xbox Cloud Gaming Редактор Windows Central Джез Корден опубликовал большую статью, в которой он поделился информацией о дальнейшем развитии облачного игрового сервиса …

 
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Новые Core 5, Core 7 и Core 9 со всеми большими ядрами и частотой до 5,9 ГГц. Раскрыты характеристики Intel Bartlett Lake  интересных CPU, но не для

Новые Core 5, Core 7 и Core 9 со всеми большими ядрами и частотой до 5,9 ГГц. Раскрыты характеристики Intel Bartlett Lake — интересных CPU, но не для обычных пользователей Mouser Electronics — дистрибутор электронных компонентов — раскрыл линейку процессоров Intel Bartlett Lake. Это семейство узкоспециализир …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
14-ядерный Core Ultra 5 235HX чудесным образом обходит 20-ядерный Core i7 14700HX и отчасти даже 24-ядерный Core i9

14-ядерный Core Ultra 5 235HX чудесным образом обходит 20-ядерный Core i7 14700HX и отчасти даже 24-ядерный Core i9 Настольные процессоры Intel Core Ultra поколения Arrow Lake получились достаточно спорными, что уже признала и сама Intel. Но по какой-то причине моб …

 
В Microsoft разработали сверхэффективную ИИ-модель, которая запускается на CPU

В Microsoft разработали сверхэффективную ИИ-модель, которая запускается на CPU Исследователи из Microsoft сообщили о разработке самой масштабной однобитной модели искусственного интеллекта — такой архитектурный подход назы …

 
Gaming Copilot: Microsoft собирает игровые данные без разрешения пользователей

Gaming Copilot: Microsoft собирает игровые данные без разрешения пользователей Новый ИИ-помощник Microsoft Gaming Copilot для Windows 11 уже успел вызвать волну споров. Как выяснилось, система может незаметно записывать игровой …

 
Microsoft предупреждает о хак-группе, которая ворует зарплаты сотрудников вузов

Microsoft предупреждает о хак-группе, которая ворует зарплаты сотрудников вузов Аналитики Microsoft обнаружили, что с марта 2025 года группировка Storm-2657 атакует сотрудников университетов в США, захватывает аккаунты и перенапр …

 
Gaming Copilot в Windows 11 тайно отправляет ваши игровые данные в Microsoft

Gaming Copilot в Windows 11 тайно отправляет ваши игровые данные в Microsoft Новость вызвала бурную реакцию игроков, которые сочли подобное действие нарушением приватности и «очередным шагом Microsoft в сторону тотального ИИ-к …

 
Великобритания обвинила искусственный интеллект Microsoft в ошибке в разведданных, которая очень обидела израильтян

Великобритания обвинила искусственный интеллект Microsoft в ошибке в разведданных, которая очень обидела израильтян Начальник одного из крупнейших полицейских управлений Великобритании признал, что помощник на базе искусственного интеллекта Microsoft Copilot допуст …

 
Microsoft накрыла банду хакеров, которая обманом заставляла ИИ рисовать неподобающие фейки со знаменитостями

Microsoft накрыла банду хакеров, которая обманом заставляла ИИ рисовать неподобающие фейки со знаменитостями Microsoft заявила об обнаружении американских и зарубежных хакеров, которые обходили ограничения генеративных инструментов на базе искусственного инт …

 
Microsoft втихаря ворует пароли и данные кредитных карт. Windows стала идеальным инструментом для мошенников

Microsoft втихаря ворует пароли и данные кредитных карт. Windows стала идеальным инструментом для мошенников Функция Recall в составе Windows 11 перехватывает данные кредитных карт, а заодно и пароли. Это настоящая находка для киберпреступников всех мастей. …

 
Microsoft представила ИИ-модель Muse, которая умеет генерировать геймплей, но игры за разработчиков делать не будет

Microsoft представила ИИ-модель Muse, которая умеет генерировать геймплей, но игры за разработчиков делать не будет Компания Microsoft сообщила, что силами исследовательского подразделения Microsoft Research и разработчиков из студии Ninja Theory (Senua's Saga: Hel …

 
Intel представила обещанные бюджетные процессоры Core 5 120 и Core 5 120F

Intel представила обещанные бюджетные процессоры Core 5 120 и Core 5 120F Как стало известно, на днях Intel без особой помпы представила новые бюджетные процессоры Core 5 120 и Core 5 120F. Заявлено, что это «скромные допол …

 
Процессор Ryzen 5 7500X3D опережает Intel Core i5-14600K и Core Ultra 5 245KF в играх

Процессор Ryzen 5 7500X3D опережает Intel Core i5-14600K и Core Ultra 5 245KF в играх AMD официально представила процессор Ryzen 5 7500X3D, который ориентирован на игровой сегмент. The post Процессор Ryzen 5 7500X3D опережает Intel Cor …

 
Биткоин пошёл ломать сопротивление

Биткоин пошёл ломать сопротивление Влияние на рынок:2Картина рынкаКрипторынок прибавляет 2% за 24 часа, до $2.75 трлн. Это рывок до максимумов за три с половиной недели и попытка выйти …

 
Не процессор, а чудо Мобильный Intel Core Ultra 5 245HX оказался быстрее настольного Core i5-14600K

Не процессор, а чудо? Мобильный Intel Core Ultra 5 245HX оказался быстрее настольного Core i5-14600K Судя по последним результатам тестов, разница между процессорами Arrow Lake-S и Arrow Lake-HX в плане прироста производительности между поколениями, …

 
Легендарный Pebble возвращается: в Google Play появилось новое приложение для Core 2 Duo, Core Time 2 и классических моделей

Легендарный Pebble возвращается: в Google Play появилось новое приложение для Core 2 Duo, Core Time 2 и классических моделей Компания Core Devices выпустила обновленное приложение Pebble для Android, которое уже доступно в магазине Google Play. Оно создано для новых умных ч …

 
Intel Core i5-110  это переименованный процессор Core i5-10400

Intel Core i5-110 — это переименованный процессор Core i5-10400 Intel возвращает на рынок «мертвую» платформу спустя пять лет после её анонса. Причины такого шага остаются неясными. Возможно, это попытка использов …

 
MasterLiquid Core II и Core Nex: Новые СЖО от Cooler Master

MasterLiquid Core II и Core Nex: Новые СЖО от Cooler Master Cooler Master представила обновленные жидкостные системы охлаждения MasterLiquid Core II и MasterLiquid Core Nex. Обе линейки основаны на проверенной …

 
Microsoft открыла облачный стриминг игр для подписчиков Xbox Game Pass Standard и Game Pass Core, но пока не всех

Microsoft открыла облачный стриминг игр для подписчиков Xbox Game Pass Standard и Game Pass Core, но пока не всех Компания Microsoft в новостном блоге Xbox Wire объявила о расширении возможностей облачного стриминга игр Xbox для подписчиков сервиса Game Pass за п …

 
Новый мобильный флагман Intel будет таким же спорным, как и настольный В первом тесте Core Ultra 9 275HX на 11% быстрее Core i9-14900HX

Новый мобильный флагман Intel будет таким же спорным, как и настольный? В первом тесте Core Ultra 9 275HX на 11% быстрее Core i9-14900HX Флагманский мобильный процессор Intel Core Ultra 9 275HX впервые засветился в бенчмарке. фото WCCF Tech Как и Core i9-14900HX, новинка в целом предст …

 
Приложение Лэтуаль начало массово ломать iPhone после обновления

Приложение «Лэтуаль» начало массово ломать iPhone после обновления Несколько десятков владельцев iPhone сообщили о серьёзных сбоях, возникших после обновления приложения «Лэтуаль» до версии 2.25.1. Причин …

 
Ломать  значит улучшать: необычное применение вешалки, которое экономит место и деньги

Ломать — значит улучшать: необычное применение вешалки, которое экономит место и деньги Пока одни ломают голову в поисках подходящего органайзера, другие ломают вешалки. И находят удачное решение. Этот парадоксальный на первый взгляд шаг …

 
Процессор Core Ultra X7 358H оказался медленнее Core Ultra 7 265H в тесте PassMark

Процессор Core Ultra X7 358H оказался медленнее Core Ultra 7 265H в тесте PassMark Появились свежие результаты тестов Intel Core Ultra X7 358H, одного из мобильных процессоров семейства Panther Lake. Согласно данным PassMark, CPU на …

 
Intel наконец-то снизила РРЦ на процессоры Core Ultra 7 265K и Core Ultra 7 265KF и сразу на 25%

Intel наконец-то снизила РРЦ на процессоры Core Ultra 7 265K и Core Ultra 7 265KF и сразу на 25% Что касается Intel Core Ultra 7 265KF, то за него теперь просят $284 вместо $384. К такому решению Intel, вероятно, пришла после неудовлетворительных …

 
Intel всё же выпустила тот единственный Core Ultra 3 новой линейки, который отменила ещё в начале года. Больших ядер у Core Ultra 3 205 лишь четыре

Intel всё же выпустила тот единственный Core Ultra 3 новой линейки, который отменила ещё в начале года. Больших ядер у Core Ultra 3 205 лишь четыре Компания Intel спустя более чем полгода решила передумать назад и всё же выпустить недорогой настольный процессор Core Ultra 3 205. Фото Videocardz Е …

 
Что изменилось за 5 лет Intel Core i9-10900K сравнили с Intel Core Ultra 5 225F в 1080p

Что изменилось за 5 лет? Intel Core i9-10900K сравнили с Intel Core Ultra 5 225F в 1080p Результаты:Kingdom Come: Deliverance II — 110 fps (Intel Core i9-10900K), 138 fps (Intel Core Ultra 5 225F).CYBERPUNK 2077 — 80 fps (Intel Core i9-10 …

 
Мошенники начали красть деньги с помощью вредоносного приложения

Мошенники начали красть деньги с помощью вредоносного приложения Управление российского МВД по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) предупреждает о ново …

 
Мошенники научились красть аккаунты на Госуслугах от имени военкоматов

Мошенники научились красть аккаунты на «Госуслугах» от имени военкоматов В России участились случаи телефонного мошенничества, когда злоумышленники представляются сотрудниками военкоматов и под предлогом «актуализаци …

 
Контент блогеров начали красть их клоны // Яна Лубнина  об AI-аватарах

Контент блогеров начали красть их клоны // Яна Лубнина — об AI-аватарах Обозреватель “Ъ FM” Яна Лубнина рассказывает, как дипфейки переключились с публичных персон на популярных пользователей соцсетей. …

 
Мошенники начали красть деньги через фальшивые билеты в Геленджик

Мошенники начали красть деньги через фальшивые билеты в Геленджик Мошенники создают фальшивые сайты для продажи авиабилетов в Геленджик, похищая данные карт. Эксперты советуют проверять ресурсы и избегать подозрител …

 
Спасатели оценили паводковую обстановку в Якутии как критическую

Спасатели оценили паводковую обстановку в Якутии как критическую Из-за паводков в Якутии сложилась критическая обстановка, под угрозой затопления территории Алданского, Усть-Майского и Томпонского районов. …

 
В России арестовали создателей вируса Mamont  он помогал красть деньги через SMS

В России арестовали создателей вируса Mamont — он помогал красть деньги через SMS МВД России провело задержание троих подозреваемых в разработке и распространении вредоносного мобильного приложения «Мамонт», которое исп …

 
Вице-президент Болгарии признала критическую важность НПЗ Лукойл для страны

Вице-президент Болгарии признала критическую важность НПЗ «Лукойл» для страны В Болгарии и Румынии обсуждают различные способы сохранить работу НПЗ компании «Лукойл» после введения американских санкций, включая передачу контрол …

 
Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическую

Браузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac …

 
Торговая война выявила критическую зависимость Китая от американских автомобильных чипов

Торговая война выявила критическую зависимость Китая от американских автомобильных чипов На апрельской выставке электроники в Шанхае китайские производители полупроводников активно рекламировали комплексные отечественные решения. Однако з …

 
Ротенберг о судействе в игре с Беларусью: Рефери позволяет ломать руки и ноги игрокам сборной России, бить в голову. Они виноваты в травме Полтапова.

Ротенберг о судействе в игре с Беларусью: «Рефери позволяет ломать руки и ноги игрокам сборной России, бить в голову. Они виноваты в травме Полтапова. У них ноль ответственности» Сборная под руководством Ротенберга проиграла белорусской команде со счетом 1:3 в матче майского турне. «В травме Полтапова виноват судейский корпус, …

 
Samsung исправила баг камеры в Galaxy S25

Samsung исправила баг камеры в Galaxy S25 Компания Samsung начала поставки серии смартфонов Galaxy S25 в начале этого месяца, но некоторые первые пользователи заметили проблемы с работой каме …

 
Huawei исправила критические уязвимости в патче безопасности для HarmonyOS

Huawei исправила критические уязвимости в патче безопасности для HarmonyOS Huawei опубликовала информацию о патче безопасности за октябрь 2025 года для смартфонов на EMUI и HarmonyOS. Обновление устраняет несколько уязвимост …

 
Samsung исправила проблемы с камерой Galaxy S25 в свежем обновлении

Samsung исправила проблемы с камерой Galaxy S25 в свежем обновлении Некоторые владельцы флагманов Samsung Galaxy S25 столкнулись с артефактами на фотографиях, из-за которых на изображениях появлялись вертикальные поло …

 
Чёрный экран и подвисания из-за одной цифры: в UEFI ноутбуков Asus ROG нашли вторую критическую ошибку за три месяца

Чёрный экран и подвисания из-за одной цифры: в UEFI ноутбуков Asus ROG нашли вторую критическую ошибку за три месяца Специалист по низкоуровневому программированию Мохамед Мааталла (Mohamed Maatallah), известный под ником Zephkek, обнаружил в ноутбуках Asus ROG ещё …

 
Samsung исправила обновлением проблемы с частотой обновления экрана Galaxy Tab A9

Samsung исправила обновлением проблемы с частотой обновления экрана Galaxy Tab A9+ Samsung выпустила обновление программного обеспечения для Galaxy Tab A9+, которое решает проблемы с частотой обновления экрана, а также устраняет зад …

 
Apple исправила две уязвимости, с помощью которых атаковали пользователей iPhone

Apple исправила две уязвимости, с помощью которых атаковали пользователей iPhone Компания Apple выпустила экстренные патчи для устранения двух уязвимостей нулевого дня. По информации компании, эти проблемы использовались в таргети …

 
M**a исправила методику обучения ИИ после скандала с неуместными разговорами с подростками

M**a исправила методику обучения ИИ после скандала с неуместными разговорами с подростками M**a откорректировала методику обучения ИИ-чат-бота M**a AI, сосредоточив внимание на обеспечении безопасности подростков. Изменения были внесены пос …

 
ФСБ раскрыла секретные документы ко Дню победы

ФСБ раскрыла секретные документы ко Дню победы УФСБ в преддверии 80-летия Великой Победы показало волгоградцам документы из архива, посвященные участию представителей органов безопасности в оборон …

 
Спустя 10 лет после релиза Ubisoft случайно ввела цензуру в Far Cry 4, но быстро исправила ошибку

Спустя 10 лет после релиза Ubisoft случайно ввела цензуру в Far Cry 4, но быстро исправила ошибку Шутеру с открытым миром Far Cry 4 от Ubisoft и Ubisoft Montreal в ноябре исполнится уже 11 лет. Тем удивительнее фанатам франшизы показалась история, …

 
Nvidia выпустила драйвер, в котором исправила 40 проблем и добавила поддержку GeForce RTX 5060 Ti

Nvidia выпустила драйвер, в котором исправила 40 проблем и добавила поддержку GeForce RTX 5060 Ti Компания Nvidia выпустила графический драйвер GeForce Game Ready 576.02 WHQL. Он добавляет поддержку видеокарт GeForce RTX 5060 Ti с 16 и 8 Гбайт пам …

 
Секретные правила монахинь. Как дожить до 100 лет и не выжить из ума

Секретные правила монахинь. Как дожить до 100 лет и не выжить из ума На протяжении 30 лет более 600 монахинь принимали участие в эксперименте. Благодаря этому ученым удалось доказать, что человек может защитить себя от …

 
Секретные места для осенних фотосессий в России

Секретные места для осенних фотосессий в России Профессиональный фотограф Евгений Петренко поделился, что секрет удачных осенних снимков заключается не только в мастерстве, но и в выборе правильной …

 
Apple исправила главную проблему Liquid Glass  вторая бета iOS 26 стала более читаемой

Apple исправила главную проблему Liquid Glass — вторая бета iOS 26 стала более читаемой Компания Apple выпустила вторую бета-версию операционной системы iOS 26, в которой исправила одну из принципиальных проблем нового пользовательского …

 
WP: советник президента США Уолтц вёл секретные переписки по Gmail

WP: советник президента США Уолтц вёл секретные переписки по Gmail Журналисты из США рассказали о тайной переписке Майка Уолтца с членами Совета нацбезопасности страны в почте Gmail. …

 
В США обнародовали секретные материалы СССР по убийству Кеннеди

В США обнародовали секретные материалы СССР по убийству Кеннеди Американская конгрессвумен Анна Паулина Луна обнародовала архивные документы об убийстве экс-президента США Джона Кеннеди, которые ей передал посол Р …

 
Финский полицейский забыл в поезде секретные документы

Финский полицейский забыл в поезде секретные документы Сотрудник полиции безопасности Финляндии (SUPO) получил предупреждение за забытый в вагоне поезда рюкзак с документами, сообщает телерадиокомпания Yl …

 
Подполье: СБУ оборудовала секретные места пыток в Херсоне

Подполье: СБУ оборудовала секретные места пыток в Херсоне Служба безопасности Украины (СБУ) оборудовала в Херсоне секретные камеры пыток в Херсоне, где людей удерживают без связи с внешним миром. …

 
Toyota провела секретные переговоры с российскими дилерами

Toyota провела секретные переговоры с российскими дилерами Японский производитель автомобилей Toyota организовал закрытую встречу с крупнейшими российскими автодилерами. Детали секретных переговоров не сообща …

 
Россия передала Конгрессу США секретные документы об убийстве Кеннеди

Россия передала Конгрессу США секретные документы об убийстве Кеннеди Российский посол в США Александр Дарчиев передал конгрессвумен Анне Паулине Луне материалы о расследовании убийства 35-го президента США Джона Кеннед …

 
Гражданин Азербайджана хотел вывезти из России секретные документы ВПК

Гражданин Азербайджана хотел вывезти из России секретные документы ВПК На российско-азербайджанской границе задержан завербованный Службой безопасности Украины иностранец, пытавшийся вывезти из России украденные документ …

 
Деза или эго Командир штурмовиков ВСУ Манько опубликовал секретные карты

Деза или эго? Командир штурмовиков ВСУ Манько опубликовал секретные карты Дезинформация, преступная халатность, самолюбование или троллинг — пользователи украинского сегмента социальных сетей сошлись в клинче, обсуждая виде …

 
РИА: Пентагон выделил $10,8 млрд на секретные вооружения против Китая

РИА: Пентагон выделил $10,8 млрд на секретные вооружения против Китая Пентагон выделил более $10,8 млрд на разработку 25 секретных вооружений по программе SHOTCALLER в целях сдерживания Китая. Об этом сообщает РИА Новос …

 
Секретные переговоры Кто заинтересован в болгарском отрезке Турецкого потока

Секретные переговоры? Кто заинтересован в болгарском отрезке Турецкого потока Американская инвестиционная фирма Elliott Investment Management проявляет интерес к приобретению доли в болгарском отрезке газопровода "Турецкий пото …

 
Apple готовит две секретные модели iPad для октябрьской презентации

Apple готовит две секретные модели iPad для октябрьской презентации Публику ожидает существенное обновление в линейке планшетов. Видимо в компании решили, что одной только iPadOS будет недостаточно, а потому Apple реш …

 
Как работать за компьютером и не посадить зрение  секретные правила от офтальмолога

Как работать за компьютером и не посадить зрение — секретные правила от офтальмолога В интервью «Правде.ру» офтальмолог Вячеслав Куренков рассказал о нагрузке на зрение при длительной работе за компьютером. Он отметил, что, хотя безоп …

 
Секретные облачные ИС Пентагона почти 10 лет обслуживали китайцы на аутсорсинге

Секретные «облачные» ИС Пентагона почти 10 лет обслуживали китайцы на аутсорсинге Расследование ProPublica выявило, что почти десять лет руководители Microsoft привлекали инженеров, работающих в Китае, к обслуживанию облачных систе …

 
NYT:Трамп дал ЦРУ разрешение на секретные операции против Мадуро в Венесуэле

NYT:Трамп дал ЦРУ разрешение на секретные операции против Мадуро в Венесуэле Администрация Дональда Трампа санкционировала тайную деятельность ЦРУ в отношении Венесуэлы для свержения режима Николаса Мадуро, сообщает газета The …

 
В Израиле генерал ЦАХАЛ потерял на парковке секретные документы

В Израиле генерал ЦАХАЛ потерял на парковке секретные документы Израильский генерал вынес с военной базы секретные документы, после чего потерял их на автомобильной парковке …

 
Google запустит серверы для ИИ в космос

Google запустит серверы для ИИ в космос Транснациональная технологическая компания Google планирует запустить серверы для ИИ в космос. Об этом сообщает The Verge. Миссия получила название P …

 
Ботнеты стали охотиться на серверы PHP

Ботнеты стали охотиться на серверы PHP Наблюдается резкий всплеск автоматизированных атак на серверы PHP. Помимо этого ряд крупнейших ботнетов продолжают эксплуатировать уязвимости в устро …

 
Инженер Пентагона пытался вывезти совершенно секретные документы из США в Мексику

Инженер Пентагона пытался вывезти совершенно секретные документы из США в Мексику Инженер-электрик Министерства обороны США стал фигурантом уголовного дела из-за того, что унес домой десятки страниц сверхсекретных данных. Он распеч …

 
Где найти волшебство без переплат: секретные даты для поездки в Disney World

Где найти волшебство без переплат: секретные даты для поездки в Disney World Поездка в Диснейленд или Disney World кажется воплощением мечты: замки, парады, любимые герои и незабываемая атмосфера. Но часто волшебство заканчива …

 
LEGO выпустит набор по сериалу Секретные материалы с Малдером и Скалли

LEGO выпустит набор по сериалу «Секретные материалы» с Малдером и Скалли Компания LEGO официально объявила о выпуске набора, посвящённого культовому сериалу «Секретные материалы». Идея создания конструктора была впервые пр …

 
Трамп: Я получаю секретные доклады  в Европе все плохо, ситуация ужасная

Трамп: Я получаю секретные доклады — в Европе все плохо, ситуация ужасная Ситуация в Европе ужасна, однако эти данные скрывают от европейцев. Об этом заявил президент США Дональд Трамп в большом интервью Politico. …

 
xAI обнародовала секретные промпты для ИИ-бота Grok после скандального сбоя

xAI обнародовала секретные промпты для ИИ-бота Grok после скандального сбоя Компания Илона Маска (Elon Musk) xAI опубликовала системные промпты для своего ИИ-чат-бота Grok после скандала с «белым геноцидом», когда …

 
GPU серверы для AI: как выбрать, настроить и эффективно использовать

GPU серверы для AI: как выбрать, настроить и эффективно использовать Современные технологии искусственного интеллекта (AI) требуют огромных вычислительных ресурсов. Именно поэтому GPU серверы стали основой для обучения …

 
Серверы FreePBX находятся под атаками из-за 0-day уязвимости

Серверы FreePBX находятся под атаками из-за 0-day уязвимости Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью …

 
Серверы Мострансавто подверглись хакерской атаке

Серверы «Мострансавто» подверглись хакерской атаке Она была совершена 21 марта, однако до 24 марта еще не все ее последствия устранены, написал в своем телеграм-канале генеральный директор компании Ан …

 
Рег.ру анонсирует новые облачные серверы с выделенными CPU

«Рег.ру» анонсирует новые облачные серверы с выделенными CPU Российская технологическая компания «Рег.ру» запустила облачные серверы с выделенным процессором. Теперь пользователи... …

 
Хакеры скомпрометировали почтовые серверы МВД Франции

Хакеры скомпрометировали почтовые серверы МВД Франции Министерство внутренних дел Франции сообщило о кибератаке. Злоумышленники взломали почтовые серверы ведомства и получили доступ к документам. …

 
Cyberpunk 2077 для Switch 2 случайно получила чересчур щедрую скидку  CDPR ошибку исправила, но праздник портить не стала

Cyberpunk 2077 для Switch 2 случайно получила чересчур щедрую скидку — CDPR ошибку исправила, но праздник портить не стала Польская студия CD Projekt Red случайно сделала владельцам Nintendo Switch 2 новогодний подарок — полное издание киберпанкового ролевого боевик …

 
В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager

В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager Microsoft объявила, что теперь пользователи браузера Edge могут безопасно сохранять и синхронизировать ключи доступа (passkeys) между устройствами по …

 
Microsoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и Halo

Microsoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и Halo Корпорация Microsoft направила в Роспатент заявки на регистрацию товарных знаков «Microsoft 365» и «Halo». Соответствующая информация была передана а …

 
Microsoft открыла исходный код древнего языка программирования Microsoft BASIC

Microsoft открыла исходный код древнего языка программирования Microsoft BASIC Компания Microsoft опубликовала исходный код собственной версии языка программирования BASIC, выпускавшегося с 1976-го по 1978-й годы. Изначально он …

 
Секретные списки Трюдо: Канада вводит новые ограничения против России

Секретные списки Трюдо: Канада вводит новые ограничения против России Правительство Канады во главе с премьер-министром Джастином Трюдо объявило о введении новых антироссийских санкций, дополнив существующий список деся …

 
От РФК нужно избавиться: в США обнародовали новые секретные документы об убийстве брата Кеннеди

«От РФК нужно избавиться»: в США обнародовали новые секретные документы об убийстве брата Кеннеди Всего огласке были преданы 10 тысяч страниц материалов, относящихся к расследованию убийства Роберта Кеннеди. …

 
Секретные глубины прошлого: в США нашли акул, которые моложе динозавров на 100 миллионов лет

Секретные глубины прошлого: в США нашли акул, которые моложе динозавров на 100 миллионов лет В сердце американских подземелий, где время словно застыло, спрятались реликты из эпохи, когда Земля дышала угольными лесами и бурными морями. Недавн …

 
Microsoft снизила зависимость от OpenAI  в Microsoft 365 Copilot появились ИИ-модели Claude от Anthropic

Microsoft снизила зависимость от OpenAI — в Microsoft 365 Copilot появились ИИ-модели Claude от Anthropic Microsoft начала интеграцию ИИ-моделей Claude Sonnet 4 и Claude Opus 4.1 от компании Anthropic в свои офисные приложения Microsoft 365 Copilot. Это р …

 
Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024

Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024 Microsoft объявила об отключении элементов управления ActiveX в приложениях Word, Excel, PowerPoint и Visio из состава Microsoft 365 и Office 2024 в …

 
Судебный департамент ВС пытается переехать на отечественные серверы

Судебный департамент ВС пытается переехать на отечественные серверы Но эксперты сомневаются, что выбранный вендор успеет произвести в срок необходимое количество оборудования …

 
Как взлетал Спутник: универсальные серверы на орбите импортозамещения

Как взлетал «Спутник»: универсальные серверы на орбите импортозамещения Разработка собственного ИТ-оборудования потребовали от перезапустившейся в 2022 году отрасли значительных усилий. Этот процесс всегда связан не тольк …

 
Запуск Grok 3 подстегнёт рост спроса на ИИ-серверы

Запуск Grok 3 подстегнёт рост спроса на ИИ-серверы Недавние достижения в сфере ИИ обострили конкуренцию между ключевыми мировыми игроками, особенно после премьеры модели Grok 3, представленной xAI Ило …

 
СДЗ ПР Dallas Lock и серверы Тринити полностью совместимы

СДЗ ПР Dallas Lock и серверы «Тринити» полностью совместимы Компании «Конфидент» и «Тринити Солюшнс» протестировали совместимость средства доверенной загрузки уровня... …

 
Правоохранители изъяли серверы и домены криптобиржи E-Note

Правоохранители изъяли серверы и домены криптобиржи E-Note Международная операция правоохранительных органов привела к захвату серверов и доменов криптовалютной биржи E-Note. Американские власти обвиняют плат …

 
Серверы Гравитон совместимы с гиперконвергентной платформой vStack HCP 3.0

Серверы «Гравитон» совместимы с гиперконвергентной платформой vStack HCP 3.0 Российский разработчик и производитель отечественной вычислительной техники «Гравитон» и компания vStack (направление... …

 
Разработчик KWin объявил альтернативные X-серверы нежелательными в KDE

Разработчик KWin объявил альтернативные X-серверы нежелательными в KDE На wiki-сайте KDE Community в раздел нежелательных для установки пакетов добавлены альтернативные реализации X.org, такие как XLibre. Согласно примеч …

 
A1 Digital, Exoscale и Diggers: серверы с утилизацией до 98% тепла

A1 Digital, Exoscale и Diggers: серверы с утилизацией до 98% тепла Компании A1 Digital (оператор дата-центров в Европе), Exoscale (дочерняя структура A1 Digital) и австрийская Diggers уже несколько месяцев тестируют …

 
Google заберет свои серверы у российских провайдеров

Google заберет свои серверы у российских провайдеров Google направила российским интернет-провайдерам письмо, в котором сообщила, что планирует забрать кэширующие серверы модели Dell R720. Об этом РБК р …

 
СМИ: Ноутбуки и серверы HP и Fujitsu исключат из параллельного импорта

СМИ: Ноутбуки и серверы HP и Fujitsu исключат из параллельного импорта Минпромторг предложил исключить из списка параллельного импорта ноутбуки и серверы от американской компании Hewlett Packard (HP) и японской Fujitsu …

 
Вкусный удар по лишнему весу: диетологи назвали секретные ингредиенты для сэндвича мечты

Вкусный удар по лишнему весу: диетологи назвали секретные ингредиенты для сэндвича мечты Узнайте, как превратить обычный сэндвич в полезный и диетический перекус. Секреты выбора хлеба, начинки и соусов для здоровья. …

 
Секретные маршруты для тех, кто уже видел всё: 5 пещер, после которых обычный мир кажется слишком скучным

Секретные маршруты для тех, кто уже видел всё: 5 пещер, после которых обычный мир кажется слишком скучным Природа умеет создавать настоящие архитектурные шедевры — и порой они скрыты глубоко под землёй. Пещеры — это не просто отверстия в скалах, а целые м …

 
Microsoft добавляет ИИ-модели Anthropic в Microsoft 365 Copilot

Microsoft добавляет ИИ-модели Anthropic в Microsoft 365 Copilot На протяжении последних месяцев Microsoft активно работает над диверсификацией своей стратегии в области искусственного интеллекта, стремясь ослабить …

 
Microsoft закрыла магазин Кино и ТВ в Microsoft Store

Microsoft закрыла магазин «Кино и ТВ» в Microsoft Store Компания Microsoft объявила о закрытии раздела «Кино и ТВ» в магазине Microsoft Store. С сегодняшнего дня пользователи больше не смогут покупать филь …

 
EA отключает серверы FIFA 23, Need for Speed и ещё двух игр в октябре 2025

EA отключает серверы FIFA 23, Need for Speed и ещё двух игр в октябре 2025 Иллюстрация — Droidnews.ru, нейросеть Игровое подразделение Electronic Arts готовится к осенней «чистке» серверов, которая затронет сразу четыре круп …

 
Брянские серверы довели компанию Рестарт до черного списка

Брянские серверы довели компанию «Рестарт» до «черного списка» Неисполнение контракта, заключенного в Брянской области, повлекло за собой включение компании «Рестарт» в реестр недобросовестных поставщиков. Как со …

 
Российские серверы: вызовы и перспективы на пути к технологическому суверенитету

Российские серверы: вызовы и перспективы на пути к технологическому суверенитету В условиях масштабных санкций и стремления к цифровой независимости российские серверы стали олицетворением технологической самостоятельности. По дан …

 
Google заберет свои старые серверы у российских провайдеров

Google заберет свои старые серверы у российских провайдеров Google уведомила российских провайдеров, что планирует вывезти свое оборудование, у которого закончился срок жизни. По словам экспертов, качество сер …

 
Импортные серверы, ПК и планшеты хотят полностью запретить в госзакупках

Импортные серверы, ПК и планшеты хотят полностью запретить в госзакупках Консорциум «Вычислительная техника», объединяющий 32 компании, лоббирует полный запрет госзакупок ряда видов импортного оборудования, включая серверн …

 
На киберспортивной платформе Faceit появились серверы CS2 в Новосибирске и Владивостоке

На киберспортивной платформе Faceit появились серверы CS2 в Новосибирске и Владивостоке Популярная среди пользователей Counter-Strike 2 и других соревновательных игр киберспортивная платформа Faceit идёт на Восток. На площадке появились …

 
Серверы ASUS: инновационные решения для цифровой трансформации бизнеса

Серверы ASUS: инновационные решения для цифровой трансформации бизнеса В эпоху стремительной цифровизации, когда объемы данных растут экспоненциально, а требования к вычислительной мощности становятся все более высокими, …

 
PassiveNeuron атакует серверы крупных организаций в разных странах

PassiveNeuron атакует серверы крупных организаций в разных странах Исследователи из «Лаборатории Касперского» изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 года до августа 2025 года. Ата …

 
Stellantis в тисках тарифов: секретные переговоры о судьбе Alfa Romeo и Maserati  что скрывают за кулисами

Stellantis в тисках тарифов: секретные переговоры о судьбе Alfa Romeo и Maserati — что скрывают за кулисами 2025 год должен был стать новым стартом для Stellantis, но вместо ожидаемого восстановления группа столкнулась с серьезными трудностями. После резког …

 
NVIDIA исправила проблему чёрного экрана на RTX 5060 и 5060 Ti

NVIDIA исправила проблему чёрного экрана на RTX 5060 и 5060 Ti NVIDIA оперативно отреагировала на жалобы владельцев видеокарт RTX 5060 и RTX 5060 Ti, столкнувшихся с чёрным экраном при перезагрузке системы. Пробл …

 
Хостинг Aeza просить пользователей удалить VPN-серверы по требованию Роскомнадзора

Хостинг Aeza просить пользователей удалить VPN-серверы по требованию Роскомнадзора Пользователи Aeza начали получать предупреждения о необходимости удаления с хостинга «сервисов, посредством которых обеспечивается доступ к информаци …

 
Google подключит серверы к термоядерному реактору Commonwealth Fusion Systems

Google подключит серверы к термоядерному реактору Commonwealth Fusion Systems Компания Google заявила, что заключила сделку с Commonwealth Fusion Systems по покупке электроэнергии, которую планируется вырабатывать на основе тер …

 
Пакет StarDict в Debian отправляет выделенный текст на внешние серверы

Пакет StarDict в Debian отправляет выделенный текст на внешние серверы В предлагаемом в репозитории Debian Testing (будущий релиз Debian 13) пакете StarDict, реализующем интерфейс для поиска в словарях, выявлена проблема …

 
IBM Power11: новые серверы с резервными ядрами и 99,9999 % доступности (обновление)

IBM Power11: новые серверы с резервными ядрами и 99,9999 % доступности (обновление) IBM представила новые серверные платформы на базе процессоров Power11 — масштабируемое решение для высоконадежных вычислительных систем. Серверы подд …

 
Добрались даже до налогов: хакеры взломали серверы Венецианского кинофестиваля

Добрались даже до налогов: хакеры взломали серверы Венецианского кинофестиваля Неизвестные лица взломали серверы Венецианского кинофестиваля, получив доступ к персональной информации об участниках мероприятия, включая представит …

 
Группа Астра потратит 1 млрд рублей на серверы для облачной платформы

«Группа Астра» потратит 1 млрд рублей на серверы для облачной платформы Но на технику на базе собственного процессора «Байкал» компания пока выделит только 5% от этой суммы …

 
Серверы RDW Computers серии Алтай-ТМА протестированы программным обеспечением Sharx Base 5.x

Серверы RDW Computers серии «Алтай-ТМА» протестированы программным обеспечением «Sharx Base 5.x» Серверы серии «Алтай-ТМА» (бренд RDW Computers) на материнской плате RDW MBS-C621P получили сертификат совместимости с ПО... …

 
Компания Hitachi Vantara отключила свои серверы из-за атаки вымогателя Akira

Компания Hitachi Vantara отключила свои серверы из-за атаки вымогателя Akira Hitachi Vantara, дочерняя компания японской транснациональной корпорации Hitachi, в минувшие выходные была вынуждена отключить от сети серверы, чтобы …

 
Квартальные результаты AMD: Ryzen и Radeon показывают рост, серверы и ускорители теряют позиции

Квартальные результаты AMD: Ryzen и Radeon показывают рост, серверы и ускорители теряют позиции AMD опубликовала финансовые результаты за второй квартал 2025 года. Неожиданно сильный рост продемонстрировал потребительский сегмент, тогда как серв …

 
ASRock Rack показала серверы NVIDIA HGX B300 и систему XGMRACK GB300 NVL72

ASRock Rack показала серверы NVIDIA HGX B300 и систему XGMRACK GB300 NVL72 Компания ASRock Rack в рамках выставки Computex 2025 представила серверы нового поколения, оснащённые ИИ-ускорителями NVIDIA на архитектуре Blackwell …

 
Википедия выпустила набор данных для обучения ИИ, чтобы боты не перегружали её серверы скрейпингом

«Википедия» выпустила набор данных для обучения ИИ, чтобы боты не перегружали её серверы скрейпингом Фонд Wikimedia (некоммерческая организация, управляющая «Википедией») предложил компаниям вместо веб-скрейпинга контента «Википедии …

 
Дебютировали российские серверы Аквариус AQserv RS на базе Intel Xeon Emerald Rapids

Дебютировали российские серверы «Аквариус» AQserv RS на базе Intel Xeon Emerald Rapids Компания «Аквариус» анонсировала серверы серии AQserv RS типоразмера 2U, выполненные на аппаратной платформе Intel. Устройства, как утвер …

 
Захватывающие анонсы, мировые премьеры и секретные разработки: игровая презентация Warhammer Skulls 2025 пройдёт на следующей неделе

Захватывающие анонсы, мировые премьеры и секретные разработки: игровая презентация Warhammer Skulls 2025 пройдёт на следующей неделе Компания Games Workshop объявила о планах на проведение уже девятого в своём роде фестиваля Warhammer Skulls, посвящённого видеоиграм в мирах Warhamm …

 
Правила отбора номинантов на премию Грэмми изменены: секретные комитеты больше не будут выбирать претендентов на главные номинации

Правила отбора номинантов на премию "Грэмми" изменены: "секретные" комитеты больше не будут выбирать претендентов на главные номинации Всех номинантов будут определять прямым голосованием всех членов Академии, а их более 11 тысяч. Кроме того, вводятся две новые номинации "Грэмми" - " …

 
Хакеры взломали Rainbow Six Siege и устроили раздачу подарков  Ubisoft отключила серверы игры

Хакеры взломали Rainbow Six Siege и устроили раздачу подарков — Ubisoft отключила серверы игры Популярный тактический сетевой шутер Tom Clancy’s Rainbow Six Siege от французского издателя и разработчика Ubisoft стал жертвой хакерской атак …

 
MiTAC Computing представила OCP-серверы и инновации открытого микропрограммного обеспечения на саммите OCP EMEA 2025

MiTAC Computing представила OCP-серверы и инновации открытого микропрограммного обеспечения на саммите OCP EMEA 2025 MiTAC Computing Technology, мировой лидер в области высокопроизводительных и энергоэффективных... Сообщение MiTAC Computing представила OCP-серверы и …

 
Маск пообещал дешёвые ИИ-серверы в космосе через пять лет  Хуанг назвал эти планы мечтой

Маск пообещал дешёвые ИИ-серверы в космосе через пять лет — Хуанг назвал эти планы «мечтой» Помимо стоимости оборудования, требования к электроснабжению и отведению тепла станут одними из основных ограничений для крупных ЦОД в ближайшие годы …

 
Один из крупнейших электросетевых холдингов мира покупает российские криптошлюзы и серверы на отечественном Linux

Один из крупнейших электросетевых холдингов мира покупает российские криптошлюзы и серверы на отечественном Linux «Россети» создают комплексную систему информационной безопасности на основе ПАКов ViPNet и серверов «Аквариус» с Astra Linux и «Касперским». …

 
Anthem уйдёт в вечный офлайн  Electronic Arts скоро отключит серверы провального шутера

Anthem уйдёт в вечный офлайн — Electronic Arts скоро отключит серверы провального шутера Провальный мультиплеерный боевик Anthem от Electronic Arts и разработчиков из BioWare так и не дождался спасительного обновления 2.0, а совсем скоро …

 
Основная презентация NVIDIA на Computex 2025: GB300 Blackwell Ultra, проект Stargate и серверы RTX PRO (обновление)

Основная презентация NVIDIA на Computex 2025: GB300 Blackwell Ultra, проект Stargate и серверы RTX PRO (обновление) В рамках своей презентации на Computex 2025 компания NVIDIA не только официально анонсировала видеокарту GeForce RTX 5060 (без предварительных тестов …

 
Главный энергетический оператор России потратит полмиллиарда на отечественные серверы и SSD, цены на которые ракетой идут вверх

Главный энергетический оператор России потратит полмиллиарда на отечественные серверы и SSD, цены на которые ракетой идут вверх «СО ЕЭС» покупает 528 активно растущих в цене SSD-накопителей и 81 сервер производства российской компании Yadro за 516,7 млн руб. Оборудование поста …

 
Rainbow Six Siege возобновила работу после хакерской атаки  серверы откатили, магазин не открыли, банить никого не будут

Rainbow Six Siege возобновила работу после хакерской атаки — серверы откатили, магазин не открыли, банить никого не будут Популярный тактический сетевой шутер Tom Clancy’s Rainbow Six Siege от французского издателя и разработчика Ubisoft продолжает приходить в себя …

 
В Москве и Питере коллапс рынка дата-центров. В ЦОДах почти не осталось места под новые серверы, цены рванули ввысь

В Москве и Питере коллапс рынка дата-центров. В ЦОДах почти не осталось места под новые серверы, цены рванули ввысь В обеих российских столицах наметился критический дефицит свободных мест в дата-центрах. Цены при этом стремительно растут – аренда места в стойке уж …

 
YouTube в России конец Google отключит и заберет из России свои кэш-серверы

YouTube в России конец? Google отключит и заберет из России свои кэш-серверы Google намерена отключить в России свои кэширующие серверы, которые встроены в инфраструктуру провайдеров. Благодаря им все сервисы компании, особенн …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
Представлен ПК HP Omen 16L на Core i7-14650HX

Представлен ПК HP Omen 16L на Core i7-14650HX Компания HP пополнила ассортимент готовых персональных компьютеров моделью Omen 16L, которая основана на мобильном 16-ядерном 24-поточном процессоре …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

 
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

 
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
Intel Core 7 253PE засветился в бенчмарке

Intel Core 7 253PE засветился в бенчмарке Информации о чипах Bartlett Lake с исключительно P-ядрами до сих пор было немного — Intel уже выпустила в этом семействе версии с индексами E и TE, т …

 
Представлены часы Core 2 Duo от основателя Pebble

Представлены часы Core 2 Duo от основателя Pebble Основатель компании Pebble Эрик Мигиковски представил новую серию смарт-часов Core 2 Duo на базе PebbleOS. …

 
Обзор блока питания XPG Core Reactor II VE 850 Вт

Обзор блока питания XPG Core Reactor II VE 850 Вт XPG Core Reactor II VE 850 Вт — это великолепный во всех отношениях и крайне производительный блок питания топ-класса, эффективность которого подтвер …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
Уязвимость Meteobridge  следствие проблем коробочных решений

Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Google устранила уязвимость в Chrome, существовавшую 23 года

Google устранила уязвимость в Chrome, существовавшую 23 года Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Intel анонсировала Core Ultra 300  до 77% игровой производительности

Intel анонсировала Core Ultra 300 – до +77% игровой производительности На выставке потребительской электроники CES 2026 компания Intel анонсировала серию новых процессоров Intel Core Ultra Series 3 (известных под кодовым …

 
Представлен мини-ПК ASUS NUC 14 Pro на Core Ultra 5-125H

Представлен мини-ПК ASUS NUC 14 Pro на Core Ultra 5-125H Компания ASUS пополнила ассортимент компактных ПК моделью NUC 14 Pro, которая получила корпус объемом 0,5 литра и с габаритами 117:112:37 мм. Новинка …

 
Intel Core i5-110: старое имя и старая архитектура возвращаются

Intel Core i5-110: старое имя и старая архитектура возвращаются С выходом процессоров Core Ultra на базе Meteor Lake Intel изменила схему наименований : из названия исчезло «i», а отдельные модели получили пристав …

 
XMG выпустил игровые ноутбуки CORE 15 и 16 с видеокартой RTX 5070

XMG выпустил игровые ноутбуки CORE 15 и 16 с видеокартой RTX 5070 Бренд XMG представил пару новых игровых лэптопов: 15,3-дюймовый CORE 15 и 16-дюймовый CORE 16. Обе модели позиционируются как портативные решения с м …

 
За 9 миллиардов долларов: CoreWeave покупает Core Scientific

За 9 миллиардов долларов: CoreWeave покупает Core Scientific CoreWeave объявила о покупке Core Scientific — своего меньшего конкурента, известного в Северной Америке как провайдер услуг по майнингу биткоина и х …

 
Ноутбук HP Z66 2025 Core Edition оценен в 670 долларов

Ноутбук HP Z66 2025 Core Edition оценен в 670 долларов Компания HP пополнила ассортимент ноутбуков моделью Z66 2025 Core Edition, которая основана на 14-ядерном процессоре Intel Core Ultra 5-125H с тактов …

 
Intel представила процессоры Core Ultra 300  все, что о них известно

Intel представила процессоры Core Ultra 300 — все, что о них известно Это первые CPU, которые были изготовлены с использование техпроцесса Intel 18A. Флагманская модель — это 16-ядерный 16-поточный Intel Core Ultra X9 3 …

 
Как расшифровываются новые названия процессоров Intel Core

Как расшифровываются новые названия процессоров Intel Core? С выходом процессоров Intel 200-серии компания представила обновлённую систему наименований, отказавшись от привычного префикса «i», которы …

 
Представлен ноутбук HKC Jinghong 14 AI на Core Ultra 5 125H

Представлен ноутбук HKC Jinghong 14 AI на Core Ultra 5 125H Компания HKC объявила о выпуске ноутбука Jinghong 14 AI, основой которого выступил 14-ядерный процессор Intel Core Ultra 5 125H с тактовой частотой д …

 
Intel Core Ultra X7 358H засветился в бенчмарках

Intel Core Ultra X7 358H засветился в бенчмарках Сегодня появились свежие результаты тестирования Core Ultra X7 358H, одного из готовящихся процессоров Intel Panther Lake, причём стоит отметить, что …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязв …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Представлен ноутбук Acer Go Air 2025 на Intel Core 200H

Представлен ноутбук Acer Go Air 2025 на Intel Core 200H Компания Acer пополнила ассортимент ноутбуков моделью Go Air 2025, которая основана на чипах Intel Core 5 210H или Core 7 240H. Новинку также оснасти …

 
Представлен открытый стандарт описания 3D-сцен OpenUSD Core 1.0

Представлен открытый стандарт описания 3D-сцен OpenUSD Core 1.0 Альянс AOUSD (Alliance for OpenUSD), курируемый организацией Linux Foundation, опубликовал спецификацию OpenUSD Core Specification 1.0, определяющую …

 
XPG представил СЖО LEVANTE II 360 для мощных настольных Intel Core и AMD Ryzen

XPG представил СЖО LEVANTE II 360 для мощных настольных Intel Core и AMD Ryzen Игровой бренд XPG компании Adata представил необслуживаемую систему жидкостного охлаждения XPG LEVANTE II 360. Производитель заявляет, что новинка с …

 
XMG представила FUSION 15 с Core Ultra 7, RTX 5050 и 1600p 300 Гц экраном

XMG представила FUSION 15 с Core Ultra 7, RTX 5050 и 1600p 300 Гц экраном Компания XMG анонсировала новый FUSION 15 (L25) — самую компактную модель в линейке FUSION. Ноутбук оснащён 15,3-дюймовым алюминиевым корпусом и веси …

 
Магазины одежды и обуви стали лидерами закрытий в ТЦ  CORE.XP

Магазины одежды и обуви стали лидерами закрытий в ТЦ — CORE.XP Анализ CORE. XP показывает, что с июля по сентябрь 2025 года половина всех закрытий торговых точек в московских торговых центрах пришлась на магазины …

 
Ноутбук Lenovo Lecoo Air 16 Core Edition оценили в 700 долларов

Ноутбук Lenovo Lecoo Air 16 Core Edition оценили в 700 долларов Компания Lenovo пополнила ассортимент тонких и лёгких ноутбуков моделью Lecoo Air 16 Core Edition, которая получила корпус толщиной 1 см и массой 1 к …

 
Энтузиаст охлаждает ПК с Core i9-14900K и RTX 5090 кондиционером Xiaomi

Энтузиаст охлаждает ПК с Core i9-14900K и RTX 5090 кондиционером Xiaomi Техно-блогер под ником Electrolytic Carbonate Sodium (ESC) провёл необычный эксперимент с охлаждением мощных игровых ПК. Вместо стандартной системы о …

 
Мини-ПК Mechrevo S500 на Core i5-14450HX оценили в 355 долларов

Мини-ПК Mechrevo S500 на Core i5-14450HX оценили в 355 долларов Компания Mechrevo пополнила ассортимент компактных ПК моделью S500, которая основана на мобильном 10-ядерном процессоре Intel Core i5-14450HX с такто …

 
Intel представила процессоры Core Ultra 300 (Panther Lake)

Intel представила процессоры Core Ultra 300 (Panther Lake) На выставке CES 2026 компания Intel анонсировала новое поколение мобильных процессоров Core Ultra Series 3, которое также известно под кодовым назван …

 
9130,33 МГц: новый рекорд разгона Intel Core i9-14900KF

9130,33 МГц: новый рекорд разгона Intel Core i9-14900KF Поставлен новый мировой рекорд по максимальной тактовой частоте процессора. Китайская команда оверклокеров разогнала Intel Core i9-14900KF до 9130,33 …

 
Ноутбук MSI Stealth 16 AI получил процессор Core Ultra 9 386H

Ноутбук MSI Stealth 16 AI+ получил процессор Core Ultra 9 386H Компания MSI пополнила ассортимент геймерских ноутбуков моделью Stealth 16 AI+, которая базируется на 16-ядерном процессоре Intel Core Ultra 9 386H с …

 
Intel выпустит специальные процессоры Core G3 для портативных консолей

Intel выпустит специальные процессоры Core G3 для портативных консолей Intel готовит новую линейку процессоров Core G3, предназначенную специально для игровых портативных устройств, пишут СМИ. Официальное название серии …

 
Представлен ноутбук Thunderobot Hunter Blade S на Core i9-13900HX

Представлен ноутбук Thunderobot Hunter Blade S на Core i9-13900HX Компания Thunderobot пополнила ассортимент игровых ноутбуков моделью Hunter Blade S, основой которой выступил 24-ядерный 32-поточный процессор Intel …

 
Ноутбук Thunderobot ZERO 18 Pro получил версию на Core Ultra 7 255HX

Ноутбук Thunderobot ZERO 18 Pro получил версию на Core Ultra 7 255HX Компания Thunderobot объявила о выпуске новой конфигурации игрового ноутбука Thunderobot ZERO 18 Pro, которая основана на 20-ядерном процессоре Intel …

 
Представлен ноутбук ASUS ExpertBook B5 на Core Ultra Series 2

Представлен ноутбук ASUS ExpertBook B5 на Core Ultra Series 2 Компания ASUS пополнила ассортимент бизнес-ноутбуков моделью ExpertBook B5 (B5405CCA), которая основана на чипах Intel Core Ultra Series 2 вплоть до …

 
Представлена игровая мышь ASUS ROG Harpe Mini Core

Представлена игровая мышь ASUS ROG Harpe Mini Core Компания ASUS объявила о выпуске проводной игровой мыши ROG Harpe Mini Core, которая получила корпус с размерами 63:117:37 мм и массой 49 граммов. Но …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс- …

 
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость

Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость Если бы дефект не исправили, он мог бы привести к развитию атаки и краже данных сотрудников, рассказали в компании …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
Тест и обзор: ThunderX3 Core  игровое кресло с множеством регулировок

Тест и обзор: ThunderX3 Core — игровое кресло с множеством регулировок На выставке Computex 2023 в мае компания ThunderX3 представила новое игровое кресло Core. Посмотрим, как оно покажет себя в реальной эксплуатации. Се …

 
Intel Nova Lake-S: опубликованы характеристики процессоров Core Ultra 3, 5, 7 и 9

Intel Nova Lake-S: опубликованы характеристики процессоров Core Ultra 3, 5, 7 и 9 Флагманские модели Core Ultra 9 Nova Lake-S получат рекордную конфигурацию: 16 высокопроизводительных ядер (P-ядер) Coyote Cove, 32 энергоэффективных …

 
Тест и обзор: Seasonic Core GX-850  блок питания среднего класса на 850 Вт

Тест и обзор: Seasonic Core GX-850 — блок питания среднего класса на 850 Вт Среди брендов блоков питания, которые стабильно рекомендуют форумчане Hardwareluxx, Seasonic заслуженно занимает одно из первых мест. Правда, чаще вс …

 
Panther Lake в ноутбуках: Intel Core Ultra Series 3 дебютирует на CES

Panther Lake в ноутбуках: Intel Core Ultra Series 3 дебютирует на CES На странице с анонсами мероприятий Intel появилось подтверждение: компания представит Panther Lake как линейку Core Ultra Series 3 на выставке CES в …

 
HP выпустила настольный ПК Star Desk AI с Intel Core Ultra 200 и нейропроцессором

HP выпустила настольный ПК Star Desk AI с Intel Core Ultra 200 и нейропроцессором HP представила новый настольный ПК Star Desk AI в Китае — устройство, ориентированное на пользователей, ценящих баланс между производительностью, диз …

 
Ноутбук Lenovo ThinkPad X9 14 Aura получил CPU Core Ultra 9 288V

Ноутбук Lenovo ThinkPad X9 14 Aura получил CPU Core Ultra 9 288V Компания Lenovo пополнила ассортимент ноутбуков моделью ThinkPad X9 14 Aura AI Yuanqi Edition, которая основана на процессорах Intel Core Ultra 9 288 …

 
Начались продажи ноутбуков Honor MagicBook X14 Plus и X16 Plus на базе Intel Core 5

Начались продажи ноутбуков Honor MagicBook X14 Plus и X16 Plus на базе Intel Core 5 В магазинах электроники и на маркетплейсах начались продажи ноутбуков Honor MagicBook X14 и X16 Plus. Новинки отличаются конфигурацией... …