GitLab исправляет критические уязвимости обхода аутентификации

GitLab исправляет критические уязвимости обхода аутентификации
12:10, марта 16, 2025 Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml....
Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Zyxel срочно исправляет критические уязвимости в старых NAS

Zyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже …

Наука и Технологии 00:42, июня 6, 2024 | xakep.ru
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

Компьютеры и Сеть 00:10, марта 19, 2025 | opennet.ru
Juniper экстренно патчит уязвимость обхода аутентификации

Juniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVS …

Наука и Технологии 12:10, июля 3, 2024 | xakep.ru
Взлом внутреннего GitLab-сервера Red Hat

Взлом внутреннего GitLab-сервера Red Hat Хакерская группа Crimson Collective заявила о получении доступа к одному из внутренних GitLab-серверов компании Red Hat и загрузке с него 570ГБ сжаты …

Наука и Технологии 18:10, октября 4, 2025 | opennet.ru
GitLab рассматривает возможность продажи бизнеса

GitLab рассматривает возможность продажи бизнеса По данным издания Reuters, компания GitLab, развивающая одноимённую платформу совместной разработки, рассматривает возможность продажи бизнеса, в свя …

Компьютеры и Сеть 06:10, июля 20, 2024 | opennet.ru
Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе …

Наука и Технологии 22:36, мая 24, 2024 | xakep.ru
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …

Компьютеры и Сеть 12:10, сентября 21, 2024 | opennet.ru
Windows 11 исправляет глитч-баг при просмотре видео в Chromium-браузерах

Windows 11 исправляет глитч-баг при просмотре видео в Chromium-браузерах Ранее мы писали о том, что проблема в виде глитча шашечками возникает у некоторых пользователей, которые для просмотра интернета предпочитают браузер …

Наука и Технологии 22:30, июня 1, 2024 | droidnews.ru
Helldivers 2 получила небольшое обновление, которое исправляет вылеты из игры

Helldivers 2 получила небольшое обновление, которое исправляет вылеты из игры Ситуация вокруг Helldivers 2 с каждым днем улучшается, а вместе с тем разработчики выпустили для игры небольшое обновление. …

Гаджеты 06:36, мая 9, 2024 | gagadget.com
Microsoft исправляет менеджер учётных записей в меню Пуск в Windows 11

Microsoft исправляет менеджер учётных записей в меню «Пуск» в Windows 11 Похоже, Microsoft услышала негативные отзывы о новом менеджере учётных записей, который заменил собой привычное меню переключения между профилями в м …

Компьютеры и Сеть 00:10, сентября 4, 2024 | thecommunity.ru
Анализ цен Polkadot: вот критические точки ликвидации DOT

Анализ цен Polkadot: вот критические точки ликвидации DOT После прорыва ниже ключевой 200-дневной скользящей средней цена Polkadot нашла поддержку около значительной отметки в 6,5 доллара. Однако внезапный п …

Crypto 17:48, апреля 29, 2024 | cryptobrokers.ru
Украине предрекли критические часы конфликта

Украине предрекли "критические часы" конфликта Украину ожидают "критические часы" на фоне ряда проблем украинской армии и наступления ВС РФ на Харьковском направлении. Об этом пишет испанская газе …

Политика 11:06, мая 18, 2024 | gazeta.ru
Критические объекты Роскосмоса защитят от морских беспилотников

Критические объекты "Роскосмоса" защитят от морских беспилотников Систему обнаружения беспилотных подводных и надводных аппаратов установят для защиты критических объектов "Роскосмоса". …

Главные новости 18:00, апреля 23, 2024 | interfax.ru
В автопилоте Tesla обнаружили критические пробелы в безопасности

В автопилоте Tesla обнаружили «критические пробелы в безопасности» Национальное управление по безопасности дорожного движения США (NHTSA) представило результаты трехлетнего расследования, связанного с ДТП, произошедш …

Наука и Технологии 22:30, апреля 27, 2024 | kommersant.ru
Это гениальное приложение исправляет самую неудобную особенность Windows, причем совершенно бесплатно

Это гениальное приложение исправляет самую неудобную особенность Windows, причем совершенно бесплатно Пользователи Windows 11 знают, насколько полезен может быть встроенный поиск, но у него есть и одна неприятная особенность. Он умеет искать информаци …

Наука и Технологии 06:10, января 13, 2026 | iguides.ru
КуйбышевАзот перевел критические бизнес-процессы на российскую ERP-систему 1С

«КуйбышевАзот» перевел критические бизнес-процессы на российскую ERP-систему «1С» На предприятии «КуйбышевАзот» развернута полностью импортонезависимая ИТ-инфраструктура и внедрена ERP-система... …

Компьютеры и Сеть 10:12, мая 14, 2024 | cnews.ru
GeForce 576.02: новый драйвер NVIDIA устраняет критические ошибки

GeForce 576.02: новый драйвер NVIDIA устраняет критические ошибки Вместе с выходом GeForce RTX 5060 Ti (тест) , которая со среды доступна в продаже, NVIDIA выпустила новый драйвер — GeForce 576.02, необходимый для п …

Наука и Технологии 12:10, апреля 21, 2025 | hardwareluxx.ru
Возможность управления модемами миллионов абонентов ISP Cox без аутентификации

Возможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на …

Компьютеры и Сеть 01:00, июня 5, 2024 | opennet.ru
Критические показатели сиба-ину выросли на 50% на фоне роста цен на SHIB: подробности

Критические показатели сиба-ину выросли на 50% на фоне роста цен на SHIB: подробности TL;DR У сиба-ину (SHIB) наблюдался значительный рост объема торгов и ежедневных активных адресов, что соответствовало общему подъему рынка, вызванном …

Crypto 15:00, апреля 19, 2024 | cryptobrokers.ru
КДК РФС рассмотрит критические слова Андрея Тихонова в адрес судьи Опейкиной

КДК РФС рассмотрит критические слова Андрея Тихонова в адрес судьи Опейкиной Контрольно-дисциплинарный комитет РФС рассмотрит высказывания главного тренера "Енисея" Андрея Тихонова, которые последовали после матча 28-го тура Р …

Спорт 13:12, апреля 28, 2024 | sport.ru
В OpenSSH код аутентификации вынесен в отдельный процесс sshd-auth

В OpenSSH код аутентификации вынесен в отдельный процесс sshd-auth Разработчики OpenSSH продолжили разделение sshd на несколько отдельных исполняемых файлов. На реализованном в мае первом этапе разделения из sshd в о …

Компьютеры и Сеть 12:10, октября 17, 2024 | opennet.ru
Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации

Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на …

Компьютеры и Сеть 13:24, июня 5, 2024 | opennet.ru
Платформа мобильной аутентификации и электронной подписи PayControl совместима с Ред ОС

Платформа мобильной аутентификации и электронной подписи PayControl совместима с «Ред ОС» Российская компания SafeTech, резидент ИТ-кластера фонда «Сколково», получила от «Ред Софт» сертификат, подтверждающий... …

Компьютеры и Сеть 13:36, мая 29, 2024 | cnews.ru
Гюндоган наладил отношения с Араухо, объяснив свои критические слова в его адрес

Гюндоган наладил отношения с Араухо, объяснив свои критические слова в его адрес Полузащитник «Барселоны» Илкай Гюндоган обьяснил своему одноклубнику Рональду Араухо свои критические слова в адрес защитника, сообщает COPE. …

Спорт 01:06, апреля 20, 2024 | sport-express.ru
Ученые создали новую системы анонимной аутентификации с контролем доступа

Ученые создали новую системы анонимной аутентификации с контролем доступа Ученые под руководством Юнцзуо Лая представили новую систему анонимной аутентификации с возможностью отслеживания связей и точным контролем доступа, …

Наука и Технологии 10:30, апреля 20, 2024 | ferra.ru
Инженеры разработали механизм быстрой аутентификации устройств умного дома

Инженеры разработали механизм быстрой аутентификации устройств умного дома Умные дома призваны облегчить жизнь, но вход в систему отдельных устройств часто остается обременительной задачей. Исследователи из ETH Zurich изучил …

Компьютеры и Сеть 00:10, ноября 20, 2024 | android-robot.com
Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора

Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора В начале декабря Компания «Актив» начала выпуск модернизированной линейки устройств Рутокен ЭЦП 3.0 с поддержкой технологии бесконтактной электронной …

Наука и Технологии 18:10, января 17, 2026 | ict-online.ru
Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о …

Компьютеры и Сеть 16:13, мая 21, 2024 | opennet.ru
Подтверждена совместимость сервера аутентификации Blitz Identity Provider и службы каталога ALD Pro

Подтверждена совместимость сервера аутентификации Blitz Identity Provider и службы каталога ALD Pro Компания Identity Blitz и «Группа Астра» объявили об успешном завершении тестирования совместимости сервера аутентификации... …

Компьютеры и Сеть 06:10, октября 1, 2025 | cnews.ru
Второй патч для S.T.A.L.K.E.R. 2: Heart of Chornobyl исправил критические баги в сюжетных миссиях  подробности без спойлеров

Второй патч для S.T.A.L.K.E.R. 2: Heart of Chornobyl исправил критические баги в сюжетных миссиях — подробности без спойлеров Не успел постапокалиптический шутер с открытым миром S.T.A.L.K.E.R. 2: Heart of Chornobyl получить первый пострелизный патч, как разработчики из студ …

Игры 12:10, декабря 4, 2024 | 3dnews.ru
Решение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами Альт

Решение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами «Альт» Компании-разработчики «Базальт СПО» и «Мультифактор» подтвердили совместимость операционных систем «Альт Сервер»... …

Компьютеры и Сеть 14:06, июня 7, 2024 | cnews.ru
Разработчики No Rest for the Wicked выпустили обновление для игры, которое исправляет ошибки типа удаления вызовов и настраивает скорость добычи из с

Разработчики No Rest for the Wicked выпустили обновление для игры, которое исправляет ошибки типа удаления вызовов и настраивает скорость добычи из сундуков No Rest for the Wicked от Moon Studios, которая в настоящее время доступна в раннем доступе Steam, только что получила четвертый патч-фикс. Это после …

Гаджеты 19:48, апреля 24, 2024 | gagadget.com
Очень больно и очень страшно: Дакота исправляет ошибки молодости

«Очень больно и очень страшно»: Дакота исправляет ошибки молодости Певица Рита Дакота избавляется от стрелок, которые вытатуировала себе на глазах в 17 лет. Как сообщает Starhit, исполнительница рассказывает о сложно …

Шоу-бизнес 12:10, мая 16, 2025 | news.rambler.ru
Криминализация обхода санкций в ЕС: кого и за что накажут

Криминализация обхода санкций в ЕС: кого и за что накажут Во всех странах Евросоюза введут уголовную ответственность за обход санкций. Юристы объяснили, что сделки с россиянами без согласия регулятора либо с …

Закон 06:18, апреля 25, 2024 | pravo.ru
Строительство Обхода Тольятти вышло на финишную прямую

Строительство "Обхода Тольятти" вышло на финишную прямую Всего планируется 316 км "барьерки". Установка барьерного ограждения - крайне необходимая мера для автодорог с большим потоком и высокой плотностью д …

Главные новости 17:00, апреля 27, 2024 | sovainfo.ru
В Чехии гражданина РФ осудили за попытку обхода санкций

В Чехии гражданина РФ осудили за попытку обхода санкций Владимир Лихутин пытался продать в Россию три легковых автомобиля класса люкс - BMW, Mercedes-Benz и Audi …

Экономика 14:06, апреля 24, 2024 | tass.ru
В Псковском районе продолжается строительство Северного обхода

В Псковском районе продолжается строительство Северного обхода В Псковском районе продолжается строительство Северного обхода города Пскова (2-й пусковой комплекс). Этот проект реализуется в рамках национального …

Главные новости 01:12, апреля 25, 2024 | iluki.ru
В Подмосковье начали строительство нового участка Северного обхода

В Подмосковье начали строительство нового участка Северного обхода В Лобне началось строительство нового участка Северного обхода, соединяющегося с улицей Гагарина. Этот двухполосный участок длиной 1,5 километра вклю …

Регионы 12:10, октября 7, 2024 | mockva.ru
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

Наука и Технологии 12:10, августа 14, 2025 | xakep.ru
Опубликован BoN, метод обхода фильтров больших языковых моделей

Опубликован BoN, метод обхода фильтров больших языковых моделей Выявлен новый метод атаки, позволяющий обойти механизмы противодействия генерации опасного контента, применяемые в AI-сервисах на основе больших язык …

Компьютеры и Сеть 00:10, декабря 19, 2024 | opennet.ru
Туроператоры нашли пути обхода санкций для оплаты услуг

Туроператоры нашли пути обхода санкций для оплаты услуг Из-за санкций, наложенных на Московскую фондовую биржу и некоторые российские банки, включая их зарубежные филиалы, стоимость доллара значительно уве …

Путешествия 05:12, июня 14, 2024 | pravda.ru
Mozilla восстановила доступ к расширениям для обхода блокировок в России

Mozilla восстановила доступ к расширениям для обхода блокировок в России Разработчик браузера Firefox организация Mozilla сообщила «Ъ», что восстановила доступ к скачиванию ранее заблокированных расширений из своего катало …

Наука и Технологии 08:00, июня 14, 2024 | kommersant.ru
Mozilla заблокировала россиянам доступ к расширениям для обхода блокировок

Mozilla заблокировала россиянам доступ к расширениям для обхода блокировок По сообщениям сетевых источников, некоторые расширения для браузера Firefox, использование которых позволяет обходить региональные блокировки, стали …

Software 23:00, июня 12, 2024 | 3dnews.ru
Компания Mozilla начала блокировать доступ из РФ к дополнениям для обхода блокировок

Компания Mozilla начала блокировать доступ из РФ к дополнениям для обхода блокировок Пользователи Firefox столкнулись с невозможностью загрузить из каталога addons.mozilla.org (AMO) дополнения, позволяющие обойти блокировки Роскомнадз …

Компьютеры и Сеть 16:54, июня 10, 2024 | opennet.ru
Ипотечный кризис. Оценены последствия обхода требований к первому взносу

«Ипотечный кризис». Оценены последствия обхода требований к первому взносу Ипотека с первоначальным взносом менее 20% фактически осталась в прошлом. Ее доля на первичном рынке по итогам I квартала 2024 года, по данным ЦБ РФ, …

Экономика и Финансы 01:18, мая 29, 2024 | banki.ru
Роскомнадзор потребовал от Google и Opera заблокировать расширение для обхода блокировок

Роскомнадзор потребовал от Google и Opera заблокировать расширение для обхода блокировок По информации СМИ, Роскомнадзор потребовал от разработчиков Google и Opera, а также от разработчика расширения Censor Tracker ограничить его работу н …

Наука и Технологии 12:10, июня 27, 2024 | xakep.ru
Выявлена возможность обхода ограничений доступа к user namespace в Ubuntu

Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов …

Наука и Технологии 12:10, апреля 2, 2025 | opennet.ru
Александр Моор поделился планами строительства южного обхода Тюмени

Александр Моор поделился планами строительства южного обхода Тюмени Строительство дороги на южном обходе Тюмени обойдется почти в 20 миллиардов рублей. Об этом на площадках ПМЭФ-2024 заявил глава региона Александр Моо …

Главные новости 23:54, июня 6, 2024 | ura.news
В Госдуме заявили о налаженных Россией схемах обхода западных санкций

В Госдуме заявили о налаженных Россией схемах обхода западных санкций Россией были налажены схемы обхода введённых Западом санкций, а принятые США новые ограничения, направленные против энергетического сектора, не вызов …

Политика 12:10, января 12, 2025 | versia.ru
Россиянам рассказали, как вести себя во время поквартирного обхода полиции

Россиянам рассказали, как вести себя во время поквартирного обхода полиции Когда в дверь звонит человек в полицейской форме, тревожно может стать даже тем, кто чист перед законом. Ведь под видом стражей порядка в квартиру мо …

Промышленность 14:24, апреля 29, 2024 | secretmag.ru
Пользующиеся сервисами обхода блокировок брянцы попадут в список неблагонадежных

Пользующиеся сервисами обхода блокировок брянцы попадут в список «неблагонадежных» Жителей Брянской области и всей страны ждут изменения в регулировании доступа к заблокированным сайтам. Роскомнадзор намерен контролировать попытки о …

Главные новости 06:10, декабря 19, 2024 | bragazeta.ru
Avanpost упрощает аутентификацию: в Avanpost MFA 1.11 доступен беспарольный способ аутентификации по QR-коду

Avanpost упрощает аутентификацию: в Avanpost MFA+ 1.11 доступен беспарольный способ аутентификации по QR-коду Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет новый способ... …

Компьютеры и Сеть 00:36, мая 30, 2024 | cnews.ru
Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов

Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов Исследователи из компании ARMO продемонстрировали возможность создания руткитов, не использующих специфичные системные вызовы для выполнения типовых …

Наука и Технологии 06:10, апреля 25, 2025 | opennet.ru
ЕС начал разработку варианта обхода вето Венгрии против антироссийских санкций

ЕС начал разработку варианта обхода вето Венгрии против антироссийских санкций Брюссель рассматривает возможность переноса антироссийских санкций на новую юридическую основу для обхода возможного вето Венгрии, сообщает газета Fi …

Главные новости 12:10, мая 13, 2025 | vz.ru
Общественники оценили ход строительства Обхода Тольятти с мостовым переходом через Волгу

Общественники оценили ход строительства "Обхода Тольятти" с мостовым переходом через Волгу Все этапы реализации масштабного проекта "Обход Тольятти" контролировали представители Общественной палаты Самарской области. В центре внимания - не …

Главные новости 14:54, мая 23, 2024 | sovainfo.ru
Страны G7 намерены бороться с якобы попытками обхода потолка цен на российскую нефть

Страны G7 намерены бороться с якобы попытками обхода потолка цен на российскую нефть В заявлении руководителей финансовых ведомств, опубликованном на сайте итальянского председательства в "семерке", сказано, что санкции, введенные в о …

Экономика 06:48, апреля 18, 2024 | tass.ru
Европейская страна выдаёт российским туристам маскировочные визы для обхода запретов

Европейская страна выдаёт российским туристам «маскировочные» визы для обхода запретов Чешские власти, придерживающиеся антироссийской позиции, судя по всему, не согласны нести огромные финансовые потери по всем направлениям и пытаются …

Регионы 06:10, сентября 24, 2025 | versia.ru
С Nexus Mods пропал популярный мод для обхода авторизации через аккаунт PSN в God of War Ragnarok  что произошло

С Nexus Mods пропал популярный мод для обхода авторизации через аккаунт PSN в God of War Ragnarok — что произошло Обязательная привязка аккаунта PSN стала одной из основных претензий фанатов к ПК-версии скандинавского экшена God of War Ragnarok. На выручку игрока …

Игры 18:10, сентября 28, 2024 | 3dnews.ru
Госдеп обозначил условие торгового обхода Центральной Азией России через Азербайджан

Госдеп обозначил условие торгового обхода Центральной Азией России через Азербайджан Соединённые Штаты добиваются того, чтобы экспорт товаров из Центральной Азии шёл не через Россию и Китай, а альтернативными путями, в том числе через …

Регионы 18:10, июня 30, 2024 | eadaily.com
Названа конкретная дата открытия второго этапа Северного обхода Твери на трассе М-11

Названа конкретная дата открытия второго этапа Северного обхода Твери на трассе М-11 Близится к завершению строительство второго этапа Северного обхода Твери на трассе М-11. Еще немного и автомобили смогут преодолевать расстояние межд …

Главные новости 19:18, июня 8, 2024 | tvtver.ru
Названа крнкретная дата открытия второго этапа Северного обхода Твери на трассе М-11

Названа крнкретная дата открытия второго этапа Северного обхода Твери на трассе М-11 Близится к завершению строительство второго этапа Северного обхода Твери на трассе М-11. Еще немного и автомобили смогут преодолевать расстояние межд …

Главные новости 18:18, июня 7, 2024 | tvtver.ru
Врио губернатора Тверской области Виталий Королев поставил задачи по строительству обхода города Торжка

Врио губернатора Тверской области Виталий Королев поставил задачи по строительству обхода города Торжка В региональном правительстве совещание о строительстве обхода города Торжка. Обращение региона по созданию объездной дороги было поддержано президент …

Главные новости 06:10, ноября 21, 2025 | tvtver.ru
OpenAI предлагает до 100 000 долларов за уязвимости

OpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аут …

Наука и Технологии 18:10, апреля 1, 2025 | xakep.ru
Обновление XZ Utils 5.8.1 с устранением уязвимости

Обновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал …

Наука и Технологии 06:10, апреля 6, 2025 | opennet.ru
Уязвимости в СУБД Redis и Valkey

Уязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о …

Компьютеры и Сеть 00:10, июля 13, 2025 | opennet.ru
Уязвимости в проприетарных драйверах NVIDIA

Уязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. …

Компьютеры и Сеть 23:06, июня 8, 2024 | opennet.ru
Bi.Zone WAF защищает от новой уязвимости PHP

Bi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... …

Компьютеры и Сеть 10:24, июня 10, 2024 | cnews.ru
Обновление X.Org Server 21.1.14 с устранением уязвимости

Обновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д …

Компьютеры и Сеть 00:10, ноября 3, 2024 | opennet.ru
Половина библиотек для разработки ПО содержит уязвимости

Половина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут …

Наука и Технологии 18:10, января 14, 2025 | ict-online.ru
У GPT-4 обнаружили способность эксплуатировать уязвимости по их описаниям

У GPT-4 обнаружили способность эксплуатировать уязвимости по их описаниям Современные технологии искусственного интеллекта могут помочь хакерам автоматизировать эксплуатацию общедоступных уязвимостей за считанные минуты. Эт …

Software 23:42, апреля 19, 2024 | 3dnews.ru
Bi.Zone WAF защищает от новой уязвимости в Confluence

Bi.Zone WAF защищает от новой уязвимости в Confluence В конце мая 2024 г. стало известно о новой уязвимости CVE-2024-21683 в популярной вики-системе для хранения корпоративных... …

Компьютеры и Сеть 15:06, мая 27, 2024 | cnews.ru
Медведев рассказал об уязвимости Джоковича на грунте

Медведев рассказал об уязвимости Джоковича на грунте Российский теннисист Даниил Медведев поделился мнением о выступлении первой ракетки мира серба Новака Джоковича на грунте. Он сравнил его игру с игро …

Спорт 18:00, мая 10, 2024 | sport.ru
В МВФ назвали главную причину уязвимости Европы

В МВФ назвали главную причину уязвимости Европы Экономика Европы остается уязвимой только до тех пор, пока она зависит от поставок энергоносителей. Об этом сообщила директор-распорядитель Междунаро …

Политика 18:30, апреля 29, 2024 | gazeta.ru
В Польше заявили об уязвимости украинской системы ПВО

В Польше заявили об уязвимости украинской системы ПВО Украинская система противовоздушной обороны (ПВО) становится все более уязвимой. Вооруженные Силы Украины не могут сбивать все российские ракеты. Об …

Главные новости 07:06, апреля 29, 2024 | ura.news
На Украине заявили об уязвимости танков M1 Abrams

На Украине заявили об уязвимости танков M1 Abrams Танки М1 Abrams производства США очень уязвимы, что заставляет сомневаться в целесообразности их использования в зоне конфликта. Об этом сообщает тел …

Армия 02:00, мая 30, 2024 | gazeta.ru
В ArubaOS исправили сразу четыре RCE-уязвимости

В ArubaOS исправили сразу четыре RCE-уязвимости Компания HPE Aruba Networking (ранее Aruba Networks) выпустила патчи для устранения критических уязвимостей в ArubaOS, которые могут привести к удале …

Наука и Технологии 00:42, мая 7, 2024 | xakep.ru
M**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******k

M**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******k Компания M**a выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязв …

Hardware 06:10, января 10, 2025 | 3dnews.ru
IT-эксперт Кричевский рассказал об уязвимости OC Android

IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у …

Технологии 18:12, апреля 17, 2024 | versiya.info
В процессорах Apple обнаружены уязвимости безопасности

В процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с …

Наука и Технологии 12:10, февраля 1, 2025 | android-robot.com
В июне Microsoft выпустила патчи для 51 уязвимости

В июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим …

Наука и Технологии 04:54, июня 14, 2024 | xakep.ru
Костромичей предупредили об уязвимости популярного мессенджера

Костромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения …

Главные новости 16:12, июня 7, 2024 | k1news.ru
В биометрическом терминале ZKTeco нашли 24 уязвимости

В биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы …

Наука и Технологии 04:54, июня 14, 2024 | xakep.ru
МВД РФ предупредило об уязвимости в версии WhatsApp для Windows

МВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п …

Наука и Технологии 18:10, апреля 14, 2025 | astera.ru
Разработчики MongoDB предупредили о серьезной RCE-уязвимости

Разработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серв …

Наука и Технологии 12:10, декабря 26, 2025 | xakep.ru
Обновление почтового сервера Exim 4.99.1 с устранением уязвимости

Обновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п …

Компьютеры и Сеть 12:10, декабря 21, 2025 | opennet.ru
Google увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов США

Google увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов США Компания Google в два раза увеличивает выплаты за уязвимости, обнаруженные в браузере Chrome. Теперь максимальное вознаграждение за одну ошибку доход …

Наука и Технологии 12:10, сентября 2, 2024 | xakep.ru
Нейросеть научили выявлять уязвимости в текстовых капчах

Нейросеть научили выявлять уязвимости в текстовых капчах Ученые Санкт-Петербургского государственного университета (СПбГУ) и Санкт-Петербургского федерального исследовательского центра РАН (СПб ФИЦ РАН) нау …

Наука и Технологии 10:36, мая 28, 2024 | news.rambler.ru
В Британии заявили об уязвимости страны для воздушных атак

В Британии заявили об уязвимости страны для воздушных атак Великобритания стала уязвимой для воздушных атак из-за сокращения оборонных расходов. Об этом сообщает телеканал Sky News. По мнению автора публикаци …

Армия 17:06, мая 2, 2024 | gazeta.ru
Уязвимости в приложениях такси угрожают данным пользователей

Уязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 …

Наука и Технологии 00:10, апреля 4, 2025 | astera.ru
Обновление Chrome 127.0.6533.88 с устранением критической уязвимости

Обновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) …

Компьютеры и Сеть 06:10, августа 2, 2024 | opennet.ru
Удалённо эксплуатируемые уязвимости в сервере печати CUPS

Удалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее …

Наука и Технологии 18:10, октября 2, 2024 | opennet.ru
Уязвимости в Libarchive, приводящие к выходу за границы буфера

Уязвимости в Libarchive, приводящие к выходу за границы буфера В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу …

Компьютеры и Сеть 12:10, октября 17, 2024 | opennet.ru
Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступ

Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступ В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Под …

Компьютеры и Сеть 18:10, июня 19, 2024 | opennet.ru
Обновление почтового сервера Exim 4.98.1 с устранением уязвимости

Обновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ …

Компьютеры и Сеть 18:10, февраля 25, 2025 | opennet.ru
То еще кибериспытание // Белые хакеры протестировали уязвимости IT-систем

То еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех сл …

Бизнес 06:10, августа 6, 2025 | kommersant.ru
В клавиатурах китайских смартфонов Citizen Lab нашла уязвимости

В клавиатурах китайских смартфонов Citizen Lab нашла уязвимости Группа исследователей из Citizen Lab обнаружила критические уязвимости в клавиатурах смартфонов, произведенных китайскими компаниями, которые могут п …

Наука и Технологии 19:18, мая 3, 2024 | astera.ru
Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в …

Компьютеры и Сеть 18:10, апреля 15, 2025 | opennet.ru
Шесть ботнетов паразитируют на одной старой уязвимости

Шесть ботнетов паразитируют на одной старой уязвимости «Баг» в роутерах TP-Link, выявленный и устранённый вендором в прошлом году, по-прежнему активно эксплуатируется для захвата контроля над роутерами и …

Наука и Технологии 07:48, мая 3, 2024 | zoom.cnews.ru
Обновление Chrome 127.0.6533.99 с устранением критической уязвимости

Обновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 …

Компьютеры и Сеть 00:10, августа 13, 2024 | opennet.ru
Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и п …

Наука и Технологии 00:10, апреля 27, 2025 | xakep.ru
Китайские хакеры эксплуатируют старые уязвимости в ThinkPHP

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. …

Наука и Технологии 23:42, июня 10, 2024 | xakep.ru
Kaspersky: одна из главных угроз для России и СНГ  старые уязвимости

Kaspersky: одна из главных угроз для России и СНГ – старые уязвимости «Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ. …

Наука и Технологии 22:12, мая 22, 2024 | xakep.ru
Google предлагает до 450 000 долларов за уязвимости в некоторых Android-приложениях

Google предлагает до 450 000 долларов за уязвимости в некоторых Android-приложениях Компания Google увеличивает вознаграждения за уязвимости удаленного выполнения кода в отдельных приложениях для Android в десять раз: с 30 000 до 300 …

Наука и Технологии 21:18, мая 3, 2024 | xakep.ru
Лаборатория Касперского обнаружила серьёзные уязвимости в модемах Cinterion

«Лаборатория Касперского» обнаружила серьёзные уязвимости в модемах Cinterion Исследователи Kaspersky ICS CERT обнаружили критические уязвимости в сотовых модемах Cinterion, которые часто используются... …

Компьютеры и Сеть 17:30, мая 25, 2024 | cnews.ru
Найдены уязвимости в приложениях и системных компонентах смартфонов Xiaomi

Найдены уязвимости в приложениях и системных компонентах смартфонов Xiaomi В отчете, представленном компанией Oversecured, обнаружены уязвимости в приложениях и системных компонентах смартфонов Xiaomi. Эти уязвимости могут б …

Наука и Технологии 20:00, мая 8, 2024 | astera.ru
Тинькофф наградит сотрудников за найденные уязвимости в защите данных

«Тинькофф» наградит сотрудников за найденные уязвимости в защите данных «Тинькофф» решил ввести вознаграждения для сотрудников, обнаруживших проблемы в области защиты данных в компании. Об этом рассказал вице-президент, д …

Главные новости 17:18, апреля 18, 2024 | iz.ru
Сотрудники Тинькофф смогут получить деньги за найденные уязвимости

Сотрудники «Тинькофф» смогут получить деньги за найденные уязвимости В «Тинькофф» запустили программу по которой любой сотрудник, нашедший уязвимости в системах компании получит вознаграждение Компания «Тинькофф» предс …

Наука и Технологии 05:06, апреля 22, 2024 | ferra.ru
CISA: уязвимости в Chrome и роутерах D-Link используют хакеры

CISA: уязвимости в Chrome и роутерах D-Link используют хакеры Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог эксплуатируемых уязвимостей сразу три новых бага, один из которых …

Наука и Технологии 21:12, мая 20, 2024 | xakep.ru
0-day уязвимости в продуктах Cisco используются для проникновения в сети госучреждений

0-day уязвимости в продуктах Cisco используются для проникновения в сети госучреждений Компания Cisco предупредила, что с ноября 2023 года группа «правительственных хакеров» использует две уязвимости нулевого дня в межсетевых экранах Ad …

Наука и Технологии 03:06, апреля 26, 2024 | xakep.ru
ВСУ отвели танки Abrams из-за уязвимости перед российскими дронами

ВСУ отвели танки Abrams из-за уязвимости перед российскими дронами В Верховной раде заявили, что бронетехника ценой в миллионы становится лёгкой добычей дрона за несколько тысяч долларов. И танки Abrams, которые Киев …

Главные новости 16:24, апреля 26, 2024 | news-kmv.ru
GPT-4 может эксплуатировать уязвимости, изучив связанные бюллетени безопасности

GPT-4 может эксплуатировать уязвимости, изучив связанные бюллетени безопасности Ученые из Иллинойского университета в Урбане-Шампейне (UIUC) пришли к выводу, что большая языковая модель (LLM) GPT-4 компании OpenAI может успешно э …

Наука и Технологии 20:36, апреля 18, 2024 | xakep.ru
Политолог Безпалько заверил в уязвимости Patriot при использовании против ВКС РФ

Политолог Безпалько заверил в уязвимости Patriot при использовании против ВКС РФ ЗРК придется убрать с защиты важных объектов в тылу Украины и передвинуть их ближе к линии фронта, где они станут мишенью. …

Главные новости 01:48, июня 3, 2024 | ren.tv
Apple не захотела платить Лаборатории Касперского за найденные уязвимости

Apple не захотела платить «Лаборатории Касперского» за найденные уязвимости Руководитель исследовательского центра «Лаборатории Касперского» Дмитрий Галов рассказал в интервью каналу RTVI о том, что Apple не захотела выплатит …

Наука и Технологии 15:06, июня 5, 2024 | ferra.ru
Лаборатория Касперского нашла 24 уязвимости в популярном биометрическом терминале

«Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале «Лаборатория Касперского» выявила многочисленные уязвимости в биометрическом терминале международного производителя... …

Компьютеры и Сеть 15:54, июня 11, 2024 | cnews.ru
Уязвимости в роутерах Netgear позволяют перехватить контроль над устройством

Уязвимости в роутерах Netgear позволяют перехватить контроль над устройством Исследователи обнаружили шесть уязвимостей в бюджетном маршрутизаторе Netgear WNR614 N300, который пользуется популярностью как среди обычных пользов …

Наука и Технологии 03:12, июня 13, 2024 | xakep.ru
История двух ATO. Ищем уязвимости в логике обработки email

История двух ATO. Ищем уязвимости в логике обработки email Для подписчиковВ конце 2023 года я участвовал в программе багбаунти одной крупной российской компании. Комбинируя логические ошибки, я смог проэксплу …

Наука и Технологии 00:10, ноября 19, 2024 | xakep.ru
Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, …

Наука и Технологии 00:10, апреля 4, 2025 | astera.ru
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …

Компьютеры и Сеть 00:10, апреля 9, 2025 | opennet.ru
CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр …

Компьютеры и Сеть 18:10, апреля 15, 2025 | opennet.ru
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

Наука и Технологии 12:10, июня 24, 2025 | opennet.ru
Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и …

Компьютеры и Сеть 00:10, июля 13, 2025 | opennet.ru
Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви …

Компьютеры и Сеть 12:10, июля 16, 2025 | opennet.ru
Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото …

Software 12:10, августа 2, 2025 | android-robot.com
Майнеры используют уязвимости в OpenMetadata и оставляют жертвам записки

Майнеры используют уязвимости в OpenMetadata и оставляют жертвам записки Злоумышленники нацелились на OpenMetadata в средах Kubernetes и эксплуатируют критические уязвимости удаленного выполнения кода и обхода аутентификац …

Наука и Технологии 16:30, апреля 19, 2024 | xakep.ru
Опубликован эксплоит для свежей уязвимости в PAN-OS Palo Alto Networks

Опубликован эксплоит для свежей уязвимости в PAN-OS Palo Alto Networks В сети появился эксплоит для критической уязвимости CVE-2024-3400, затрагивающей брандмауэры Palo Alto Networks под управлением PAN-OS. Проблема уже …

Наука и Технологии 23:42, апреля 17, 2024 | xakep.ru
Asus предупреждает о новой критической уязвимости в роутерах с AiCloud

Asus предупреждает о новой критической уязвимости в роутерах с AiCloud Компания Asus выпустила обновления прошивки для устранения девяти уязвимостей, включая критическую проблему обхода аутентификации в роутерах с включе …

Наука и Технологии 00:10, ноября 28, 2025 | xakep.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …

Наука и Технологии 12:10, декабря 14, 2024 | opennet.ru
Разработчик Curl рассматривает возможность отмены наград за уязвимости из-за ИИ-мусора

Разработчик Curl рассматривает возможность отмены наград за уязвимости из-за ИИ-мусора Основатель и ведущий разработчик Curl Даниэль Стенберг (Daniel Stenberg) сообщил, что из-за обилия ИИ-мусора он готов полностью ликвидировать програм …

Наука и Технологии 00:10, июля 18, 2025 | xakep.ru
Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с по …

Software 12:10, июля 3, 2024 | 3dnews.ru
Google проанализировал уязвимости, в 2023 году задействованные для совершения атак

Google проанализировал уязвимости, в 2023 году задействованные для совершения атак Компания Google опубликовала отчёт с результатами анализа 138 уязвимостей, которые были выявлены в 2023 году и применялись злоумышленниками в эксплои …

Компьютеры и Сеть 12:10, октября 17, 2024 | opennet.ru
Google использовал большую языковую модель для выявления уязвимости в SQLite

Google использовал большую языковую модель для выявления уязвимости в SQLite Исследователи из подразделений Google Project Zero и Google DeepMind опубликовали отчёт о развитии AI-системы Big Sleep, построенной на базе большой …

Компьютеры и Сеть 00:10, ноября 3, 2024 | opennet.ru
Последние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктах

Последние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктах В рамках октябрьского «вторника обновлений» компания Microsoft выпустила исправления для 173 уязвимостей в своих продуктах, включая шесть 0-day и две …

Наука и Технологии 12:10, октября 16, 2025 | xakep.ru
Хакеры стали в два раза чаще атаковать уязвимости устройств на Linux

Хакеры стали в два раза чаще атаковать уязвимости устройств на Linux Хакеры стали вдвое чаще выбирать целями устройства на Linux Количество кибератак на системы Linux увеличилось практически на 130% за первый квартал 2 …

Наука и Технологии 00:36, мая 8, 2024 | ferra.ru
Группировка RomCom применяет в атаках уязвимости нулевого дня в Firefox и Windows

Группировка RomCom применяет в атаках уязвимости нулевого дня в Firefox и Windows Обнаружилось, что хак-группа RomCom использовала сразу две уязвимости нулевого дня в недавних атаках, направленных на пользователей браузеров Firefox …

Наука и Технологии 12:10, ноября 28, 2024 | xakep.ru
The Register: уязвимости Starlink позволяют использовать интернет по всему миру

The Register: уязвимости Starlink позволяют использовать интернет по всему миру Согласно сообщению издания The Register, корпорация SpaceX подтвердила, что не может гарантировать работу своей спутниковой интернет-службы Starlink …

Наука и Технологии 03:00, мая 4, 2024 | astera.ru
Танки Abrams вывели с украинского поля боя из-за уязвимости перед дронами

Танки Abrams вывели с украинского поля боя из-за уязвимости перед дронами Украинские войска прекратили использовать предоставленные США танки Abrams на поле боя из-за их уязвимости к атакам российских беспилотников, сообщае …

Наука и Технологии 16:48, апреля 26, 2024 | ferra.ru
Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …

Наука и Технологии 00:10, июля 4, 2025 | opennet.ru
Ваша киска сломала бы Cisco. Проверяем на практике две уязвимости в прошивках

Ваша киска сломала бы Cisco. Проверяем на практике две уязвимости в прошивках Для подписчиковПрошивки сетевого оборудования нередко скрывают баги, поэтому их diff-анализ остается основным способом найти уязвимости и потенциальн …

Наука и Технологии 18:10, октября 6, 2025 | xakep.ru
В Киеве подтвердили, что отвели танки Abrams из-за их уязвимости перед дронами ВС РФ

В Киеве подтвердили, что отвели танки Abrams из-за их уязвимости перед дронами ВС РФ Депутат Верховной рады Максим Бужанский подтвердил, что Вооруженные силы Украины (ВСУ) отвели американские танки Abrams с поля боя из-за их уязвимост …

Общество 14:06, апреля 26, 2024 | ng.ru
Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода

Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройс …

Наука и Технологии 00:10, мая 1, 2025 | xakep.ru
Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server

Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления разделяемых библиоте …

Наука и Технологии 06:10, ноября 21, 2024 | opennet.ru
Бывший командующий сухопутными ывойсками Польши заявил об уязвимости системы ПВО Украины

Бывший командующий сухопутными ывойсками Польши заявил об уязвимости системы ПВО Украины Экс-командующий польскими сухопутными войсками генерал Вальдемар Скшипчак заявил, что украинская система противовоздушной обороны (ПВО) становится вс …

Армия 09:06, апреля 29, 2024 | gazeta.ru
Пентестеры центра кибербезопасности УЦСБ нашли критичные уязвимости в ПО известных компаний

Пентестеры центра кибербезопасности УЦСБ нашли критичные уязвимости в ПО известных компаний Старшие специалисты по анализу защищенности УЦСБ Дмитрий Зубарев и Влад Дриев обнаружили критичные уязвимости... …

Компьютеры и Сеть 12:10, июля 13, 2024 | cnews.ru
В миллионах принтеров Brother обнаружены уязвимости безопасности  некоторые невозможно исправить

В миллионах принтеров Brother обнаружены уязвимости безопасности — некоторые невозможно исправить Исследователи по цифровой безопасности обнаружили, что многие модели принтеров компании Brother, использующиеся миллионами людей по всему миру, а так …

Hardware 06:10, июня 29, 2025 | 3dnews.ru
Эксперта Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric

Эксперта Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric Эксперт Positive Technologies Антон Дорфман выявил пять уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System... …

Компьютеры и Сеть 11:18, мая 22, 2024 | cnews.ru
Лаборатория Касперского: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux

«Лаборатория Касперского»: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux Почти на 130% выросло количество попыток кибератак с использованием уязвимостей в Linux в I квартале 2024 г. по сравнению... …

Компьютеры и Сеть 21:12, мая 7, 2024 | cnews.ru
Красноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении такси

Красноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении такси В Красноярском крае и Омской области полицейские задержали четверых подозреваемых в хищении средств интернет-сервиса такси. …

Главные новости 00:06, июня 11, 2024 | newslab.ru
Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из …

Компьютеры и Сеть 18:10, сентября 11, 2024 | opennet.ru
Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор

Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор Иллюстрация — https://sites.google.com/view/mic-e-mouse Устройство, созданное для идеальной точности движения, внезапно научилось улавливать неподвиж …

Наука и Технологии 18:10, октября 11, 2025 | droidnews.ru
Гайки закручиваются: Сертификаты ИБ-компаний власти хотят отзывать после обнаружения первой незаявленной уязвимости

Гайки закручиваются: Сертификаты ИБ-компаний власти хотят отзывать после обнаружения первой незаявленной уязвимости ФСТЭК заявила об ужесточении подхода к регулированию отрасли информационной безопасности. Если федеральная служба найдет в продукте ИБ-вендора еще не …

Наука и Технологии 06:10, ноября 21, 2025 | zoom.cnews.ru
Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS

Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS Компания Pandora FMS, разработчик одноименной системы мониторинга ИТ-инфраструктуры, поблагодарила эксперта Positive... …

Компьютеры и Сеть 15:54, июня 11, 2024 | cnews.ru
Миллионы умных стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепорты

Миллионы «умных» стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепорты Калифорнийские студенты нашли способ не платить за услуги и пополнять счета на миллионы фальшивых долларов в прачечной с умными стиральными машинами, …

Наука и Технологии 18:24, мая 21, 2024 | zoom.cnews.ru
В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR

В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR В начале 2024 г. среди самых распространённых мишеней APT-атак оказались сервисы удалённого доступа и инструменты... …

Компьютеры и Сеть 21:12, мая 7, 2024 | cnews.ru
Уязвимости Gemini Trifecta заставляли ИИ-помощника Gemini похищать данные

Уязвимости Gemini Trifecta заставляли ИИ-помощника Gemini похищать данные Специалисты раскрыли детали трех уже исправленных уязвимостей в ИИ-помощнике Google Gemini, получивших общее название Gemini Trifecta. В случае успеш …

Наука и Технологии 18:10, октября 6, 2025 | xakep.ru