Уязвимость в GNU screen, позволяющая выполнить код с правами root
Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …
Наука и Технологии 12:10, ноября 29, 2024 | opennet.ru
Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо …
Компьютеры и Сеть 12:10, ноября 17, 2024 | opennet.ru
Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв …
Компьютеры и Сеть 00:10, августа 13, 2024 | opennet.ruКритическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …
Наука и Технологии 12:10, ноября 11, 2025 | xakep.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …
Наука и Технологии 14:25, июня 7, 2024 | opennet.ru
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …
Компьютеры и Сеть 18:10, февраля 25, 2025 | opennet.ru
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …
Компьютеры и Сеть 12:10, октября 21, 2025 | opennet.ru
Уязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен …
Компьютеры и Сеть 00:10, декабря 19, 2024 | opennet.ru
Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx В основной реализации языка программирования R, ориентированного на решение задач по статистической обработке, анализу и визуализации данных, выявлен …
Наука и Технологии 11:42, апреля 30, 2024 | opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …
Наука и Технологии 12:10, июня 24, 2025 | opennet.ru
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …
Компьютеры и Сеть 06:10, марта 12, 2025 | opennet.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …
Наука и Технологии 18:10, октября 4, 2025 | opennet.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …
Наука и Технологии 18:10, декабря 24, 2025 | opennet.ru
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …
Наука и Технологии 06:10, сентября 20, 2025 | hardwareluxx.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …
Компьютеры и Сеть 00:10, августа 13, 2024 | opennet.ru
Уязвимость во flatpak, позволяющая обойти sandbox-изоляцию В инструментарии Flatpak, предназначенном для создания самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и изолированных от ос …
Компьютеры и Сеть 23:12, апреля 18, 2024 | opennet.ru
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …
Наука и Технологии 18:10, января 24, 2025 | opennet.ru
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …
Наука и Технологии 06:10, февраля 3, 2025 | opennet.ru
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …
Компьютеры и Сеть 12:10, сентября 21, 2024 | opennet.ru
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …
Наука и Технологии 12:10, июня 24, 2025 | opennet.ru
Выпуск консольного оконного менеджера GNU screen 5.0 После двух с половиной лет после прошлого значительного выпуска опубликован релиз полноэкранного консольного оконного менеджера (мультиплексора терми …
Компьютеры и Сеть 18:10, августа 29, 2024 | opennet.ru
Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …
Наука и Технологии 00:10, июля 4, 2025 | opennet.ru
Представлена серия телевизоров Huawei Smart Screen S6 Pro Huawei представила свою новую серию телевизоров Smart Screen S6 Pro, которая ориентирована как на любителей домашнего развлечения, так и на серьезных …
Наука и Технологии 00:10, марта 21, 2025 | ilenta.com
Телевизоры Huawei Smart Screen S5 появились в продаже Компания Huawei выпустила в китайскую продажу телевизоры Smart Screen S5, которые были представлены пару недель назад. Новинки оценены в 490, 595 и 8 …
Гаджеты 17:30, апреля 19, 2024 | megaobzor.com
Представлены телевизоры Huawei Vision Smart Screen 4 SE Компания Huawei пополнила ассортимент телевизоров серией Vision Smart Screen 4 SE, в которую вошли модели с диагональю 55, 65 и 75 дюймов. Новинки ха …
Гаджеты 09:48, апреля 23, 2024 | megaobzor.com
Представлены телевизоры Huawei Vision Smart Screen 4 Компания Huawei выпустила на китайский рынок линейку телевизоров Vision Smart Screen 4, в которую вошли модели с диагональю 65, 75 и 86 дюймов. Новин …
Гаджеты 05:42, апреля 25, 2024 | megaobzor.com
Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления разделяемых библиоте …
Наука и Технологии 06:10, ноября 21, 2024 | opennet.ru
Представлены недорогие телевизоры Huawei Vision Smart Screen 5 SE Компания Huawei пополнила ассортимент доступных телевизоров линейкой Vision Smart Screen 5 SE, в которую вошли модели с размерами 55, 65 и 75 дюймов …
Гаджеты 00:10, апреля 28, 2025 | megaobzor.com
На портативках появится режим Xbox Full Screen Experience Microsoft начнёт распространять новый режим Xbox Full Screen Experience для портативных устройств на Windows уже 21 ноября. Изначально полноэкранный …
Гаджеты 00:10, ноября 22, 2025 | megaobzor.com
Представлена серия смарт-телевизоров Huawei Vision Smart Screen 4 SE Huawei представила свою последнюю серию умных телевизоров — Vision Smart Screen 4 SE, которая доступна в версиях с 55-, 65- и 75-дюймовыми экранами. …
Наука и Технологии 05:00, апреля 29, 2024 | ilenta.com
Apple признала многолетний дефект в приложении родительского контроля Screen Time Компания Apple признала наличие многолетней ошибки в своей системе родительского контроля Screen Time, которая позволяла детям обходить установленные …
Hardware 15:54, июня 6, 2024 | 3dnews.ru
В Башкирии задержали водителя с поддельными правами Проверка по базе данных показала, что предъявленное водительское удостоверение имеет признаки подделки и на самом деле принадлежит 22-летней девушке. …
Главные новости 18:10, марта 11, 2025 | mgazeta.com
Полиция Воткинска задержала водителя с поддельными правами Воткинск. Удмуртия. В Воткинске задержали водителя с поддельными правами. Об этом сообщает пресс-служба МВД по Удмуртии. Днём экипаж ДПС патрулировал …
Главные новости 08:42, апреля 19, 2024 | susanin.news
В Брянске полицейские задержали водителя с фальшивыми правами В Брянске полицейские задержали водителя с фальшивыми правами. Об этом сообщили в региональном УМВД. Накануне сотрудники Госавтоинспекции на улице Ли …
Главные новости 06:10, декабря 19, 2025 | go32.ru
В Башкирии участились случаи управления транспортом с липовыми правами В Башкирии участились случаи управления транспортом с поддельными удостоверениями. Недавно суд в Краснокамском районе республики вынес приговор гражд …
Главные новости 07:18, мая 14, 2024 | mgazeta.com
Какими правами обладают дети, совмещающие учебу и работу? На портале Госуслуг рассказали о правах детей, которые учатся и работают одновременно. Если ребенок работает по трудовому договору и получает образов …
Главные новости 06:00, мая 28, 2024 | atvmedia.ru
Курский водитель с липовыми правами: прошу понять и простить - Заведомо поддельное водительское удостоверение предоставляло право на управление транспортными средствами категорий «В», «В1» и «М», - пояснили в О …
Главные новости 12:10, мая 10, 2025 | 46tv.ru
Купил в интернете: в Тольятти задержали водителя с поддельными правами Как сообщили в региональном МВД, тольяттинские инспекторы на КПП "Рубеж" на улице Магистральной остановили автомобиль Volkswagen для проверки докумен …
Главные новости 19:42, апреля 20, 2024 | sovainfo.ru
США оставили Индию под надзором из-за проблем с правами интеллектуальной собственности Индия остается одной из самых сложных стран среди государств, где существуют проблемы в этих сферах, сообщается в докладе USTR …
Экономика 06:42, апреля 27, 2024 | tass.ru
Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 …
Компьютеры и Сеть 21:24, мая 16, 2024 | opennet.ru
Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти ме …
Наука и Технологии 12:10, декабря 14, 2024 | opennet.ru
Сколько иностранец может ездить в РФ, с правами, выданными в своей стране? 1 апреля 2024 года появилось новое требование к водителям, у которых есть водительское удостоверение другого государства или документ международного …
Главные новости 18:54, мая 31, 2024 | aif.ru
МИД КНДР заявил, что худшая в мире ситуация с правами человека наблюдается в США Наихудшая в мире ситуация с соблюдением прав человека сохраняется в США, где наблюдаются системные репрессии, а также межнациональная и межрелигиозна …
Главные новости 07:12, апреля 27, 2024 | news.rambler.ru
Права трудящихся оказались самыми ущемляемыми правами человека в мире В новом докладе Бингемтонского университета подчеркивается пренебрежение правами трудящихся. Составляется рейтинг стран по соблюдению прав человека и …
Это интересно 09:06, июня 1, 2024 | incrussia.ru
Утверждён порядок сделок с интеллектуальными правами резидентов недружественных стран Президент России Владимир Путин утвердил временный порядок приобретения прав на результаты интеллектуальной деятельности у резидентов недружественных …
Экономика 06:48, мая 21, 2024 | pravda.ru
РКН обязал добавлять в Telegram-каналы бота trustchannelbot с правами администратора Представители Роскомнадзора (РКН) сообщили, что все владельцы каналов в Telegram, аудитория которых превышает 10 000 человек, должны добавить в канал …
Наука и Технологии 18:10, октября 6, 2025 | xakep.ru
Китай: факты и цифры свидетельствуют об ухудшении ситуации с правами человека в США Информационное управление Государственного совета Китая в среду опубликовало доклад о нарушениях прав человека в США в 2023 году, в котором факты и ц …
Политика 10:48, мая 29, 2024 | eadaily.com
Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP Вниманию публики предложен метод атаки TunnelVision, позволяющий при наличии доступа к локальной сети или контроля над беспроводной сетью, осуществит …
Компьютеры и Сеть 13:24, мая 7, 2024 | opennet.ru
Мишустин: В правительстве создана управленческая модель, позволяющая справляться с вызовами В Российском правительстве была создана новая управленческая модель работы, которая позволяет ему справляться с серьезными вызовами, заявил и. о. пре …
Главные новости 16:06, мая 10, 2024 | vz.ru
Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран …
Компьютеры и Сеть 06:10, июля 20, 2024 | opennet.ru
В WhatsApp найдена «дыра», позволяющая властям читать чужую переписку Несмотря на мощное шифрование, пользователи по-прежнему уязвимы для правительственного надзора. Эксперты предупреждают о возможностях обхода шифрован …
Наука и Технологии 16:42, мая 23, 2024 | zoom.cnews.ru
Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт …
Компьютеры и Сеть 00:10, сентября 7, 2024 | opennet.ru
TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag Группа исследователей из Сеульского университета и компании Samsung опубликовала технику атаки на процессоры ARM, получившую кодовое имя TikTag, кото …
Компьютеры и Сеть 18:10, июня 19, 2024 | opennet.ru
Выпуск Xpra 6.0, аналога утилиты screen для GUI. Развитие Wprs, реализации Xpra для Wayland Опубликован выпуск проекта Xpra 6.0, развивающего подобие утилит screen и tmux для работы с графическими приложениями. Xpra позволяет запустить X11-п …
Наука и Технологии 12:48, мая 10, 2024 | opennet.ru
Суд обязал компанию AVM выполнить условия лицензии LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл …
Наука и Технологии 06:10, января 14, 2025 | opennet.ru
В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн Директор департамента экономического сотрудничества МИД РФ Дмитрий Биричевский отметил необходимость выполнения задачи по наращиванию производства СП …
Экономика 23:12, мая 29, 2024 | pravda.ru
В "Роснано" пообещали выполнить все обязательства по своим облигациям "Роснано" выполнит все свои обязательства по облигациям, в том числе за счет собственных средств, заявил ТАСС представитель компании. Речь идет о бир …
Бизнес 20:30, апреля 17, 2024 | gazeta.ru
«БепиКоломбо» не смог выполнить маневр из-за потери тяги Космический аппарат «БепиКоломбо» не смог выполнить очередной маневр коррекции траектории на пути к Меркурию из-за недостаточной тяги двигательной ус …
Наука 02:24, мая 21, 2024 | nplus1.ru
Маркетинг против тестов: AMD объясняет разницу в производительности и рассказывает о запуске с правами администратора (обновление 2) AMD представила свои процессоры Ryzen 9000 с архитектурой Zen 5 на выставке Computex в начале июня. В рамках официальной презентации были даны и обыч …
Наука и Технологии 12:10, сентября 2, 2024 | hardwareluxx.ru
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …
Компьютеры и Сеть 00:10, апреля 9, 2025 | opennet.ru
Трамп готов выполнить главное требование Зеленского для переговоров Администрация США согласна предоставить Украине гарантии безопасности, считая их неизбежными, пишет Bloomberg. Однако в обмен на это Европа останется …
Главные новости 00:10, января 27, 2025 | news-kmv.ru
Чехия призвала союзников выполнить обязательства по боеприпасам для Киева Министр обороны Чехии Яна Чернохова призвала своих союзников из Европы внести финансовый вклад в "чешскую инициативу" по боеприпасам, так как пока св …
Политика 03:30, мая 30, 2024 | gazeta.ru
Huawei Vision Smart Screen 4: линейка 4K-телевизоров с экранами от 65 до 86 дюймов, чипом AI Vision, HarmonyOS на борту и ценой от $690 В серию вошли три модели с экранами на 65, 75 и 86 дюймов. Все версии имеют разрешение панелей 4K и 1.5-мм металические рамки. …
Гаджеты 22:54, мая 15, 2024 | gagadget.com
«Краснодар» еще может стать чемпионом. Для этого нужно выполнить два условия Безумный матч в Сочи, победа в котором оставила команду Мурада Мусаева в чемпионской гонке. Подробнее… …
Спорт 15:12, мая 19, 2024 | news.sportbox.ru
Жителям северных районов Красноярского края предлагают выполнить нормативы ГТО Центр тестирования Всероссийского физкультурно-спортивного комплекса «Готов к труду и обороне» приглашает жителей северных районов Красноярского края …
Главные новости 00:10, августа 13, 2025 | newslab.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …
Наука и Технологии 12:10, декабря 14, 2024 | opennet.ru
Боррель призвал Израиль выполнить решение Международного суда ООН по Рафаху Глава евродипломатии подчеркнул, что постановления Международного суда «являются обязательными для сторон, и они должны быть полностью и эффективно в …
Армия 03:24, мая 26, 2024 | topwar.ru
Визажист Никитина: летний макияж можно выполнить одним продуктом В качестве идеального варианта на лето подойдет быстрый макияж в единой гамме с помощью одного средства. Об этом "Москве 24" рассказала профессиональ …
Шоу-бизнес 15:42, мая 27, 2024 | gazeta.ru
Скрытая командная оболочка в синтезаторе Yamaha, позволившая выполнить код через MIDI Анна Антоненко, занимающаяся разработкой встраиваемых систем и в свободное время развивающая операционную систему BOSS (BEAM-based Operating System w …
Компьютеры и Сеть 12:10, января 6, 2025 | opennet.ru
Песков пообещал выполнить мечту девочки, которая хочет познакомиться с Путиным Кремль готов организовать встречу девочки Маши из Макеевки с президентом России Владимиром Путиным. Об этом сообщил журналистам пресс-секретарь главы …
Регионы 13:54, мая 3, 2024 | gazeta.ru
«Может выполнить любую задачу»: как ударные вертолёты Ми-28НМ применяются в зоне СВО Минобороны РФ рассказало об одном из эпизодов применения боевого вертолёта Ми-28НМ в зоне СВО: в составе ударной группы он уничтожил неуправляемыми р …
Главные новости 02:54, мая 4, 2024 | russian.rt.com
«Деньги и маткапитал»: Демограф рассказал, как выполнить новый «план Путина» по рождаемости Нужно увеличить число детских садов и яслей, а также снизить неравенство и выделять больше денег, отметил в эфире НСН демограф Алексей Ракша. …
Главные новости 15:42, мая 8, 2024 | nsn.fm
Баги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атаки Разработчики OpenSSL объявили о выпуске нескольких новых версий опенсорсного SSL/TLS-тулкита, в которых исправлены сразу три уязвимости. …
Наука и Технологии 18:10, октября 6, 2025 | xakep.ru
Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2, в котором устранено 6 уязвимостей. 5 уязвимостям присвоен критический у …
Наука и Технологии 00:10, декабря 28, 2024 | opennet.ru
За короткий сезон хорошей погоды в Йошкар-Оле дорожникам предстоит выполнить большой объем ремонта За короткий сезон хорошей погоды в Йошкар-Оле дорожникам предстоит выполнить большой объем ремонтаДороги делают, но их качество устраивает ли горожан …
Главные новости 05:06, мая 1, 2024 | pg12.ru
Программу переселения граждан из ветхого и аварийного жилья планируют полностью выполнить в этом году в Биробиджане В областном центре продолжается реализация национального проекта «Жильё и городская среда», который ведется по поручению Президента РФ Владимира Пути …
Главные новости 17:24, июня 5, 2024 | riabir.ru
«Урал» уволил Гончаренко: «Выполнить задачу на первый стыковой матч не удалось. Команде нужны перемены» «Мы благодарим Виктора Михайловича за почти два года, проведенных в Екатеринбурге. Но с сожалением констатируем: выполнить задачу на первый стыковой …
Футбол 12:42, мая 30, 2024 | sports.ru
Группа юристов призвала ФИФА разобраться с ситуацией с правами человека в Саудовской Аравии, прежде чем отдать ей ЧМ-2034: «Страна очень сильно не соответствует требованиям» В октябре 2023 года Саудовская Аравия заявила о намерении провести турнир. ФИФА подтвердила, что страна стала единственным претендентом на ЧМ-2034. В …
Спорт 14:00, мая 22, 2024 | sports.ru
Джикия общался с Галактионовым по поводу перехода в «Локо». Клуб не готов выполнить требования защитника по зарплате – 1,5 млн евро в год (Иван Карпов) По информации инсайдера Ивана Карпова, перед заключительным туром Мир РПЛ защитник «Спартака», покинувший клуб по окончании сезона, общался с главным …
Футбол 21:54, мая 29, 2024 | sports.ru
В США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите …
Политика 10:24, мая 19, 2024 | gazeta.ru
В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …
Наука и Технологии 12:10, марта 16, 2025 | xakep.ru
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …
Компьютеры и Сеть 15:01, июня 6, 2024 | opennet.ru
В Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 …
Наука и Технологии 15:30, мая 13, 2024 | xakep.ru
В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …
Компьютеры и Сеть 18:10, февраля 25, 2025 | opennet.ru
RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …
Наука и Технологии 07:36, июня 8, 2024 | xakep.ru
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …
Наука и Технологии 12:10, октября 16, 2025 | xakep.ru
AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра …
Наука и Технологии 17:30, мая 4, 2024 | hardwareluxx.ru
В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …
Наука и Технологии 18:10, октября 6, 2025 | xakep.ru
В браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал …
Главные новости 05:42, мая 14, 2024 | news-kmv.ru
Cisco патчит уязвимость повышения привилегий в IMC Компания Cisco выпустила патчи для уязвимости в Integrated Management Controller (IMC), для которой уже существует публично доступный эксплоит. Пробл …
Наука и Технологии 20:36, апреля 18, 2024 | xakep.ru
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс …
Hardware 01:18, мая 31, 2024 | 3dnews.ru
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …
Наука и Технологии 00:10, ноября 19, 2024 | xakep.ru
Уязвимость в Glibc, эксплуатируемая через скрипты на PHP В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленных стр …
Наука и Технологии 00:12, апреля 21, 2024 | opennet.ru
Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО …
Армия 18:06, июня 12, 2024 | gazeta.ru
В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …
Наука и Технологии 12:10, апреля 7, 2025 | xakep.ru
Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ …
Hardware 06:12, мая 7, 2024 | 3dnews.ru
Гигантские пробки на Пасху обнажили уязвимость Брянска Гигантские пробки на Пасху обнажили уязвимость Брянска. Горожане чувствовали себя загнанными в ловушку, из которой не так-то просто выбраться. По обы …
Главные новости 12:00, мая 6, 2024 | bragazeta.ru
Juniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVS …
Наука и Технологии 12:10, июля 3, 2024 | xakep.ru
Уязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р …
Наука и Технологии 23:30, мая 9, 2024 | 4pda.to
Хакеры атакуют свежую уязвимость в плагине WP Automatic Хакеры начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress. Баг используется для создания новых пользователей с правам …
Наука и Технологии 14:48, апреля 27, 2024 | xakep.ru
В США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее …
Главные новости 03:00, июня 4, 2024 | ura.news
HTB Devvortex. Повышаем привилегии через уязвимость в Apport Для подписчиковВ сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы …
Наука и Технологии 14:48, апреля 27, 2024 | xakep.ru
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д …
Наука и Технологии 12:10, сентября 2, 2024 | xakep.ru
В приставках Android TV и Google TV была обнаружена уязвимость Google исправил уязвимость в системе безопасности Android TV и Google TV, которая могла позволить злоумышленникам получать несанкционированный доступ …
Наука и Технологии 03:00, апреля 29, 2024 | astera.ru
Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл …
Наука и Технологии 13:18, мая 15, 2024 | xakep.ru
Во Франции признали уязвимость позиции США в украинском конфликте Позиция США по вопросу урегулирования украинского конфликта значительно слабее, чем у российской стороны. Такое мнение изданию Stratpol 12 апреля выр …
Главные новости 18:10, апреля 12, 2025 | iz.ru
В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В предложенной компанией Anthropic технологии Model Context Protocol (MCP) Inspector обнаружили критическую уязвимость, позволяющую потенциальному зл …
Software 06:10, июля 4, 2025 | 3dnews.ru
Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов …
Наука и Технологии 16:30, мая 22, 2024 | opennet.ru
Облачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая …
Наука и Технологии 14:00, мая 22, 2024 | xakep.ru
В роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять …
Наука и Технологии 05:30, мая 30, 2024 | xakep.ru
Уязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило …
Наука и Технологии 07:00, мая 29, 2024 | 4pda.to
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …
Гаджеты 18:10, июня 14, 2025 | 24gadget.ru
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …
Компьютеры и Сеть 00:10, мая 17, 2025 | opennet.ru
Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …
Наука и Технологии 18:10, ноября 1, 2025 | xakep.ru
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …
Software 06:10, апреля 13, 2025 | 3dnews.ru
Google патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис …
Наука и Технологии 04:24, мая 17, 2024 | xakep.ru
0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …
Наука и Технологии 06:10, марта 14, 2025 | xakep.ru
В Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. …
Наука и Технологии 18:18, мая 15, 2024 | xakep.ru
Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе …
Наука и Технологии 22:36, мая 24, 2024 | xakep.ru
В Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед …
Hardware 01:00, мая 15, 2024 | 3dnews.ru
ЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. З …
Промышленность 18:12, мая 24, 2024 | forbes.ru
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …
Наука и Технологии 18:10, августа 20, 2025 | opennet.ru
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …
Наука и Технологии 12:10, сентября 2, 2024 | xakep.ru
Microsoft нашла уязвимость, затрагивающую множество Android-приложений Американский технологический гигант Microsoft сделал очень важное заявление относительно экосистемы Android. Компания обнаружила уязвимость безопасно …
Гаджеты 13:24, мая 6, 2024 | mobidevices.com
Обнаруженная Microsoft уязвимость затрагивает множество Android-приложений В Microsoft сообщили о критической уязвимости, потенциально затрагивающей огромное количество приложений для платформы Android. Угроза называется Dir …
Наука и Технологии 15:18, мая 6, 2024 | 4pda.to
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …
Наука и Технологии 18:10, августа 26, 2025 | itzine.ru
В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона Для покупателей автомобилей BMW, поставляемых в Россию из-за рубежа, существует высокий риск угона с помощью заранее подготовленного запасного ключа, …
Авто / Мото 00:30, мая 21, 2024 | gazeta.ru
ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з …
Политика 00:18, июня 4, 2024 | eadaily.com
Найдена генетическая мутация, повышающая уязвимость к вирусным инфекциям У людей с генетическим дефектом, ведущим к уменьшению количества белка LGR6 на поверхности иммунных клеток, снижена способность организма бороться с …
Наука 18:12, мая 10, 2024 | gazeta.ru
Google исправила опасную уязвимость нулевого дня в браузере Chrome Компания Google выпустила экстренное исправление для своего браузер Chrome, чтобы защитить пользователей от недавно обнаруженной уязвимости, которая …
Software 05:12, мая 11, 2024 | 3dnews.ru
В CrushFTP срочно патчат 0-day уязвимость и призывают всех обновиться Разработчики CrushFTP уведомили клиентов в письме об активно эксплуатируемой уязвимости нулевого дня, исправленной в новых версиях программы. Они при …
Наука и Технологии 01:42, апреля 23, 2024 | xakep.ru
Apple: уязвимость нулевого дня в WebKit применялась в изощренных атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня в движке WebKit. По данным компании, эта проблема уже использовалас …
Наука и Технологии 06:10, марта 14, 2025 | xakep.ru
Серьезная уязвимость в PuTTY позволяет восстанавливать приватные ключи Разработчики PuTTY выпустили обновление, исправляющее криптографическую уязвимость CVE-2024-31497, затрагивающую версии с 0.68 по 0.80. Сообщается, ч …
Наука и Технологии 23:42, апреля 17, 2024 | xakep.ru
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …
Наука и Технологии 00:10, мая 1, 2025 | xakep.ru
Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры Компания Cisco исправляет уязвимость нулевого дня в NX-OS, связанную с внедрением команд. Еще в апреле этот баг эксплуатировала связанная с Китаем ки …
Наука и Технологии 12:10, июля 3, 2024 | xakep.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …
Компьютеры и Сеть 12:10, апреля 22, 2025 | opennet.ru
В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы …
Наука и Технологии 00:10, июля 18, 2025 | xakep.ru
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …
Технологии 02:54, апреля 22, 2024 | versiya.info
Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы …
Наука и Технологии 12:10, июня 27, 2024 | xakep.ru
Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …
Технологии 20:30, апреля 23, 2024 | versiya.info
NYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем Решение американского лидера Дональда Трампа о приостановке введения повышенных пошлин в отношении торговых партнёров продемонстрировало Китаю, что п …
Политика 00:10, апреля 13, 2025 | versia.ru
Критическая уязвимость в WordPress-плагинге Forminator угрожает 300 000 сайтов В плагине Forminator для WordPress, который суммарно установлен на 500 000 сайтов, обнаружена критическая уязвимость, позволяющая злоумышленникам осу …
Наука и Технологии 21:54, апреля 23, 2024 | xakep.ru
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …
Наука и Технологии 06:10, марта 24, 2025 | xakep.ru
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …
Компьютеры и Сеть 00:10, апреля 9, 2025 | opennet.ru
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …
Наука и Технологии 12:10, апреля 7, 2025 | xakep.ru
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …
Наука и Технологии 12:10, августа 14, 2025 | xakep.ru
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …
Компьютеры и Сеть 12:10, октября 21, 2025 | opennet.ru
Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о …
Компьютеры и Сеть 16:13, мая 21, 2024 | opennet.ru
Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что зло …
Наука и Технологии 00:10, декабря 19, 2024 | xakep.ru
HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения Для подписчиковСамой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость це …
Наука и Технологии 21:12, мая 20, 2024 | xakep.ru
В Wi-Fi нашли уязвимость SSID Confusion, позволяющую «слушать» чужой трафик Исследователи обнаружили уязвимость, связанную с конструктивными недостатками стандарта Wi-Fi IEEE 802.11. Проблема позволяет обманом вынудить жертву …
Наука и Технологии 03:06, мая 18, 2024 | xakep.ru
Не прошло и года: системы на AMD Zen 2 получили прошивки, устраняющие уязвимость Zenbleed Производители наконец начали выпускать обновления BIOS для материнских плат, предназначенных для процессоров AMD Ryzen на архитектуре Zen 2, которые …
Hardware 02:24, мая 3, 2024 | 3dnews.ru
Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11 Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя …
Software 06:10, января 5, 2025 | 3dnews.ru
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …
Компьютеры и Сеть 00:10, марта 19, 2025 | opennet.ru
Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …
Наука и Технологии 00:10, апреля 27, 2025 | xakep.ru
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …
Компьютеры и Сеть 12:10, апреля 22, 2025 | opennet.ru
В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации Разработчики Google Chrome исправили уязвимость нулевого дня (CVE-2025-2783), которая позволяла осуществить побег из песочницы браузера. Проблему выя …
Наука и Технологии 00:10, марта 27, 2025 | xakep.ru
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …
Наука и Технологии 18:10, сентября 20, 2024 | hardwareluxx.ru
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на …
Наука и Технологии 18:10, ноября 22, 2025 | xakep.ru
В роутерах TP-Link обнаружена уязвимость, которую используют сразу 6 ботнетов Эксперты по безопасности компании Fortinet, специализирующейся на информационной безопасности, предупредили о попытках сразу 6 ботнетов взломать роут …
Наука и Технологии 14:06, мая 3, 2024 | ferra.ru
В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов На этой неделе Google выпустила обновление для Chrome 124, которое исправляет четыре сразу уязвимости, включая критическую проблему CVE-2024-4058 в A …
Наука и Технологии 17:48, апреля 26, 2024 | xakep.ru
0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony …
Наука и Технологии 15:54, июня 5, 2024 | xakep.ru
Уязвимость в Cisco позволяла менять пароли любым пользователям системы Cisco устранила десятибалльную уязвимость в своей платформе Smart Software Manager On-Prem. Ошибка в процедуре авторизации позволяла подменять пароли …
Наука и Технологии 00:10, июля 22, 2024 | zoom.cnews.ru
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость …
Наука и Технологии 00:10, октября 6, 2024 | xakep.ru
В механизме предсказания переходов процессоров AMD и Intel нашлась Spectre-подобная уязвимость Группа специалистов по безопасности во главе с учёными из Калифорнийского университета в Сан-Диего на конференции ACM ASPLOS 2024 представила доклад …
Hardware 19:54, апреля 27, 2024 | 3dnews.ru
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …
Наука и Технологии 12:10, апреля 7, 2025 | xakep.ru
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …
Software 12:10, сентября 1, 2025 | 3dnews.ru
В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном …
Software 00:00, июня 9, 2024 | 3dnews.ru
Обнаружена серьезная уязвимость в программах Android: Корпорация Microsoft предупреждает об угрозе Корпорация Microsoft объявила об обнаружении критического недостатка в безопасности программ для Android, что может увеличить риск кражи данных. …
Гаджеты 04:36, мая 6, 2024 | gagadget.com
Обнаружена уязвимость в аппаратном обеспечении облачных серверов, используемом чипами AMD и Intel В публичных облачных сервисах используются специальные технологии безопасности. Ученые-компьютерщики из ETH Zurich обнаружили пробел в новейших механ …
Software 21:30, мая 8, 2024 | android-robot.com
Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root …
Компьютеры и Сеть 00:10, августа 13, 2024 | opennet.ru
Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитек …
Компьютеры и Сеть 00:10, августа 13, 2024 | opennet.ru
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …
Гаджеты 06:10, августа 2, 2025 | mobidevices.com
Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости ну …
Hardware 06:10, ноября 2, 2025 | 3dnews.ru
Trust Wallet: еще одна уязвимость позволяет хакерам взломать iPhone через iMessage Информация о критической уязвимости в iOS и связанным с ней рекомендациям по отключению iMessage была предоставлена в аккаунте Trust Wallet в социаль …
Наука и Технологии 06:48, апреля 17, 2024 | astera.ru
Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски …
Наука и Технологии 16:55, мая 28, 2024 | iguides.ru
Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже …
Наука и Технологии 00:10, октября 6, 2024 | xakep.ru
Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... …
Компьютеры и Сеть 01:18, июня 1, 2024 | cnews.ru
Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя Злоумышленники могут воспользоваться данными даже в обход экрана аутентификации. Эксперты «Стингрей Технолоджис»... …
Интернет 12:10, июля 19, 2024 | internet.cnews.ru
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( …
Интернет 14:06, июня 1, 2024 | internet.cnews.ru
Школьник раскрыл гигантскую уязвимость в мессенджерах. Под угрозой миллиарды людей по всей планете. Россияне частично в безопасности 15-летний исследователь безопасности выявил уязвимость в платформе Cloudflare, благодаря которой можно устанавливать местоположение пользователей мес …
Наука и Технологии 00:10, января 24, 2025 | zoom.cnews.ru
ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно Компьютеры на основе популярных китайских процессоров T-Head XuanTie C910 и C920 можно взять под полный контроль, используя уязвимость, которая была …
Наука и Технологии 12:10, августа 11, 2024 | zoom.cnews.ru
ГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании Эксперты центра исследования киберугроз Solar 4Rays ГК «Солар» заблокировали шпионскую активность азиатской группировки... …
Компьютеры и Сеть 21:42, мая 17, 2024 | cnews.ru