Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию
Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти проверку при двухфакторной аутентификации. Для совершения атак...
Опубликовано: 05:14, января 25, 2026 Источник: www.opennet.ru Рубрика: «Интернет и Игры» Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Разработчики MAX внедрили в мессенджер двухфакторную аутентификацию

Разработчики MAX внедрили в мессенджер двухфакторную аутентификацию

Разработчики нацмессенджера MAX внедряют в приложение систему двухфакторной аутентификации для повышения безопасности учётных записей пользователей. …

 
В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы

В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены крит …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root

В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
Взлом внутреннего GitLab-сервера Red Hat

Взлом внутреннего GitLab-сервера Red Hat

Хакерская группа Crimson Collective заявила о получении доступа к одному из внутренних GitLab-серверов компании Red Hat и загрузке с него 570ГБ сжаты …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. У …

 
В Китае запущена платформа BotShare, позволяющая взять робота на прокат

В Китае запущена платформа BotShare, позволяющая взять робота на прокат

Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка к поиску новых бизнес-моделей, и AgiBot решила попытать счастья в сфе …

 
Создана технология, позволяющая извлекать воду и кислород из лунного грунта

Создана технология, позволяющая извлекать воду и кислород из лунного грунта Китайские исследователи разработали установку, позволяющую извлекать воду из лунного грунта и использовать ее для извлечения кислорода из углекислого …

 
Sony PS5 Pro не смогла обойти по продажам PS4 Pro

Sony PS5 Pro не смогла обойти по продажам PS4 Pro Консоль Sony PS5 Pro, казалось бы, успешно стартовала в ноябре прошлого года, несмотря на её впечатляющую цену в $700. Однако спустя несколько месяце …

 
Тренер Зенита Семак  о матче с махачкалинским Динамо: Тяжелая трудовая победа, позволяющая нам быть в деле

Тренер «Зенита» Семак — о матче с махачкалинским «Динамо»: «Тяжелая трудовая победа, позволяющая нам быть в деле» Главный тренер петербургского «Зенита» Сергей Семак в эфире «Матч ТВ» назвал трудовой победу над махачкалинским «Динамо» в матче 28‑го тура РПЛ. Подр …

 
Сила характера, не позволяющая замереть: пермский психолог разобрала поведение мальчика, сбежавшего от отчима-тирана

«Сила характера, не позволяющая замереть»: пермский психолог разобрала поведение мальчика, сбежавшего от отчима-тирана 9-летний ребенок не стал терпеть отношение отчима и сбежал из дома, чтобы позвать на помощь — он доверился чужим людям …

 
Эксперт опроверг возможность ИИ обойти человека в науке

Эксперт опроверг возможность ИИ обойти человека в науке Российский учёный объяснил, почему ИИ не сможет заниматься наукой наравне с человеком Искусственный интеллект ещё много лет не сможет заменить учёных …

 
Камбэк от Motorola: Секретный смартфон может обойти iPhone

«Камбэк» от Motorola: Секретный смартфон может обойти iPhone В сети уже «спалились» данные новинки по средней цене. На сегодняшний день конкуренция по продаже техники настолько велика, что однотипны …

 
Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) …

 
Ретроградный Сатурн чинит препятствия для Дев и Весов 15-17 мая, но их можно обойти

Ретроградный Сатурн чинит препятствия для Дев и Весов 15-17 мая, но их можно обойти Всё будет зависеть от воли и упрямства знаков Зодиака. Выходные для Дев и Весом пройдут при участии Сатурна Ретроградность планет в гороскопах во мно …

 
ВС не дал обойти решение о сносе постройки через смену собственника

ВС не дал обойти решение о сносе постройки через смену собственника Попытка обойти вступившее в силу решение о сносе самовольной постройки через смену собственника и повторный иск признается злоупотреблением правом. В …

 
WhatsApp подрезал у Telegram идею, как обойти блокировку SMS в России

WhatsApp подрезал у Telegram идею, как обойти блокировку SMS в России Вслед за своим конкурентом мессенджер WhatsApp* начал предлагать российским пользователям привязать адрес электронной почты для входа в аккаунт и ег …

 
В Минцифры объяснили, как обойти блокировку сим-карт при выезде из страны

В Минцифры объяснили, как обойти блокировку сим-карт при выезде из страны В Минцифры рассказали о том, как обойти блокировку сим-карт при выезде из страны. Об этом сообщает РБК. …

 
Новое правило Госуслуг  без мессенджера Max могут не пустить. Как обойти ограничение

Новое правило «Госуслуг» — без мессенджера Max могут не пустить. Как обойти ограничение? Проверка показала, что часть пользователей при попытке входа в «Госуслуги» сталкивается с новым окном, где нет кнопки для пропуска привязки Max. …

 
Энергорынок за неделю: Украина помогла США обойти Россию с газом в Европе

Энергорынок за неделю: Украина помогла США обойти Россию с газом в Европе Цены на нефть и газ показали стабильность на этой неделе. ОПЕК+ не дает черному золоту расти. А мощные поставки СПГ в Европу останавливают рост котир …

 
6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( …

 
Роснефть превращается: НПЗ Индии думают, как обойти санкции через посредников

«Роснефть» превращается: НПЗ Индии думают, как обойти санкции через посредников В конце ноября вступят в силу санкции США против «Роснефти» и «Лукойла» и индийские НПЗ рассматривают вариант перехода на импорт российской нефти чер …

 
Восточная мудрость: китайцы нашли способ обойти пошлины ЕС на автомобили

Восточная мудрость: китайцы нашли способ обойти пошлины ЕС на автомобили Введение таможенных пошлин на электромобили, произведенные в Китае, при импорте на рынок ЕС было направлено на компенсацию государственной помощи, вы …

 
Steam невозможно обойти: 80% студий не верят в равную конкуренцию на рынке

Steam невозможно обойти: 80% студий не верят в равную конкуренцию на рынке Не превратилась ли популярность Steam в монополию? Согласно новому исследованию под названием The State of PC Game Distribution, 72% разработчиков сч …

 
Иностранные компании ищут способы обойти закон о защите данных россиян

Иностранные компании ищут способы обойти закон о защите данных россиян На рынке аналитики потребления в России зафиксированы попытки обойти новый закон об иностранных исследовательских компаниях, который вступит в силу в …

 
Повезем сланцевую нефть через отмели: Эстония думает, как обойти Россию

Повезем сланцевую нефть через отмели: Эстония думает, как обойти Россию После задержания танкера греческой компании с грузом сланцевой нефти в российских территориальных водах власти Эстонии планируют изменить маршрут сле …

 
DeLonghi назвала кофемашину компьютером, чтобы обойти американские пошлины (видео)

De'Longhi назвала кофемашину компьютером, чтобы обойти американские пошлины (видео) Кампания De'Longhi "Computer Coffee" - это образцовый пример маркетингового "джиу-джитсу", когда серьезная внешняя угроза умело превращается в страте …

 
FT: Китайские экспортеры занижают стоимость товаров, чтобы обойти пошлины Трампа

FT: Китайские экспортеры занижают стоимость товаров, чтобы обойти пошлины Трампа Китайские поставщики, в частности химической продукции и упаковки, предлагают американским предприятиям «поставку с оплаченными пошлинами» (DDP), зан …

 
Обойти закон. Банки намерены звонить россиянам без их согласия. Ходатайство уже направлено в Минцифры

Обойти закон. Банки намерены звонить россиянам без их согласия. Ходатайство уже направлено в Минцифры Российские банки попросили Минцифры разрешить им звонить россиянам против их воли. Мотивируют они это тем, что новый закон, который работает с 1 сент …

 
Прогнозы цен на дома: Геленджик может обойти Сочи после открытия прямых перелётов

Прогнозы цен на дома: Геленджик может обойти Сочи после открытия прямых перелётов После открытия прямых перелетов в Геленджик стоимость индивидуального жилого дома может вырасти на 15-20% по сравнению с текущей ценой, которая соста …

 
OpenAI готовит Чеснок  улучшенную версию GPT, способную обойти Gemini 3 Pro и других конкурентов

OpenAI готовит «Чеснок» — улучшенную версию GPT, способную обойти Gemini 3 Pro и других конкурентов После выхода большой языковой модели Google Gemini 3, которая, как утверждается, превзошла OpenAI GPT-5 по нескольким ключевым показателям, а также И …

 
Т-Банк придумал, как обойти санкции: новый способ установить приложение на iPhone прямо из App Store

Т-Банк придумал, как обойти санкции: новый способ установить приложение на iPhone прямо из App Store Российские банки продолжают находиться под санкциями и всеми способами пытаются придумать, как дать своим клиентам доступ к фирменным приложениям. Да …

 
Производитель из Поднебесной поставил амбициозные цели: как BYD планирует обойти Toyota и Volkswagen к 2030 году

Производитель из Поднебесной поставил амбициозные цели: как BYD планирует обойти Toyota и Volkswagen к 2030 году По оценкам UBS, китайские автомобили будут контролировать 33% мирового рынка к 2030 году, по сравнению с 17% в прошлом году. Согласно информации Reut …

 
Rivian создала секретный резерв батарей азиатских производителей, чтобы обойти тарифы Трампа  СМИ

Rivian создала секретный резерв батарей азиатских производителей, чтобы обойти тарифы Трампа — СМИ Ещё до президентских выборов 2024 года калифорнийский стартап Rivian закупил крупную партию литий-железо-фосфатных (LFP) аккумуляторов у китайской Go …

 
Сколько голов надо забить Овечкину, чтобы обойти Гретцки Расклады после 888-го гола Александра

Сколько голов надо забить Овечкину, чтобы обойти Гретцки? Расклады после 888-го гола Александра Российский нападающий «Вашингтона» Александр Овечкин забил гол в матче регулярного чемпионата НХЛ против «Филадельфии». …

 
Цукерберг не позвонит. Россиянам запретят принимать звонки из-за границы. Но запрет можно будет обойти. Опрос

Цукерберг не позвонит. Россиянам запретят принимать звонки из-за границы. Но запрет можно будет обойти. Опрос В России могут ввести запрет на все входящие звонки из-за рубежа. Делается это в целях борьбы с мошенниками, которые, несмотря на все прочие усилия в …

 
Сколько голов надо забить Овечкину, чтобы обойти Гретцки Расклады после 892-го гола Александра

Сколько голов надо забить Овечкину, чтобы обойти Гретцки? Расклады после 892-го гола Александра Российский нападающий «Вашингтона» Александр Овечкин забил гол в матче регулярного чемпионата НХЛ против «Каролины». …

 
Сколько голов надо забить Овечкину, чтобы обойти Гретцки по голам в НХЛ с учетом плей-офф Расклады после 979-го гола Александра

Сколько голов надо забить Овечкину, чтобы обойти Гретцки по голам в НХЛ с учетом плей-офф? Расклады после 979-го гола Александра В воскресенье, 16 ноября, российский нападающий «Вашингтона» Александр Овечкин забросил шайбу в матче регулярного чемпионата НХЛ против «Нью-Джерси» …

 
Сколько голов надо забить Овечкину, чтобы обойти Гретцки по голам в НХЛ с учетом плей-офф Расклады после 988-го гола Александра

Сколько голов надо забить Овечкину, чтобы обойти Гретцки по голам в НХЛ с учетом плей-офф? Расклады после 988-го гола Александра Российский нападающий «Вашингтона» Александр Овечкин оформил дубль в матче регулярного чемпионата НХЛ с «Сан-Хосе» в четверг, 4 декабря. …

 
Сколько голов надо забить Овечкину, чтобы обойти Гретцки по голам в НХЛ с учетом плей-офф Расклады после 975-го гола Александра

Сколько голов надо забить Овечкину, чтобы обойти Гретцки по голам в НХЛ с учетом плей-офф? Расклады после 975-го гола Александра Российский нападающий «Вашингтона» Александр Овечкин забросил шайбу в матче регулярного чемпионата НХЛ против «Миннесоты» (5:1). …

 
Сколько голов надо забить Овечкину, чтобы обойти Гретцки по голам в НХЛ с учетом плей-офф Расклады после 992-го гола Александра

Сколько голов надо забить Овечкину, чтобы обойти Гретцки по голам в НХЛ с учетом плей-офф? Расклады после 992-го гола Александра Российский нападающий «Вашингтона» Александр Овечкин забросил одну шайбу в матче регулярного чемпионата НХЛ против «Далласа» (1:4) в четверг, 8 январ …

 
Radeon RX 9080 XT 32GB может обойти даже RTX 5080 Super благодаря немыcлимо высокой частоте ядра. Но технически это улучшенная и ускоренная RX 9070 X

Radeon RX 9080 XT 32GB может обойти даже RTX 5080 Super благодаря немыcлимо высокой частоте ядра. Но технически это улучшенная и ускоренная RX 9070 XT Компания AMD, возможно, выпустит флагманскую видеокарту, которую уже никто не ждёт. Мы сегодня уже говорили о модели Radeon RX 9080 XT, но о ней есть …

 
Обойти Nvidia любой ценой. Кластер Huawei CloudMatrix 384 на основе ИИ-процессоров Ascend 910C вдвое быстрее кластера Nvidia GB200 NVL72

Обойти Nvidia любой ценой. Кластер Huawei CloudMatrix 384 на основе ИИ-процессоров Ascend 910C вдвое быстрее кластера Nvidia GB200 NVL72 Похоже, компания Huawei намерена посредством своих ИИ-процессоров Ascend 910C конкурировать ускорителями Nvidia не только прошлого, но и актуального …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
В приложении Rubetek Home исправили уязвимость

В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять …

 
Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, котор …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Google устранила уязвимость в Chrome, существовавшую 23 года

Google устранила уязвимость в Chrome, существовавшую 23 года Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Уязвимость Meteobridge  следствие проблем коробочных решений

Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Каждая шестая уязвимость в приложениях знакомств оказалась критической

Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств

Обнаружена уязвимость в AirPlay, которая угрожает безопасности устройств Специалисты компании Oligo выявили уязвимость в миллионах устройств с поддержкой AirPlay, включая умные колонки, телевизоры и ТВ-приставки. Эксплойт …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо …

 
В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязв …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс- …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности... …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

 
Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon

Apple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавне …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на …

 
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость

Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость Если бы дефект не исправили, он мог бы привести к развитию атаки и краже данных сотрудников, рассказали в компании …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую п …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга

Парадокс интеллекта: как гены, делающие нас умнее, одновременно повышают уязвимость мозга Человеческий мозг — вершина эволюционной инженерии. Он позволил нам создавать искусство, технологии, цивилизации. Но, как показывают новые исследован …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
Путин поручил ускорить внедрение беспилотных технологий

Путин поручил ускорить внедрение беспилотных технологий Россия должна скорее перейти от тестирования беспилотных технологий к их повсеместному внедрению, заявил президент Владимир Путин. Он поручил правите …

 
Компания Илона Маска запустила первый в мире гигаваттный суперкомпьютер для ИИ. Colossus 2 потребляет больше, чем Сан-Франциско

Компания Илона Маска запустила первый в мире гигаваттный суперкомпьютер для ИИ. Colossus 2 потребляет больше, чем Сан-Франциско Суперкомпьютер Colossus 2, созданный для обучения модели Grok, официально введён в эксплуатацию. Он стал первым в мире ИИ-кластером с энергопотреблен …

 
Язык шмелиной королевы оказался неподходящим для сбора нектара

Язык шмелиной королевы оказался неподходящим для сбора нектара Ученые из Китая обнаружили, что язык шмелиной королевы хуже собирает на себя жидкость, чем язык рабочей особи. Причина — в ворсинках на его поверхнос …

 
Аэропорты Пензы и Ульяновска не принимает и не отправляет самолеты

Аэропорты Пензы и Ульяновска не принимает и не отправляет самолеты Ограничения на полеты введены в аэропортах Пензы и Ульяновска (Баратаевка), сообщил представитель Росавиации Артем Кореняко в телеграм-канале агентст …

 
Анна Семенович переборола свой сильный страх

Анна Семенович переборола свой сильный страх Певица Анна Семенович рассказала в Telegram-канале, что преодолела один из своих самых сильных страхов. Семенович призналась, что боялась высоты. К п …

 
Ларионов про ошибки Плотникова и Педана: Не хочу вешать всех собак на этих ребят, ошибаются все. Проще взять вину на себя, как тренер. Вещи, которые

Ларионов про ошибки Плотникова и Педана: «Не хочу вешать всех собак на этих ребят, ошибаются все. Проще взять вину на себя, как тренер. Вещи, которые доносим, должны выполняться» Главный тренер СКА Игорь Ларионов высказался об игре команды в матче с минским «Динамо» (3:4). – Были ошибки у Плотникова, Педана. Почему именно они …

 
Вячеслав Козлов об усилении Динамо: Хотелось бы. В зависимости от того, кто и что попросит. Я даже не знаю, кого предлагают

Вячеслав Козлов об усилении «Динамо»: «Хотелось бы. В зависимости от того, кто и что попросит. Я даже не знаю, кого предлагают» Главный тренер московского «Динамо» Вячеслав Козлов высказался о возможном усилении команды до дедлайна. «Хотелось бы. В зависимости от того, кто и ч …

 
Захар Прилепин назвал зрелищной постановку Соборная площадь в кинопарке Москино

Захар Прилепин назвал зрелищной постановку "Соборная площадь" в кинопарке "Москино" Премьера этой постановки состоялась недавно, и с тех пор уже прошло 38 показов, которые привлекли около восьми тысяч зрителей. Прилепин высоко оценил …

 
Модель Никола Пельтц плакала от ласк Виктории Бекхэм на свадьбе

Модель Никола Пельтц плакала от ласк Виктории Бекхэм на свадьбе Невестка Виктории Бекхэм, модель Никола Пельтц, плакала от того, как дизайнер "ласкала" сына Бруклина на свадьбе. Об этом сообщает Metro. Источники и …

 
Бизнесвумен Тина Канделаки опубликовала фото дочери Мелании в мини-платье

Бизнесвумен Тина Канделаки опубликовала фото дочери Мелании в мини-платье Бизнесвумен Тина Канделаки опубликовала фото дочери Мелании в мини-платье. Снимками она поделилась в Instagram. Тина Канделаки показала редкие фото 2 …

 
Автор заблокированного VR-мода для Cyberpunk 2077 допустил релиз бесплатной версии, но пираты его уже опередили

Автор заблокированного VR-мода для Cyberpunk 2077 допустил релиз бесплатной версии, но пираты его уже опередили Создатель заблокированного CD Projekt Red платного VR-мода для Cyberpunk 2077 Люк Росс (Luke Ross) в интервью IGN прокомментировал текущую ситуацию в …

 
Продажи Tainted Grail: The Fall of Avalon взяли новую высоту  дитя Skyrim и Dark Souls приглянулось миллиону игроков

Продажи Tainted Grail: The Fall of Avalon взяли новую высоту — «дитя Skyrim и Dark Souls» приглянулось миллиону игроков Фэнтезийная RPG с открытым миром Tainted Grail: The Fall of Avalon от издательства Awaken Realms и польской студии Questline не только заслужила наро …

 
Clair Obscur: Expedition 33 опередила Elden Ring и стала самой титулованной игрой в истории

Clair Obscur: Expedition 33 опередила Elden Ring и стала самой титулованной игрой в истории Рекорды существуют для того, чтобы их побеждать. Казавшийся недосягаемым результат в 435 наград «Игра года» у ролевого экшена с открытым …

 
Курянок оштрафовали за нецензурные оскорбления через домофон

Курянок оштрафовали за нецензурные оскорбления через домофон В Курске суд рассмотрел дело о публичных оскорблениях, зафиксированных с помощью домофонной системы. Две женщины в состоянии алкогольного опьянения п …

 
Курские приставы взыскали более 18 млн рублей с водителей за пьяную езду

Курские приставы взыскали более 18 млн рублей с водителей за пьяную езду В Курской области по итогам 2025 года судебные приставы взыскали 18,1 млн рублей штрафов с водителей, которые управляли автомобилями в состоянии алко …

 
Названы три самых популярных города России для путешествий в 2026 году

Названы три самых популярных города России для путешествий в 2026 году Туристы на 2026 год чаще всего бронируют путешествия в Москву, Петербург и Казань. На новогодние каникулы лидировали те же города, а также Краснодар. …

 
Почти без перерывов: Steam готовит 29 распродаж в 2026 году

Почти без перерывов: Steam готовит 29 распродаж в 2026 году Согласно опубликованной «дорожной карте», в течение года на платформе ожидаются 212 дней распродаж, объединенных в 29 отдельных мероприятий. The post …

 
Я всегда с собой ношу

Я всегда с собой ношу Пробудившись от долгого и крепкого сна на успокаивающей подушке вы идете на кухню готовить завтрак. Смартфон тут же сообщает, что вы собираетесь упот …

 
Стали известны получатели проданной США венесуэльской нефти

Стали известны получатели проданной США венесуэльской нефти Как выяснилось, первая коммерческая сделка по продаже венесуэльской нефти в США после смены политического курса Вашингтона была заключена с компанией …

 
Трамп о Бобровском: Легендарный вратарь, также известный как Боб. Отличное прозвище с классным концептом. Он играл феноменально

Трамп о Бобровском: «Легендарный вратарь, также известный как Боб. Отличное прозвище с классным концептом. Он играл феноменально» Президент США Дональд Трамп оценил игру Сергея Бобровского на приеме хоккеистов «Флориды» в Белом доме в честь победы команды в Кубке Стэнли-2025. «Л …

 
НОВИКОМ и Воронежское РО СоюзМаш открыли в ЛНР Индустриальные классы

НОВИКОМ и Воронежское РО СоюзМаш открыли в ЛНР «Индустриальные классы» НОВИКОМ (входит в холдинг «РТ-Финанс» — центр компетенций финансовых услуг Госкорпорации Ростех) совместно с Воронежским региональным отделением Союз …

 
Суд в Москве отложил слушания по иску Банка России к Euroclear

Суд в Москве отложил слушания по иску Банка России к Euroclear Арбитражный суд Москвы отложил слушания по иску Центрального Банка России (ЦБ РФ к бельгийскому Euroclear Bank, владеющему крупнейшим европейским деп …

 
Спецслужбы задержали директора крупного оборонного предприятия

Спецслужбы задержали директора крупного оборонного предприятия Правоохранители задержали директора по капитальному строительству «Атомстройэкспорта» Михаила Щербака. Подробности приводит Телеграм-канал MASH. …

 
Прожиточный минимум для жителя Грузии определен в 7,5 тыс. рублей

Прожиточный минимум для жителя Грузии определен в 7,5 тыс. рублей Прожиточный минимум для «среднестатистического жителя» Грузии определен в 250, 9 лари (около 7,5 тыс. рублей) на конец 2025 года. …

 
Трамп нацелился на русскую Арктику через Гренландию  эксперт

Трамп нацелился на русскую Арктику через Гренландию — эксперт Президент США Дональд Трамп хочет присвоить русскую Арктику, заявил военкор Александр Коц, комментируя планы Трампа на Гренландию. …

 
MediaTek представила чипы Dimensity 9500s и 8500 для флагманских смартфонов

MediaTek представила чипы Dimensity 9500s и 8500 для флагманских смартфонов Модель Dimensity 8500 ориентирована на премиальный сегмент и выполнена по 4 нм техпроцессу. Процессор основан на восьми ядрах Cortex-A725 с частотой …

 
16-летний бейсболист Рикардо Пуллес Рябов стал первым россиянином за 30 лет, подписавшим контракт с MLB

16-летний бейсболист Рикардо Пуллес Рябов стал первым россиянином за 30 лет, подписавшим контракт с MLB 16-летний бейсболист Рикардо Пуллес Рябов подписал контракт с клубом MLB «Лос-Анджелес Доджерс», став первым россиянином в лиге за последние 30 лет. …

 
Тер Стеген близок к переходу в Жирону на правах аренды. Голкипер Барсы дал согласие на трансфер

Тер Стеген близок к переходу в «Жирону» на правах аренды. Голкипер «Барсы» дал согласие на трансфер « Жирона » близка к заключению сделки с «Барселоной» по аренде Марка-Андре тер Стегена . Достигнута полная договоренность с немецким голкипером. Оста …

 
В Курске в областных соревнованиях легкоатлетов сразились почти 140 человек

В Курске в областных соревнованиях легкоатлетов сразились почти 140 человек В Курске в манеже спортивной школы олимпийского резерва имени Николая Яковлева прошли областные соревнования памяти тренеров легкоатлетов. …

 
Китайцы создали навигационную систему, которой не страшны глушилки. Но дадут ее не всем

Китайцы создали навигационную систему, которой не страшны глушилки. Но дадут ее не всем Китай активно осваивает квантовые технологии для использования в военных целях. Среди них – высокоточная навигация, которой не страшны глушилки и сре …

 
Onyx Boox Palma 2 Pro  популярный ридер в формфакторе смартфона теперь с цветным экраном

Onyx Boox Palma 2 Pro – популярный ридер в формфакторе смартфона теперь с цветным экраном Компания «МакЦентр», эксклюзивный дистрибьютор продукции Onyx International Inc, рада сообщить о расширении линейки ридеров... …

 
Туристы зимой чаще выбирают санаторное лечение на КМВ  врач Ирина Бурмистрова

Туристы зимой чаще выбирают санаторное лечение на КМВ — врач Ирина Бурмистрова Зимние Кавказские Минеральные Воды привлекают тех, кто ищет тишину, чистый воздух и восстановление сил. Февраль здесь может стать удачным временем дл …

 
За 2026 год из аварийного жилья планируют переселить 1,8 тыс. жителей Красноярского края

За 2026 год из аварийного жилья планируют переселить 1,8 тыс. жителей Красноярского края В Красноярском крае по программе переселения из аварийного жилья нацпроекта «Инфраструктура для жизни» планируется переселить не менее 1, …

 
Расписание пригородного поезда КрасЖД Западный экспресс изменится в январе

Расписание пригородного поезда КрасЖД «Западный экспресс» изменится в январе В период с 19 по 30 января изменится расписание «Западного экспресса», соединяющего Красноярск с населенными пунктами Ачинского и Назаров …

 
Альфа-выпуск GNOME 50 с удалением поддержки X11

Альфа-выпуск GNOME 50 с удалением поддержки X11 Представлен первый альфа-выпуск среды рабочего стола GNOME 50. Релиз намечен на 18 марта 2026 года. Для тестирования альфа-версии GNOME 50 сформирова …

 
Перспективы развития Тверского ТЮЗа обсудили в областном парламенте

Перспективы развития Тверского ТЮЗа обсудили в областном парламенте Состоялась рабочая встреча председателя Законодательного Собрания Сергея Голубева с директором Тверского театра юного зрителя Александром Бахаревым. …

 
Средняя цена новостроек в старой Москве выросла на 29% за год

Средняя цена новостроек в «старой» Москве выросла на 29% за год Средняя стоимость квадратного метра на первичном рынке «старой» Москвы в 2025 году достигла 800 тыс. рублей, что на 29% превышает показатели предыдущ …

 
Добром не кончится: Азербайджан начал поставлять газ в Австрию и Германию

«Добром не кончится»: Азербайджан начал поставлять газ в Австрию и Германию Азербайджанская госнефтекомпания SOCAR расширила до 16 число стран-импортеров поставляемого ею газа. Начались его поставки в Австрию и Германию. …

 
В Госдуме рассказали, почему не планируют блокировать Telegram, в отличие от WhatsApp

В Госдуме рассказали, почему не планируют блокировать Telegram, в отличие от WhatsApp Вокруг крупных мессенджеров в России регулярно возникают слухи о возможных ограничениях и блокировках, особенно после ситуации с WhatsApp, и Telegram …

 
Как отправить посылку через Wildberries в любую точку России

Как отправить посылку через Wildberries в любую точку России Wildberries постепенно превращается не только в маркетплейс, но и в полноценный сервис доставки между людьми. Компания объявила, что WB Track вышел и …

 
Смертельный марафон: В Москве спортсмен умер после получения медали

Смертельный марафон: В Москве спортсмен умер после получения медали После 10-километрвой дистанции отважный участник почувствовал себя плохо, медики помочь не смогли. Сегодня, 19 мая в Москве на самом крупном в России …

 
Суд аннулировал кредит, который петербуржец взял под давлением мошенников

Суд аннулировал кредит, который петербуржец взял под давлением мошенников Суд в Санкт-Петербурге по требованию прокуратуры расторг кредитный договор, который 71-летний пенсионер заключил с банком под влиянием мошенников. Об …

 
Кабмин утвердил время ожидания скорой помощи в России

Кабмин утвердил время ожидания скорой помощи в России Отныне в России бригада скорой помощи должна доезжать до пациента за 20 минут с момента вызова. Об этом говорится в новом постановлении правительства …

 
Бывший брянский полицейский получил судимость за мошенничество

Бывший брянский полицейский получил судимость за мошенничество 25-летний мужчина обманным путем выманил у девушки, с которой познакомился в интернете, более одного миллиона рублей. …

 
Умные шайбы: Пыленков  лидер по дистанции с шайбой

Умные шайбы: Пыленков – лидер по дистанции с шайбой KHL.ru рассказывает о показателях игроков при помощи умной статистики. Дистанция Уже достаточно большая группа игроков преодолела общую дистанцию в 2 …

 
Боксер Силягин назвал бой за пояс IBF шансом вписать свое имя в историю

Боксер Силягин назвал бой за пояс IBF шансом вписать свое имя в историю Российский боксер Павел Силягин высоко оценил значимость предстоящего боя за пояс Международной боксерской федерации (IBF) во втором среднем весе с к …

 
Ножом в грудь, сам - в больницу. Ссора закончилась убийством в Петербурге

Ножом в грудь, сам - в больницу. Ссора закончилась убийством в Петербурге По предварительным данным, накануне вечером у дома на улице Архивной во время ссоры агрессор ударил оппонента ножом в грудь. …

 
На Украине расскаказали о шансе, который стране нельзя упустить в 2026 году

На Украине расскаказали о шансе, который стране нельзя упустить в 2026 году Глава военной администрации Николаевской области Украины Виталий Ким заявил, что ожидает остановки военных действий и проведения выборов в республике …

 
Тихановская переезжает в Польшу

Тихановская переезжает в Польшу Белорусский оппозиционер Светлана Тихановская, проживающая в Вильнюсе с 2020 года, вместе с командой покинет Литву и переедет в Польшу, сообщает аген …

 
Биткоин не переступил черту коррекции, выжидая сигналов геополитики

Биткоин не переступил черту коррекции, выжидая сигналов геополитики Влияние на рынок:2Картина рынкаКрипторынок отступил на 1.5% за последние 24 часа до $3.23T, так как рынок собирается с силами после импульса роста в …

 
В России повышающий коэффициент платы за холодную воду без счётчика вырос вдвое

В России повышающий коэффициент платы за холодную воду без счётчика вырос вдвое С 6 декабря 2025 года повышающий коэффициент при расчёте платы за холодное водоснабжение в квартирах без приборов учёта увеличился с 1,5 до 3. …

 
Во второй раз за сутки задерживаются поезда в Новосибирской области

Во второй раз за сутки задерживаются поезда в Новосибирской области 17 января на участке железной дороги между станциями Линево и Евсино, возникли технические трудности, повлиявшие на график движения пригородных поезд …

 
В Роскачестве рассказали о схеме мошенников со страницами умерших людей

В Роскачестве рассказали о схеме мошенников со страницами «умерших» людей Появилась новая схема мошенничества, при которой злоумышленники взламывают социальные сети и превращают чужие профили в страницы «умерших» людей, соз …

 
Спешите видеть

Спешите видеть В обзоре «Коммерсантъ Стиль» главные мировые выставки-блокбастеры 2026 года. В программе только громкие имена. …

 
У Капризова 03 и ассист на победный гол в овертайме против Баффало. Форвард Миннесоты набрал 55 очков в 49 матчах сезона

У Капризова 0+3 и ассист на победный гол в овертайме против «Баффало». Форвард «Миннесоты» набрал 55 очков в 49 матчах сезона Нападающий «Миннесоты» Кирилл Капризов сделал 3 результативных передачи в мачте против « Баффало » (5:4 ОТ) в регулярном чемпионате НХЛ . Россиянин п …

 
Чемпионат Италии. Ювентус против Кальяри, Интер победил Удинезе, Наполи обыграл Сассуоло

Чемпионат Италии. «Ювентус» против «Кальяри», «Интер» победил «Удинезе», «Наполи» обыграл «Сассуоло» В пятницу « Аталанта » на выезде сыграла вничью с «Пизой» (1:1). В субботу « Интер » в гостях справился с « Удинезе » (1:0), «Наполи» на своем поле п …

 
Эксид сбил 16-летнего пешехода

"Эксид" сбил 16-летнего пешехода В Саратове сбит пешеход-подросток, информирует Госавтоинспекция области. В 18.56 17 января напротив дома N12 по улице Международная "Эксид" под управ …

 
Дамоклов меч: Безуглая боится, что русские ударят по подстанциям украинских АЭС

Дамоклов меч: Безуглая боится, что русские ударят по подстанциям украинских АЭС Если русские нанесут удары по подстанциям украинских АЭС, последствия могут быть крайне серьёзными: речь идёт о почти полном отключении электроэнерги …

 
Самые ожидаемые Steamрелизы от русскоязычных команд на 2026 год

Самые ожидаемые Steam–релизы от русскоязычных команд на 2026 год 2025 год оказался богат на качественные игры от команд с российскими корнями. Вышло более семи проектов, заработавших в Steam более миллиона долларов …

 
Решили пройти геймдев на сложности кошмар,  Петр Костенко из Divovision Games об итогах 2025 года

«Решили пройти геймдев на сложности кошмар», — Петр Костенко из Divovision Games об итогах 2025 года Продолжаем подводить итоги 2025 года с игровыми командами. На очереди — интервью с Петром Костенко, сооснователем и программистом студии Divovision G …

 
Косачев: у Евросоюза тяжелая депрессия

Косачев: у Евросоюза тяжелая депрессия Сенатор РФ Константин Косачев прокомментировал беспокойства в ЕС из-за отвлечения Европы и США от помощи в урегулировании конфликта на Украине. …

 
Мясников дал инструкцию, как окунаться в прорубь людям с заболеваниями

Мясников дал инструкцию, как окунаться в прорубь людям с заболеваниями Заслуженный врач России Александр Мясников подчеркнул, что важно понимать риски окунания в прорубь тем, кто имеет хронические заболевания. …

 
Яндекс выяснил, с какими запросами россияне на новогодних каникулах чаще обращались к ИИ

Яндекс выяснил, с какими запросами россияне на новогодних каникулах чаще обращались к ИИ В новогодние каникулы россияне заметно активнее использовали сервисы с искусственным интеллектом и чаще искали зимние развлечения, следует из статист …

 
Военные РФ нанесли удары по объектам энергетики и транспортной инфраструктуры Украины

Военные РФ нанесли удары по объектам энергетики и транспортной инфраструктуры Украины Российские военные нанесли очередные удары по используемым в интересах ВСУ объектам энергетики и транспортной инфраструктуры Украины, а также по пред …

 
Рубль приблизился к 76 за доллар на фоне интервенций  аналитик Пырьева

Рубль приблизился к 76 за доллар на фоне интервенций — аналитик Пырьева В начале года валютный рынок демонстрирует нетипичное спокойствие: вместо ослабления рубль сохраняет устойчивость и даже получает импульсы к укреплен …

 
Меган Маркл и принц Гарри поддержали тренд на фото из 2016 года

Меган Маркл и принц Гарри поддержали тренд на фото из 2016 года Меган Маркл присоединилась к вирусному тренду в соцсетях, в рамках которого знаменитости и пользователи делятся снимками, сделанными в 2016 году. В и …

 
В Киеве начали греться у костров из новогодних елок

В Киеве начали греться у костров из новогодних елок Жители Киева используют выброшенные новогодние ели как топливо для костров. Так они пытаются согреться при затянувшемся отсутствии отопления, пишет у …

 
Три концерта

Три концерта Выдающийся пианист Денис Мацуев открыл музыкальный год в Кузбассе фестивалем «Диалог поколений». Выступления прошли 1 и 2 февраля. Проект «Денис Мацу …

 
Не страшны крещенские морозы: летнюю скульптуру ребёнка закутали в шапку и шарф в Биробиджане

Не страшны «крещенские» морозы: летнюю скульптуру ребёнка закутали в шапку и шарф в Биробиджане До «минус» 30 градусов опускался сегодня утром на восходе Солнца столбик термометра в Биробиджане, но не страшен был «крещенский» мороз скульптуре ре …

 
Хозяин своего слова // Федор Лукьянов  об ультиматуме Дональда Трампа по Гренландии

Хозяин своего слова // Федор Лукьянов — об ультиматуме Дональда Трампа по Гренландии Президент США предъявил восьми европейским странам ультиматум — либо они соглашаются на то, что Гренландия станет американской территорией, либо им г …

 
Россия увеличила экспорт титана в Евросоюз до рекорда с 2024 года

Россия увеличила экспорт титана в Евросоюз до рекорда с 2024 года В ноябре 2025 года объем экспорта титана из России в Евросоюз вырос почти вдвое, составив 22,6 млн евро. Россия в ноябре 2025 года увеличила экспорт …

 
Насколько проще бросить вредные привычки со специальными приложениями

Насколько проще бросить вредные привычки со специальными приложениями Приложения помогают бороться с зависимостями. Бросить курить или справиться с другими вредными привычками — задача непростая, независимо от выбранног …

 
Театр кукол Кудесник обновляют в Биробиджане

Театр кукол «Кудесник» обновляют в Биробиджане В областном центре продолжается ремонт учреждения культуры. Театр кукол «Кудесник» обновляют в рамках национального проекта «Семья», который поддержа …

 
Платные парковки обрастают новыми штрафами // Наказание за неоплату стоянки автомобиля в Подмосковье ужесточат для юрлиц в шесть раз

Платные парковки обрастают новыми штрафами // Наказание за неоплату стоянки автомобиля в Подмосковье ужесточат для юрлиц в шесть раз Власти Московской области хотят увеличить максимальный размер штрафа за неоплату парковки с 2,5 тыс. до 15 тыс. руб, выяснил “Ъ”. Ужесточение наказан …

 
Обесточен один из районов Курской области

Обесточен один из районов Курской области В Курской области обесточен Хомутовский район. Причины отключения электричества выясняются, сообщил губернатор Александр Хинштейн. …

 
В Дамаске сообщили о перемирии с курдами

В Дамаске сообщили о перемирии с курдами Президент Сирии на переходный период Ахмед аш-Шараа одобрил новое соглашение о перемирии с курдскими формированиями, которое предусматривает прекраще …

 
Барселона впервые с 1945-го пять раз попала в каркас ворот в Ла Лиге и не победила. В топ-лигах такое лишь во 2-й раз за 21 сезон

«Барселона» впервые с 1945-го пять раз попала в каркас ворот в Ла Лиге и не победила. В топ-лигах такое лишь во 2-й раз за 21 сезон « Барселона » стала второй командой в топ-лигах Европы за 21 сезон, не победившей при пяти попаданиях в каркас ворот. Команда Ханси Флика сегодня уст …

 
Архитекторы России начали борьбу за формирование Большого Русского стиля

Архитекторы России начали борьбу за формирование «Большого Русского стиля» 15 января 2026 года в Москве прошла пресс-конференция, давшая старт Общероссийскому смотр-конкурсу «Большой Русский стиль». Организатором проекта выс …

 
Московский инновационный кластер за год привлек более 2 тыс. новых участников

Московский инновационный кластер за год привлек более 2 тыс. новых участников К Московскому инновационному кластеру в 2025 году присоединились более двух тысяч новых участников и партнеров, и экосистема заметно подросла. Сейчас …

 
Нападавшего с отверткой задержали после нападения в Москве

Нападавшего с отверткой задержали после нападения в Москве В центре Москвы задержаны подозреваемый в разбойном нападении, совершенном с применением отвертки. По данным пресс-службы Московского главка МВД, инц …

 
Фюллькруга Милану не хватало  Мор

«Фюллькруга «Милану» не хватало» — Мор Бывший футболист московского «Спартака» Эдуард Мор в эфире «Матч ТВ» заявил, что «Милану» не хватало немецкого нападающего Никласа Фюллькруга. Подроб …

 
Олимпийский призер оценила на отлично Коростелева на этапе Кубка мира

Олимпийский призер оценила на отлично Коростелева на этапе Кубка мира Олимпийский призер Евгения Медведева прокомментировал заезд российского лыжника Савелия Коростелева на шестом этапе Кубка мира в Оберхофе, передает " …

 
Литературный Владивосток: путеводитель по следам Чехова, Моэма и Высоцкого

Литературный Владивосток: путеводитель по следам Чехова, Моэма и Высоцкого Историк Сергей Корнилов проводит виртуальную экскурсию по городу, который вдохновлял писателей с момента его основания …

 
МЧС: на крещенских купаниях нельзя погружаться в воду с питомцами

МЧС: на крещенских купаниях нельзя погружаться в воду с питомцами Животных запрещено брать с собой в прорубь во время крещенских купаний. Об этом сообщили ТАСС в пресс-службе Всероссийского студенческого корпуса спа …

 
Андрей Пустовой: Александр Овечкин был первым игроком, кто мне сильно нравился, я даже играл под восьмым номером

Андрей Пустовой: «Александр Овечкин был первым игроком, кто мне сильно нравился, я даже играл под восьмым номером» В сезоне 2025/2026 чемпионата МХЛ Андрей Пустовой стал одним из лидеров «Локо». В 33 матчах он набрал 34 (17+17) очка и занимает вторые места в списк …

 
Перестрелка Металлурга и Адмирала, рекорд Нефтехимика, первое поражение Салавата Юлаева

Перестрелка «Металлурга» и «Адмирала», рекорд «Нефтехимика», первое поражение «Салавата Юлаева» KHL.ru рассказывает о наиболее ярких событиях прошедшего дня. Рекорд В Новосибирске «Нефтехимик» одержал уже пятую победу подряд (и третью — на выезд …

 
Дэвис обвинил США в саботаже урегулирования украинского конфликта

Дэвис обвинил США в саботаже урегулирования украинского конфликта Соединённые Штаты виновны в саботаже мирного урегулирования конфликта на Украине, заявил подполковник американской армии Дэниел Дэвис. …

 
Глава НАС Шапарин предложил лишать прав за ксенон и мигающие стоп-сигналы

Глава НАС Шапарин предложил лишать прав за ксенон и мигающие стоп-сигналы Автолюбителей в России могут начать лишать водительских прав за ксеноновые фары, а также за мигающие стоп-сигналы. …

 
Хороша Наташа, да не наша: Какой была экспортная версия ВАЗ-2108

Хороша «Наташа», да не наша: Какой была экспортная версия ВАЗ-2108? Как канадский импортер машин «АвтоВАЗа» переделал «Восьмерку» в кабриолет. LADA «Наташа» — экспортная верси …

 
Реграгуи: У Диаса было много времени перед исполнением пенальти, что, должно быть, сбило его с толку

Реграгуи: «У Диаса было много времени перед исполнением пенальти, что, должно быть, сбило его с толку» Главный тренер сборной Марокко Валид Реграгуи прокомментировал неудачное исполнение пенальти полузащитником Браимом Диасом в финальном матче Кубка аф …

 
Несмотря на лютые морозы, в Красноярском крае проходят крещенские купания

Несмотря на лютые морозы, в Красноярском крае проходят крещенские купания Некоторые жители Красноярского края не испугались морозов под −40 °C в православный праздник Крещение Господне и решились на обряд омовения …

 
Противогололедные материалы не работают: красноярцев просят быть осторожнее на дорогах

«Противогололедные материалы не работают»: красноярцев просят быть осторожнее на дорогах Красноярцам рассказали, как дорожные службы обеспечивают безопасность транспортного и пешеходного движения в аномальные морозы. …

 
Учёные допустили, что вода Земли изначально была заперта в мантии  Earth

Учёные допустили, что вода Земли изначально была заперта в мантии — Earth Вода, благодаря которой Земля стала обитаемой, могла изначально почти не появляться на поверхности планеты. Новые исследования показывают, что колосс …

 
Тёплая донная вода ускоряет разрушение ледяного фронта  SciTechDaily

Тёплая донная вода ускоряет разрушение ледяного фронта — SciTechDaily Под толщей воды у берегов Гренландии разворачивается процесс, который долгое время оставался вне поля зрения ученых. Каждое падение айсберга запускае …

 
Сильянов рассказал, с каких фланговых защитников берёт пример

Сильянов рассказал, с каких фланговых защитников берёт пример Защитник московского «Локомотива» Александр Сильянов рассказал, с каких фланговых защитников в российском и мировом футболе берёт пример. …

 
В Брянске выполнят капремонт двух участков водоснабжения

В Брянске выполнят капремонт двух участков водоснабжения В ходе работ предстоит решить несколько актуальных задач. Чисто профилактическая — снизить уровень износа трубопроводов. Остальные задачи более …

 
Изменения в обновлении KB5074109 (сборки 26100.7623 и 26200.7623) для Windows 11 версий 24H2 и 25H2

Изменения в обновлении KB5074109 (сборки 26100.7623 и 26200.7623) для Windows 11 версий 24H2 и 25H2 Microsoft выпустила накопительное обновление KB5074109 для Windows 11 версий 24H2 и 25H2 (сборки 26100.7623 и 26200.7623), которое приносит с собой и …

 
Дело на миллиард: Максакова ради квартиры может обвинить в убийстве Воронёнкова его бывшую жену

Дело на миллиард: Максакова ради квартиры может обвинить в убийстве Воронёнкова его бывшую жену Жажда элитной жилплощади заставила Максакову «подставить» и Украину, и бывших друзей. После убийства мужа, Мария Максакова полтора года безуспешно пы …

 
Медицинский Сеченовский предуниверсарий Брянской области проведёт День открытых дверей

Медицинский Сеченовский предуниверсарий Брянской области проведёт День открытых дверей 31 января 2026 года в рамках проведения приемной кампании 2026 года в Медицинском Сеченовском предуниверсарии Брянской области пройдёт День открытых …

 
Минюст ввел электронные браслеты для приговоренных к принудительным работам

Минюст ввел электронные браслеты для приговоренных к принудительным работам Минюст выпустил приказ, расширяющий возможности ФСИН по надзору за приговоренными к принудительным работам. Согласно документу, администрации исправи …

 
Швёнтек  о личных встречах с Гауфф: для меня они не имеют значения

Швёнтек — о личных встречах с Гауфф: для меня они не имеют значения Шестикратная чемпионка турниров «Большого шлема», вторая ракетка мира польская теннисистка Ига Швёнтек прокомментировала возможную встречу с американ …

 
Форум русофобов, горилка в украинской школе, слон и Павел: утренний кофе с EADaily

Форум русофобов, горилка в украинской школе, слон и Павел: утренний кофе с EADaily Вчера начался Всемирный экономический форум в Давосе — очередная, но большая говорильня либеральной публики. Россию туда в очередной раз не пригласил …

 
Начавшаяся на Земле магнитная буря достигла уровня G4.7 и стремится к G5

Начавшаяся на Земле магнитная буря достигла уровня G4.7 и стремится к G5 Магнитная буря, начавшаяся на Земле после сильнейшей в 2026 году вспышки на Солнце, достигла уровня G4.7 и стремится к наивысшему показателю G5, сооб …

 
Василий Анохин и Сергей Безруков обсудили возможность провести в Смоленской области детский фестиваль

Василий Анохин и Сергей Безруков обсудили возможность провести в Смоленской области детский фестиваль Губернатор: С большим удовольствием посетил постановку и выразил благодарность Сергею Витальевичу и его команде за настоящий творческий подарок смоле …

 
Обновление Lada Niva Legend будет ещё более масштабным, чем у Lada Niva Travel

Обновление Lada Niva Legend будет ещё более масштабным, чем у Lada Niva Travel Классическая трёхдверная Lada Niva Legend в рамках предстоящего обновления получит ещё более серьёзные изменения, чем те, которые недавно пережила ре …

 
В Череповце московский ансамбль исполнит Времена года Вивальди

В Череповце московский ансамбль исполнит "Времена года" Вивальди Концерт состоится 2 февраля в филармонии в 18:30. Ансамбль "Эрмитаж" под управлением дирижера и скрипача Ильи Норштейна …