В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности
21:21, октября 7, 2025 В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и р...
Читать полный текст на xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В Москве раскрыли преступление восьмилетней давности

В Москве раскрыли преступление восьмилетней давности

В Москве перед судом предстанет подозреваемый в убийстве охранника, совершенном во время разбойного нападения на ювелирный магазин восемь лет назад. …

 
Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozi …

 
ГК Солар: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании

ГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании

Эксперты центра исследования киберугроз Solar 4Rays ГК «Солар» заблокировали шпионскую активность азиатской группировки... …

 
В браузере Chrome обнаружили критическую уязвимость

В браузере Chrome обнаружили критическую уязвимость

Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал …

 
На смартфонах OnePlus обнаружили серьёзную уязвимость

На смартфонах OnePlus обнаружили серьёзную уязвимость

Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас …

 
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость

Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

 
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников

Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Эксперты UserGate обнаружили критическую уязвимость в безопасном мессенджере Zangi

Эксперты UserGate обнаружили критическую уязвимость в «безопасном» мессенджере Zangi

Компания UserGate, российский разработчик экосистемы ИБ-решений, сообщает об обнаружении уязвимости в «безопасном»... …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
Обновление игры Skyblock: Zero, построенной на движке Luanti

Обновление игры Skyblock: Zero, построенной на движке Luanti

Опубликована 28 версия игры Skyblock:Zero, построенной в стиле Minecraft. Игра посвящена путешествиям по планетам, проведению исследований и наращива …

 
Ремейк Vice City на движке GTA IV от российских фанатов готов на 90%

Ремейк Vice City на движке GTA IV от российских фанатов готов на 90%

У многих геймеров в сердцах навсегда осталась Grand Theft Auto: Vice City, а стараниями фанатов скоро можно будет вернуться в любимую игру на более с …

 
На шее убитой восьмилетней девочки под Ростовом был пакет

На шее убитой восьмилетней девочки под Ростовом был пакет

Местные жители утверждают, что девочку, которая была убита под Ростовом, можно было спасти, если бы данные о машине были предоставлены вовремя. …

 
Ремейк Fallout на движке четвертой части можно будет опробовать уже летом

Ремейк Fallout на движке четвертой части можно будет опробовать уже летом

Не так давно состоялась премьера сериала Fallout, которая оживила не только простых фанатов, но и моддерские проекты-долгострои. На этот раз новостям …

 
Суд арестовал подозреваемого в убийстве восьмилетней девочки под Ростовом

Суд арестовал подозреваемого в убийстве восьмилетней девочки под Ростовом

В ближайшее время подозреваемому в убийстве девочки в Ростовской области будет предъявлено обвинение. …

 
Ирину Шейк засняли с восьмилетней дочерью от Брэдли Купера

Ирину Шейк засняли с восьмилетней дочерью от Брэдли Купера

В сети появились новые фото Ирины Шейк с дочерью от Брэдли Купера. Папарацци засняли 39-летнюю супермодель с Леей в Нью-Йорке, где они живут. Ирина н …

 
Подозреваемый в убийстве восьмилетней девочки в Ростовской области признал вину

Подозреваемый в убийстве восьмилетней девочки в Ростовской области признал вину

Подозреваемый в убийстве восьмилетней девочки в Ростовской области признал вину в полном объеме. Об этом сообщила пресс-служба регионального отделени …

 
Fallout: London получит несколько DLC в 2025 году, а его авторы уже работают над оригинальной игрой на другом движке

Fallout: London получит несколько DLC в 2025 году, а его авторы уже работают над оригинальной игрой на другом движке

Разработчики из Team Folon, выпустившие ранее масштабный мод Fallout: London для Fallout 4, опубликовали новогоднее обращение к своим фанатам. Текст …

 
Британская армия получила первые бронемашины Аякс после восьмилетней задержки

Британская армия получила первые бронемашины "Аякс" после восьмилетней задержки

Британские вооруженные силы получили первую партию бронемашин "Аякс", поставка которых задержалась на восемь лет. Об этом сообщает ЦАМТО со ссылкой н …

 
Нашли на опушке: новые подробности убийства восьмилетней девочки в Ростовской области

Нашли на опушке: новые подробности убийства восьмилетней девочки в Ростовской области

Тело восьмилетней девочки из Ростовской области нашли на опушке местные жители ближайшей станицы Ольгинской в момент, когда прочесывали место доставк …

 
Лив Тайлер показала редкие кадры со своими детьми  восьмилетней дочерью и 19-летним сыном

Лив Тайлер показала редкие кадры со своими детьми — восьмилетней дочерью и 19-летним сыном

Актриса Лив Тайлер опубликовала редкие снимки своих детей в инстаграме*. На них её восьмилетняя дочь Лула Роуз и 19-летний сын Майло. На первом снимк …

 
В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom  с перестрелками и умными врагами в духе F.E.A.R.

В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom — с перестрелками и умными врагами в духе F.E.A.R.

Сегодня, 31 мая, после трёх лет ожиданий со стороны фанатов в раннем доступе Steam стартовал олдскульный шутер Selaco от команды независимых разработ …

 
Состоялся релиз Unity 6

Состоялся релиз Unity 6

Компания Unity официально отправила в релиз шестую версию своего движка — через девять с половиной лет после выхода Unity 5. Рассказываем о некоторых …

 
В Ростовской области по делу об убийстве восьмилетней девочки арестовали местного жителя, вернувшегося с войны в Украине

В Ростовской области по делу об убийстве восьмилетней девочки арестовали местного жителя, вернувшегося с войны в Украине Аксайский районный суд в Ростовской области 18 мая арестовал вернувшегося с войны жителя поселка Дорожный Руслана Шингирея по делу об убийстве восьми …

 
Буду слишком занят этим, чтобы с нетерпением ждать TES VI: видео о прогрессе разработки фанатского ремейка Morrowind на движке Skyrim воодушевило игр

«Буду слишком занят этим, чтобы с нетерпением ждать TES VI»: видео о прогрессе разработки фанатского ремейка Morrowind на движке Skyrim воодушевило игроков Команда TESRenewal опубликовала 27-минутный видеоролик, посвящённый Skywind — неофициальному ремейку The Elder Scrolls III: Morrowind на движке …

 
Часы Amazfit Bip 5 Unity оценили в 60 долларов

Часы Amazfit Bip 5 Unity оценили в 60 долларов Компания Amazfit представила умные часы Bip 5 Unity, которые получили корпус с рамкой из нержавеющей стали, массой 25 граммов и толщиной 10 мм. Новин …

 
Использование технологии LINQ на примере игр Unity

Использование технологии LINQ на примере игр Unity Статьи про код мы еще не публиковали. Этот материал, посвященный синтаксису LINQ, — наш пробный камень вместе с программистом Дмитрием Старокожевым, …

 
Unity отменила сбор Runtime Fee для разработчиков игр

Unity отменила сбор Runtime Fee для разработчиков игр Об этом объявил генеральный директор и президент компании-разработчика движка Мэтью Брумберг (Matthew Bromberg). Изменение уже вошло в силу. …

 
Через официальный сайт Unity распространялась малварь

Через официальный сайт Unity распространялась малварь Компания Unity Technologies, занимающаяся разработкой ПО для видеоигр, обнаружила на своем сайте инструментария SpeedTree вредоносный код, который по …

 
Amazfit анонсировал смарт-часы Bip 5 Unity с защитой IP68

Amazfit анонсировал смарт-часы Bip 5 Unity с защитой IP68 Бренд Amazfit представил новую модель умных часов под названием Bip 5 Unity. Эти часы являются спортивным аксессуаром и имеют возможность отслеживать …

 
Смарт-часы Amazfit Bip 5 Unity с защитой IP68 оценили в $59

Смарт-часы Amazfit Bip 5 Unity с защитой IP68 оценили в $59 Бренд Amazfit расширил каталог фирменных умных часов, представив модель Bip 5 Unity. Гаджет позиционируется как спортивный аксессуар, умеет отслежива …

 
Создатели движков Unity и Unreal Engine стали партнерами

Создатели движков Unity и Unreal Engine стали партнерами Конкурирующие друг с другом компании Unity и Epic Games внезапно объявили о партнерском соглашении. Они решили сделать свои платформы более открытыми …

 
Чит своими руками. Обходим простой античит и исследуем игру на Unity

Чит своими руками. Обходим простой античит и исследуем игру на Unity Для подписчиковВ этой статье я попробую показать, как создать собственный чит, который будет противостоять используемым в играх античит‑системам. Для …

 
Квартальные убытки Unity достигли 127 млн долларов  и другое из отчета компании

Квартальные убытки Unity достигли 127 млн долларов — и другое из отчета компании В начале месяца Unity выпустила финансовый отчет за третий квартал 2025-го, продлившийся с 1 июля по 30 сентября. В документе она сообщила о росте и …

 
Virgin Galactic провела финальный коммерческий полет космоплана VSS Unity

Virgin Galactic провела финальный коммерческий полет космоплана VSS Unity Космоплан VSS Unity частной космической компании Virgin Galactic совершил заключительный суборбитальный коммерческий полет с четырьмя туристами на бо …

 
Unity подсказала разработчикам новый способ увильнуть от комиссии Apple и Google

Unity подсказала разработчикам новый способ увильнуть от комиссии Apple и Google Компания Unity Software запустит новое платёжное решение, которое позволит разработчикам игр не платить высокие комиссии, которые взимают магазины пр …

 
Это уже не плата за лицензию, а роялти: Unity требует от авторов Rust минимум 500 тысяч долларов в год

«Это уже не плата за лицензию, а роялти»: Unity требует от авторов Rust минимум 500 тысяч долларов в год Основатель Facepunch Studios Гарри Ньюман (Garry Newman) раскритиковал размер ежегодных платежей, которые его студия должна платить Unity. …

 
Технические демонстрации Unity 6 и Unreal Engine 5.5 показывают впечатляющие достижения в графике и анимации

Технические демонстрации Unity 6 и Unreal Engine 5.5 показывают впечатляющие достижения в графике и анимации В рамках последних демонстраций технологические движки Unity 6 и Unreal Engine 5.5 показали новые впечатляющие возможности в области графики и анимац …

 
Представлены доступные смарт-часы Amazfit Bip 5 Unity с огромным экраном и стальным корпусом

Представлены доступные смарт-часы Amazfit Bip 5 Unity с огромным экраном и стальным корпусом Бренд-партнёр Xiaomi, Huami, только что представил новые умные часы — Amazfit Bip 5 Unity. Это прокачанная версия базовых Amazfit Bip 5, вышедших в п …

 
Virgin Galactic провела очередной туристический суборбитальный полёт  последний для ракетоплана VSS Unity

Virgin Galactic провела очередной туристический суборбитальный полёт — последний для ракетоплана VSS Unity Космическая компания Virgin Galactic провела туристический суборбитальный полёт в рамках миссии Galactic 07. Ракетоплан VSS Unity с экипажем, закрепл …

 
Представлен движок Unity 6  он призван вернуть доверие разработчиков после провала с оплатой за установки игр

Представлен движок Unity 6 — он призван вернуть доверие разработчиков после провала с оплатой за установки игр Компания Unity представила новую версию игрового движка Unity 6 в попытке восстановить доверие разработчиков после отмены скандальной модели оплаты з …

 
Amazfit Bip 5 Unity: LCD-дисплей на 1.91, корпус из нержавеющей стали с защитой IP68 и поддержка более 120 режимов за $59

Amazfit Bip 5 Unity: LCD-дисплей на 1.91", корпус из нержавеющей стали с защитой IP68 и поддержка более 120 режимов за $59 Модель получила корпус из нержавеющей стали с защитой IP68, а также большой LCD-дисплей с диагональю 1.91". Панель имеет разрешение 320×280p. …

 
Мы фактически вели войну с нашими клиентами  глава Unity о скандале вокруг ценовой политики движка

«Мы фактически вели войну с нашими клиентами» — глава Unity о скандале вокруг ценовой политики движка В 2023 году Unity оказалась в центре скандала с монетизацией движка: она ввела сбор Runtime Fee за установки игр, что сильно не понравилось разработч …

 
Unity назвала последний квартал переломным моментом благодаря успехам новой рекламной платформы на базе ИИ

Unity назвала последний квартал «переломным моментом» благодаря успехам новой рекламной платформы на базе ИИ Unity опубликовала финансовый отчет за второй квартал. Компания по-прежнему остается убыточной, но возлагает большие надежды на свою новую рекламную …

 
Выпустили функционал веток и вышли за рамки Unity,  Павел Игнатов и Андрей Апанасик из Balancy об итогах 2024 года

«Выпустили функционал веток и вышли за рамки Unity», — Павел Игнатов и Андрей Апанасик из Balancy об итогах 2024 года Продолжаем подводить итоги 2024 года с игровыми (или связанными с игровым сектором) командами. На очереди — интервью с Balancy, которая специализируе …

 
Организаторы GMTK Game Jam: за год резко упала доля игр на Unity, доля Godot-игр выросла

Организаторы GMTK Game Jam: за год резко упала доля игр на Unity, доля Godot-игр выросла В середине августа состоялся марафон по разработке игр GMTK Game Jam 2024, в котором приняли участие 7711 команд. Выяснилось, что почти половина учас …

 
Ubuntu MATE 26.04 и Ubuntu Unity 26.04 решено не присваивать статус LTS

Ubuntu MATE 26.04 и Ubuntu Unity 26.04 решено не присваивать статус LTS Технический комитет, отвечающий за формирование релизов Ubuntu, принял решение исключить Ubuntu MATE и Ubuntu Unity из числа редакций Ubuntu 26.04, д …

 
Орловец отбился от долга 10-летней давности

Орловец отбился от долга 10-летней давности Банк ждал слишком долго, чтобы обратиться в суд. Фото: ИА «Орелград» Новосильский районный суд Орловской области рассмотрел гражданское дело по иску …

 
Ноа в следующем раунде благодаря 7:0 недельной давности

«Ноа» в следующем раунде благодаря 7:0 недельной давности После 7:0 в первом матча армянский коллектив «Ноа» не мог не пройти «Слима Уондерерс»Читать дальше → …

 
ВС разъяснит применение специального срока давности

ВС разъяснит применение специального срока давности На рассмотрение ВС передан спор о сроке исковой давности в деле о задолженности по договору об оказании услуг. Нижестоящие суды посчитали, что он дол …

 
ВС напомнит о правилах перерыва течения исковой давности

ВС напомнит о правилах перерыва течения исковой давности Компания просрочила оплату поставки и признала долг в передаточном акте. Суды взыскали с нее полноценную неустойку, сроки давности по которой уже ист …

 
В Курске прошел Всероссийский форум Без срока давности

В Курске прошел Всероссийский форум «Без срока давности» В Курске состоялся Всероссийский форум «Без срока давности», в котором приняли участие студенты исторического факультета КГУ. В рамках фо …

 
Брянский суд вынес приговор по делу 20-летней давности

Брянский суд вынес приговор по делу 20-летней давности Брянский суд вынес приговор по уголовному делу об убийстве 20-летней давности. Об этом сообщили в региональном следственном комитете. Брянский суд ра …

 
Брянский суд рассмотрит дело об убийстве 22-летней давности

Брянский суд рассмотрит дело об убийстве 22-летней давности Брянский суд рассмотрит дело об убийстве 22-летней давности. Об этом сообщили в региональном следственном комитете. Клетнянский районный суд рассмотр …

 
Реал повторил клубный рекорд 36-летней давности

«Реал» повторил клубный рекорд 36-летней давности Вчера, 11 мая, в Гранаде (Испания) на стадионе «Нуэво Лос-Карменес» завершился матч 35-го тура испанской Ла Лиги, в котором местная «Гранада» крупно …

 
Шефер покорил достижение Маккиннона 12-летней давности в НХЛ

Шефер покорил достижение Маккиннона 12-летней давности в НХЛ Защитник «Нью-Йорк Айлендерс» Мэттью Шефер (18 лет 118 дней) стал седьмым игроком в истории НХЛ по скорости забивания десяти голов в Национальной хок …

 
ВС объяснил, когда применяется специальный срок давности

ВС объяснил, когда применяется специальный срок давности Истец настаивал, что его требование о взыскании долга по договору оказания услуг обусловлено неосновательным обогащением ответчика и заявлено оно в н …

 
Брянский суд закрыл дело об убийстве 20-летней давности

Брянский суд закрыл дело об убийстве 20-летней давности Брянский суд закрыл дело об убийстве, совершённом в 2005 году. Об этом сообщили в региональном следственном комитете. Брянский суд рассмотрел уголовн …

 
Дело об убийстве тридцатилетней давности рассмотрит брянский суд

Дело об убийстве тридцатилетней давности рассмотрит брянский суд Дело об убийстве тридцатилетней давности рассмотрит брянский суд. Об этом сообщили в региональном следственном комитете. Володарский районный суд Бря …

 
Орловчанке в суде припомнили долг 20-летней давности

Орловчанке в суде припомнили долг 20-летней давности Банк подал удивительный иск к жительнице Орловской области. Фото: newizv.ru Подробности гражданского разбирательства поведала пресс-служба Орловского …

 
Блогер улучшил ноутбук Apple 30-летней давности

Блогер улучшил ноутбук Apple 30-летней давности Казалось, что выпущенному в 1994 году Apple PowerBook 520C в самый раз пылиться где-то в музее или на полке у коллекционера, но автор YouTube-канала …

 
Орловца будут судить за убийство 14-летней давности

Орловца будут судить за убийство 14-летней давности Преступление произошло в 2010-м году. Фото: СУ СКР по Орловской области Сейчас обвиняемому 45 лет. В ближайшее время его дело рассмотрит суд. Как рас …

 
Убийство 36-летней давности раскрыли благодаря одному плевку

Убийство 36-летней давности раскрыли благодаря одному плевку В США 65-летнего мужчину арестовали по подозрению в убийстве 36-летней давности. Об этом сообщает People. …

 
Без срока давности: Юг России накроет волна земельной деприватизации

Без срока давности: Юг России накроет волна земельной деприватизации? Май 2025 года войдет в историю российской приватизации как революционное начало новой эпохи и новой волны деприватизации. Выстрелом Авроры стали прин …

 
Энтузиаст воссоздал Baldurs Gate 3 на ноутбуке 40-летней давности

Энтузиаст воссоздал Baldur's Gate 3 на ноутбуке 40-летней давности Baldur’s Gate 3 стала главной игрой 2023 года, но как грандиозная фэнтезийная RPG от Larian Studios выглядела бы, выйди она в 1980-х? Ответ на …

 
Макдэвид повторил достижение Уэйна Гретцки в НХЛ 43-летней давности

Макдэвид повторил достижение Уэйна Гретцки в НХЛ 43-летней давности Сегодня, 27 апреля, «Эдмонтон Ойлерз» обыграл «Лос-Анджелес Кингз» в третьем мачте серии первого раунда плей-офф Национальной хоккейной лиги (НХЛ). …

 
Фото Первомая 65-летней давности в Брянске напомнило о страусах

Фото Первомая 65-летней давности в Брянске напомнило о страусах В Брянске опубликовали уникальное фото шествия первомайской колонны в 1954 году. Сделанный ровно 70 лет назад снимок напомнил о лукавой политике, кот …

 
В Москве раскрыли убийство 12-летней давности в Измайловском парке

В Москве раскрыли убийство 12-летней давности в Измайловском парке В Москве раскрыто убийство, совершенное в 2012 году. Об этом в субботу, 27 апреля, «Вечерней Москве» сообщила старший помощник руководителя столичног …

 
Четверку из Лодейного Поля накрыл угон шестилетней давности

Четверку из Лодейного Поля накрыл угон шестилетней давности В сентября 2018-го от дома на улице Энергетиков в Лодейном Поле пропала Toyota стоимостью около 1,7 млн рублей. …

 
Железнодорожники Смоленской области побили рекорд 9-летней давности

Железнодорожники Смоленской области побили рекорд 9-летней давности Железнодорожники Смоленской области 23 октября установили рекорд суточной погрузки, сообщает Московская ЖД. …

 
В Ессентуках раскрыли дело о покушении на убийство 22-летней давности

В Ессентуках раскрыли дело о покушении на убийство 22-летней давности Спустя 22 года правоохранители разыскали мужчину, который пытался застрелить жителя Ессентуков, чтобы украсть машину. Уголовное дело передали в суд. …

 
В Брянске опубликовали фото детских яслей 90-летней давности

В Брянске опубликовали фото детских яслей 90-летней давности В Брянске краеведы опубликовали фото детских яслей 90-летней давности. Как пояснили в группе «Брянск глазами разных поколений», снимок запечатлел ясл …

 
Срок давности дела обвиняемого в покушении на Руссо истек

Срок давности дела обвиняемого в покушении на Руссо истек Поскольку предварительное следствие не завершено, вопрос истечения срока давности привлечения к уголовной ответственности находится в компетенции сле …

 
В Череповце четверых мужчин осудили за убийство 20-летней давности

В Череповце четверых мужчин осудили за убийство 20-летней давности Преступление произошло 13 апреля 2004 года. В квартиру на улице Ленинградской ворвались мужчины в масках …

 
Серийный убийца подозревается в очередном преступлении 19-летней давности

Серийный убийца подозревается в очередном преступлении 19-летней давности Отбывающий пожизненный срок убийца в 2005 году познакомился с 28-летней женщиной и предложил ей прогуляться по близлежащему Полежаевскому парку. Там …

 
Дженнифер Лопес повторила свой образ десятилетней давности

Дженнифер Лопес повторила свой образ десятилетней давности Дженнифер Лопес опубликовала в инстаграме* новые фотографии, на которых позирует в красном тотал-луке. 54-летняя певица повторила свой образ 2014 год …

 
Инженер запустил Linux на процессоре 50-летней давности (видео)

Инженер запустил Linux на процессоре 50-летней давности (видео) Инженер Дмитрий Гринберг запустил Linux с rootfs-окружением из Debian на процессоре, выпущенном в далёком 1971 году. Речь о модели Intel 4004, включа …

 
Найден тайник легендарного мошенника с монетами 300-летней давности

Найден тайник легендарного мошенника с монетами 300-летней давности Кладоискатели обнаружили сокровища, спрятанные легендарным польским мошенником Антонием Ячевским, сообщает Livescience. По легенде, Ячевский скрывалс …

 
Известия: Минфин предложил заморозить срок давности по налоговым преступлениям

"Известия": Минфин предложил заморозить срок давности по налоговым преступлениям Согласно инициативе, течение срока давности будет приостанавливаться с момента предоставления налогоплательщику отсрочки или рассрочки …

 
Ангарскому маньяку предъявили новое обвинение в убийстве 14-летней давности

"Ангарскому маньяку" предъявили новое обвинение в убийстве 14-летней давности По версии следствия, Михаил Попков несколько раз ударил жертву топором, а после облил ее тело горючей жидкостью и поджег …

 
Анастасия Мартынова может получить 10 лет колонии за преступление 16-летней давности

Анастасия Мартынова может получить 10 лет колонии за преступление 16-летней давности Прокуратура потребовала приговорить к десяти годам лишения свободы Анастасию Мартынову, жену главного редактора издания "Новая газета — Европа" Кирил …

 
Полиция ищет свидетелей и очевидцев ДТП полуторагодовалой давности в Гагаринском районе

Полиция ищет свидетелей и очевидцев ДТП полуторагодовалой давности в Гагаринском районе Женщина-водитель получила тяжелые травмы, от свидетелей будет зависеть исход уголовного дела Сообщение Полиция ищет свидетелей и очевидцев ДТП полуто …

 
OnePlus выкатила прощальный апдейт для популярных смартфонов четырёхлетней давности

OnePlus выкатила прощальный апдейт для популярных смартфонов четырёхлетней давности На этой неделе компания OnePlus начала рассылать прошивку OxygenOS 13.1.0.587 на Android 13 для смартфонов OnePlus 8 и 8 Pro, выпущенных ровно четыре …

 
Без срока давности: появляются подробности преступлений укронацистов в курском приграничье

Без срока давности: появляются подробности преступлений укронацистов в курском приграничье Сбором доказательств преступлений против человечности украинских националистов с 2022 года занимается Международный общественный трибунал …

 
Гражданин Грузии объявлен в розыск за убийство 20-летней давности в Феодосии

Гражданин Грузии объявлен в розыск за убийство 20-летней давности в Феодосии Крымские правоохранители раскрыли убийство жителя Феодосии, совершенное более 20 лет назад гражданином Грузии. …

 
Суд отправил брянца в колонию за убийство 25-летней давности и хранение наркотиков

Суд отправил брянца в колонию за убийство 25-летней давности и хранение наркотиков Суд отправил брянца в колонию на 13 лет за убийство 25-летней давности и хранение наркотиков. Об этом сообщили в региональной прокуратуре. Брянский с …

 
Дело о хищении 500 млн в судах Москвы и области прекратят по сроку давности

Дело о хищении ₽500 млн в судах Москвы и области прекратят по сроку давности Уголовное дело о махинациях на 500 млн рублей в судебной системе Москвы и Московской области прекратят из-за истечения срока давности, сообщил «Комме …

 
Беспилот показал фильм 53-летней давности с обещаниями беспилотных машин

"Беспилот" показал фильм 53-летней давности с обещаниями беспилотных машин Телеграм-канал "Беспилот" опубликовал фрагмент фильма 1971 года, в котором зрителю обещают: через 30 лет, к началу "нулевых", автомобили обзаведутся …

 
Кайли Дженнер и Хейли Бибер повторили фото девятилетней давности

Кайли Дженнер и Хейли Бибер повторили фото девятилетней давности 28-летние близкие подруги Кайли Дженнер и Хейли Бибер повторили снимок, который был сделан 9 лет назад. Кайли опубликовала в инстаграме* коллаж из ар …

 
Фигурантов тройного убийства 30-летней давности в Кисловодске наконец-то нашли

Фигурантов тройного убийства 30-летней давности в Кисловодске наконец-то нашли Им предъявили несколько обвинений, в том числе в разбое с проникновением в жилище и хранении «огнестрела» …

 
Суд в Псковской области поставил точку в деле об убийстве 30-летней давности

Суд в Псковской области поставил точку в деле об убийстве 30-летней давности Преступление, долгое время остававшееся нераскрытым, было расследовано в рамках работы по делам прошлых лет …

 
Куанса и Эллиотт повторили достижение Оуэна и Джеррарда 23-летней давности

Куанса и Эллиотт повторили достижение Оуэна и Джеррарда 23-летней давности «Ливерпуль» не смог удержать победу над «Астон Виллой» в матче 37-го тура Премьер-лиги (3:3)Читать дальше → …

 
Вопросы при принятии решения о необходимости назначения экспертизы давности документа

Вопросы при принятии решения о необходимости назначения экспертизы давности документа При спорах о подлинности договоров, расписок и иных доказательств суды сталкиваются с вопросом: когда именно был изготовлен документ. Экспертиза давн …

 
Зибанеджад повторил достижение Ковалёва 30-летней давности в истории Рейнджерс

Зибанеджад повторил достижение Ковалёва 30-летней давности в истории «Рейнджерс» В Роли (США) завершился третий матч серии второго раунда Кубка Стэнли-2024, в котором «Каролина Харрикейнз» уступила «Нью-Йорк Рейнджерс» (2:3 ОТ). …

 
Сборная Франции по футболу повторила достижение 40-летней давности на Олимпиаде

Сборная Франции по футболу повторила достижение 40-летней давности на Олимпиаде Завершился четвертьфинальный матч футбольного турнира Олимпийских игр – 2024 в Париже между сборными Франции и Аргентины. …

 
Приобретенного гражданства будут лишать независимо от срока давности  Яровая

Приобретенного гражданства будут лишать независимо от срока давности — Яровая Решение о прекращении приобретенного гражданства РФ будет приниматься независимо от срока давности совершенного преступления и времени вынесения приг …

 
Музыканта Алексея Вишню оштрафовали за песни 30-летней давности про наркотики

Музыканта Алексея Вишню оштрафовали за песни 30-летней давности про наркотики Суд в Санкт-Петербурге признал песни «Шприц» и «Нам хана» советского и российского рок-музыканта Алексея Вишни пропагандой наркотиков (ч. 1.1 ст. 6.1 …

 
Алексей Вишня оштрафован за пропаганду наркотиков в песне 35-летней давности

Алексей Вишня оштрафован за пропаганду наркотиков в песне 35-летней давности Невский районный суд Санкт-Петербурга назначил штраф Алексею Вишне в 5 тысяч рублей за пропаганду наркотических и психотропных веществ.... …

 
Уровень Ишима в селе Викулово превысил рекорд семилетней давности на 70 см

Уровень Ишима в селе Викулово превысил рекорд семилетней давности на 70 см Уровень воды в реке Ишим в селе Викулово - райцентр Викуловского района Тюменской области - продолжает подниматься, сообщает информационный центр рег …

 
Обвиняемые в убийстве 14-летней давности предстанут перед судом в Московской области

Обвиняемые в убийстве 14-летней давности предстанут перед судом в Московской области В 2011 году соучастники вступили в преступный сговор с целью убийства местного жителя и присвоения его недвижимости для дальнейшей продажи …

 
На Венере активно извергаются вулканы, показал анализ данных 30-летней давности

На Венере активно извергаются вулканы, показал анализ данных 30-летней давности Итальянские учёные провели анализ данных, собранных американской межпланетной станцией «Магеллан» (Magellan), и установили, что в период …

 
Драйзайтль и Макдэвид повторили редкое достижение Кросби и Малкина 16-летней давности в КС

Драйзайтль и Макдэвид повторили редкое достижение Кросби и Малкина 16-летней давности в КС Во втором матче полуфинальной серии Кубка Стэнли между «Даллас Старз» и «Эдмонтон Ойлерз», который завершился в Далласе (США, штат Техас), «нефтяники …

 
Спринтер Крылов в августе нацелен побить рекорд России 38-летней давности

Спринтер Крылов в августе нацелен побить рекорд России 38-летней давности Рекорд России равен 10,10 секунды, спортсмен из Красноярска на юниорском первенстве страны в июне 2023 года пробежал стометровку за 10,15 …

 
Взлом пароля 11-летней давности к криптокошельку принес его владельцу 3 миллиона долларов

Взлом пароля 11-летней давности к криптокошельку принес его владельцу 3 миллиона долларов Специалист в области кибербезопасности смог восстановить доступ к криптокошельку, который был защищен устаревшим паролем и извлечь из него активы на …

 
Жителю Гатчины припомнили кражу 2 млн пятилетней давности. Тогда его занесло в станицу на юге

Жителю Гатчины припомнили кражу 2 млн пятилетней давности. Тогда его занесло в станицу на юге Инцидент случился в феврале 2019 года в одной из квартир в станице Махошевская Мостовского района Краснодарского края. По версии следствия, мужчина д …

 
В Петербурге арестован организатор убийства азартного бизнесмена из Азербайджана 14-летней давности

В Петербурге арестован организатор убийства азартного бизнесмена из Азербайджана 14-летней давности Вечером 2 апреля Октябрьский районный суд удовлетворил ходатайство следствия о заключении под стражу Олега Гордиенко, обвиняемого в организации убийс …

 
Как задерживали полковника МВД в отставке за взрыв авторитетных Жигулей 26-летней давности - видео

Как задерживали полковника МВД в отставке за взрыв авторитетных «Жигулей» 26-летней давности - видео На видео показано, как задерживали подозреваемого в подрыве "Лады" с директором завода в районе порта. Чуть ранее 47news с "Фонтанкой" рассказывали, …

 
Школьники из ЕАО стали финалистами Всероссийского конкурса исследовательского проекта Без срока давности (6)

Школьники из ЕАО стали финалистами Всероссийского конкурса исследовательского проекта «Без срока давности» (6+) В число финалистов по тематическому направлению «Расследование фактов геноцида мирного населения СССР представителями журналистики и поискового движе …

 
Беллингем вплотную приблизился к рекорду Линекера 37-летней давности среди англичан

Беллингем вплотную приблизился к рекорду Линекера 37-летней давности среди англичан Завершился матч 36-го тура испанской Ла Лиги, в котором встречались мадридский «Реал» и «Алавес» из Витории. …

 
В Брянске 46-летнего мужчину начнут судить за зверское убийство 14-летней давности

В Брянске 46-летнего мужчину начнут судить за зверское убийство 14-летней давности В Фокинском районе Брянска 46-летнего горожанина начнут судить за жестокое убийство, совершённое 14 лет назад. Об этом сообщила прокуратура области. …

 
Новый iPhone SE (2025) будет похож на смартфон 15-летней давности (2 фото)

Новый iPhone SE (2025) будет похож на смартфон 15-летней давности (2 фото) Инсайдер Сони Диксон (@SonnyDickson) опубликовал в соцсети X фотографии макетов iPhone SE четвёртого поколения. Модель 2025 года будет кардинально от …

 
Владимир Путин поручил установить сроки исковой давности для случаев деприватизации

Владимир Путин поручил установить сроки исковой давности для случаев деприватизации По итогам встречи с бизнес-сообществом, которая состоялась 16 декабря 2024 года, Владимир Путин дал задание правительству вместе с РСПП проанализиров …

 
Путин поручил ввести сроки исковой давности по оспариванию сделок приватизации

Путин поручил ввести сроки исковой давности по оспариванию сделок приватизации Президент России Владимир Путин поручил правительству установить сроки исковой давности для оспаривания сделок приватизации. Документ опубликован на …

 
Группировка Obstinate Mogwai использует баг десятилетней давности в атаках на российские компании

Группировка Obstinate Mogwai использует баг десятилетней давности в атаках на российские компании Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» сообщают, что заблокировали шпионскую активность группировки Obstinate Mogwai в инф …

 
Заказала мужа ради денег. В Смоленске СК раскрыл убийство 24-летней давности

Заказала мужа ради денег. В Смоленске СК раскрыл убийство 24-летней давности К кровавой расправе смолянка привлекла бандита, собственную дочь и её ранее судимого любовника [+ВИДЕО] …

 
Адвоката Антонины Фаворской отстранили от защиты из-за его участия в допросе по делу ФБК пятилетней давности

Адвоката Антонины Фаворской отстранили от защиты из-за его участия в допросе по делу ФБК пятилетней давности Следствие отвело от дела адвоката Федора Сироша, который защищает журналистку Антонину Фаворскую, обвиненную в участии в деятельности «экстремистског …

 
В Thunderbird добавили иконку с уведомлением о новых письмах, закрыв жалобу 24-летней давности

В Thunderbird добавили иконку с уведомлением о новых письмах, закрыв жалобу 24-летней давности В почтовом клиенте Thunderbird реализовали индикатор, уведомляющий о новых письмах через пиктограмму в системном лотке. Реализация основана на исполь …

 
Огнестрельное ранение полувековой давности связали с развитием рака легкого у пожилого американца

Огнестрельное ранение полувековой давности связали с развитием рака легкого у пожилого американца Американские врачи описали случай мелкоклеточного рака легкого у пожилого американца, у которого опухоль разрослась в месте огнестрельного ранения, п …

 
Вячеслав Володин назвал события десятилетней давности в одесском Доме профсоюзов нацизмом

Вячеслав Володин назвал события десятилетней давности в одесском Доме профсоюзов нацизмом Спикер Госдумы Вячеслав Володин считает нацизмом трагические события, которые произошли 2 мая 2014 года в Доме профсоюзов в Одессе, он подчеркнул, чт …

 
Нашкодил в юности: музыкант Вишня  о штрафе за пропаганду наркотиков в песнях 30-летней давности

"Нашкодил в юности": музыкант Вишня — о штрафе за пропаганду наркотиков в песнях 30-летней давности Продюсера и композитора Алексея Вишню оштрафовали по статье о пропаганде наркотиков из-за песен "Шприц" 1989 года и "Нам хана" 1998 года. В беседе с …

 
Делать процессоры китайцы научились, но их видеокарты бесполезны. Они хуже решений AMD 10-летней давности

Делать процессоры китайцы научились, но их видеокарты бесполезны. Они хуже решений AMD 10-летней давности Китай научился создавать процессоры, которые почти не уступают современным решениям Intel и AMD, но в сегменте видеокарт ему пока совершенно нечего п …

 
Крутого канадского фигуриста дисквалифицировали за изнасилование. Дело 12-летней давности пытались замять, но

Крутого канадского фигуриста дисквалифицировали за изнасилование. Дело 12-летней давности пытались замять, но… Это конец карьеры Николая Серенсена.Getty ImagesДело канадского танцора Николая Серенсена можно официально считать закрытым. В январе этого года его …

 
Побит рекорд 60-летней давности: в Самарской области зафиксировали абсолютный максимум температуры

Побит рекорд 60-летней давности: в Самарской области зафиксировали абсолютный максимум температуры В пятницу, 3 января, в пяти населенных пунктах метеорологи зафиксировали абсолютный максимум температуры воздуха. Так, в двух точках губернии был поб …

 
В данных Вояджера-2 38-летней давности нашёлся ответ на одну из давних загадок Урана

В данных «Вояджера-2» 38-летней давности нашёлся ответ на одну из давних загадок Урана В 1986 году зонд NASA «Вояджер-2» (Voyager 2) пронёсся мимо Урана — далёкой седьмой планеты Солнечной системы. Во время пролёта он …

 
HTB Sea. Эксплуатируем уязвимость в WonderCMS

HTB Sea. Эксплуатируем уязвимость в WonderCMS Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на пр …

 
Срок давности  не повод для освобождения // Фигурантам дела о хищении акций Мечела продлили арест

Срок давности — не повод для освобождения // Фигурантам дела о хищении акций «Мечела» продлили арест Замоскворецкий суд Москвы продлил до 15 августа срок ареста бывшего финансового директора компании «Мечел» Сергея Резонтова и экс-топ-менеджера предп …

 
Кайя Гербер повторила культовый образ своей матери Синди Кроуфорд 30-летней давности

Кайя Гербер повторила культовый образ своей матери Синди Кроуфорд 30-летней давности Кайя Гербер повторила образ своей матери Синди Кроуфорд на красной дорожке кинофестиваля в Торонто. 23-летняя модель пришла на премьеру нового фильма …

 
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
В Chrome исправили еще одну 0-day уязвимость

В Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 …

 
AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed

AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …

 
Второй день Канн: Наоми в платье 30-летней давности, новая волна #MeToo и пятьсот охранников

Второй день Канн: Наоми в платье 30-летней давности, новая волна #MeToo и пятьсот охранников Неспокойно на Каннском кинофестивале, ох, неспокойно. Обвинения в харассменте звучат громче, чем рецензии на новые фильмы. …

 
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год …

 
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

 
Газинформсервис: найдена критическая уязвимость в Nuclei

«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

 
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

 
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

 
Переводы с судебного на прокурорское закончились ничем // Резонансное уголовное дело о махинациях в судах прекратят по сроку давности

Переводы с судебного на прокурорское закончились ничем // Резонансное уголовное дело о махинациях в судах прекратят по сроку давности Как стало известно “Ъ”, никто из фигурантов резонансного уголовного дела о махинациях в судебной системе столицы и Московской области не понесет нака …

 
Клоуз повторила образ 5-летней давности, Шейк показала идеальный наряд на весну: звезды на шоу Ralph Lauren

Клоуз повторила образ 5-летней давности, Шейк показала идеальный наряд на весну: звезды на шоу Ralph Lauren Пока мы наслаждались шашлыками и по-настоящему летней погодой, в Нью-Йорке презентовали новую коллекцию Ralph Lauren. …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ …

 
Уязвимость в iOS позволяет делать иконки приложений анимированными

Уязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило …

 
Уязвимость Telegram позволяет отслеживать местоположение пользователей

Уязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р …

 
Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным …

 
Microsoft отказалась изучать выявленную экспертом уязвимость

Microsoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле …

 
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

 
В Chrome обнаружена шестая за год критическая уязвимость нулевого дня

В Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед …

 
Патчи от Microsoft закрыли 61 уязвимость, две используются в атаках

Патчи от Microsoft закрыли 61 уязвимость, две используются в атаках Подоспели майские апдейты от Microsoft, в этот раз включающие патчи для 61 уязвимости, две из которых активно используются в реальных кибератаках. Ещ …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня

Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл …

 
Гигантские пробки на Пасху обнажили уязвимость Брянска

Гигантские пробки на Пасху обнажили уязвимость Брянска Гигантские пробки на Пасху обнажили уязвимость Брянска. Горожане чувствовали себя загнанными в ловушку, из которой не так-то просто выбраться. По обы …

 
В Chrome экстренно исправили новую уязвимость нулевого дня

В Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. …

 
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному …

 
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows

В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows В архиваторе 7-Zip обнаружена и исправлена уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на …

 
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

 
Облачным провайдерам угрожает критическая уязвимость Fluent Bit

Облачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая …

 
Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов …

 
Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
HTB Devvortex. Повышаем привилегии через уязвимость в Apport

HTB Devvortex. Повышаем привилегии через уязвимость в Apport Для подписчиковВ сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за …

 
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

 
Хакеры атакуют свежую уязвимость в плагине WP Automatic

Хакеры атакуют свежую уязвимость в плагине WP Automatic Хакеры начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress. Баг используется для создания новых пользователей с правам …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д …

 
Positive Technologies помогла исправить уязвимость в Windows

Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить …

 
В роутерах TP-Link C5400X исправили критическую RCE-уязвимость

В роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
В приставках Android TV и Google TV была обнаружена уязвимость

В приставках Android TV и Google TV была обнаружена уязвимость Google исправил уязвимость в системе безопасности Android TV и Google TV, которая могла позволить злоумышленникам получать несанкционированный доступ …

 
В Acronis Cyber Infrastructure исправили критическую уязвимость

В Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива …

 
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

 
Linux превращается в свалку старого мусора. В него без причины внедрили стабильный драйвер для бесполезного устройства полувековой давности

Linux превращается в свалку старого мусора. В него без причины внедрили стабильный драйвер для бесполезного устройства полувековой давности В Linux встроили стабильный драйвер интерфейса GPIB для объединения между собой компьютеров и измерительных приборов. Его создали более 50 лет назад, …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона

В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона Для покупателей автомобилей BMW, поставляемых в Россию из-за рубежа, существует высокий риск угона с помощью заранее подготовленного запасного ключа, …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
D-Link предложила устранить уязвимость маршрутизаторов покупкой новых

D-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

 
Google исправила опасную уязвимость нулевого дня в браузере Chrome

Google исправила опасную уязвимость нулевого дня в браузере Chrome Компания Google выпустила экстренное исправление для своего браузер Chrome, чтобы защитить пользователей от недавно обнаруженной уязвимости, которая …

 
Найдена генетическая мутация, повышающая уязвимость к вирусным инфекциям

Найдена генетическая мутация, повышающая уязвимость к вирусным инфекциям У людей с генетическим дефектом, ведущим к уменьшению количества белка LGR6 на поверхности иммунных клеток, снижена способность организма бороться с …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-join …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Обнаруженная Microsoft уязвимость затрагивает множество Android-приложений

Обнаруженная Microsoft уязвимость затрагивает множество Android-приложений В Microsoft сообщили о критической уязвимости, потенциально затрагивающей огромное количество приложений для платформы Android. Угроза называется Dir …

 
Microsoft нашла уязвимость, затрагивающую множество Android-приложений

Microsoft нашла уязвимость, затрагивающую множество Android-приложений Американский технологический гигант Microsoft сделал очень важное заявление относительно экосистемы Android. Компания обнаружила уязвимость безопасно …

 
Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx

Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx В основной реализации языка программирования R, ориентированного на решение задач по статистической обработке, анализу и визуализации данных, выявлен …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

 
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

 
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П …

 
Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры

Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры Компания Cisco исправляет уязвимость нулевого дня в NX-OS, связанную с внедрением команд. Еще в апреле этот баг эксплуатировала связанная с Китаем ки …

 
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка …

 
GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs …

 
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита …

 
Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы …

 
ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з …

 
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

 
Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic

Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic Облачный хостинг-провайдер Rackspace пострадал от утечки данных, в результате которой были раскрыты «ограниченные» клиентские данные. Злоумышленники …

 
Суд обязал студента МГУ из Украины покинуть Россию в течение трех дней  и сразу же отправил его под арест на 12 суток за сторис двухлетней давности

Суд обязал студента МГУ из Украины покинуть Россию в течение трех дней — и сразу же отправил его под арест на 12 суток за сторис двухлетней давности Тверской районный суд Москвы обязал студента факультета фундаментальной медицины МГУ с украинским гражданством Сергея Гулько в течение трех дней поки …

 
HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения

HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения Для подписчиковСамой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость це …

 
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленног …

 
В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon

В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon. …

 
Белые хакеры оценят уязвимость сайта Правительства Нижегородской области

Белые хакеры оценят уязвимость сайта Правительства Нижегородской области Нижегородская область — четвертый субъект России, который запустил программу на BI.Zone Bug Bounty. В рамках программы... …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

В браузере Chrome нашли десятую уязвимость нулевого дня в этом году Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использов …

 
На Украине подтвердили уязвимость танков Abrams перед российскими дронами

На Украине подтвердили уязвимость танков Abrams перед российскими дронами Вооруженные силы Украины (ВСУ) перестали использовать американские танки Abrams на поле боя из-за их уязвимости перед российскими беспилотными летате …

 
В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов

В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов На этой неделе Google выпустила обновление для Chrome 124, которое исправляет четыре сразу уязвимости, включая критическую проблему CVE-2024-4058 в A …

 
Не прошло и года: системы на AMD Zen 2 получили прошивки, устраняющие уязвимость Zenbleed

Не прошло и года: системы на AMD Zen 2 получили прошивки, устраняющие уязвимость Zenbleed Производители наконец начали выпускать обновления BIOS для материнских плат, предназначенных для процессоров AMD Ryzen на архитектуре Zen 2, которые …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может по …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь …

 
0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony …

 
Уязвимость Asus Armoury Crate приводит к полной компрометации системы

Уязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot

Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника M …

 
В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора

В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора Разработчики Grafana Labs предупредили о критической уязвимости CVE-2025-41115 (10 баллов из 10 возможных по шкале CVSS) в Grafana Enterprise. Пробле …

 
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Хрупкость и уязвимость названы ключевыми недостатками изогнутых экранов смартфонов

Хрупкость и уязвимость названы ключевыми недостатками изогнутых экранов смартфонов Изогнутые экраны в смартфонах считались перспективным трендом, однако в реальности имеют целый ряд проблем. Об этом пишет издание Ferra со ссылкой на …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
В Wi-Fi нашли уязвимость SSID Confusion, позволяющую слушать чужой трафик

В Wi-Fi нашли уязвимость SSID Confusion, позволяющую «слушать» чужой трафик Исследователи обнаружили уязвимость, связанную с конструктивными недостатками стандарта Wi-Fi IEEE 802.11. Проблема позволяет обманом вынудить жертву …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл …

 
Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods

Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods Компания Apple обновила прошивку для AirPods и исправила связанную с аутентификацией уязвимость, которая позволяла злоумышленникам получить несанкцио …

 
Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11 Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя …

 
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

 
Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок

Молдавия вводит обязательное хранение нефтепродуктов: есть уязвимость поставок Молдавия планирует до 2030 года ввести обязательство по хранению нефтепродуктов. Законопроект об этом был представлен госсекретарем Министерства энер …

 
Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость …

 
Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может пре …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Apple исправила уязвимость в Passwords, которая подвергала пользователей опасности три месяца

Apple исправила уязвимость в Passwords, которая подвергала пользователей опасности три месяца Apple исправила уязвимость в приложении Passwords в выпуске обновления iOS 18.2, которая существовала в течение трёх месяцев с момента выхода iOS 18, …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном …

 
Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого раза

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи …

 
Обнаружена уязвимость в аппаратном обеспечении облачных серверов, используемом чипами AMD и Intel

Обнаружена уязвимость в аппаратном обеспечении облачных серверов, используемом чипами AMD и Intel В публичных облачных сервисах используются специальные технологии безопасности. Ученые-компьютерщики из ETH Zurich обнаружили пробел в новейших механ …

 
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

 
Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитек …

 
Срочно обновите свой компьютер! Microsoft исправила серьезную уязвимость в Windows

Срочно обновите свой компьютер! Microsoft исправила серьезную уязвимость в Windows Как сообщает портал The Register, в последнем обновлении ОС Windows 11 и Windows 10 компания Microsoft устранила очень серьёзную уязвимость, которая …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде …

 
В механизме предсказания переходов процессоров AMD и Intel нашлась Spectre-подобная уязвимость

В механизме предсказания переходов процессоров AMD и Intel нашлась Spectre-подобная уязвимость Группа специалистов по безопасности во главе с учёными из Калифорнийского университета в Сан-Диего на конференции ACM ASPLOS 2024 представила доклад …

 
Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк …

 
Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня

Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... …

 
Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини

ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини Печальный итог летней работы.Алексей Филиппов, РИА Новости25 октября ЦСКА обыграл «Крылья Советов» (1:0) и сохранил место в топ-3 РПЛ. Последние годы …

 
Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол …

 
Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода

Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода В заброшенной библиотеке async-tar и ее форках (включая tokio-tar) обнаружили опасную уязвимость, получившую название TARmageddon, которая позволяет …

 
Ностальгия по 2016-му: Ксения Собчак, Ирина Шейк, Анна Седокова, Кайли Дженнер, Полина Диброва и Елизавета Пескова показали свои фото десятилетней да

Ностальгия по 2016-му: Ксения Собчак, Ирина Шейк, Анна Седокова, Кайли Дженнер, Полина Диброва и Елизавета Пескова показали свои фото десятилетней давности В сети активно набирает популярность тренд на 2016 год — когда звёзды и другие пользователи публикуют свои фотографии десятилетней давности и вспомин …

 
2026-й  новый 2016-й: Надежда Оболенцева, Гвинет Пэлтроу, Оксана Лаврентьева, Наталья Давыдова, Кендалл Дженнер и Мадонна показали свои фото десятиле

"2026-й — новый 2016-й": Надежда Оболенцева, Гвинет Пэлтроу, Оксана Лаврентьева, Наталья Давыдова, Кендалл Дженнер и Мадонна показали свои фото десятилетней давности В соцсетях набирает популярность тренд на 2016 год — наступивший 2026-й уже называют новым 2016-м. Звёзды и другие пользователи публикуют свои фотогр …

 
Критическая уязвимость Sinkclose (CVE-2023-31315) обнаружена во всех процессорах AMD, выпущенных с 2006 года

Критическая уязвимость «Sinkclose» (CVE-2023-31315) обнаружена во всех процессорах AMD, выпущенных с 2006 года Уязвимость потенциально затрагивает сотни миллионов устройств по всему миру. Она позволяет злоумышленникам использовать архитектуру чипа для получени …

 
В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про …

 
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Когда симуляция катастрофы превратилась в реальность: настоящая солнечная буря сорвала глобальные учения и показала уязвимость технологий

Когда симуляция катастрофы превратилась в реальность: настоящая солнечная буря сорвала глобальные учения и показала уязвимость технологий В мае 2024 года Солнце напомнило о своей разрушительной силе: над всей планетой прокатились всполохи северного сияния, а некоторые системы связи и сп …

 
Activision устранила опасную уязвимость в античите Ricochet, которая приводила к бану честных игроков Call of Duty из-за двух слов в чате

Activision устранила опасную уязвимость в античите Ricochet, которая приводила к бану честных игроков Call of Duty из-за двух слов в чате Античит Ricochet, действующий в играх серии Call of Duty, за несколько лет с момента введения в эксплуатацию помог забанить сотни тысяч читеров, одна …

 
В iOS 17.5 обнаружили очень странный баг

В iOS 17.5 обнаружили очень странный баг На этой неделе компания Apple выпустила операционные системы iOS 17.5 и iPadOS 17.5, но, к сожалению, с данным обновлением возникла существенная проб …

 
У Сатурна обнаружили 128 новых лун

У Сатурна обнаружили 128 новых лун Юпитер выбыл из гонки с Сатурном за звание самого богатого на луны небесного тела Солнечной системы. Последние наблюдения позволили обнаружить у Сату …

 
У Нильса Хинтерманна обнаружили рак

У Нильса Хинтерманна обнаружили рак Еще несколько дней назад швейцарские болельщики надеялись, что следующей зимой Нильс Хинтерманн будет особенно силен. 29-летний спортсмен, в прошлом …

 
В Воронежской области обнаружили беспилотник

В Воронежской области обнаружили беспилотник В городе Лиски Воронежской области мужчина нашел беспилотник самолетного типа. Об этом сегодня, 7 мая, сообщил представитель правительства региона. …

 
У историка Тамары Эйдельман обнаружили рак

У историка Тамары Эйдельман обнаружили рак Врачи диагностировали у историка и заслуженного учителя России Тамары Эйдельман онкологическое заболевание, которое успело дать метастазы. Об этом он …

 
Ослабевшего тюлененка обнаружили в Вистино

Ослабевшего тюлененка обнаружили в Вистино Как сообщил Фонд друзей балтийской нерпы 30 апреля, еще один тюлененок поступил к специалистам из поселка Вистино. Худого и серого нашли на территори …

 
У мамы Ким Кардашьян обнаружили опухоль

У мамы Ким Кардашьян обнаружили опухоль Мама Ким Кардашьян и бизнесвумен Крис Дженнер поделилась жутким известием. В Трейлере пятого сезона телешоу «Семейство Кардашьян» она при …

 
Индийские снаряды обнаружили на вооружении ВСУ

Индийские снаряды обнаружили на вооружении ВСУ На вооружении украинских военных в зоне проведения специальной военной операции (СВО) обнаружены 155-миллиметровые снаряды М107 индийского производст …

 
В защите Starlink обнаружили уязвимости

В защите Starlink обнаружили уязвимости Корпорация SpaceX Илона Маска, которая является оператором Starlink, не может гарантировать, что сервис не будет работать там, где служба официально …

 
У Южного берега Крыма обнаружили газ

У Южного берега Крыма обнаружили газ Во время экспедиции в Черном море у Южного берега Крыма ученые из Севастополя и Москвы обнаружили новые площадки газовых выделений. Правда, их вряд л …

 
В Костёнках обнаружили два кроманьонских зуба

В Костёнках обнаружили два кроманьонских зуба Ко Дню археолога сотрудники Института истории материальной культуры РАН рассказали на своем сайте о некоторых находках различных экспедиций, сделанны …