Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot

Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot
21:21, июня 16, 2025 Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника Microsoft 365 Copilot без взаимодействия с пользователем....
Читать полный текст на xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot

OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты

В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе …

 
Microsoft перезапустила Copilot для бизнеса под названием Microsoft 365 Copilot Chat

Microsoft перезапустила Copilot для бизнеса под названием Microsoft 365 Copilot Chat

Microsoft объявила о перезапуске бесплатной версии Copilot для бизнеса, которая теперь будет называться Microsoft 365 Copilot Chat. Примечательно, чт …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
Google собирала конфиденциальные данные пользователей в течение 6 лет

Google собирала конфиденциальные данные пользователей в течение 6 лет

Вторая крупная утечка Google - компания собирала конфиденциальные данные пользователей, сообщает 404 Media.Внутренняя база данных Google, полученная …

 
Новый метод эффективно защищает конфиденциальные данные обучения ИИ

Новый метод эффективно защищает конфиденциальные данные обучения ИИ

Конфиденциальность данных имеет свою цену. Существуют методы безопасности, которые защищают конфиденциальные пользовательские данные, такие как адрес …

 
Новый вредонос крадет конфиденциальные данные компаний и пользователей

Новый вредонос крадет конфиденциальные данные компаний и пользователей

В августе этого года исследователи из ИБ-компании Cyfirma обнаружили новое вредоносное ПО – Ailurophile Stealer, направленное на кражу конфиденциальн …

 
Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Microsoft объявила, что пользователям браузера Edge стали доступны сразу две новые функции на базе искусственного интеллекта: Copilot Actions и Copil …

 
Microsoft прекращает поддержку Copilot GPT Builder в подписке Copilot Pro

Microsoft прекращает поддержку Copilot GPT Builder в подписке Copilot Pro

Microsoft объявила о прекращении поддержки Copilot GPT Builder, входящей в состав подписки Copilot Pro. Функция будет удалена 10 июля 2024 года вмест …

 
Microsoft удаляет команду bypassnro, которая позволяла установить Windows 11 с локальной учётной записью

Microsoft удаляет команду «bypassnro», которая позволяла установить Windows 11 с локальной учётной записью

Microsoft решила удалить популярную команду bypassnro.cmd, которая позволяла пройти первоначальный этап настройки Windows 11 без обязательного подклю …

 
Microsoft добавила поддержку русского и ещё 15 языков в Copilot для Microsoft 365

Microsoft добавила поддержку русского и ещё 15 языков в Copilot для Microsoft 365

Компания Microsoft сообщила, что значительно расширила список языков, поддерживаемых ИИ-помощником Copilot в составе пакета офисных приложений Micros …

 
Microsoft готовит крупное обновление интерфейса Microsoft 365 и Copilot

Microsoft готовит крупное обновление интерфейса Microsoft 365 и Copilot

Microsoft анонсировала крупное обновление пользовательского интерфейса приложения Microsoft 365 и сервиса Copilot, которое пользователи увидят уже в …

 
Microsoft рассказала о новых функциях Copilot для Microsoft 365

Microsoft рассказала о новых функциях Copilot для Microsoft 365

Компания Microsoft поделилась информацией о новых функциях и улучшениях в Copilot для Microsoft 365, которые призваны сделать вашу работу в приложени …

 
Microsoft запустила чат-бот Copilot в Telegram

Microsoft запустила чат-бот Copilot в Telegram

Компания Microsoft начала открытое бета-тестирование фирменного чат-бота Copilot в популярном мессенджере Telegram. Сервис доступен всем желающим, хо …

 
Microsoft анонсировала Copilot PC  ноутбуки со встроенным ИИ

Microsoft анонсировала Copilot+ PC – ноутбуки со встроенным ИИ

На мероприятии в кампусе в Редмонде, штат Вашингтон, генеральный директор Microsoft Сатья Наделла представил компьютеры, которые компания называет Co …

 
Microsoft добавила ИИ-помощника Copilot в Paint

Microsoft добавила ИИ-помощника Copilot в Paint

Разработчики из Microsoft продолжают расширять доступность ИИ-помощника Copilot в разных приложениях операционной системы Windows 11. На этот раз спе …

 
ИИ-помощник Copilot появится в играх от Microsoft

ИИ-помощник Copilot появится в играх от Microsoft

Американская корпорация Microsoft объявила, что собирается добавить функции искусственного интеллекта (ИИ) в разрабатываемые компанией видеоигры. ИИ- …

 
Microsoft Copilot автоматически устанавливается на телевизорах LG

Microsoft Copilot автоматически устанавливается на телевизорах LG

Владельцы телевизоров LG заметили, что на их устройствах автоматическим устанавливается приложение Microsoft Copilot. Судя по сообщениям на Reddit, И …

 
Microsoft открывает новую эру ПК с Windows  Copilot PC

Microsoft открывает новую эру ПК с Windows — Copilot+ PC

Microsoft представила Copilot+ — набор функций и возможностей на базе искусственного интеллекта для Windows 11, который будет доступен только на новы …

 
В Telegram появился официальный чат-бот Microsoft Copilot

В Telegram появился официальный чат-бот Microsoft Copilot

Microsoft запустила бета-версию своего чат-бота Copilot в популярном мессенджере Telegram. Чат-бот, построенный на базе искусственного интеллекта, сп …

 
Microsoft расширила функционал Copilot в Windows 11

Microsoft расширила функционал Copilot в Windows 11

В Windows 11 помощник Copilot получил новые возможности: теперь его можно активировать голосом, он умеет анализировать содержимое экрана, выполнять д …

 
Microsoft удалила автоматически установившийся Copilot из Windows 11

Microsoft удалила автоматически установившийся Copilot из Windows 11

Некоторое время назад пользователи ПК столкнулись с автоматической установкой приложения Copilot без их ведома. Это спровоцировало волну критики в ад …

 
Microsoft хочет интегрировать Copilot в Проводник Windows 11

Microsoft хочет интегрировать Copilot в «Проводник» Windows 11

Известный инсайдер phantomofearth в актуальных инсайдерских сборках Windows 11 обнаружил странную невидимую кнопку в «Проводнике». Сейчас эта кнопка …

 
Microsoft перестала устанавливать Copilot на ПК без согласия пользователя

Microsoft перестала устанавливать Copilot на ПК без согласия пользователя Компания Microsoft выпустила патч для браузера Edge, который решает проблему с автоматической установкой Copilot на ПК с Windows 11. До недавнего вре …

 
Microsoft Copilot интегрировали в телевизоры LG, но отключить его нельзя

Microsoft Copilot интегрировали в телевизоры LG, но отключить его нельзя При этом Microsoft и LG пока не пояснили, какие именно функции Copilot должен выполнять на телевизоре. Телевизоры с webOS могут стать удобной стартов …

 
Microsoft добавила бота Copilot в мессенджер Telegram

Microsoft добавила бота Copilot в мессенджер Telegram Copilot для Telegram в настоящее время находится в стадии бета-тестирования. Он доступен бесплатно для пользователей, запускающих приложение на мобил …

 
Microsoft Copilot вырос до полноценного приложения для Windows

Microsoft Copilot вырос до полноценного приложения для Windows Компания Microsoft заявила о преобразовании ИИ-помощника Copilot в приложение для Windows, а также о переносе значка ИИ-помощника обратно на передний …

 
Microsoft добавила функционал Copilot AI в Windows Terminal

Microsoft добавила функционал Copilot AI в Windows Terminal Теперь возможности ИИ интегрированы в интерфейс командной строки. Новая функция в настоящее время доступна в Windows Terminal (Canary) и использует р …

 
Microsoft Dragon Copilot  специальный ИИ-помощник для врачей

Microsoft Dragon Copilot — специальный ИИ-помощник для врачей Microsoft анонсировала ИИ-помощника Dragon Copilot, который разработан специально для использования в медицинской среде. Инструмент основан на технол …

 
Исследователь продемонстрировал обход защиты Microsoft Copilot

Исследователь продемонстрировал обход защиты Microsoft Copilot На конференции Black Hat USA исследователь в области кибербезопасности Майкл Баргури (Michael Bargury) продемонстрировал уязвимости помощника с искус …

 
Обновление Microsoft 365 Copilot: генерация изображений GPT-4o и ИИ-агенты

Обновление Microsoft 365 Copilot: генерация изображений GPT-4o и ИИ-агенты Microsoft на конференции Build 2025 подробно рассказала о некоторых нововведениях для помощника Copilot, которые относятся ко второй волне обновлений …

 
Microsoft представила виртуального персонажа Copilot Appearance

Microsoft представила виртуального персонажа Copilot Appearance Генеральный директор Microsoft AI Мустафа Сулейман (Mustafa Suleyman) считает, что в будущем Copilot станет настолько персонализированным, что обретё …

 
Microsoft поставила на паузу обновления ИИ Copilot для Windows 11

Microsoft поставила на паузу обновления ИИ Copilot для Windows 11 Microsoft временно прекращает публичное тестирование новых функций Copilot, своего ИИ-ассистента, интегрированного в Windows 11. Это произошло в пред …

 
Nvidia и AMD интегрируют AI Copilot от Microsoft в игровые ноутбуки

Nvidia и AMD интегрируют AI Copilot+ от Microsoft в игровые ноутбуки Nvidia и AMD объявили о скором выпуске игровых ноутбуков с интегрированными функциями AI Copilot+ от Microsoft. Это объявление было сделано после тог …

 
Microsoft выпустила ИИ-помощника Copilot в виде Telegram-бота

Microsoft выпустила ИИ-помощника Copilot в виде Telegram-бота Microsoft анонсировала запуск своего ИИ-помощника Copilot в мессенджере Telegram. В настоящий момент сервис доступен в бета-версии. …

 
Представлена экспериментальная функция Copilot Mode для Microsoft Edge

Представлена экспериментальная функция Copilot Mode для Microsoft Edge Microsoft анонсировала новую экспериментальную функцию под названием Copilot Mode для своего браузера Edge. Она призвана глубоко интегрировать искусс …

 
Microsoft 365 Copilot сможет использовать NPU для локального запуска моделей ИИ

Microsoft 365 Copilot сможет использовать NPU для локального запуска моделей ИИ Microsoft объявила, что в ближайшее время Microsoft 365 Copilot сможет использовать NPU на устройствах Copilot+ для локального запуска моделей искусс …

 
Microsoft представила Copilot PC  это новая категория компьютеров с ИИ-функциями

Microsoft представила Copilot+ PC — это новая категория компьютеров с ИИ-функциями Компания «полностью переосмыслила платформу», предоставив пользователям ранее недоступные возможности. …

 
Microsoft запустила бесплатную версию ИИ-бота Copilot в Telegram

Microsoft запустила бесплатную версию ИИ-бота Copilot в Telegram Компания Microsoft представила специальную версию чат-бота Copilot для пользователей Telegram. ИИ-сервис стал доступен в мессенджере напрямую, без ст …

 
Гайды больше не нужны. Microsoft добавит чат-бот Copilot в Minecraft

Гайды больше не нужны. Microsoft добавит чат-бот Copilot в Minecraft Компания Microsoft всеми силами продвигает собственный чат-бот Copilot среди пользователей Windows. На этот раз авторы решили пойти дальше и начать в …

 
Microsoft запустил бесплатную версию ИИ-бота Copilot в Telegram

Microsoft запустил бесплатную версию ИИ-бота Copilot в Telegram Microsoft представил специальную версию чат-бота Copilot для пользователей Telegram. ИИ-сервис доступен в мессенджере напрямую, без сторонних сервисо …

 
Microsoft начала тестирование интеллектуального поиска в Windows 11 для ПК Copilot

Microsoft начала тестирование интеллектуального поиска в Windows 11 для ПК Copilot+ В актуальной инсайдерской сборке Windows 11 Build 26120.2992 для канала Dev появился улучшенный поиск на базе искусственного интеллекта. Он призван у …

 
Microsoft представила новые компьютеры Copilot с искусственным интеллектом

Microsoft представила новые компьютеры Copilot+ с искусственным интеллектом Microsoft анонсировала новую категорию персональных компьютеров под названием Copilot+ PC, пишет Yahoo Finance.Компьютеры Copilot+ будут работать на …

 
Computex 2024: AMD и Microsoft объявили о партнерстве Copilot для компьютеров с ИИ

Computex 2024: AMD и Microsoft объявили о партнерстве Copilot+ для компьютеров с ИИ На ключевом мероприятии AMD на выставке Computex в Тайбэе генеральный директор компании Лиза Су объявила, что AMD сотрудничает с Microsoft для поддер …

 
Microsoft анонсировала Copilot Agents для автоматизации бизнес-процессов

Microsoft анонсировала Copilot Agents для автоматизации бизнес-процессов На прошедшем мероприятии «Microsoft 365 Copilot: Wave 2» компания Microsoft представила Copilot Agents — интеллектуальных помощников, предназначенных …

 
Microsoft запустила бета-версию чат-бота Copilot в Telegram

Microsoft запустила бета-версию чат-бота Copilot в Telegram В мессенджере Telegram появился официальный чат-бот Microsoft Copilot, в основе которого лежит искусственный интеллект на базе модели GPT от OpenAI и …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год …

 
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

 
Microsoft интегрирует Copilot в поле поиска на панели задач Windows 11

Microsoft интегрирует Copilot в поле поиска на панели задач Windows 11 В ближайшие недели Microsoft начнёт тестирование интеграции ИИ-ассистента Copilot в поле поиска на панели задач с Windows 11. Этот шаг призван «сдела …

 
Microsoft улучшит игровую производительность Copilot PC, оптимизировав эмулятор Prism

Microsoft улучшит игровую производительность Copilot+ PC, оптимизировав эмулятор Prism Ноутбуки на базе Qualcomm Snapdragon X недавно поступили в продажу. Конечно, потенциальных покупателей новых устройств интересует в первую очередь их …

 
Microsoft добавила ИИ Copilot в Minecraft для помощи в сложных игровых ситуациях

Microsoft добавила ИИ Copilot в Minecraft для помощи в сложных игровых ситуациях Накануне Microsoft провела мероприятие, посвященное Surface и ИИ. На нем компания представила будущее Windows on Arm, Surface AI ПК и новые функции M …

 
В бета-версии Microsoft Launcher для Android появилась интеграция с Copilot

В бета-версии Microsoft Launcher для Android появилась интеграция с Copilot Участники программы бета-тестирования Microsoft Launcher для Android получили новую версию лаунчера, которая принесла с собой интеграцию с чат-ботом …

 
Microsoft представила языковую модель Phi Silica для Windows Copilot Library

Microsoft представила языковую модель Phi Silica для Windows Copilot Library На конференции разработчиков Build 2024 Microsoft представила новую компактную языковую модель Phi Silica, которая станет частью библиотеки Windows C …

 
Microsoft удаляет Copilot из Windows 10 и 11, куда его случайно добавили в апреле

Microsoft удаляет Copilot из Windows 10 и 11, куда его случайно добавили в апреле Компания Microsoft сообщает, что в апреле текущего года в Windows 10 и Windows 11 случайно был установлен Copilot. Якобы это произошло из-за ошибки в …

 
Microsoft тестирует новый пользовательский интерфейс Edge в стиле Copilot

Microsoft тестирует новый пользовательский интерфейс Edge в стиле Copilot Похоже, браузер Microsoft Edge вскоре получит крупное обновление интерфейса, которое ознаменует собой отход от привычной стилистики Fluent Design. Но …

 
Microsoft расширяет возможности Copilot в Word, Excel, PowerPoint и Outlook

Microsoft расширяет возможности Copilot в Word, Excel, PowerPoint и Outlook Microsoft представила несколько новых функций для подписки Microsoft 365 Copilot, которые призваны расширить возможности искусственного интеллекта в …

 
Microsoft внезапно отложила внедрение в Teams распознавание экрана ИИ Copilot

Microsoft внезапно отложила внедрение в Teams распознавание экрана ИИ Copilot Портал Neowin сообщает, что Microsoft по каким-то причинам сняла (или заморозила) с разработки распознавание экрана ИИ-системой Copilot при использов …

 
Microsoft представила Copilot Pages  виртуальный холст для совместной работы с ИИ

Microsoft представила Copilot Pages — виртуальный холст для совместной работы с ИИ Copilot Pages — новый инструмент в составе Microsoft Business Chat, который представляет собой виртуальный холст, позволяющий командам совместно рабо …

 
Microsoft начала тестирование Copilot for Gaming в приложении Xbox на Android и iOS

Microsoft начала тестирование Copilot for Gaming в приложении Xbox на Android и iOS Microsoft начала публичное тестирование ранней версии помощника Copilot for Gaming в мобильном приложении Xbox для Android и iOS. С помощью помощника …

 
Патчи от Microsoft закрыли 61 уязвимость, две используются в атаках

Патчи от Microsoft закрыли 61 уязвимость, две используются в атаках Подоспели майские апдейты от Microsoft, в этот раз включающие патчи для 61 уязвимости, две из которых активно используются в реальных кибератаках. Ещ …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
Вот она  новая категория компьютеров, опирающаяся на искусственный интеллект. Microsoft представила Copilot PC

Вот она — новая категория компьютеров, опирающаяся на искусственный интеллект. Microsoft представила Copilot+ PC Компания Microsoft представила новую категорию ПК с Windows, ориентированных на искусственный интеллект. Microsoft назвала её Copilot+ PC. Это те сам …

 
Microsoft добавит GPT-5.2 в Copilot  новая модель будет работать в режиме Smart Plus

Microsoft добавит GPT-5.2 в Copilot — новая модель будет работать в режиме Smart Plus Microsoft дополнила веб-версию Copilot, а также версии своего ИИ-помощника для Windows и мобильных устройств самой мощной на сегодняшний день моделью …

 
Microsoft обновила платформы для создания приложений с ИИ: теперь можно объединить GPT-4o с Copilot

Microsoft обновила платформы для создания приложений с ИИ: теперь можно объединить GPT-4o с Copilot На конференции Build в этом году Microsoft уделила большое внимание генеративному искусственному интеллекту. В связи с этим компания анонсировала ряд …

 
Microsoft объяснила, зачем Gaming Copilot создает скриншоты во время гейминга

Microsoft объяснила, зачем Gaming Copilot создает скриншоты во время гейминга Эти скриншоты, по словам представителей корпорации, не используются для обучения моделей, а применяются лишь для контекстного анализа текущего игрово …

 
Microsoft обновила Блокнот, Ножницы и Paint в Windows 11 на компьютерах Copilot PC (4 фото)

Microsoft обновила «Блокнот», «Ножницы» и Paint в Windows 11 на компьютерах Copilot+ PC (4 фото) Компания Microsoft продолжает улучшать приложения, которые поставляются вместе с операционной системы Windows 11 и доступны владельцам компьютеров ка …

 
Microsoft нашла уязвимость, затрагивающую множество Android-приложений

Microsoft нашла уязвимость, затрагивающую множество Android-приложений Американский технологический гигант Microsoft сделал очень важное заявление относительно экосистемы Android. Компания обнаружила уязвимость безопасно …

 
Обнаруженная Microsoft уязвимость затрагивает множество Android-приложений

Обнаруженная Microsoft уязвимость затрагивает множество Android-приложений В Microsoft сообщили о критической уязвимости, потенциально затрагивающей огромное количество приложений для платформы Android. Угроза называется Dir …

 
Microsoft Copilot с треском проиграл ChatGPT в гонке за аудиторию  несмотря на миллиардные инвестиции

Microsoft Copilot с треском проиграл ChatGPT в гонке за аудиторию — несмотря на миллиардные инвестиции Несмотря на значительные расходы Microsoft на разработку ИИ и сопутствующей инфраструктуры в последние пару лет, ИИ-ассистент компании Copilot с труд …

 
Произошёл глобальный сбой Microsoft Bing  это сломало поиск в ChatGPT, Copilot и DuckDuckGo

Произошёл глобальный сбой Microsoft Bing — это сломало поиск в ChatGPT, Copilot и DuckDuckGo Из-за сбоя в системах Microsoft, который, по-видимому, связан с API платформы Bing прекратили работу в штатном режиме поисковые службы ChatGPT, Copil …

 
Крупное обновление Microsoft Copilot: аватар Mico, групповые чаты и прямой разговор

Крупное обновление Microsoft Copilot: аватар Mico, групповые чаты и «прямой разговор» Аватар Mico Microsoft официально представила Mico — новый экспрессивный аватар, который появляется при голосовом взаимодействии с Copilot. Он выгляди …

 
Microsoft, так нужны новые процессоры или нет Функцию Recall из Windows 11 для Copilot PC запустили на Snapdragon 7c Gen 3

Microsoft, так нужны новые процессоры или нет? Функцию Recall из Windows 11 для Copilot+ PC запустили на Snapdragon 7c+ Gen 3 Компания Microsoft уже показала некоторые функции Windows 11, которые представили формально в виде эксклюзивов для компьютеров Copilot+, то есть осна …

 
Магазин Microsoft Store обновился  больше системных интеграций, кнопка Copilot и повышение производительности

Магазин Microsoft Store обновился — больше системных интеграций, кнопка Copilot и повышение производительности Разработчики из Microsoft продолжают улучшать свой фирменный магазин цифрового контента, который является одной из основных площадок для распростране …

 
Microsoft Launcher Beta получил функции Copilot: Искусственный Интеллект теперь доступен на Android

Microsoft Launcher Beta получил функции Copilot: Искусственный Интеллект теперь доступен на Android Microsoft Launcher Beta теперь имеет возможности Copilot для облегчения работы с Android. Эта новая функция позволяет пользователям быстро получать о …

 
Срочно обновите свой компьютер! Microsoft исправила серьезную уязвимость в Windows

Срочно обновите свой компьютер! Microsoft исправила серьезную уязвимость в Windows Как сообщает портал The Register, в последнем обновлении ОС Windows 11 и Windows 10 компания Microsoft устранила очень серьёзную уязвимость, которая …

 
Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого раза

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи …

 
В API Bing случился сбой, из-за которого функции веб-поиска Microsoft Copilot, DuckDuckGo и ChatGPT перестали работать

В API Bing случился сбой, из-за которого функции веб-поиска Microsoft Copilot, DuckDuckGo и ChatGPT перестали работать Вчера, 23 мая, наблюдались сбои в работе поисковика от Microsoft – Bing. Сначала поиск в интернете не работал вообще, потом через несколько час …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Microsoft представила платформу Windows Copilot Runtime для разработки Windows-приложений с ИИ

Microsoft представила платформу Windows Copilot Runtime для разработки Windows-приложений с ИИ Ключевой особенностью представленной Microsoft концепции компьютеров Copilot Plus PC являются новые функции на основе искусственного интеллекта, инте …

 
Microsoft добралась до любимого россиянами устройства, которое есть в каждой квартире. Теперь в него встроен ненавидимый всеми Copilot, и удалить его

Microsoft добралась до любимого россиянами устройства, которое есть в каждой квартире. Теперь в него встроен ненавидимый всеми Copilot, и удалить его нельзя Microsoft начала против воли пользователей встраивать голосового помощника Copilot в умные телевизоры. Пока эта проблема затронула только устройства …

 
Даже торговая война не смогла остановить Microsoft: новые дата-центры и миллионы пользователей Copilot и рекордные 70 миллиардов долларов выручки за

Даже торговая война не смогла остановить Microsoft: новые дата-центры и миллионы пользователей Copilot и рекордные 70 миллиардов долларов выручки за квартал В минувшем квартале, завершившемся 31 марта 2025 года, компания Microsoft достигла впечатляющих результатов, превзойдя отметку в $70 миллиардов выруч …

 
Инсайдерам Windows 11 доступно обновление Copilot с улучшением функции Copilot Vision

Инсайдерам Windows 11 доступно обновление Copilot с улучшением функции Copilot Vision Microsoft начала распространять новую версию приложения Copilot для Windows 1.25103.107 и новее), в которой появилась возможность взаимодействовать с …

 
Приложение Copilot для Windows получило поддержку поиска файлов и функцию Copilot Vision

Приложение Copilot для Windows получило поддержку поиска файлов и функцию Copilot Vision Microsoft начала распространять новую версию приложения Copilot для Windows (1.25034.133.0 и новее), которая приносит с собой поддержку поиска файлов …

 
ExxonMobil будет извлекать больше нефти из казахстанских месторождений

ExxonMobil будет извлекать больше нефти из казахстанских месторождений Транснациональная корпорация ExxonMobil будет добывать больше нефти в Казахстане. Об этом было заявлено на состоявшейся в Астане встрече президента Р …

 
Ученые научились извлекать 14 литров питьевой воды из 1 кг пищевых отходов

Ученые научились извлекать 14 литров питьевой воды из 1 кг пищевых отходов Ученые из Техасского университета в Остине разработали новый метод, позволяющий извлекать почти четыре галлона чистой питьевой воды из воздуха, испол …

 
Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии

Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, нашёл логическую ошибку в реализации модул …

 
Врач Маркова посоветовала не пытаться извлекать клеща у детей самостоятельно

Врач Маркова посоветовала не пытаться извлекать клеща у детей самостоятельно Ведущий детский гастроэнтеролог, педиатр «СМ-Клиники» в Санкт-Петербурге Дарья Маркова рекомендовала при укусе клещом ребёнка обратиться в медучрежде …

 
Красноярские ученые научились с помощью бактерий извлекать из руды золото и сурьму

Красноярские ученые научились с помощью бактерий извлекать из руды золото и сурьму Ученые СФУ вместе с коллегами из Северо-Восточного федерального университета и сотрудниками Научного центра исследований экстремального состояния орг …

 
Ещё один игрок War Thunder опубликовал конфиденциальные военные документы, чтобы доказать свою правоту

Ещё один игрок War Thunder опубликовал конфиденциальные военные документы, чтобы доказать свою правоту Годы идут, времена меняются, а игроки условно-бесплатного мультиплеерного боевика War Thunder от Gaijin Entertainment продолжают публиковать секретны …

 
Сначала - данные, потом - органы: россиянам могут разрешить продавать свои персональные данные

"Сначала - данные, потом - органы": россиянам могут разрешить продавать свои персональные данные У россиян может появиться новый способ заработать. Для этого нужно будет всего лишь продать личную информацию. Эксперты предлагают внести изменения в …

 
В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager

В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager Microsoft объявила, что теперь пользователи браузера Edge могут безопасно сохранять и синхронизировать ключи доступа (passkeys) между устройствами по …

 
Microsoft прекратила поддержку Skype для бизнеса и сосредотачивается на развитии Microsoft Teams

Microsoft прекратила поддержку Skype для бизнеса и сосредотачивается на развитии Microsoft Teams Корпорация Microsoft объявила о прекращении поддержки программного обеспечения Skype для бизнеса. Это означает, что пользователи больше не будут имет …

 
Microsoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 года

Microsoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 года Microsoft объявила о прекращении поддержки приложения Paint 3D. Компания больше не будет выпускать какие-либо обновления для приложения, а 4 ноября 2 …

 
ИИ-функции в Microsoft Office станут бесплатными для подписчиков Microsoft 365

ИИ-функции в Microsoft Office станут бесплатными для подписчиков Microsoft 365 Похоже, что Microsoft отказалась от идеи взимать с подписчиков Microsoft 365 Personal и Home дополнительные $20 в месяц за доступ к функциям Office н …

 
Масштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему миру

Масштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему миру Вслед за недавними проблемами у AWS облачная платформа Microsoft Azure столкнулась с масштабным сбоем, который затронул ключевые цифровые сервисы ком …

 
Microsoft представила портативку Microsoft ROG Xbox Ally

Microsoft представила портативку Microsoft ROG Xbox Ally Microsoft и ASUS официально представили новое поколение портативных игровых устройств серии ROG Xbox Ally — в линейку вошли два устройства (ROG Xbox …

 
Что такое Copilot и как им пользоваться в России

Что такое Copilot и как им пользоваться в России Пользователи Microsoft Edge прекрасно знают достаточно неплохой ИИ-помощник Bing AI. Проблема в том, что он работал только в собственном браузере аме …

 
AMD представила мобильные процессоры для устройств Copilot PC

AMD представила мобильные процессоры для устройств Copilot+ PC На ежегодной выставке Computex 2024 компания AMD представила мобильные процессоры линейки Ryzen AI 300, которые относятся к семейству APU Strix Point …

 
Acer Swift Go 16 и 14: тонкие ноутбуки Copilot для путешествий

Acer Swift Go 16 и 14: тонкие ноутбуки Copilot+ для путешествий На выставке CES 2025 компания Acer представила обновленные модели из своей универсальной серии Swift Go — Swift Go 16 (AI) и Swift Go 14 (AI). Эти ус …

 
Windows 11 позволит изменить действие для клавиши Copilot

Windows 11 позволит изменить действие для клавиши Copilot В инсайдерской сборке Windows 11 под номером 22635.4225 для канала Beta появилась возможность переназначить действие для клавиши Copilot. Вероятно, в …

 
В Windows обнаружили подготовку интеграции Copilot в Проводник

В Windows обнаружили подготовку интеграции Copilot в «Проводник» В одной из последних сборок Windows пользователи нашли скрытую кнопку, которая открывает боковую панель в «Проводнике». Анализ системных файлов показ …

 
Copilot Vision стал доступен всем пользователям в США

Copilot Vision стал доступен всем пользователям в США Microsoft объявила, что функция Copilot Vision теперь доступна для всех пользователей в США. С помощью этой функции вы можете предоставить ИИ-помощни …

 
Почему многие отказываются от ChatGPT и выбирают Jay Copilot

Почему многие отказываются от ChatGPT и выбирают Jay Copilot . Инструменты GPT хоть и являются сейчас наиболее известными и популярными, из-за наличия у них мощи в сфере обработки естественного языка, создания …

 
От GigaChat до Copilot. Какие нейросети доступны в Telegram

От GigaChat до Copilot. Какие нейросети доступны в Telegram? Microsoft запустила Telegram-бот с доступом к нейропомощнику Copilot. Ещё в мессенджере есть официальные боты российских нейросетей GigaChat и Kandin …

 
Компьютеры с функциями Copilot оказались никому не нужны

Компьютеры с функциями Copilot+ оказались никому не нужны Британская аналитическая компания Context опубликовала отчёт о продажах компьютеров с поддержкой набора ИИ-функций Copilot+ на рынке Европы. Цифры не …

 
Copilot уже доступен в Telegram для всех, кроме россиян

Copilot уже доступен в Telegram для всех, кроме россиян Чат-бот Microsoft запущен в мессенджере Telegram официально в виде полнофункциональной бета-версии. Чтобы найти его, необходимо выполнить поиск по юз …

 
Расширений возможностей устройств ПК Copilot с процессорами AMD, Intel и Snapdragon

Расширений возможностей устройств ПК Copilot+ с процессорами AMD, Intel и Snapdragon Microsoft объявила, что отныне интеллектуальные функции в Windows 11, такие как «Живые субтитры», Cocreator, Restyle Image и Image Creator, доступны …

 
AMD представила Ryzen AI 300  лучшие процессоры для Copilot Plus PC с Zen 5, RDNA 3.5 и XDNA2

AMD представила Ryzen AI 300 — «лучшие процессоры для Copilot Plus PC» с Zen 5, RDNA 3.5 и XDNA2 Поскольку ноутбуки уже давно формируют значительную часть рынка ПК, а экспансия процессоров с функцией локального ускорения искусственного интеллекта …

 
Nvidia представила первые игровые ИИ-ноутбуки Copilot Plus PC  на чипах AMD

Nvidia представила первые игровые ИИ-ноутбуки Copilot Plus PC — на чипах AMD Сегодня на выставке Computex 2024 компания Nvidia сообщила, что компании Asus и MSI в скором времени выпустят новые ноутбуки типа RTX AI PC, которые …

 
В Telegram теперь можно пользоваться официальным чат-ботом Copilot

В Telegram теперь можно пользоваться официальным чат-ботом Copilot Американская корпорация Microsoft запустила в мессенджере Telegram бета-версию чат-бота на основе искусственного интеллекта Copilot. Он сможет отвеча …

 
*WhatsApp запретил ИИботов конкурентов  ChatGPT и Copilot уходят

*WhatsApp запретил ИИ‑ботов конкурентов — ChatGPT и Copilot уходят *Meta обновила правила платформы *WhatsApp Business API и запретила размещать на ней универсальные чат‑боты, не связанные с обслуживанием клиентов. В …

 
GitHub запустил бесплатную версию Copilot для автодополнения кода

GitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код …

 
GitHub запустил мощного ИИ-помощника для разработчиков Copilot Workspace

GitHub запустил мощного ИИ-помощника для разработчиков Copilot Workspace Компания GitHub расширяет возможности интеллектуального помощника для программистов Copilot, представив концепцию Copilot Workspace. Теперь ИИ может …

 
Удалить Copilot из Windows 11 станет возможно, но с серьёзными ограничениями

Удалить Copilot из Windows 11 станет возможно, но с серьёзными ограничениями Microsoft сообщила, что в сборке Windows 11 26220.7535 появится возможность удалить Copilot из системы. Однако эта опция будет доступна не для всех п …

 
HTB Sea. Эксплуатируем уязвимость в WonderCMS

HTB Sea. Эксплуатируем уязвимость в WonderCMS Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на пр …

 
Нативное приложение Copilot для Windows 11 на самом деле открывает веб-сайт

«Нативное» приложение Copilot для Windows 11 на самом деле открывает веб-сайт Несколько дней назад Microsoft начала тестирование нового «нативного» приложения Copilot для Windows 11, которое заменяет собой PWA-версию Copilot. Н …

 
Пользователи Copilot ПК получают поэтапный доступ к функции Shared Audio

Пользователи Copilot+ ПК получают поэтапный доступ к функции Shared Audio На данный момент поддержка ограничена Copilot+ ПК, включая новые Surface Laptop и Surface Pro. Со временем список совместимых ПК расширится. Среди со …

 
ИИ-помощник Copilot появится в Minecraft, а следом и в других играх на Xbox

ИИ-помощник Copilot появится в Minecraft, а следом и в других играх на Xbox Вчера Microsoft провела мероприятие, посвящённое устройствам семейства Surface и технологиям на основе искусственного интеллекта. Широкой публике пре …

 
Компьютеры на базе Intel Copilot будут доступны этой осенью

Компьютеры на базе Intel Copilot+ будут доступны этой осенью После выпуска первых ПК Copilot+ на процессорах Qualcomm, Intel объявила о готовности собственных устройств. В третьем квартале 2024 года компания пр …

 
Fujitsu FMV Note U  самый легкий ноутбук в мире с поддержкой Copilot

Fujitsu FMV Note U — самый легкий ноутбук в мире с поддержкой Copilot+ Лэптоп весит всего 848 г. Ноутбук оснащен процессором Intel Core Ultra 7 256V или 258V (на выбор), а также 16-32 Гбайт памяти LPDDR5X-8533. В Японии …

 
Трансформер ASUS ProArt PZ13 получил чип Snapdragon X с поддержкой Copilot

Трансформер ASUS ProArt PZ13 получил чип Snapdragon X с поддержкой Copilot+ На выставке Computex 2024 компания ASUS представила гибридный планшет ProArt PZ13 HT5306, особенностью которого стало использование ARM-процессора. Н …

 
Lenovo представила два ноутбука на ARM-процессоре Snapdragon X Elite с поддержкой Copilot

Lenovo представила два ноутбука на ARM-процессоре Snapdragon X Elite с поддержкой Copilot+ Lenovo представила два ноутбука нового поколения: Yoga Slim 7x и ThinkPad T14s Gen 6. Они отличаются процессорами Qualcomm Snapdragon X Elite, постро …

 
В приложении Фотографии для Windows появился веб-поиск с OCR, кнопка Copilot и поддержка JXL

В приложении «Фотографии» для Windows появился веб-поиск с OCR, кнопка Copilot и поддержка JXL Microsoft начала тестирование новой версии приложения «Фотографии» (2025.11030.20006.0) среди инсайдеров Windows 11 и Windows 10. Отмечается, что на …

 
Бета-версия Gaming Copilot теперь доступна в Game Bar в Windows

Бета-версия Gaming Copilot теперь доступна в Game Bar в Windows Microsoft объявила о старте бета-тестирования Gaming Copilot в качестве компонента Game Bar на компьютерах под управлением Windows. Оценить нововведе …

 
Инсайдерам Windows 11 доступно обновление Copilot с семантическим поиском файлов

Инсайдерам Windows 11 доступно обновление Copilot с семантическим поиском файлов Microsoft начала распространять новую версию приложения Copilot для Windows (1.25082.132.0 и новее) среди участников программы Windows Insider незави …

 
Инсайдерам Windows 11 доступно обновление Copilot с функцией редактирования текста

Инсайдерам Windows 11 доступно обновление Copilot с функцией редактирования текста Microsoft начала распространять новую версию приложения Copilot для Windows 1.25121.60.0 и новее), в которой появилась функция редактирования текста, …

 
Личный опыт: как команда Лайфхакера тестировала нейронку CoPilot от Битрикс24

Личный опыт: как команда Лайфхакера тестировала нейронку CoPilot от «Битрикс24» В пожаре рабочих дедлайнов сотрудники опробовали ИИ-помощника на своих ежедневных задачах и делятся впечатлениями. …

 
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …

 
AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed

AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …

 
В Chrome исправили еще одну 0-day уязвимость

В Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 …

 
Представьте себе ноутбук, у которого и CPU, и GPU выпущены Nvidia. Компания готовит SoC для Copilot PC

Представьте себе ноутбук, у которого и CPU, и GPU выпущены Nvidia. Компания готовит SoC для Copilot+ PC Компания Nvidia, похоже, действительно собирается выпустить собственную однокристальную систему для ПК. Видимо, как раз для новейших Copilot+ PC. Во …

 
Официально: в ноябре функция Windows Recall появится на ПК Copilot с чипами AMD и Intel

Официально: в ноябре функция Windows Recall появится на ПК Copilot+ с чипами AMD и Intel Microsoft подтвердила, что публичное тестирование функции Recall для Windows 11 начнётся в ближайшее время. Уже в октябре новинку смогут опробовать о …

 
Copilot в Windows теперь может создавать документы Office и подключаться к Gmail

Copilot в Windows теперь может создавать документы Office и подключаться к Gmail Компания Microsoft обновила приложение Copilot для Windows, наделив его возможностью создавать документы прямо из чата и подключаться к учётным запис …

 
Asus выпустила своей первый Copilot Plus PC  ноутбук Vivobook S 15 на Qualcomm Snapdragon X

Asus выпустила своей первый Copilot Plus PC — ноутбук Vivobook S 15 на Qualcomm Snapdragon X Asus анонсировала свой первый ноутбук, относящийся к категории устройств Copilot Plus PC — Vivobook S 15 (S5507) с процессорами Qualcomm Snapdr …

 
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс …

 
На смартфонах OnePlus обнаружили серьёзную уязвимость

На смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас …

 
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

 
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

 
В браузере Chrome обнаружили критическую уязвимость

В браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал …

 
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

 
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Газинформсервис: найдена критическая уязвимость в Nuclei

«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... …

 
Инструкция: включаем поиск с помощью Copilot в Параметрах в Windows 11 Build 26212 (Canary)

Инструкция: включаем поиск с помощью Copilot в «Параметрах» в Windows 11 Build 26212+ (Canary) В актуальной инсайдерской сборке Windows 11 Build 26212 для канала Canary пользователь Albacore обнаружил новую скрытую функцию, которая добавляет Co …

 
Представлен ASUS Vivobook S 15 (S5507)  свой первый PC Copilot на Snapdragon X по цене от $1299

Представлен ASUS Vivobook S 15 (S5507) – свой первый PC Copilot+ на Snapdragon X по цене от $1299 ASUS анонсировала свой первый ноутбук Copilot+ PC – Vivobook S 15 (S5507). ПК оснащен процессором Snapdragon X Elite который, как утверждает производ …

 
CopilotPC на чипах AMD и Intel наконец получили новые ИИ-функции  на три месяца позже, чем Snapdragon X

Copilot+PC на чипах AMD и Intel наконец получили новые ИИ-функции — на три месяца позже, чем Snapdragon X Microsoft выпустила тестовую сборку Windows 11 (26200.5710), в которой для ПК с процессорами AMD Ryzen AI и Intel Core Ultra стали доступны ключевые …

 
В Acronis Cyber Infrastructure исправили критическую уязвимость

В Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
Уязвимость в iOS позволяет делать иконки приложений анимированными

Уязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило …

 
Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня

Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл …

 
В роутерах TP-Link C5400X исправили критическую RCE-уязвимость

В роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять …

 
В Chrome обнаружена шестая за год критическая уязвимость нулевого дня

В Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Гигантские пробки на Пасху обнажили уязвимость Брянска

Гигантские пробки на Пасху обнажили уязвимость Брянска Гигантские пробки на Пасху обнажили уязвимость Брянска. Горожане чувствовали себя загнанными в ловушку, из которой не так-то просто выбраться. По обы …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному …

 
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows

В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows В архиваторе 7-Zip обнаружена и исправлена уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на …

 
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

 
В приставках Android TV и Google TV была обнаружена уязвимость

В приставках Android TV и Google TV была обнаружена уязвимость Google исправил уязвимость в системе безопасности Android TV и Google TV, которая могла позволить злоумышленникам получать несанкционированный доступ …

 
Хакеры атакуют свежую уязвимость в плагине WP Automatic

Хакеры атакуют свежую уязвимость в плагине WP Automatic Хакеры начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress. Баг используется для создания новых пользователей с правам …

 
Облачным провайдерам угрожает критическая уязвимость Fluent Bit

Облачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая …

 
Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

 
Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным …

 
HTB Devvortex. Повышаем привилегии через уязвимость в Apport

HTB Devvortex. Повышаем привилегии через уязвимость в Apport Для подписчиковВ сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы …

 
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
В Chrome экстренно исправили новую уязвимость нулевого дня

В Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. …

 
Уязвимость Telegram позволяет отслеживать местоположение пользователей

Уязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р …

 
На этот раз Windows on Arm станет успешной Представлено сразу 22 модели ноутбуков новой категории Copilot PC

На этот раз Windows on Arm станет успешной? Представлено сразу 22 модели ноутбуков новой категории Copilot+ PC Microsoft только что представила то, что она называет новой категорией персонального компьютера — Copilot+ PC. И заодно вместе с Qualcomm они р …

 
Нейросеть Copilot появилась в Windows 11: ОС сама улучшает видео, рисует без интернета и расскажет все, что вы делали

Нейросеть Copilot+ появилась в Windows 11: ОС сама улучшает видео, рисует без интернета и расскажет все, что вы делали ИИ с большим количеством функций появится и в Windows 11. Изображение: blogs.microsoft.com 20 мая компания Microsoft провела свою презентацию, где по …

 
Новое приложение Copilot стало доступно в сборках Windows 11 на каналах Beta и Release Preview

Новое приложение Copilot стало доступно в сборках Windows 11 на каналах Beta и Release Preview Microsoft начала распространять новое приложение Copilot для Windows 11 среди инсайдеров на каналах Beta и Release Preview. Отныне Copilot является о …

 
Ноутбуки на Intel Lunar Lake и AMD Strix Point на старте продаж не получат ИИ-функции Copilot Plus

Ноутбуки на Intel Lunar Lake и AMD Strix Point на старте продаж не получат ИИ-функции Copilot Plus Новые ИИ-функции Windows, включая технологию масштабирования Auto SR, не являются эксклюзивными для ПК на базе процессоров Qualcomm Snapdragon X Elit …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
Найдена генетическая мутация, повышающая уязвимость к вирусным инфекциям

Найдена генетическая мутация, повышающая уязвимость к вирусным инфекциям У людей с генетическим дефектом, ведущим к уменьшению количества белка LGR6 на поверхности иммунных клеток, снижена способность организма бороться с …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

 
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
D-Link предложила устранить уязвимость маршрутизаторов покупкой новых

D-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx

Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx В основной реализации языка программирования R, ориентированного на решение задач по статистической обработке, анализу и визуализации данных, выявлен …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

 
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

 
Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic

Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic Облачный хостинг-провайдер Rackspace пострадал от утечки данных, в результате которой были раскрыты «ограниченные» клиентские данные. Злоумышленники …

 
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

 
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры

Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры Компания Cisco исправляет уязвимость нулевого дня в NX-OS, связанную с внедрением команд. Еще в апреле этот баг эксплуатировала связанная с Китаем ки …

 
В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона

В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона Для покупателей автомобилей BMW, поставляемых в Россию из-за рубежа, существует высокий риск угона с помощью заранее подготовленного запасного ключа, …

 
Google исправила опасную уязвимость нулевого дня в браузере Chrome

Google исправила опасную уязвимость нулевого дня в браузере Chrome Компания Google выпустила экстренное исправление для своего браузер Chrome, чтобы защитить пользователей от недавно обнаруженной уязвимости, которая …

 
ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs …

 
Новый конкурент GitHub Copilot: Стартап Anysphere, создавший помощника по программированию на базе ИИ, привлёк $60 млн инвестиций

Новый конкурент GitHub Copilot: Стартап Anysphere, создавший помощника по программированию на базе ИИ, привлёк $60 млн инвестиций Стартап Anysphere, создавший помощника по программированию на базе искусственного интеллекта под названием Cursor, привлёк более $60 000 000 в рамках …

 
Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11 Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя …

 
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …

 
Хрупкость и уязвимость названы ключевыми недостатками изогнутых экранов смартфонов

Хрупкость и уязвимость названы ключевыми недостатками изогнутых экранов смартфонов Изогнутые экраны в смартфонах считались перспективным трендом, однако в реальности имеют целый ряд проблем. Об этом пишет издание Ferra со ссылкой на …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

 
В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора

В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора Разработчики Grafana Labs предупредили о критической уязвимости CVE-2025-41115 (10 баллов из 10 возможных по шкале CVSS) в Grafana Enterprise. Пробле …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

В браузере Chrome нашли десятую уязвимость нулевого дня в этом году Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использов …

 
Не прошло и года: системы на AMD Zen 2 получили прошивки, устраняющие уязвимость Zenbleed

Не прошло и года: системы на AMD Zen 2 получили прошивки, устраняющие уязвимость Zenbleed Производители наконец начали выпускать обновления BIOS для материнских плат, предназначенных для процессоров AMD Ryzen на архитектуре Zen 2, которые …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods

Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods Компания Apple обновила прошивку для AirPods и исправила связанную с аутентификацией уязвимость, которая позволяла злоумышленникам получить несанкцио …

 
В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может по …

 
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon

В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon. …

 
Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о …

 
Белые хакеры оценят уязвимость сайта Правительства Нижегородской области

Белые хакеры оценят уязвимость сайта Правительства Нижегородской области Нижегородская область — четвертый субъект России, который запустил программу на BI.Zone Bug Bounty. В рамках программы... …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

 
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленног …

 
На Украине подтвердили уязвимость танков Abrams перед российскими дронами

На Украине подтвердили уязвимость танков Abrams перед российскими дронами Вооруженные силы Украины (ВСУ) перестали использовать американские танки Abrams на поле боя из-за их уязвимости перед российскими беспилотными летате …

 
В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов

В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов На этой неделе Google выпустила обновление для Chrome 124, которое исправляет четыре сразу уязвимости, включая критическую проблему CVE-2024-4058 в A …

 
Эксперты UserGate обнаружили критическую уязвимость в безопасном мессенджере Zangi

Эксперты UserGate обнаружили критическую уязвимость в «безопасном» мессенджере Zangi Компания UserGate, российский разработчик экосистемы ИБ-решений, сообщает об обнаружении уязвимости в «безопасном»... …

 
Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения

HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения Для подписчиковСамой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость це …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony …

 
В Wi-Fi нашли уязвимость SSID Confusion, позволяющую слушать чужой трафик

В Wi-Fi нашли уязвимость SSID Confusion, позволяющую «слушать» чужой трафик Исследователи обнаружили уязвимость, связанную с конструктивными недостатками стандарта Wi-Fi IEEE 802.11. Проблема позволяет обманом вынудить жертву …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Чтобы можно было выпустить новые ПК класса Copilot чуть подешевле. Qualcomm готовит восьмиядерную SoC Snapdragon X Plus

Чтобы можно было выпустить новые ПК класса Copilot+ чуть подешевле. Qualcomm готовит восьмиядерную SoC Snapdragon X Plus Все представленные на текущий момент платформы Snapdragon X обладают либо 12-ядерным, либо 10-ядерным CPU. Возможно, в ближайшее время к ним присоеди …

 
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
В механизме предсказания переходов процессоров AMD и Intel нашлась Spectre-подобная уязвимость

В механизме предсказания переходов процессоров AMD и Intel нашлась Spectre-подобная уязвимость Группа специалистов по безопасности во главе с учёными из Калифорнийского университета в Сан-Диего на конференции ACM ASPLOS 2024 представила доклад …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость …

 
Apple исправила уязвимость в Passwords, которая подвергала пользователей опасности три месяца

Apple исправила уязвимость в Passwords, которая подвергала пользователей опасности три месяца Apple исправила уязвимость в приложении Passwords в выпуске обновления iOS 18.2, которая существовала в течение трёх месяцев с момента выхода iOS 18, …

 
Обнаружена уязвимость в аппаратном обеспечении облачных серверов, используемом чипами AMD и Intel

Обнаружена уязвимость в аппаратном обеспечении облачных серверов, используемом чипами AMD и Intel В публичных облачных сервисах используются специальные технологии безопасности. Ученые-компьютерщики из ETH Zurich обнаружили пробел в новейших механ …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде …

 
Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozi …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитек …

 
Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода

Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода В заброшенной библиотеке async-tar и ее форках (включая tokio-tar) обнаружили опасную уязвимость, получившую название TARmageddon, которая позволяет …

 
ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини

ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини Печальный итог летней работы.Алексей Филиппов, РИА Новости25 октября ЦСКА обыграл «Крылья Советов» (1:0) и сохранил место в топ-3 РПЛ. Последние годы …

 
Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня

Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже …

 
Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк …

 
Критическая уязвимость Sinkclose (CVE-2023-31315) обнаружена во всех процессорах AMD, выпущенных с 2006 года

Критическая уязвимость «Sinkclose» (CVE-2023-31315) обнаружена во всех процессорах AMD, выпущенных с 2006 года Уязвимость потенциально затрагивает сотни миллионов устройств по всему миру. Она позволяет злоумышленникам использовать архитектуру чипа для получени …

 
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( …

 
Приложение Copilot для Windows получило обновлённый интерфейс в стиле Windows 11

Приложение Copilot для Windows получило обновлённый интерфейс в стиле Windows 11 Microsoft начала тестирование совершенного нового приложения Copilot для Windows (версия 1.25023.106.0), которое теперь действительно является «натив …

 
Макбуки больше не нужны Представлены Surface Laptop и Surface Pro с процессорами Snapdragon X и поддержкой нейросетевого помощника Copilot

Макбуки больше не нужны? Представлены Surface Laptop и Surface Pro с процессорами Snapdragon X и поддержкой нейросетевого помощника Copilot+ Компания Microsoft провела презентацию, на которой был представлен ИИ-ассистент Copilot+, а также два новых компьютера Surface Laptop и Surface P …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
ГК Солар: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании

ГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании Эксперты центра исследования киберугроз Solar 4Rays ГК «Солар» заблокировали шпионскую активность азиатской группировки... …

 
А вот и первая эксклюзивная функция только для новых компьютеров из категории Copilot на Snapdragon X Elite. Только для них будет доступна Auro SR

А вот и первая эксклюзивная функция только для новых компьютеров из категории Copilot+ на Snapdragon X Elite. Только для них будет доступна Auro SR Технология масштабирования изображения, которая появится прямо в Windows 11, как минимум первое время будет эксклюзивом для компьютеров новой категор …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Когда симуляция катастрофы превратилась в реальность: настоящая солнечная буря сорвала глобальные учения и показала уязвимость технологий

Когда симуляция катастрофы превратилась в реальность: настоящая солнечная буря сорвала глобальные учения и показала уязвимость технологий В мае 2024 года Солнце напомнило о своей разрушительной силе: над всей планетой прокатились всполохи северного сияния, а некоторые системы связи и сп …

 
Activision устранила опасную уязвимость в античите Ricochet, которая приводила к бану честных игроков Call of Duty из-за двух слов в чате

Activision устранила опасную уязвимость в античите Ricochet, которая приводила к бану честных игроков Call of Duty из-за двух слов в чате Античит Ricochet, действующий в играх серии Call of Duty, за несколько лет с момента введения в эксплуатацию помог забанить сотни тысяч читеров, одна …

 
Водные данные

Водные данные Помощник президента России, председатель Морской коллегии РФ Николай Патрушев — о том, как изменение ее состава и структуры обеспечит развитие национ …

 
VK Доска научилась переносить данные

VK Доска научилась переносить данные Новая функциональность перенесет данные из ранее созданных виртуальных пространств и сохранит необходимое VK Доска (работает в бета-версии) поможет п …

 
Литва вымирает  данные статистики

Литва вымирает — данные статистики Литва сталкивается со стремительным сокращением рождаемости, и уже находится в демографическом коллапсе. Об этом сообщают местные СМИ. …

 
Учетные данные в даркнете дешевеют

Учетные данные в даркнете дешевеют Участившиеся случаи утечек БД российских компаний привели к снижению их стоимости в даркнете. В 2024 году количество оригинальных баз данных на хакер …