Первые новости дня на irc37.ru    К новостям
13.05.2026 18:50

Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root

В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимостей, позволяющих выполнить код с правами root, перенаправить домен на другой IP, определить содержи...

Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root

Читайте полный текст на сайте www.opennet.ru

Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода Во FreeBSD устранено 22 уязвимости, из которых одна потенциально позволяет удалённо выполнить код с правами root, а 13 дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELE...

В Samba устранены уязвимости, допускающие удалённое выполнение кода в редких конфигурациях Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В новых версиях устранено 6 уязвимостей, из которых две позволяют удалённому неаутентифицированному ата...

Атака GPUBreach, позволяющая получить root-доступ через выполнение CUDA-кода на GPU NVIDIA Группа исследователей из университета Торонто разработала технику атаки GPUBreach, которая аналогично анонсированным на днях атакам GDDRHammer и GeForge использует технику RowHammer для искажения битов видеопамяти GDDR и повреждения таблицы страниц ...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1....

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой....

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств....

Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе В пакетном менеджере Guix выявлены уязвимости (CVE не назначены) в реализации внутренней команды "guix substitute", автоматически вызываемой фоновым процессом guix-daemon при выполнении операций установки пакетов. Команда применяется для загрузки уж...

Удалённое выполнение кода в форке почтового сервера qmail от проекта Sagredo В развиваемом проектом Sagredo форке почтового сервера qmail выявлена уязвимость (CVE-2026-41113), позволяющая добиться удалённого выполнения произвольных команд на сервере с правами пользователя qmailr. Уязвимость вызвана отсутствием экранирования ...

В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-2026-23918) вызвана двойным освобождением памяти в модуле mod_http2 и потенциально может привести к уд...

Уязвимости в AppArmor, позволяющие получить root-доступ в системе Компания Qualys выявила 9 уязвимостей в системе мандатного управления доступом AppArmor, наиболее опасные из которых позволяют локальному непривилегированному пользователю получить права root в системе, выйти из изолированных контейнеров и обойти ог...

Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles в Ubuntu, позволяющую непривилегированному пользователю получить root-доступ к системе. Проблема проявляется в Ubuntu в конфигурации по ум...

Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсистемах - xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя Dirty Frag (также встречается упом...

Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 и 14.3-RELEASE-p14....

PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша Раскрыта информация о двух новых уязвимостях в ядре Linux, позволяющих непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Для обеих уязвимостей подготовлены рабочие эксплоиты....

GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров. При использовании...

Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah Фонд свободного ПО сообщил о выявлении критической уязвимости в хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов. Продемонстрирован рабочий эксплоит. Следов использования уязвимости для атаки на к...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на сервере без аутентификации. Проблема получила имя React2Shell и вызвала настоящую панику в индустрии,...

Как работает отравление ИИ? ИИ-скрейперы встречаются в Интернете по всюду. Именно они предоставляют данные языковым моделям, которые обучаются на массиве публично доступной информации....

В Брянске полицейские задержали водителя с фальшивыми правами В Брянске полицейские задержали водителя с фальшивыми правами. Об этом сообщили в региональном УМВД. Накануне сотрудники Госавтоинспекции на улице Литейной в Бежицком районе Брянска остановили автомобиль Opel. 20-летний мужчина за рулём предъявил по...

Водителя с поддельными правами задержали полицейские в Брянске Водителя с поддельными правами задержали полицейские в Брянске. Об этом сообщили в региональном УМВД. В Бежицком районе Брянска на маршруте патрулирования сотрудниками дорожно-патрульной службы остановили иномарку для проверки документов. За рулём н...

В МОК адресовали вопросы к Гуменнику в ситуации с авторскими правами Ранее источник сообщил ТАСС, что 23-летний спортсмен может выступить на Играх с прошлогодней короткой программой из-за проблем с согласованием музыки...

Конституционный суд разрешил россиянам водить с иностранными правами Конституционный суд России принял решение, согласно которому российские граждане, которые постоянно живут за границей, имеют право управлять автомобилем на территории РФ на основе иностранных водительских удостоверений без каких-либо временных огран...

В Махачкале произошло массовое отравление Роспотребнадзор Дагестана приостановил работу кафе «Олива» на фоне 14 случаев пищевого отравления в Махачкале. Причиной кишечной инфекции стал сальмонеллез, пишет ТАСС со ссылкой на пресс-службу ведомства....

ФСБ предотвратила отравление высокопоставленного офицера в ДНР ФСБ задержала жителя Донецкой народной республики (ДНР) за подготовку теракта против высокопоставленного офицера Минобороны РФ. По версии ФСБ, задержанный планировал подарить военнослужащему британское пиво с боевым отравляющим веществом....

Тарасова назвала подлостью ситуацию Гуменника с авторскими правами Ранее стало известно, что российский фигурист может выступить на Играх в Италии с прошлогодней короткой программой из-за проблем с согласованием музыки из фильма "Парфюмер"...

Гаишника, подозреваемого в торговле правами, отправили под домашний арест В Саратове сотруднику Госавтоинспекции, который подозревается в незаконном содействии гражданам при сдаче экзаменов и получении водительских прав, избрана мера пресечения в виде домашнего ареста. Об этом сообщили в СУ СК по региону.Инспектор будет н...

Российские водители с правами категорий B, C и D смогут управлять вездеходами Государственная дума в окончательном чтении приняла законопроект, существенно расширяющий доступ граждан к управлению внедорожной техникой без необходимости получения дополнительных удостоверений....

Водителям напомнили размер штрафов за езду с недействительными правами Автомобилистам, которые управляют машиной с недействительными водительскими удостоверениями, могут выписать штраф в размере от 5 тыс. до 15 тыс. рублей, сообщает ТАСС со ссылкой на юриста Сергея Радько. Водительские права, выданные с 1 ......

За руль багги и вездеходов разрешили садиться с обычными правами Госдума в третьем (окончательном) чтении приняла поправки, согласно которым водителям с действующими правами категорий B, C и D будет разрешено садиться за руль багги, вездеходов и болотоходов....

Военный попался с купленными в отделе кадров фальшивыми правами В Саратове военный попался инспекторам ДПС с фальшивыми правами.Днём 28 декабря на улице Покровской, 10Б дорожные полицейские остановили "ВАЗ" под управлением 35-летнего военнослужащего. При проверке документов сотрудники засомневались в их подлинно...

Водителя с поддельными правами задержали инспекторы ДПС в Брянском районе Водителя с поддельными правами задержали инспекторы ДПС в Брянском районе. Об этом сообщили в региональном УМВД. На 114 км автодороги М-3 «Украина» в Брянском районе инспекторы ДПС остановили автомобиль Mercedes. 29-летний водитель предъявил полицей...

В ставропольском отеле произошло массовое отравление В гостиничном комплексе Ставропольского края 40 человек обратились за медицинской помощью с жалобами на признаки отравления. Об этом сообщила пресс-служба Следственного комитета региона в своем Telegram-канале. Уточняется, что у ......

Массовое отравление водой произошло в Дагестане Массовое отравление произошло в городе Каспийске в Дагестане. За медицинской помощью обратилось более 30 местных жителей, сообщает пресс-служба управления СКР....

Авиакомпании получат 900 млн руб. на выполнение в России 17 субсидируемых рейсов По поручению генпрокурора России Игоря Краснова авиакомпаниям выделят 900 млн руб. на выполнение 17 субсидируемых полетов. Речь идет о рейсах Анадырь — Москва, Владивосток — Якутск, Певек — Москва, Чита — Санкт-Петербург и других, отметили на сайте ...

Минпросвещения установило время на выполнение домашнего задания Глава Минпросвещения Сергей Кравцов заявил, что министерство установило норму по количеству часов на выполнение домашнего задания. Так, первоклассники должны тратить на него около часа, ученики второго и третьего классов – около полуторачаса, а четв...

Лавров заявил, что РФ рассчитывает на выполнение договоренностей по Газе Москва. 16 октября. INTERFAX.RU - Прекращение огня в Газе должно носить устойчивый характер, Москва рассчитывает на выполнение достигнутых договоренностей, заявил глава МИД России Сергей Лавров."Перемирие в Газе, прекращение огня в Газе должно, коне...

Путин разрешил водителям с правами категории В управлять багги и вездеходами Президент России Владимир Путин подписал закон, разрешающий владельцам водительских удостоверений категорий B, C и D управлять вездеходами и багги, сообщает ТАСС. Документ вносит изменения в законы "О самоходных машинах и других видах ......

Бэкдор в прошивках Tenda, позволяющий получить доступ с правами администратора В прошивках, применяемых в потребительских и промышленных маршрутизаторах, коммутаторах, беспроводных точках доступа и системах видеонаблюдения компании Tenda, выявлен бэкдор (CVE-2026-11405), позволяющий получить доступ к web-интерфейсу с правами а...

Суд подтвердил право ребенка на компенсацию за отравление в школе Третий кассационный суд общей юрисдикции оставил в силе решение о взыскании компенсации морального вреда в пользу ребенка, отравившегося в школьной столовой. Соответствующая информация содержится в материалах суда....

Роспотребнадзор прокомментировал массовое отравление россиян в Турции Роспотребнадзор отреагировал на сообщения СМИ о массовом отравлении россиян в пятизвездочном отеле турецкого Кемера. Ведомство запросило пояснения и оценку ситуации у минздрава Турции....

Массовое отравление неизвестным веществом произошло в Солнечногорске Прокуратура Московской области контролирует расследование массового отравления в Солнечногорске: восемь человек почувствовали себя плохо на дне рождения, двое погибли, эксперты выясняют природу вещества....

Для получения пенсионных накоплений необходимо выполнение двух условий Эксперт РАНХиГС Татьяна Подольская рассказала, что единовременную выплату пенсионных накоплений в 440 тысяч рублей можно получить при двух условиях: достижение пенсионного возраста (60 лет мужчиной и 55 лет женщиной) и если назначенная ежемесячная п...

Небензя: выполнение мирного плана Трампа по Газе не наблюдается Мирный план президента США Дональда Трампа по Газе не выполняется. Об этом 24 марта заявил постоянный представитель России при ООН Василий Небензя. «В целом приходится констатировать, что выполнения мирного плана Трампа по Газе, одобренного резолюци...

В Госдуме похвалили проект бюджета за выполнение социальных обязательств В главном финансовом документе закладываются "приличные средства для решения самых насущных, самых актуальных" вопросов страны, отметил председатель комитета Госдумы по труду, соцполитике и делам ветеранов Ярослав Нилов...

В России установили время на выполнение школьниками домашнего задания В России установили время на выполнение школьниками домашнего задания, нормы согласованы с Роспотребнадзором. Об этом заявил глава Минпросвещения страны Сергей Кравцов, чьи слова приводит РИА Новости....

Bloomberg: Россия планирует растянуть выполнение условий ОПЕК+ Россия намерена распределить оставшиеся обязательства по сокращению добычи нефти, которые она должна выполнить в рамках компенсации за превышение целевого показателя ОПЕК+ в предыдущие годы, еще на три месяца. Об этом сообщает Bloomberg....

Аракчи указал на ответственность США за выполнение будущего соглашения с Ираном Вашингтон ответственен за соблюдение потенциального соглашения с Тегераном, а Тель-Авив при этом — за прекращение атак на Ливан. Об этом 15 июня заявил министр иностранных дел Ирана Аббас Аракчи.«Аракчи, сославшись на ответственность США за выполнен...

Попрощайтесь с правами: если у вас найдут такие заболевания — вы больше не сядете за руль С 1 марта 2027 года в России начнут лишать водительских удостоверений тех, у кого обнаружат серьезные проблемы со здоровьем, в том числе нарушения психики. Об этом сообщил корреспондентам РИА Новости парламентарий Сергей Колунов, подчеркнув, что так...

Срокам давности отведут границы // КС разберется с правами потерпевших в делах без обвиняемых Конституционный суд (КС) приступил к проверке норм Уголовно-процессуального кодекса (УПК), определяющих порядок прекращения уголовного дела. Высшей инстанции предстоит решить, может ли нарушение прав потерпевшего в ходе расследования стать достаточн...

Отравление военнослужащего по заданию из Киева готовили новосибирские подростки В Новосибирской области силовики предотвратили убийство военнослужащего Минобороны РФ, которое готовили двое подростков с помощью химических веществ по заданию спецслужб Украины. Об этом сообщили в Центре общественных связей ФСБ России....

Директор Харанской спортшколы в Якутии оштрафован на 660 тыс. руб. за отравление 31 ученика В Мегино-Кангаласском районе Якутии завершили уголовное дело в отношении директора школы, чья управленческая халатность привела к массовому отравлению детей. Руководитель спортшколы попал под прицел правосудия осенью 2024 года, когда 31 ученик оказа...

Минздрав опроверг массовое отравление детей искусственным питанием Телеграм-каналы сообщили, что в Свердловской области погиб один ребенок и отравились еще 40. Причиной якобы могло стать «лечебное» питание. В минздраве Свердловской области сообщили, что эта информация — фейк....

В одном из бассейнов Якутии произошло массовое отравление хлором В одном из бассейнов Якутии 13 детей отравились хлором. Об этом сообщает пресс-служба регионального минздрава. По информации ведомства, пострадавших доставили в приемное отделение Нерюнгринской центральной районной больницы. Всего были ......

Отравление в Улан-Удэ: сеть магазинов начала тайное возрождение В магазинах сети "Николаевский" в Улан-Удэ постепенно возвращается ассортимент готовых блюд после скандального случая с массовым недомоганием, затронувшим свыше 160 жителей. Теперь на полках красуется еда от альтернативных поставщиков, что помогает ...

Брянские депутаты обсудили выполнение Народной программы «Единой России» 18 ноября состоялся региональный форум муниципальных депутатов «Единой России». В его работе приняли участие заместитель секретаря Брянского регионального отделения партии «Единая Россия», заместитель председателя Брянской об...

Техника безопасности: с чего начать выполнение 117-го Приказа ФСТЭК России 1 марта 2026 года вступил в силу Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК) от 11.04.2025 № 117, в котором содержится ряд принципиально новых требований к защите информации государственных информационных систем и иных р...

Капитану с фальшивыми правами на управление судном грозит до года тюрьмы за плавание по Свири Водитель судна стал фигурантом уголовного дела за использование фальшивых прав на управление маломером. Тот плавал по акватории реки Свирь в Волховском районе....

Человек воспользовался правами // Совет по правам человека обернулся выступлением Александра Сокурова 9 декабря президент России Владимир Путин провел заседание Совета по развитию гражданского общества и правам человека. Специальный корреспондент “Ъ” Андрей Колесников считает, что его можно было считать состоявшимся только после того, как на нем выс...

Ротавирус на отдыхе: почему «обычное отравление» может оказаться вирусом С началом весенне-летнего сезона многие заметно чаще сталкиваются с кишечными расстройствами, которые часто воспринимают как пищевое отравление. Однако врачи предупреждают: в значительной части случаев речь идет о вирусной инфекции, прежде всего о р...

И так по кругу: Захарова оценила отравление Навального* ядом эквадорской лягушки Без результатов анализов разговоры об отравлении Навального* — информационный вброс. Об этом заявила официальный представитель МИД России Мария Захарова....

Эксперт Ионкин: отравление в Сочи доказало недопустимость покупки алкоголя с рук Жесткие ограничения на розничную продажу алкоголя в отдельных регионах страны также подталкивают людей к покупкам спиртного на теневом рынке и существенно вредят усилиям государства...

Плохо для мамы и ребенка: отравление грибами во время беременности опасно Доктор Дарья Умрик напомнила, почему беременным важно следить за своим рационом и ограничить потребление некоторых продуктов, в особенности грибов, пишет NEWS.ru....

Токсичное небо: почему пассажиры авиалайнеров не получают отравление озоном По международным правилам, небольшие самолеты должны иметь два таких устройства, крупные — от четырех до шести. В конвертере атмосферный воздух проходит через катализатор, где озон (О₃) распадается до обычного кислорода О₂....

Депутат Железняк: массовое отравление в столовой остановило работу Рады Верховная рада Украины не смогла рассмотреть ни одного вопроса повестки из-за нехватки голосов в том числе после предполагаемого массового отравления депутатов. Об этом 12 февраля сообщил депутат парламента Ярослав Железняк. «Частично это правда из-...

Сбер представил ИИ-помощника GigaChat: не только ответы на вопросы, но и выполнение задач На конференции AI Journey команда Сбера представила дальнейшее развитие нейросети GigaChat - пользователям стал доступен персональный ИИ-помощник, который сможет не только ответить на вопросы, но и самостоятельно выполнить задачи пользователя &mdash...

ХАМАС призывает Трампа обеспечить выполнение Израилем условий соглашения по Газе Москва. 9 октября. INTERFAX.RU - Палестинское движение ХАМАС призвало президента США Дональда Трампа обеспечить выполнение Израилем условий первой фазы соглашения об урегулировании в секторе Газа, сообщает в четверг The Times of Israel.Согласно сооб...

Baza: Житель Подольска устроил массовое отравление соседей «ядовитым» ремонтом В подмосковном Подольске ремонтные работы обернулись для владельца квартиры уголовным делом — мужчина устроил массовое отравление соседей. Об этом сообщает Telegram-канал Baza....

Пригожинский след?: На юго-западе Москвы вновь зафиксировали массовое отравление детей Отравленных детей кормил «повар Владимира Путина». Родители воспитанников детского сада «Фантазия» при школе №2109 на юго-западе Москвы сообщили о происшествии через соцсети. По предварительным данным, массовое отравление детей зафиксировали 4 апрел...

Вкусно, модно и опасно: китайский снек с маркетплейсов вызывает отравление у детей На российских маркетплейсах развернулась массовая продажа опасных китайских снеков «латяо», которые приводят к серьезным отравлениям у детей и подростков....

О налогообложении вознаграждения за выполнение трудовых обязанностей в России по трудовому договору с резидентом Казахстана Письмо Федеральной налоговой службы от 12 сентября 2025 г. № БС-17-11/2406@ О налогообложении доходов, получаемых физическими лицами по трудовому договору с иностранной организацией - резидентом Республики Казахстан за выполнение трудовых обязанност...

Министр обороны Украины захотел отдать выполнение ряда задач на фронте роботам Наземные роботизированные системы (НРК) должны выполнять 100% фронтовой логистики в зоне боевых действий. Об этом заявил министр обороны Украины Михаил Федоров, чьи слова приводит УНИАН. "Ключевая задача – удовлетворить запрос фронта на НРК и ускори...

Опасное последствие застолий: как проявляется алкогольное отравление, и что советуют врачи для первой помощи Александр Умнов, преподаватель кафедры хирургии Государственного педагогического университета в интервью изданию Lenta.ru рассказал о физиологических механизмах алкогольного отравления и описал первоочередные меры, необходимые для смягчения его посл...

Отравление и белая смерть? Обычная соль изменила состав и губит россиян - эксперт Панику подняли из-за добавки E-535/E-554. Люди утверждают, что в последние годы соль изменила вкус и стала менее солёной из-за жадных производителей. Проверка показала, что в составе также появилась жёлтая кровяная соль. В России набирает популярнос...

В Курске на улице Харьковской погибли 4 человека. Возможная причина: отравление угарным газом По предварительным данным жильцы двух квартир МКД отравились угарным газом, ещё один человек находится в тяжелом состоянии. Среди погибших и пострадавших детей нет. По имеющейся информации на месте работают специалисты, устанавливаются обстоятельств...

Народный фронт предлагает устранить несправедливость в вопросе получения налогового вычета за выполнение норм ГТО Народный фронт предлагает расширить право получения налогового вычета на физкультурно-оздоровительные услуги для супруга и родителей, а также устранить несправедливость в получении вычета при успешной сдаче норм ГТО. “Для комплексного сти...

Горьковская магистраль направила почти 8 млрд рублей на выполнение обязательств перед работниками в 2025 году Об этом говорилось на традиционном форуме в Нижнем Новгороде с участием начальника Горьковской железной дороги Сергея Дорофеевского, председателя Дорпрофжел на ГЖД Евгения Захарова и представителей региональных органов власти....

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-соо...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешн...

LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года....

Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-экс...

ИИ нашёл в Linux 15-летнюю root-дыру с успехом атаки в 97% Инструмент на базе ИИ вытащил в ядре Linux уязвимость GhostLock, она примерно 15 лет позволяла обычному локальному пользователю добраться до root. Код с этой ошибкой сидел в популярных дистрибутивах с 2011 года, а в тестах эксплойт срабатывал пример...

Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оцен...

Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root....

Root со звездочкой. Разбираем принципы атак cron wildcard Для подписчиковСегодня разберем на примере ту самую ситуацию, когда админ, настраивая бэкапы или парсинг, использовал в cron шаблоны подстановки и, не подозревая неладного, открыл хакерам прямой путь к рут‑доступу....

Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе р...

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправл...

Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои...

432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий н...

В OpenBSD устранена локальная уявзимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может экспл...

В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может экспл...

Новая уязвимость RefluXFS позволяет получить root-права в Linux Эксперты из компании Qualys обнаружили в файловой системе XFS уязвимость девятилетней давности. Баг, получивший идентификатор CVE-2026-64600 и название RefluXFS, позволяет локальному непривилегированному пользователю перезаписать защищенные файлы и ...

Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root Организация FreeBSD Foundation объявила о реализации поддержки воспроизводимых сборок, позволяющих убедиться, что распространяемые бинарные файлы собраны из предоставляемого исходного кода и не содержат скрытых изменений. Одновременно заявлено о пре...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых ...

Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе. П...

Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих ...

Серия новых уязвимостей в telnetd, позволяющих получить root-привилегии в системе Следом за выявленной в конце января уязвимостью, позволявшей подключиться под пользователем root без проверки пароля, в сервере telnetd из набора GNU InetUtils выявлено несколько способов повышения своих привилегий, ставших следствием неполного устр...

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запу...

Вскрытие показало. Достаем root shell роутера, не зная ни одного пароля Для подписчиковУ меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыть их в буквальном смысле и посмотреть, что происходит внутри, когда нет ни схем, ни документации, ни...

Авербух о проблемах Гуменника с правами на музыку «Невозможно понять, как такая информация может быть донесена до спортсмена только за такой короткий срок» Илья Авербух высказался о возможном запрете фигуристу Петру Гуменнику выступать под музыку из фильма «Парфюмер» в короткой программе. Сообщалось, что из-за проблем с авторскими правами на Олимпиаде-2026 в Милане команда Гуменника может вернуться к «...

DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя DirtyDecrypt (пр...

Взлом тысяч пылесосов Shark через облако AWS и права root без обновления прошивки Исследователь безопасности раскрыл критическую уязвимость в роботизированных пылесосах Shark, позволяющую перехватывать управление устройствами через облако AWS. Благодаря ошибочной настройке политик доступа злоумышленник может выполнять команды с п...

CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей непривилегированному пользователю получить права root в системе. Исправление доступно только в виде па...

PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux Раскрыта информация о шестой уязвимости (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимость получила кодовое имя PinTheft. Доступен прототип эксплоита. CVE-ид...

GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. CVE-идентификатор ещё не присвоен, кроме ...

Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к системе. Проблеме присвоено кодовое имя Copy Fail. Доступен прототип эксплоита. Возможность эксплуа...

«РФС сказал, что если хотя бы 7 человек не в больнице, надо играть». «Броукам» Смолова отказали в переносе матча с «Сатурном», несмотря на массовое отравление 7 сентября «БроукБойз» обыграли КубГУ в ответном матче WINLINE Кубка Alma Mater. Матч прошел в Краснодаре, на стадионе академии «Краснодара». На следующий день один из президентов команды Артем Райзен рассказал , что часть игроков «Броуков» могут пр...

Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя Fragnesia или Copy Fail 3....

Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позволяет локальному пользователю получить root-права практически во всех популярных дистрибутивах Linux...

XSS-уязвимость в WordPress приводит к выполнению PHP-кода Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использова...

Рекомендации по использованию AI при разработке открытого кода Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость соблюдения лицензии GPL, подготовила список рекомендаций по использованию AI-систем на базе генеративных...

Долгая кода // На MTV больше не будет музыки Компания Paramount сообщила о закрытии круглосуточного музыкального вещания канала MTV в Великобритании. Музыку перестанут крутить и другие региональные отделения канала. Это вполне предсказуемая страница в его истории, но что происходит с самим бре...

В AUR осуществлена подстановка вредоносного кода ещё в 54 пакета Несмотря на меры, предпринятые разработчиками Arch Linux, деятельность по подстановке вредоносного кода в репозитории AUR (Arch User Repository) не остановлена. Несколько часов назад вредносный код подставлен ещё в 54 пакета, оставшихся без сопровож...

Anthropic заявила, что ИИ уже пишет более 90 % её кода Технологические компании как будто объявили состязание, для кого из них искусственный интеллект пишет больше программного кода. И Anthropic, похоже, вырвалась вперёд — ИИ-помощник Claude пишет для неё уже «более 90 %» кода, сообщил...

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-62876), позволяющая поднять привилегии с непривилегированного пользователя lightdm, под которым запус...

10 уязвимостей в GStreamer, приводящих к удалённому выполнению кода В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 10 уязвимостей, все из которых помечены как допускающие удалённое выполнение кода при обработке некорректно оформленных мультимедийных данных в форматах AVI, RTP, H.266, JPEG, ASF...

Переписывание кода при помощи AI для перелицензирования открытых проектов Дэн Бланшар (Dan Blanchard), разработчик Python-библиотеки chardet для определения кодировки символов, выпустил новую версию библиотеки под лицензией MIT вместо ранее применявшейся лицензии LGPL. Разработчик утверждает, что AI-ассистент Anthropic Cl...

Треть ML-разработчиков используют ИИ для написания программного кода 94% специалистов в области машинного обучения активно применяют большие языковые модели. 31% из них уже поручают нейросетям написание программного кода. Об этом говорится в совместном исследовании «Авито» и Хабр....

Смерть обфускации. Как ИИ ломает защиту кода за часы Для подписчиковОбфускация кода никогда не была панацеей. Это всегда был компромисс: разработчики жертвовали читаемостью и удобством отладки, атакующие — временем и ресурсами. И до определенного момента этот компромисс работал. Коммерческие обфускато...

От прогнозов до генеративного кода: почему в IT правят данные Цифровая трансформация и импортозамещение формируют спрос на услуги российских разработчиков,... Сообщение От прогнозов до генеративного кода: почему в IT правят данные появились сначала на Gadgets....

Размер кодовой базы KDE достиг 8 млн строк кода Корнелиус Шумахер (Cornelius Schumacher), президент организации KDE e.V., проанализировал статистику о размере кодовой базы KDE. Суммарный актуальный размер кода библиотек KDE Frameworks, среды рабочего стола KDE Plasma и базового набор приложений K...

Эксперименты с использованием AI для улучшения кода BIND 9 и переработки Next.js Ондржей Cури (Ondřej Surý), директор по инжинирингу DNS в организации ISC, в прошлом создавший проект CZ.NIC Labs, развивающий DNS-сервер Knot, подвёл итоги экспериментов по использованию больших языковых моделей для анализа, исправления и...

В МВД назвали фразы мошенников для получения кода от «Госуслуг» Мошенники для получения кода авторизации на портале «Госуслуги» выдают себя за работников маркетплейсов, служб доставки и разных служб. Они используют конкретные фразы и часто говорят с акцентом, рассказали ТАСС в пресс-центре МВД....

Google переходит к публикации кода Android дважды в год На сайте репозитория AOSP (Android Open Source Project), в котором размещён исходный код платформы Android, появилось предупреждение об изменении схемы публикации кода, подразумевающей открытие нового кода Android только после очередного релиза. Сод...

no-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# coding: no" без какого-либо иного содержимого, но при этом продолжает запускаться и выполня...

В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку В сервере telnet из пакета GNU IntelUtils, основанного на устаревшем сетевом протоколе, который все еще не растерял всех своих пользователей, обнаружена уязвимость, позволяющая удаленному пользователю элементарно получить root-доступ, не зная соотве...

Обновление nginx 1.31.3 с устранением RCE-уязвимости Сформирован выпуск основной ветки nginx 1.31.3, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.4, в которую вносятся только изменения, связанные с устранением серьёзны...

Устранены уязвимости в HR-платформе Websoft HCM Исследователи из компании Positive Technologies нашли серьезные уязвимости в российской HR-платформе Websoft HCM. Наиболее критичные баги позволяли неавторизованному атакующему захватить контроль над сервером и похитить данные....

Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают:...

Критическая уязвимость telnetd ведет к выполнению произвольного кода В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить произвольный код с правами root. Проблему обнаружили специалисты израильской ИБ-компании Dream, и пат...

В разработку редактора кода Zed инвестировано $42 млн. Создан Zedless, форк Zed Компания Zed Industries, разрабатывающая открытый редактор кода Zed, объявила об инвестировании в проект 35 млн долларов венчурным фондом Sequoia. С учётом прошлых денежных вливаний общий объём инвестиций в разработку Zed превысил 42 млн долларов. Д...

Объявлены победители 29 конкурса по написанию запутанного кода на языке Си Опубликованы исходные тексты работ, победивших в двадцать девятом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предлагалось подготовить наиболее запутанный и трудноразбираемый код на языке Си. Участвующие в конкурсе ...

xAI представил ИИ-агента Grok Build для генерации программного кода Компания xAI представила ИИ-агента Grok Build, который, как ожидается, станет конкурентом Claude Code от Anthropic. Пока что Grok Build находится на ранней стадии тестирования и в настоящее время доступен только для подписчиков SuperGrok Heavy. Аген...

Нейросети перешли границы кода // Как бизнесу защититься от атак ИИ Агенты Anthropic вслед за ChatGPT взломали системы трех компаний. Об этом накануне сообщил разработчик Claude. Ранее о таком же инциденте заявили в OpenAI: тестировщики дали ChatGPT доступ к сторонним сайтам, и вскоре модель получила данные портала ...

В России создают альтернативу иностранным сертификатам подписи кода Как сообщает РБК, крупные российские компании тестируют инфраструктуру, которая позволит подписывать отечественный софт без сертификатов западных удостоверяющих центров. Это решение призвано помочь сохранить доверие к ПО, если иностранные провайдеры...

Rust опередил C/C++ по объёму кода, добавляемого в платформу Android Компания Google подвела итоги использования компонентов на языке Rust в платформе Android. Стратегия по внедрению в Android методов безопасной разработки для нового кода оказалась успешной. В 2025 году впервые доля уязвимостей, вызванных ошибками пр...

Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпус...

Пересмотрена структура уникального кода мероприятия элемента госпрограммы Приказ Минфина России от 1 октября 2025 г. N 137н “О внесении изменений в пункт 4 Порядка присвоения уникального кода мероприятия (результата) структурного элемента государственной программы (комплексной программы) Российской Федерации, утвержденног...

Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI Представлен релиз гипервизора Cloud Hypervisor 48.0, созданного на основе компонентов проекта Rust-VMM, развиваемого при участии Intel, Alibaba, Amazon, Google и Red Hat. Rust-VMM написан на языке Rust и позволяет создавать специфичные для определён...

Искусственный интеллект освободил разработчиков Spotify от написания кода Внутри компании используется собственная система под названием Honk, которая ускоряет разработку и развёртывание продуктов. Она позволяет применять генеративный ИИ, включая Claude Code, для удалённого редактирования и публикации кода в реальном врем...

Критический баг в Drupal может привести к удаленному выполнению кода Разработчики Drupal выпустили экстренные патчи для «высококритичной» уязвимости в Drupal Core, которая затрагивает сайты, использующие PostgreSQL. Проблема получила идентификатор CVE-2026-9082 и связана с SQL-инъекцией, которая в некоторых сценариях...

МВД приобретет систему проверки безопасности исходного кода приложений Главный информационно-аналитический центр МВД РФ решил приобрести систему проверки безопасности исходного кода приложений. Она нужна для автоматизации процессов выявления уязвимостей в исходном коде приложений заказчика и должна поддерживать множест...

Банкомат в Манчестере вместо пин-кода просил пароль от Windows 7 Посетители одного из банкоматов в Манчестере столкнулись с неожиданным зрелищем: вместо стандартного интерфейса для ввода PIN-кода на экране отобразилось окно авторизации Windows 7 Professional....

Социальный фонд уточнил правила установки секретного кода Он понадобится для получения информации о выплатах и поддержке на горячей линии. Его нужно задать самостоятельно. Есть два варианта: комбинация из букв и цифр или связка «вопрос — ответ». Новые правила вступили в силу 10 октября 2025-го. Как установ...

Россиянам объяснили, что грозит за передачу кода от домофона посторонним В России нет закона, запрещающего передавать коды от омофона, шлагбаума, электронных пропусков или корпоративных систем посторонним людям. Однако в этом вопросе важно, не привело ли разглашение информации к противоправным действиям ......

SDL запретил приём кода от AI. Созданы форки Vim, избавленные от AI-изменений Разработчики библиотеки SDL (Simple DirectMedia Layer) приняли правила, запрещающие приём изменений, содержащих код, сгенерированный большими языковыми моделями, такими как ChatGPT, Claude, Copilot и Grok. При этом разрешено использование AI для выя...

Баги в Cursor AI могли использоваться для выполнения произвольного кода В популярном ИИ-редакторе кода Cursor AI исправили сразу несколько уязвимостей. Баги позволяли незаметно изменить конфигурационные MCP-файлы и выполнить произвольный код без запроса и одобрения пользователя....

Половину программного кода Google уже пишет ИИ — и его станет больше Сервисы программирования с использованием искусственного интеллекта продолжают набирать популярность, и в наиболее успешном на этом рынке агенте Anthropic Claude Code компания Google увидела для себя угрозу, которой придётся противостоять. Поисковый...

Песков оценил предложение о введении дресс-кода в театрах Культуру нельзя насаждать, надо ее развивать. Об этом заявил пресс-секретарь президента России Дмитрий Песков, передает ТАСС. Представитель Кремля отметил, что ректор Академии русского балета им. А. Я. Вагановой, народный артист России ......

Илон Маск анонсировал открытие кода социальной сети X Илон Маск объявил, что после завершения рецензирования безопасности кодовой базы весь исходный код социальной сети X (Twitter), без исключений, будет опубликован в форме открытого проекта. Для подтверждения, что в инфраструктуре X используется именн...

Объявлены победители 28 конкурса по написанию запутанного кода на языке Си Опубликованы исходные тексты работ, победивших в двадцать восьмом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предлагалось подготовить наиболее запутанный и трудноразбираемый код на языке Си. 28 конкурс проведён пос...

В NGINX исправили сразу две критические RCE-уязвимости Разработчики F5 выпустили внеплановые патчи для двух критических проблем в NGINX, которые при определенных условиях позволяли удаленно выполнить произвольный код....

Исправление критической уязвимости в JCE, дополнении для CMS Joomla В JCE (Joomla Content Editor), одном из старейших и популярнейших расширений в экосистеме Joomla, устранена критическая уязвимость (CVE-2026-48907), позволяющая импортировать свой профиль без аутентификации. Атакующий может использовать уязвимость д...

В Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были две проблемы нулевого дня, которые уже активно эксплуатировались злоумышленниками в целевых атаках....

В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet Спустя неделю после публикации эксплоита для уязвимости RoguePlanet специалисты Microsoft подтвердили наличие проблемы, присвоили ей идентификатор CVE и сообщили, что уже работают над созданием исправления....

IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности систем...

ИИ-агенты обнаружили 84 уязвимости в ядрах сетей 4G и 5G 83 из 84 найденных проблем разработчики подтвердили, а 81 получила идентификаторы CVEУчёные Наньянского технологического университета (NTU) в Сингапуре обнаружили 84 ранее неизвестные уязвимости в 7 открытых реализациях ядер сетей 4G и 5G. Согласно ...

Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских установках выполняется под пользователем root. Проблема (CVE не присвоен) проявляется в фоновом проце...

Министр экономики ФРГ заявила об уязвимости Германии Экономика Германии сейчас находится в уязвимом положении, и для ее укрепления необходимы дальнейшие реформы, заявила министр экономики и энергетики ФРГ Катерина Райхе. Об этом 29 ноября сообщила газета Welt am Sonntag....

Claude помог обнаружить 22 уязвимости в Firefox Представители компании Anthropic сообщили, что ИИ-модель Claude Opus 4.6 обнаружила 22 уязвимости в браузере Firefox в рамках совместного проекта с Mozilla. 14 проблем получили статус высокой серьезности, семь — средней, и одна уязвимость была оцене...

Опубликован эксплоит для 0-day-уязвимости LegacyHive в Windows Анонимный ИБ-исследователь Nightmare Eclipse опубликовал PoC-эксплоит LegacyHive для новой 0-day-уязвимости в Windows. Баг позволяет непривилегированному пользователю получить доступ к разделам реестра других учетных записей, включая административны...

Опубликован PoC-эксплоит для Linux-уязвимости DirtyDecrypt Исследователи опубликовали PoC-эксплоит для новой уязвимости повышения привилегий в ядре Linux. Баг, получивший название DirtyDecrypt (он же DirtyCBC), позволяет локальному атакующему получить root-права в уязвимых системах....

Пользователей OnePlus предупредили об опасной уязвимости Специалисты компании Rapid7 обнаружили уязвимость в сервисе телефонии фирменной оболочки OnePlus, которая позволяет установленным приложениям получать доступ к данным SMS без ведома пользователя и без запроса соответствующих разрешений....

Разработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серверах. Баг можно эксплуатировать без авторизации, и атака не требует взаимодействия с пользователем....

11 байт вредоносного кода ломают протокол, на котором держится интернет Крошечный вредоносный пакет может вызвать DDoS-состояние у серверов с установленной библиотекой OpenSSL из-за ошибок в выделении памяти. Исправленные версии уже готовы....

После утечки кода генератора кадров FSR 4 в AMD задумались сделать его открытым AMD дала понять, что в будущем может официально открыть исходный код своей технологии масштабирования изображения и генерации кадров FSR 4. Об этом рассказал глава направления графических технологий и программного обеспечения AMD Андрей Здравкович.П...

Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...

Достижение выполнения кода при контроле над текстом комментария в Python-скрипте Один из участников соревнования UIUCTF 2025, подробно разобрал, как ему удалось выполнить задание, требующее добиться исполнения своего кода на сервере, имея лишь возможность изменения содержимого текста комментария в коде....

Линус Торвальдс отверг изменения к подсистеме MMC из-за низкого качества кода Линус Торвальдс отказался принимать предназначенный для ядра 7.0 набор изменений от сопровождающего подсистему MMC (MultiMedia Card), назвав присланный патчи "полным мусорм", который даже не компилируется. По его предположению изменения не были пред...

Платежная система Visa повысит лимит оплаты без пин-кода в три раза С середины апреля россияне смогут оплачивать покупки бесконтактным платежом без ввода пин-кода суммы до трех тысяч рублей. Об этом заявил РБК с ссылкой на письмо, разосланное банкам. Данное нововведение будет распространятся на все банки, которые со...

Взлом биологического кода: как ученые собираются программировать иммунитет растений Растения кажутся нам пассивными декорациями, но внутри их клеток кипит жизнь, напоминающая работу сложного охранного предприятия. Исследователи из Университета Нагои, RIKEN и Университета Осаки раскрыли секрет, как "зеленые аборигены" чуют опасность...

РКК — один из организаторов «Кода донора»: как Брянск включается во всероссийскую акцию В марте 2026 года в России стартовала всероссийская акция «Код донора. Единство». Российский Красный Крест выступает одним из её организаторов наряду с Национальным фондом развития здравоохранения, ФМБА России и Координационным советом при ОП РФ по ...

Открытие кода программного обеспечения для умных часов Pebble Watch Эрик Мигиковски (Eric Migicovsky), основатель компании Pebble Technology, объявил об открытии недостающего исходного кода программного обеспечения Pebble Watch - все приложения, необходимые для работы с умными часами Pebble, теперь можно самостоятел...

В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager разрешён Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях и...

Anthropic потребовала удалить тысячи копий кода Claude Code Anthropic внезапно вспомнила о защите интеллектуальной собственности после того, как сама же случайно слила исходный код Claude Code. Компания потребовала удалить более 8 000 копий с GitHub, хотя ещё недавно её собственные методы обучения Claude выг...

Microsoft запустила исследовательский проект по замене кода C/C++ на Rust в Windows В сети активно обсуждается вакансия, которую опубликовал заслуженный инженер Microsoft Гален Хант (Galen Hunt). В описании этой вакансии озвучивается крайне амбициозная цель — полностью избавиться от кода на C и C++ к 2030 году, переведя крупнейшие ...

Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затрагивает все версии NGINX от 0.6.27 до 1.30.0 и существовала в коде около 18 лет....

AgiBot представила платформу LinkCraft для создания роботизированных движений без кода Международная компания AgiBot, лидер в области разработки гуманоидных роботов, официально представила LinkCraft — инновационную платформу без необходимости программирования, которая позволяет превращать видео с человеческими движениями в точные дейс...

Утечка документации и кода, связанного с работой Великого китайского фаервола В открытый доступ попало около 600 ГБ данных, связанных с работой Великого китайского файрвола (GFW, Great Firewall of China), применяемого для фильтрации интернет-трафика в КНР. В архиве присутствует около 500 ГБ rpm-пакетов из закрытого репозитори...

В Steam появилась игра, которую заподозрили в распространении вредоносного кода В Steam появилась бесплатная игра Deadwood House, которая привлекла внимание сообщества из-за возможного наличия вредоносного кода. Ряд пользователей и автор YouTube-канала Eric Parker заявили, что проект может представлять угрозу для ......

Представлен Gram, форк редактора кода Zed без AI, внешних сервисов и телеметрии Кристоффер Грёнлунд (Kristoffer Grönlund), работающий в SUSE, объявил о создании форка редактора кода Zed, который будет развиваться под именем Gram. В качестве причины создания форка упоминается желание получить редактор кода, который может вы...

В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager - разрешён Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях и...

Программно-аппаратная платформа CHERIoT 1.0 для повышения безопасности кода на языке Си Представлен финальный вариант спецификации программной-аппаратной платформы CHERIoT 1.0 (Capability Hardware Extension to RISC-V for Internet of Things), определяющей расширение набора команд (ISA) для создания защищённых устройств. CHERIoT предоста...

В Telegram добавят ключи доступа для входа в аккаунт без пароля и кода из СМС В последнее время пользователи иностранных мессенджеров сталкиваются с большим количеством сложностей. Так, у многих не приходит проверочный код Telegram, без которого не удастся войти в приложение на новом устройстве. А без мессенджера — как ...

Утечка кода инструментария Claude Code из-за забытого в NPM-пакете map-файла Компания Anthropic по недосмотру опубликовала в составе выпуска NPM-пакета claude-code 2.1.88 полный необфусцированный и не очищенный от внутренних компонентов исходный код инструментария Claude Code на языке TypeScript. Код попал в релиз в составе ...

Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтов, выявлены две уязвимости, которые в комбинации позволяют получить полный доступ к панели администратора и выполнить код с привилегия...

У ИИ-модели OpenAI GPT-5.6 Sol нашли такие же уязвимости, как у Fable 5 Британский Институт безопасности ИИ (AISI) объявил, что недавно анонсированная OpenAI ИИ-модель GPT-5.6 Sol имеет такие же уязвимости в системе безопасности, как у Fable 5 от Anthropic, доступ к которой из-за этого был заблокирован для всех иностран...

Microsoft выплатила $20 млн за уязвимости за год — крупнейшая выплата достигла $200 000 За 12 месяцев компания получила более 2 500 подтверждённых сообщений об уязвимостях от специалистов из 64 странMicrosoft сообщила, что за период с 1 июля 2025 года по 30 июня 2026 года выплатила более $20 млн участникам своих программ поиска уязвимо...

Совет Европы взломан из-за уязвимости в Oracle PeopleSoft Группировка ShinyHunters заявила о взломе Совета Европы — межправительственной организации, объединяющей 46 европейских государств и занимающейся вопросами прав человека, демократии и верховенства закона. Атака связана с эксплуатацией критической уя...

Microsoft выпустила срочный патч для критической уязвимости в ASP.NET Компания Microsoft выпустила внеплановое обновление для ASP.NET Core. Патч устранил критическую уязвимость в криптографических API Data Protection, которая позволяла неаутентифицированным атакующим получить привилегии SYSTEM, подделав аутентификацио...

Cisco предупредила о неисправленной уязвимости нулевого дня в AsyncOS Компания Cisco предупредила клиентов о неустраненной 0-day-уязвимости в Cisco AsyncOS, которая уже активно используется для атак на устройства Secure Email Gateway (SEG) и Secure Email and Web Manager (SEWM)....

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие исследователи тоже хотели бы когда‑нибудь увидеть свое имя в NVD. В этой статье я покажу, как поднять...

То еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех случаях из пяти. Наиболее уязвимыми оказались малые предприятия, а торговля и промышленность — в числе...

Проверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2018 годов указывали на конкретные слабые места музея. Эксперты Национального института высших исслед...

Критические уязвимости n8n позволяют захватить контроль над инстансами Платформа для автоматизации рабочих процессов n8n столкнулась с серьезными проблемами: за последние недели исследователи обнаружили сразу четыре критические уязвимости, две из которых получили максимальную оценку 10 баллов по шкале CVSS....

Обновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему повредить содержимое памяти вне выделенного буфера. Потенциально проблема может использоваться для уд...

Обновления iOS 18.7.7 и macOS 15.7.5 закрывают уязвимости в ядре и WebKit Apple выпустила обновления безопасности для популярных версий iOS, iPadOS и macOS, включая iOS 18.7.7, iPadOS 18.7.7, macOS Sequoia 15.7.5 и macOS Sonoma 14.8.5. Новые патчи устраняют серьёзные уязвимости, затрагивающие ядро системы, сетевые протоко...

Asus предупредила о критической уязвимости в роутерах серии DSL Компания Asus выпустила экстренное обновление прошивки для нескольких моделей роутеров серии DSL. Патч устраняет критическую уязвимость, которая позволяет злоумышленникам захватывать полный контроль над устройствами без аутентификации....

Telegram опроверг наличие критической уязвимости нулевого дня Пресс-служба Telegram заявила, что информация о якобы обнаруженной критической уязвимости не соответствует действительности. Об этом «Газете. Ru» сообщили в пресс-службе компании Telegram. В компании пояснили, что исследователь ошибочно предположил ...

Уязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root....

Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Emacs Во FreeBSD устранена уязвимость (CVE-2026-4747), позволяющая через отправку сетевых пакетов к NFS-серверу добиться выполнения кода на уровне ядра. Проблема проявляется при использовании модуля kgssapi.ko, реализующего API RPCSEC_GSS на стороне ядра....

Исследователь сообщил о серьезной уязвимости в VLESS-клиентах Пользователь под ником runetfreedom рассказал на «Хабре» о серьезной проблеме, которая затрагивает большинство мобильных VLESS-клиентов на базе xray и sing-box. Баг позволяет вычислить реальный исходящий IP прокси-сервера и обойти per-app split tunn...

Киберэксперт Мясоедов: МАХ оперативно устраняет выявленные уязвимости Участие национальной платформы MAX в открытых программах поиска уязвимостей является признаком зрелости продукта. Об этом 10 апреля заявил киберэксперт, генеральный директор компании «ИТ-Резерв» Павел Мясоедов. Он напомнил, что практика Bug Bounty (...

Apple предлагает до 2 млн долларов за уязвимости в своих продуктах Компания Apple анонсировала серьезное обновление и расширение своей программы bug bounty. Производитель удваивает максимальные выплаты багхантерам, добавляет в программу новые категории, а также платит до 2 млн долларов США за сложные цепочки экспло...

В Пензенской области многодетные семьи могут подтверждать льготы с помощью QR-кода Отделение Социального фонда России по Пензенской области запустило новый цифровой сервис, который упрощает подтверждение права на льготы для многодетных семей. Теперь вместо бумажного удостоверения можно использовать электронный QR-код. Новая возмож...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для доступа к возможностям ускорения обработки видео и изображений на чипах Rockchip. Блокировка произведе...

HyperOS отдаляется от Android: в новой версии удалят часть устаревшего кода Xiaomi объявила, что в этом году выпустит собственную операционную систему, при этом сообщается, что в новой версии постепенно удаляется часть устаревшего кода. Инсайдер Digital Chat Station пишет, что система Xiaomi следующего поколения заменит нек...

Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile) выявлена уязвимость (CVE-2026-6100), приводящая к обращению к памяти после её освобождения. Пр...

Володин предупредил россиян о наказании за продажу sim-карт мигрантам без IMEI-кода Председатель Госдумы Вячеслав Володин предупредил граждан РФ, что завтра, 6 августа, вступит в силу закон об уголовной ответственности вплоть до одного года лишения свободы для представителей операторов связи за оформление sim-карт для иностранцев б...

Meta выпустила ИИ-агента Muse Code для написания кода на macOS и Linux Компания Meta представила бета-версию нового ИИ-агента под названием Muse Code для macOS и Linux. Инструмент предназначен для сложных задач по разработке ПО в крупных проектах. Он запускается непосредственно через терминал и работает на базе новой м...

Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих токена доступа к GitHub-окружению. Атакующие воспользовались токеном для загрузки кода проприетарных ...

Мейнтейнеров Godot завалили мусорными предложениями по изменению кода, созданными нейросетями Разработчики опенсорсного Godot «истощены и демореализованы» многочисленными некачественными пул-реквестами. На проверку все чаще и чаще отправляют нерабочие запросы, сгенерированные различными LLM....

Компания Alibaba опубликовала инструментарий Open Code Review для рецензирования кода Alibaba, одна из крупнейших китайских IT-компаний, опубликовала открытую платформу Open Code Review с реализацией гибридной архитектуры рецензирования, сочетающей строгие методы проверки с гибкими возможностями больших языковых моделей. Проект основ...

Три тысячи за раз — и пустой счёт: как не дать мошенникам забрать ваши деньги без пин-кода Финансовый омбудсмен Ассоциации российских банков Павел Медведев напомнил, что потеря банковской карты несёт риск утраты денежных средств. В комментарии для MoneyTimes он поделился надёжным способом хранения денег. Потеря карты и угроза снятия денег...

Apple устала от раздутого кода — в iOS 27 качество будет превыше новых функций Apple намерена в 2026 году сместить акцент с внедрения масштабных новых функций в iOS 27 на стабильность и внутреннюю оптимизацию в предстоящем крупном обновлении. Согласно отчёту Марка Гурмана (Mark Gurman), это будет первое с момента выхода iOS 12...

В Нидерландах на базе Forgejo создана платформа совместной разработки кода для госучреждений Правительство Нидерландов ввело в строй собственный хостинг исходного кода code.overheid.nl, на котором планируют публиковать и совместно разрабатывать открытое ПО для госучреждений. Хостинг позиционируется как европейская альтернатива GitHub и GitL...

Жителей России предупредили о новой мошеннической схеме с получением кода от домофона Как стало известно СМИ, телефонные мошенники начали по-новому обманывать граждан, обращаясь к ним с предложением о получении персонального кода от домофона....

Выбрал наездницу: автор «Кода да Винчи» собирается жениться на своей любовнице Знаменитый 61-летний американский писатель Дэн Браун, прославившийся благодаря мировому бестселлеру «Код да Винчи», объявил о помолвке с 34-летней голландской наездницей Юдит Питерсен. Бывшая жена автора Блайт называла ее одной из предпо...

Ловкость рук и никакого QR-кода: вот как в Китае дурят нашего туриста на каждом шагу Китай стремительно ворвался в топ направлений для отдыха, предлагая российским путешественникам уникальный микс из футуристичных мегаполисов и древних пагод. После того как туры в Китай стали доступнее благодаря групповому безвизовому режиму, поток ...

Главный разработчик Lutris прокомментировал появление в проекте кода, созданного через AI Основатель и основной разработчик игровой платформы Lutris, предоставляющей инструменты для упрощения установки, настройки и управления играми в Linux, прокомментировал принятие в кодовую базу проекта изменений, сгенерированных большими языковыми мо...

BC: Microsoft закрыла три уязвимости нулевого дня и 33 критические ошибки в Windows Microsoft выпустила июньский пакет обновлений безопасности в рамках традиционного Patch Tuesday, устраняющий около 200 уязвимостей. В число исправленных проблем вошли три публично раскрытые уязвимости нулевого дня, однако признаков их ......

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) уязвимостях в инструментарии GnuPG (GNU Privacy Guard), предоставляющем совместимые со стандартами O...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении устранено 337 уязвимостей....

Google случайно раскрыл детали неисправленной уязвимости в Chromium Компания Google случайно открыла публичный доступ к отчёту (общедоступная копия), содержащему детальное пояснение и пример эксплоита для уязвимости, ещё не исправленной в движке Chromium. Уязвимость признана опасной и выявившему проблему исследовате...

Google предупредила о неисправленной Microsoft уязвимости в безопасности Windows 11 Команда безопасности Google Project Zero раскрыла подробности об уязвимости в Windows 11, которую, по их словам, Microsoft устранила не в полной мере.Проблема связана с ошибкой повышения прав доступа (EoP). Это было обнаружено в предварительных сбор...

Обновление Exim 4.99.4 с устранением уязвимости, приводящей к утечке памяти Опубликован корректирующий выпуск почтового сервера Exim 4.99.4, в котором устранена уязвимость (CVE-2026-48840), приводящая к утечке 16 неинициализированных байт из стека процесса-обработчика в отдаваемой клиенту информации об адресе IPv6 в заголов...

В популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПК Исследователи безопасности выявили две критические уязвимости в популярной программе сжатия данных 7-Zip, которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы, если пользователь откроет или извлечёт содержимое специально...

Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости Пользователи роутеров Keenetic обнаружили, что их устройства самостоятельно получили новую версию прошивки, даже если автоматическое обновление было отключено в настройках. Представители производителя подтвердили факт принудительного обновления и за...

В BIND патчат серьезные уязвимости, связанные с отравлением кеша Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-сервера BIND 9, устраняющие сразу три серьезные уязвимости. Две из них позволяют атакующим отравлять ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway и CVE-2025-20337 в Cisco Identity Service Engine (ISE). Оказалось, что злоумышленники эксплуатирова...

Повышена оценка критичности уязвимости Screen Sharing в macOS CISA повысило оценку критичности уязвимости CVE-2026-65400 в macOS до 9.8 баллов из-за активных атак майнинга Monero. Злоумышленники используют обход аутентификации в Screen Sharing для получения прав root. Apple выпустила экстренные патчи для верси...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, которую хакеры использовали для совершения масштабных атак на предприятия и, по крайней мере, некоторые ...

Ботнет RondoDox взламывает серверы с помощью уязвимости в XWiki Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала активно эксплуатировать критическую RCE-уязвимость в XWiki Platform (CVE-2025-24893). Ошибка уже значится в списке активно используемых уязвимостей CISA, а количество попы...

Asus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloud Компания Asus выпустила новую прошивку, закрывающую девять уязвимостей безопасности, включая критическую уязвимость обхода аутентификации в своих маршрутизаторах с поддержкой AiCloud. Последняя представляет собой функцию удалённого доступа на основе...

Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows Исследователь из компании Positive Technologies Сергей Тарасов обнаружил две уязвимости нулевого дня в компоненте Desktop Window Manager (DWM). Обе проблемы позволяли локальному атакующему повысить привилегии до уровня SYSTEM и фактически получить п...

Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В июньском обновлении устранено 245 уязвимостей....

Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают – исследование BI.ZONE и Сбер проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся угрозы. По данным интеллектуальной платформы Сбера по управлению киберугрозами ― X Threat Intelligence, за последние 2,5 года показат...

В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker Разработчики Microsoft представили временные защитные меры для проблемы YellowKey — 0-day-уязвимости для обхода BitLocker, которая позволяет получить доступ к зашифрованным данным на Windows-устройствах при наличии доступа к системе. Уязвимость полу...

Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости Инженеры Google случайно раскрыли детали опасной уязвимости в Chromium, которая оставалась неисправленной почти четыре года. Баг позволяет поддерживать выполнение JavaScript-кода в фоне даже после закрытия браузера, а в некоторых случаях и после пер...

Microsoft исправила три опасные уязвимости нулевого дня и ещё 200 багов в своём ПО Microsoft выпустила июньское обновление в рамках Patch Tuesday («Вторник патчей»), устранив 200 уязвимостей, включая три публично раскрытые нулевого дня (zero-day). По сообщению BleepingComputer, данных об активном использовании уязвимос...

Группировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам были приложены RAR архивы якобы с важными документами, а на самом деле — с малварью. Злоумышленники в...

Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, в июле — начале августа 2025 г. злоумышленники атаковали организации в России и Узбекистане, рассыла...

Veracode: новые уязвимости появляются быстрее, чем устраняют старые Компания Veracode опубликовала ежегодный отчет State of Software Security, проанализировав данные 1,6 млн приложений. Главный вывод: уязвимости появляются быстрее, чем их успевают исправлять, а стремительная разработка с помощью ИИ превращает полноц...

Yarbo пообещала устранить уязвимости в газонокосилке, наехавшей на журналиста Компания Yarbo подтвердила наличие критических уязвимостей в своих роботизированных газонокосилках, позволивших хакеру получить удалённый доступ и направить устройство на журналиста. В ответ разработчик временно отключил удалённое управление и начал...

Уязвимости в проекте Pingora, позволяющие вклиниться в сторонние запросы Компания Cloudflare объявила об устранении трёх уязвимостей во фреймворке Pingora, двум из которых присвоен критический уровень опасности (9.3 из 10). Фреймворк Pingora написан на языке Rust и предназначен для разработки защищённых высокопроизводите...

Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль на...

Может навредить по ошибке: найдены уязвимости ИИ после 1,5 млн атак Крупный red-teaming турнир, проведённый с марта по апрель 2025 года, выявил серьёзные проблемы с безопасностью у современных искусственных интеллектов (ИИ) — все тестируемые ИИ-агенты провалили хотя бы один из 44 сценариев проверки. Руководитель нау...

Две критические уязвимости Microsoft Office получили экстренные патчи Microsoft сообщила о двух критических уязвимостях в пакете Office, которые потенциально позволяют злоумышленнику с локальным доступом к приложению выполнять произвольный код на устройстве пользователя....

NIST не будет оценивать некритичные уязвимости из-за увеличения их количества В Национальном институте стандартов и технологий (National Institute of Standards and Technology, NIST) объявили, что меняют подход к обработке уязвимостей в базе National Vulnerability Database (NVD). С апреля 2026 года организация будет обогащать ...

Бэкдор PipeMagic снова активен и использует новые уязвимости Эксперты «Лаборатории Касперского» и BI.ZONE предупредили об активности бэкдора PipeMagic. «Лаборатория Касперского» отмечает развитие вредоноса и ключевые изменения в тактиках его операторов, а BI.ZONE провела технический анализ уязвимости CVE-2025...

Drupal готовит патч для критической уязвимости с простой эксплуатацией Разработчики Drupal предупредили пользователей о выходе «высококритичных» обновлений безопасности для CMS. Патчи для еще нераскрытой уязвимости появятся сегодня, 20 мая 2026 года, и команда проекта прямо советует администраторам заранее зарезервиров...

Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с исполь...

Германия ищет уязвимости США на случай конфликтов с Трампом — Bloomberg Берлин начал анализ уязвимостей экономики США, чтобы иметь рычаги влияния в случае новых конфликтов с администрацией Дональда Трампа, пишет агентство Bloomberg сегодня, 26 марта...

Microsoft придумала временную заплатку для уязвимости YellowKey в BitLocker Ранее эксперт в области кибербезопасности под псевдонимом Nightmare-Eclipse рассказал об уязвимостях, которые обозначил как YellowKey и GreenPlasma и даже создал эксплойты для них. Microsoft предложила временное решение проблемы YellowKey....

Миллионы за строчку кода: обнародован список учебных заведений с самыми богатыми выпускниками Российский рынок труда в IT-секторе демонстрирует признаки перегрева. Спрос на квалифицированные кадры заставляет работодателей индексировать зарплаты темпами, опережающими инфляцию. Экономика данных требует прозрачной оценки образовательных платфор...

В недрах океана — новый источник жизни: зачем бурят шельф у Кейп-Кода Полвека назад у побережья США случайная находка изменила представления учёных о запасах воды на планете: под толщей Атлантики было обнаружено пресное подземное хранилище. Сегодня именно оно стало целью первой международной экспедиции, которая ставит...

Microsoft сменит язык: миллионы строк кода переведут с C и C++ на Rust к 2030 году Microsoft объявила о намерении перевести код своих продуктов на язык Rust уже к 2030 году. Выполнять задачу будут преимущественно агенты искусственного интеллекта, но для работы над проектом компания примет на работу и новых инженеров....

В Европе создали Euro-Office — пакет офисных приложений на базе кода OnlyOffice Консорциум европейских компаний, в который входят Nextcloud, Ionos и Proton, создал пакет офисных приложений Euro-Office, основой которого стала открытая кодовая база OnlyOffice. Этот проект уже вызвал широкую дискуссию о программном суверенитете, л...

Финансовая казнь по телефону: россиян лишают всех накоплений из-за одного короткого кода Телефонный звонок с обещанием прибавки к пенсии превращается в финансовую казнь: мошенники выжигают счета россиян, используя психологическое давление и системные бреши. За 2026 год кривая таких преступлений взлетела на 32%, превращая каждое устройст...

Голоса природы в камне: Людвиг Моренц раскрыл тайну звукового кода иероглифов Забудьте о скучных учебниках, где письменность появилась по щелчку пальцев фараона. Профессор Людвиг Моренц из Боннского университета выкатил теорию, которая превращает египетскую графику в захватывающий аудиосериал. В своей свежей книге "Долгий пут...

В Linux утвердили официальную политику использования ИИ-кода после месяцев острых споров Разработчики ядра Linux официально утвердили политику использования искусственного интеллекта (ИИ) после месяцев острых дебатов. Линус Торвальдс (Linus Torvalds) и отраслевые партнёры пришли к соглашению, которое разрешает применение ИИ-ассистентов,...

Репозитории открытого кода на грани выживания. Они перестали справляться с нагрузкой из-за крупных компаний Колоссальный рост загрузок и промышленного машинного трафика поставил некоммерческие хранилища открытого кода на грань выживания, обнажив разрыв между затратами на их поддержку и устаревшей благотворительной моделью. Ключевые игроки индустрии объеди...

GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагивает как Community, так и Enterprise Edition....

Apple выпускает срочное обновление для устройств на iOS 18, спасающее от уязвимости DarkSword 1 апреля Apple выпустит обновление программного обеспечения для устройств, все еще работающих на iOS 18, чтобы защитить их от уязвимости под названием DarkSword....

В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости Тэо де Раадт (Theo de Raadt) переименовал название поля в заголовке пакета pfsync после поступления ложного отчёта об уязвимости, сгенерированного AI-инструментами. Поле "pfcksum[PF_MD5_DIGEST_LENGTH]" переименовано в "spare[16]", так как AI-модель ...

Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоносное ПО, остающееся в системе даже после переустановки ОС....

Positive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows В рамках январского «вторника обновлений» компания Microsoft исправила две уязвимости в драйвере ntfs.sys, который управляет файловой системой NTFS в Windows. Эти проблемы нашел специалист Positive Technologies Сергей Тарасов. Обе уязвимости давали ...

Обновление nginx 1.31.0 с устранением RCE-уязвимости, эксплуатируемой через HTTP-запрос Сформирован выпуск основной ветки nginx 1.31.0, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.1, в которую вносятся только изменения, связанные с устранением серьёзны...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимос...

Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости Неизвестные злоумышленники используют давно исправленную 10-балльную уязвимость для распространения вредоносов. Получив доступ в системы жертв, они устанавливают на них патчи....

Исследователь утверждает, что Microsoft отклонила сообщение о критической уязвимости в Azure ИБ-исследователь Джастин О'Лири (Justin O'Leary) заявил, что разработчики Microsoft незаметно устранили критическую уязвимость в Azure Backup for AKS, но при этом отказались признавать проблему и не стали присваивать ей идентификатор CVE....

Драйвер 582.28 WHQL устраняет уязвимости на системах со старыми видеокартами GeForce Среди устранённых проблем — уязвимости, связанные с ошибками управления памятью. В худшем случае они позволяли злоумышленнику выполнить произвольный код или получить доступ к конфиденциальным данным. The post Драйвер 582.28 WHQL устраняет уязвимости...

Ваша киска сломала бы Cisco. Проверяем на практике две уязвимости в прошивках Для подписчиковПрошивки сетевого оборудования нередко скрывают баги, поэтому их diff-анализ остается основным способом найти уязвимости и потенциальные точки для RCE. В сегодняшней статье я покажу общие техники и методы, которые применяю на практике...

Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, поэтому угроза оценивается как низкая....

Уязвимости Claude Code позволяли выполнить код и приводили к утечке ключей API Исследователи из компании Check Point обнаружили три уязвимости в ИИ-ассистенте для разработчиков Claude Code. Проблемы позволяли выполнять произвольный код на машине жертвы и похищать ключи API. Для атаки достаточно было клонировать вредоносный реп...

В Android исправлены уязвимости в компонентах Qualcomm, применявшиеся в целевых атаках Google выпустила августовские обновления безопасности для Android, которые содержат патчи для шести уязвимостей. Две из этих проблем связаны с компонентами Qualcomm и уже использовались в целевых атаках....

Последние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктах В рамках октябрьского «вторника обновлений» компания Microsoft выпустила исправления для 173 уязвимостей в своих продуктах, включая шесть 0-day и две уязвимости, которые уже находились под атаками....

OpenAI выпустила ИИ-модель GPT-5-Codex с динамическим распределением времени решения задач создания кода Компания OpenAI выпустила GPT-5-Codex — новую версию ИИ-помощника Codex, оптимизированную для решения сложных задач программирования с динамическим распределением времени на выполнение. Новая модель способна самостоятельно регулировать время работы ...

Google Gemini удалил 30 000 строк кода, сломал сервис и отчитался о восстановлении, которого не делал ИИ-агент Google Gemini при внесении правок в действующее приложение удалил почти 30 000 строк рабочего кода и на 33 минуты вывел сервис из строя — пользователи видели только ошибку 404. После возврата к прежней версии ИИ-агент отчитался об усп...

xAI Маска выпустила ИИ-агента Grok Build — конкурента Claude Code для генерации программного кода Принадлежащая Илону Маску (Elon Musk) компания xAI выпустила своего первого ориентированного на генерацию программного кода ИИ-агента Grok Build. Этот шаг является попыткой догнать конкурентов, таких как Anthropic, в области оптимизации разработки п...

Android 16 получил усиленную защиту от кражи: Google закрыла лазейки для подбора PIN-кода и не только Google объявила о запуске набора новых функций для защиты устройств Android от кражи. Обновление основано на уже существующих инструментах и включает в себя более надёжные средства аутентификации и улучшенные инструменты восстановления, снижающие пр...

Исследователи заработали больше миллиона долларов и раскрыли 73 уязвимости на Pwn2Own Ireland Завершился хакерский конкурс Pwn2Own Ireland 2025. На этот раз участники заработали 1,02 млн долларов США, продемонстрировав 73 эксплоита для уязвимостей нулевого дня в популярных устройствах и сервисах. Исследователи атаковали смартфоны, NAS, роуте...

Уязвимости в OpenClaw позволяли похищать данные, повышать привилегии и закрепляться системе ИБ-исследователи из компании Cyera раскрыли сразу четыре уязвимости в OpenClaw, которые можно объединить в полноценную цепочку атаки, названную Claw Chain. По словам специалистов, баги позволяют атакующему закрепиться в системе, похитить конфиденциа...

Google Chrome получил экстренное обновление из-за уязвимости, через которую во всю взламывались ПК Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией. Источник изображения: Rubait...

Уязвимости как источник дохода: раскрыты размеры выплаты для белых хакеров в России В период с августа 2024 года по август 2025 года белые хакеры в России, легально ищущие уязвимости в программных продуктах, заработали 268,9 млн руб. Эти данные предоставлены двумя крупнейшими платформами по программе bug bounty: Bug Bounty от BI. Z...

Google случайно опубликовала эксплойт для уязвимости Chromium, которую не исправляет уже 29 месяцев Google выложила в открытый доступ код эксплойта для уязвимости в браузере Chromium, о которой ей сообщили 29 месяцев назад и которая до сих пор не исправлена. Проблема затрагивает миллионы пользователей Chrome, Microsoft Edge и других браузеров на о...

ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять Модель искусственного интеллекта Anthropic Mythos, к которой Microsoft получила предварительный доступ в рамках программы Project Glasswing, обнаруживает уязвимости в продуктах компании быстрее, чем инженеры успевают их исправлять. Поэтому в первую ...

Microsoft и ведущие биологи выявили уязвимости в проверке ИИ?сгенерированных генетических последовательностей Генеративный ИИ становится всё более мощным инструментом в биологии, позволяя создавать новые версии базовых молекул. Однако, как предупреждают учёные, лёгкость доступа к этим технологиям несёт в себе риски, требующие немедленной разработки мер биоб...

F6 представила сервис активного сканирования в Attack Surface Management для проверки на уязвимости Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, объявляет о запуске в решении F6 Attack Surface Management (ASM) сервиса активного сканирования открытых источников и сетевых пространств для выявления …...

Исследователь слил уязвимости Windows, которые проигнорировала Microsoft — хакеры уже их используют Хакеры воспользовались выложенным в Сеть кодом неисправленной уязвимости Windows для атаки как минимум на одну организацию. Код недавно опубликовал недовольный исследователь безопасности, известный под псевдонимом Chaotic Eclipse, после того, как Mi...

Симулятор маркетплейса Microsoft выявил уязвимости даже самых продвинутых ИИ-агентов Команда исследователей из Microsoft Research совместно с учёными из Университета штата Аризона (Arizona State University) создала симулятор торговой площадки для тестирования поведения автономных ИИ-агентов. Первые эксперименты, как стало известно и...

Три уязвимости поставили под угрозу 30 версий Windows и десятки миллионов компьютеров в России Одна из уязвимостей позволяла выполнять произвольный код на устройстве Эксперт Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS, которые затрагивают 30 версий Windows, включая Windows 10 и 11, а также се...

Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 Microsoft представила первую специализированную модель MAI-Cyber-1-Flash кибербезопасности и новую агентную платформу Perception. Инструменты предназначены для автоматизации поиска уязвимостей в ПО и защиты корпоративных систем от атак с использован...

Модель Claude Mythos от Anthropic помогла взломать macOS, обнаружив и объединив две уязвимости Модель искусственного интеллекта Claude Mythos компании Anthropic выявила новые уязвимости в системе безопасности операционной системы macOS. Apple уже их изучает, пишет The Wall Street Journal....

QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы Исследователи, которые на днях выявили уязвимость Fragnesia в ядре Linux, опубликовали информацию об уязвимостях в QEMU, позволяющих из гостевой системы получить root-доступ к хост-окружению. Проблеме присвоено кодовое имя QEMUtiny, но CVE-идентифик...

ИИ-модель Anthropic Claude обнаружила 22 уязвимости в Mozilla Firefox за две недели — из них 14 весьма серьёзны Всего за две недели ИИ-модель Claude Opus 4.6 компании Anthropic обнаружила 22 уязвимости в браузере Mozilla Firefox, что больше, чем было выявлено за любой отдельный месяц 2025 года, сообщил The Wall Street Journal. Всего за этот период было выявле...

Head Mare атакует российские организации через уязвимости в необновленном сервере TrueConf Эксперты «Лаборатории Касперского» обнаружили, что группировка Head Mare вновь атакует российские организации. По данным исследователей, хакеры взламывают необновленные серверы TrueConf, после чего могут подменять легитимный установщик клиента и зар...

Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор Иллюстрация — https://sites.google.com/view/mic-e-mouse Устройство, созданное для идеальной точности движения, внезапно научилось улавливать неподвижный звук. Исследователи из Калифорнийского университета представили шокирующую концепцию атаки Mic-E...

1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей - устран...

Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией. Источник изображения: Rubait...

LLVM ввёл правила применения AI-инструментов. Curl и Node.js ограничат выплаты за уязвимости из-за AI Разработчики проекта LLVM утвердили правила применения AI-инструментов при разработке. Необходимость регламентирования использования AI объясняется увеличением числа мусорных изменений, предлагаемых для включения в кодовую базу LLVM. Под мусорными п...

Илон Маск пообещал удалить все данные пользователей после скандала с утечкой кода через Grok Build CLI xAI экстренно изменила работу ИИ-инструмента Grok после обвинений в краже личных ключейКомпания xAI экстренно изменила работу инструмента Grok Build CLI после публикации исследования, показавшего, что он автоматически загружал на серверы компании не...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены критические уязвимости, позволяющие злоумышленникам обходить аутентификацию, подделывать данные, раскрыв...

Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы Компания Anthropic раскрыла детали беспрецедентной хакерской атаки, в которой злоумышленник использовал её ИИ-ассистента для полной автоматизации масштабной кампании по краже данных с целью вымогательства. Инцидент затронул не менее 17 организаций, ...

Взлом на уровне CDN: ФСБ раскрыла тотальную слежку за чиновниками через сервера Cloudflare и уязвимости Apple Федеральная служба безопасности Российской Федерации обнародовала результаты масштабного расследования, зафиксировав беспрецедентную по своим масштабам акцию иностранных спецслужб. Мишенью атаки стали высокопоставленные российские чиновники: злоумыш...

Уязвимости в системах безопасности Tesla Model 3 и Cybertruck показывают, как можно взломать подключенные к сети автомобили Согласно исследованию Северо-восточного университета, опубликованному на сервере препринтов arXiv , хакеры могут использовать беспроводные системы в автомобилях Tesla Model 3 и Cybertruck для отслеживания транспортных средств, нарушения связи и сбое...

Microsoft затруднит доступ к режиму Internet Explorer в Edge из-за атак хакеров — уязвимости останутся без патчей Несмотря на официальное прекращение поддержки Internet Explorer в 2022 году, Microsoft вынуждена ввести дополнительные ограничения на использование режима IE в браузере Edge после того, как стало известно об эксплуатации уязвимостей Internet Explore...

Работайте бесплатно. Крупнейшая в мире платформа для «белых» хакеров срезала выплаты за критические уязвимости почти до нуля HackerOne сокращает вознаграждения за обнаружение уязвимостей. Выплаты по самым опасным из них сокращены более чем на 75%. HackerOne – это самая известная и крупная в мире платформа для «белых» хакеров, которые зарабатывают на поиске уязвимостей. Ра...

«Я знал, что подобная чушь рано или поздно случится». Разработчик пожаловался на Copilot: ИИ более 11 000 раз добавил саморекламу в описаниях предложенных правок кода на GitHub Компания Microsoft активно пытается развивать своё ИИ-направление и порой может немного перестараться. Как сообщается, на принадлежащей компании платформе GitHub прямо в описании предложенных правок кода (pull requests) стала появляться самореклама ...

«Цель – чтобы массовый спорт стал частью культурного кода России». Ксения Шойгу анонсировала создание Ассоциации организаторов массового спорта 10 октября в Москве состоялось бизнес-мероприятие «Будущее массового спорта в России», организованное проектом «Лига Героев». Участие принимали фигуристка Евгения Медведева, гимнаст Никита Нагорный, вице-президент Олимпийского комитета России (ОКР) ...

Вредонос GlassWorm скомпрометировал сотни репозиториев кода. Доверие разработчиков ПО друг к друг выходит им боком Зловредная программа, эксплуатирующая особенности популярных репозиториев кода, продолжает расползаться по различным платформам, пытаясь массово «удить» приватные данные....

Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настройки nginx для перенаправления трафика Сформирован выпуск основной ветки nginx 1.29.5, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.28.2, в которую вносятся только изменения, связанные с устранением серьёзны...

Уязвимости Gemini Trifecta заставляли ИИ-помощника Gemini похищать данные Специалисты раскрыли детали трех уже исправленных уязвимостей в ИИ-помощнике Google Gemini, получивших общее название Gemini Trifecta. В случае успешной эксплуатации эти проблемы позволяли обмануть ИИ и вынудить его участвовать в краже данных и друг...

Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости Доступен корректирующий выпуск Firefox 150.0.2, в котором устранено 27 уязвимостей (10 уязвимостей собрано под CVE-2026-8093 и 16 под CVE-2026-8092). Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение...

Bild: Германия продлит пограничный контроль ещё на полгода Германия продлит контроль на внешних границах страны ещё на шесть месяцев, сообщает Bild со ссылкой на главу МВД Александра Добриндта. Таким образом, действующие меры сохранятся после 15 сентября, говорится в статье. В правительстве Германии объясни...

Кулеба заявил о достижении предела международной поддержки Украины Бывший глава МИД Украины Дмитрий Кулеба заявил о достижении страной потолка международной помощи. Об этом он сказал в интервью одному из YouTube-каналов. По его мнению, Украина не может в нынешних условиях рассчитывать на больший уровень поддержки с...

В США назвали причину, по которой Европа захотела возобновить диалог с РФ Политический и экономический обозреватель Пол Крейг Робертс в эфире YouTube-канала заявил, что главной причиной, по которой европейские страны вновь заговорили о необходимости возобновления мирного диалога с Россией, является острая нехватка топлива...

В Армении предложили решение по улучшению отношений с Россией Россия и Армения могут улучшить свои отношения с помощью «депрессивной» модели взаимодействия. Об этом «Ленте. ру» рассказал кандидат политических наук, армянский политолог Норайр Дунамалян. В Армении рассказали о партнерстве с Украиной В 2026 году ...

Новую смену министров на Украине объяснили Военный эксперт Виталий Киселев в беседе с ТАСС объяснил новую смену министров на Украине требованием Европы очистить власть от коррумпированных чиновников....

AP: США считают, что Оман сделал слишком много уступок на переговорах с Ираном Администрация президента США Дональда Трампа считает, что власти Омана допустили слишком много уступок на переговорах с Ираном по вопросу контроля над Ормузским проливом. Об этом со ссылкой на источники сообщило американское агентство Associated Pre...

На Украине заявили о трудном положении Зеленского Владимир Зеленский оказался в трудном положении после призыва экс-министра обороны Украины Михаила Федорова провести в стране выборы. Как сообщает РИА Новости, об этом заявило украинское издание «Страна»....

"Дети сами разберутся". Полина Диброва ответила на критику внешности своего старшего сына 37-летняя возлюбленная предпринимателя Романа Товстика, Полина Диброва, ответила на комментарии подписчиков о внешности её старшего сына, у которого длинные волосы."Я не идеальный родитель, вообще идеальные люди — это скучно. Родители должны быть на...

Джастин и Хэйли Бибер, Тимоти Шаламе, Кайли Дженнер появились на свадьбе блогерши Джордин Вудс и звезды NBA Таунса Джастин и Хэйли Бибер, Тимоти Шаламе, Кайли Дженнер и другие звёзды появились на свадьбе инфлюенсерши Джордин Вудс и звезды NBA Карла-Энтони Таунса. Vogue опубликовал фотографии с торжества, которое прошло в Малибу. Среди гостей также были замечены ...

Божена Рынска заявила, что сейчас работа Ивана Урганта "приятнее телевидения" 51-летняя журналистка Божена Рынска заявила, что без работы на телевидении жизнь ведущего Ивана Урганта стала только лучше, потому что теперь не нужно "изображать бодряк перед миллионами"."Иван Ургант, оказывается, не умер без газпромовских бюджетов...

PR-директор Dior Матильда Фавье и её муж, продюсер Николя Альтмайер, погибли в ДТП Директор по связям с общественностью Dior Couture Матильда Фавье и её супруг, кинопродюсер Николя Альтмайер, погибли в ДТП на западе Франции. Авария произошла 17 августа в департаменте Де-Севр, сообщает Le Figaro со ссылкой на родственников пары.По ...

Наталья Водянова инвестировала в казахстанский ИИ-стартап 44-летняя Наталья Водянова, которая ждёт шестого ребёнка, стала инвестором казахстанской ИИ-компании Higgsfield. Российская супермодель присоединилась к последнему раунду финансирования стартапа, в рамках которого он привлёк 400 млн долларов при оце...

Канье Уэст якобы хотел выступить вместе с Шаманом, но тот отказался Канье Уэст якобы хотел пригласить российского певца Шамана (настоящее имя — Ярослав Дронов) для совместного выступления на своём предстоящем концерте в Санкт-Петербурге, однако получил отказ. Об этом сообщает "Пятый канал", ссылаясь на переписку пре...

Мадонна отметила 68-летие в Греции вместе с детьми и молодым женихом 16 августа Мадонне исполнилось 68 лет. В этом году певица впервые за несколько лет отметила день рождения не в Италии, а в Греции, куда отправилась вместе с друзьями, 30-летним женихом Акимом Моррисом и детьми — 29-летней Лурдес, 26-летним Рокко, 20...

Внучка Бориса Ельцина Мария Юмашева показала новые отпускные фото с бойфрендом Глебом Березовским 24-летняя Мария Юмашева, внучка первого президента России Бориса Ельцина, опубликовала в инстаграме* серию новых фото с отдыха на популярном среди знаменитостей и миллиардеров острове Сен-Барт. Там девушка проводит время в компании своего возлюбленн...

Алекса начала петь в ресторанах на фоне финансовых проблем мужа Алекса (настоящее имя — Александра Чвикова) начала выступать в ресторанах на фоне финансовых проблем её мужа Вячеслава Дайчева, который сейчас проходит процедуру реструктуризации долгов. Об этом сообщает Super со ссылкой на источник.По данным издани...

Артемия Лебедева раскритиковали за слова о том, что на 30 тысяч рублей в месяц можно "прекрасно прожить" Основателя собственной дизайн-студии и директора по дизайну "ВКонтакте" Артемия Лебедева раскритиковали за слова о том, что на 30 тысяч рублей в месяц можно "прекрасно прожить". Своим мнением он поделился в одном из видео, снятых для сообщества во "...

В Сеть попали секретные подробности брачного договора Криштиану Роналду Португальский футболист Криштиану Роналду женился на Джорджине Родригес 11 августа, но за день до церемонии пара побывала у нотариуса. Молодожены заключили брачный договор, подробности которого приводит газета Jornal de Notícias....

Суд в Москве заочно приговорил банкиров Ананьевых к восьми годам за хищение Лефортовский районный суд Москвы заочно приговорил братьев Ананьевых, которые были основателями Промсвязьбанка (теперь ПСБ), к восьми годам за хищение. Банкирам назначили штраф в размере 700 000 рублей каждому. Суд также солидарно взыскал с обвиняем...

Обладатель «Золотого мяча» Родри перешел в «Барселону» из «Манчестер Сити» Обладатель «Золотого мяча», чемпион мира и Европы в составе сборной Испании Родри подписал контракт с «Барселоной». Соглашение с 30-летним игроком рассчитано до лета 2030 года. Полузащитник перешел в каталонский клуб из «Манчестер Сити», за который ...

OpenAI представила ChatGPT для подростков OpenAI представила ChatGPT для подростков, в нейросеть добавили усиленную защиту и дополнительные функции родительского контроля, а также опции, помогающие обучению. В компании рассказали, что сервис запустили по всему миру с 18 августа. ChatGPT для...

Отъем с переворотом: в России хотят запретить создание новых виртуальных операторов В ходе готовящейся реформы отрасли связи правила игры на рынке виртуальных мобильных операторов (MVNO), выручка которых в 2025 году составила 111 млрд рублей, вероятно, изменятся. Среди мер, которые Минцифры обсуждает с участниками рынка, инициативы...

В Санкт-Петербурге резко вырос спрос на отели и поезда из-за приезда Канье Уэста Запланированные концерты Канье Уэста в Санкт-Петербурге в октябре привели к росту спроса на отели в городе на 53% год к году, сообщили в Российском союзе туриндустрии. В «Яндекс Путешествиях» рассказали РБК, что число бронирований в Санкт-Петербурге...

Пользователи в России массово пожаловались на сбой в интернете Пользователи в России массово пожаловались на сбой в работе интернета. Большая часть обращений поступает из Москвы и Подмосковья. По данным DownDetector, проблемы наблюдаются с сервисами «Ростелеком», «Мегафон», «Моснет», Telegram, Steam, Discord, W...

Долгая дорога к консолидации: что будет с дефицитом бюджета в ближайшие годы Ситуация с ростом расходов российского бюджета постепенно нормализуется, но до полноценной бюджетной консолидации еще далеко — для того, чтобы расходы сблизились с доходами, потребуется не менее трех лет, считают экономисты из ЦМИ «Сбера». Почему пр...

Бензина снова нет: Россию накрыла вторая волна топливного кризиса На АЗС вновь выстраиваются очереди. Практически во всех регионах есть проблемы с бензином, а ограничения на его отпуск возвращаются. Самая сложная ситуация с АИ-95, потребность в котором из-за модернизации автопарка выросла в последние годы. Надежды...

В российском списке Forbes может появиться новый миллиардер В списке миллиардеров по версии журнала Forbes, вероятно, появится новый участник — Александр Машрабов, сооснователь американского ИИ-стартапа с российскими и казахстанскими корнями Higgsfield. Его доля в копании, которую по итогам последнего раунда...

Флаг без трассы: почему снятие санкций FIA не вернет России этап «Формулы-1» Всемирный совет по автоспорту (WMSC) отменил ограничения на участие в международных соревнованиях для российских пилотов, национальных команд и официальных лиц. Однако одно ограничение он оставил — и стоит оно дороже всех отмененных. Forbes Sport ра...

Не спрашивайте, зачем. Ветеринар объяснила, можно ли дать кошке арбуз Кошкам очень важно пить достаточно воды. И они нередко делают это в самых неожиданных местах — например, не из поилки, а из вазы для цветов, даже к струе из-под крана пристраиваются....

"Смотри, смотри!" Как Жак свалился с той стороны планеты Однажды Жак приехал к нам и больше не вернулся. Звонил президенту из Москвы, но полюбил Петербург. Даже Эрмитаж реставрировал. Чего только не бывает....

Сергей Степашин: Если бы Ельцин стал президентом СССР, Союз бы не развалился Был ли у ГКЧП план спасения страны и кто виноват в его провале — об этом главари путча рассказали председателю Комиссии по расследованию их деятельности, будущему премьеру России Сергею Степашину. А он - KP.RU...

Отраслевой центр обучения роботов планируют создать в ОАО «РЖД» Об этом на панельной сессии «ИИ расправил плечи. Применение технологий ИИ для железнодорожного транспорта» сообщил заместитель генерального директора АО «НИИАС» Агоп Хатламаджиян....

Нацпроектстрой разрабатывает собственные ИИ-модули для управления движением поездов Как поделился управляющий директор Дивизиона железнодорожной автоматики и телемеханики (ЖАТ) холдинга «Нацпроектстрой» Константин Хромушкин, разработки ведутся совместно с МФТИ....

В Нижнем Новгороде заработал комплексный сервис посадки в поезд по биометрии На железнодорожном вокзале Нижнего Новгорода 18 августа впервые в России начал работу мобильный пункт по сбору биометрических данных. Теперь любой пассажир, ожидающий свой рейс, может всего за пять минут пройти процедуру регистрации лица и голоса не...

Альфа-Модель РЖД научит искусственный интеллект управлять движением поездов Научным блоком ОАО «РЖД» сейчас разрабатывается Альфа-Модель, которая позволит управлять движением на основе адаптивной многокритериальной оптимизации. Об этом на панельной сессии «Цифровое движение. Совершенствование процессов управления движением»...

Минтранс и Минстрой объединяют цифровые базы данных для совершенствования городской среды Заместитель министра транспорта Борис Ташимов в ходе образовательного модуля Минстроя, проходящего в Нижегородской области, анонсировал проект по интеграции информационных баз двух ведомств....

На тепловозе 3ТЭ28 на БАМе пройдут испытания систем компьютерного зрения Об этом рассказал технический директор компании «АВП Технология» Антон Суслов на конференции «PRO//Движение. Транспортные системы управления» в Нижнем Новгороде....

В Амурской области началась работа над цифровым маркетплейсом для отдалённых сёл В Приамурье власти анонсировали запуск интернет-площадки «Цифровая деревня», призванной решить проблему дефицита продовольствия в самых труднодоступных населённых пунктах области....

Господдержкой на погашение ипотеки воспользовались почти триста амурских многодетных семей Более 280 амурских семей, воспитывающих трех и более детей, уже реализовали свое право на получение миллионной субсидии для частичного покрытия ипотечного долга. Эта форма адресной поддержки является частью общенационального проекта, ориентированног...

Читинские анестезиологи модернизировали классический воздуховод и выиграли грант Проект учёных Забайкальского государственного университета (ЧГМА) получил высокую оценку экспертов всероссийской программы УМНИК. Победителями конкурса стали доцент Дмитрий Шилин и его коллега Руслан Сущенко. Они предложили усовершенствованную верси...

В Волгограде состоится тематический рейс электрички «Сказ про Спас» Пассажиров ждёт интерактивная экскурсия в музее-заповеднике «Старая Сарепта» с посещением стилизованного амбара, старинного подземелья и музея русской горчицы, пишет ПривЖД....

Ургант и Меладзе провели свадьбу миллиардера и основателя inDrive Российский телеведущий Иван Ургант и певец Валерий Меладзе выступили на свадьбе 52-летнего основателя сервиса inDrive Арсена Томского и 37-летней предпринимательницы из Казахстана Камилы Лукпановой. Об этом во вторник, 18 августа, сообщил Mail ТВ. М...

Билан захотел купить недвижимость на малой родине Певец Дима Билан признался в Telegram-канале, что обратился к риелторам для покупки недвижимости в Кабардино-Балкарии. Билан рассказал, что находится в поисках уникальных вариантов недвижимости в своем родном краю. Он задумался о таком жилье после к...

Лазарева рассказала о переживаниях из-за невозможности вернуться в Россию Телеведущая Татьяна Лазарева (внесена Минюстом РФ в реестр иноагентов; внесена в перечень террористов и экстремистов Росфинмониторинга), живущая в Испании, рассказала о переживаниях из-за того, что она не может вернуться в Россию. На эту тему она вы...

Милонов назвал места, которые Канье Уэст должен посетить в Санкт-Петербурге Зампред Комитета ГД по защите семьи, вопросам отцовства, материнства и детства Виталий Милонов («Единая Россия») рекомендовал Канье Уэсту во время его пребывания в Санкт-Петербурге посетить Эрмитаж и Исаакиевский собор....

"Стыдно должно быть Петросяну и Винокуру": из-за могилы Виктора Коклюшкина разгорелся скандал Виктор Коклюшкин умер поздним вечером 11 ноября 2021 года. Сатирику было 75 лет. Причиной смерти стала острая сердечная недостаточность. Как сообщил зять писателя, последнюю неделю жизни Виктор Михайлович был в тяжелом состоянии. Похоронили сатирика...

Shaman подтвердил факт переговоров с рэпером Канье Уэстом Представитель известного певца Ярослава Дронова (Shaman) подтвердил, что рэпер Канье Уэст предлагал артисту совместное выступление на концерте в Петербурге. Об этом пишет Telegram-канал Daily Storm....

Жена футболиста Смолова осудила российский бренд за рекламу с Волочковой Популярная блогерша и диджей Карина Смолова (в девичестве — Истомина) осудила российский бренд You Wanna за рекламу с балериной Анастасией Волочковой. Комментарий она опубликовала в своем Telegram -канале. 32-летняя жена футболиста Смолова обратила ...

Сын Грачевского потребовал 39 миллионов рублей от совладельца «Ералаша» Максим Грачевский, сын и один из наследников бывшего художественного руководителя детского тележурнала «Ералаш» Бориса Грачевского, обратился в Арбитражный суд Москвы с просьбой взыскать свыше 39 миллионов рублей с совладельца и…...

Алсу раскрыла, что запрещает детям Певица Алсу в интервью Герри Ивашенко из «PROпуск ТВ» рассказала о табу для своих детей. Алсу против, чтобы ее дети занимались экстремальными видами спорта, врали и употребляли наркотики. Певица назвала себя строгой матерью....

Умер барабанщик рок-группы ZZ Top Фрэнк Бирд Барабанщик американской рок-группы ZZ Top Фрэнк Бирд скончался в возрасте 77 лет на своем ранчо в Техасе, сообщает портал TMZ. Причина смерти на данный момент не раскрывается. Музыкант умер 17 августа после пребывания в хосписе, передает TMZ....

Модель Эльза Хоск снялась в укороченных шортах и топе "Ангел" Victoria's Secret, модель Эльза Хоск, снялась в шортах через две недели после родов. Снимками она поделилась в Instagram. Эльза Хоск показала фигуру в укороченных розовых шортах и пестром топе. Образ дополнили мюли, ......

Продюсер Яна Рудковская снялась в купальнике на пляже в Сен-Тропе Продюсер Яна Рудковская снялась в купальнике на пляже в Сен-Тропе. Снимками она поделилась в Instagram. 51-летняя Яна Рудковская появилась на пляже в пестром слитном купальнике от Chanel. Образ дополнили солнцезащитные очки и сумка-ведро. ......

Модель Кайя Гербер призналась, что прошла обряд экзорцизма Дочь супермодели Синди Кроуфорд Кайя Гербер рассказала, как проходила обряд экзорцизма. Об этом сообщает Daily Mail. "Вы знаете, как проводили экзорцизм? Они играли на диджериду над моим телом. Я никогда ранее об этом не говорила, но ......

Редакторы Vogue: цветные колготки и подплечники вернутся в моду осенью Редакторы Vogue назвали тренд из 1980-х, который вернется в моду осенью. Об этом сообщается на официальном сайте. В моду вернутся цветные колготки и наряды с огромными подплечниками, в том числе жакеты, платья, водолазки и блузки. Кроме ......

Актриса Наталья Рудова снялась в мини-платье в Париже Звезда "Универа", актриса Наталья Рудова, улетела из России. Снимками она поделилась в Instagram. 43-летняя Наталья Рудова позировала в белом мини-платье с глубоким декольте. Образ дополнила сумка из кожи, балетки, платок на шее ......

Блогерша Кайли Дженнер в платье с открытой спиной вышла на публику с Тимоти Шаламе Блогерша Кайли Дженнер с Тимоти Шаламе посетила свадьбу блогерши Джордин Вудс и звезды NBA Таунса. Об этом сообщает Page Six. Кайли Дженнер предпочла для выхода черное платье с голой спиной и вставка из страз. Волосы ей уложили мягкими ......

Бизнесвумен Ким Кардашьян отдохнула с бойфрендом Хэмилтоном у океана Бизнесвумен Ким Кардашьян отдохнула с бойфрендом Хэмилтоном у океана. Об этом сообщает People. Ким Кардашьян засняли на отдыхе с Льюисом Хэмилтоном и детьми от Канье Уэста. В кадре блогерша с возлюбленным были одеты в пляжные наряды, ......

Редакторы The Cut: бюстгальтеры пуш-ап вернулись в моду Редакторы The Cut назвали самые стильные бюстгальтеры осени. Об этом сообщается на официальном сайте. "Пышное декольте снова в моде", — заявил американский модельер и креативный директор Victoria's Secret Адам ......

Модель Наталья Водянова стала инвестором казахстанской ИИ-компании Higgsfield Модель Наталья Водянова стала инвестором казахстанской ИИ-компании Higgsfield. Об этом сообщает Forbes Казахстан. Наталья Водянова станет советником компании и будет участвовать в социальных проектах. "Где-то прямо сейчас есть ......

Редакторы Vogue: туфли с анималистичным принтом станут трендом осени Редакторы Vogue назвали самые модные туфли для свадьбы осенью. Об этом сообщается на официальном сайте. Актуальными в осенне-зимнем сезоне останутся классические лодочки и слингбэки, а также их вариации с анималистичным принтом, золотые, ......

Провал «Колобка» как повод перестать давать деньги в киноиндустрии кому попало В отечественной киноиндустрии разразился скандал, выявивший много язв, ей свойственных. На экраны страны вышел фильм «Последний богатырь. Колобок», бюджет которого составил миллиард рублей, в том числе почти треть – безвозвратная субсидия из наших к...

Спрятаться в тростнике от городской суеты Metro продолжает проект «Дыши лесом!» и приглашает читателей на увлекательные прогулки по экотропам и заказникам Петербурга. Cегодня мы идём по «Бугаиной тропе», которая находится в Приморском районе Петербурга....

Дженнифер Гарнер: «Порой нужна хорошая ссора, чтобы понять друг друга» Metro поговорило с исполнительницей главной роли в новом сериале «Уикенд на пять звёзд» Дженнифер Гарнер о женской дружбе, гастрономических пристрастиях и сложностях общения с самыми близкими людьми...

Каким должен быть учитель будущего Экспериментальный робот-учитель вызвал в США бурные споры. Газета Metro узнала у русских педагогов, каким они видят такого кибернетического «коллегу»...

"Сняла корону и накинулась на пирог": невестка Куклачёва стала "Миссис Россия" Марина Куклачёва – 45-летняя актриса, режиссёр и хореограф Театра кошек Куклачёва. Она – невестка народного артиста Юрия Куклачёва. А теперь ещё и победительница конкурса красоты "Миссис Россия – 2026"....

Приезд Канье Уэста в Петербург обойдется в 25 миллионов: детали райдера звезды Всего за час были раскуплены билеты на концерты рэпера Канье Уэста, которые должны состоятся 10 и 11 октября в Санкт-Петербурге. Хотя их цена и доходила до 160 тысяч рублей....

"Газлайтинг и манипуляции": россиянин ушёл из семьи к "клону" своей жены Любовница годами следила за своей жертвой и превратилась в её "дубликат" от поведения до внешнего вида. Metro узнало подробности, поговорив и с потерпевшей, и с разлучницей...

В Домодедово предотвратили нелегальный ввоз тридцати антикварных французских монет Во время рентгеновского досмотра ручной клади сотрудники ведомства нашли денежные знаки, зафиксированные клейкой лентой на внутренней обшивке дорожной сумки....

Яблочный спас: как отпраздновать и загадать желание В среду, 19 августа, православные христиане будут праздновать Преображение Господне, известное в народе как Яблочный спас. Metro рассказывает историю праздника, традиции и новый способ добавить в жизнь благополучия и удачи....

"Код 35/35": Как в Петербурге воскресили дух "Башни" Вячеслава Иванова и открыли тайны неоакадемизма В выставочном пространстве "Общества поощрения художеств" на Шпалерной улице, 35, с успехом прошёл масштабный проект "Безбашенная выставка. Современные метаморфозы Серебряного века" (18+)....

Уникальный дар: музей-заповедник "Павловск" пополнился семейным архивом дочери князя Константина Романова Исторический презент музею сделала Татьяна Ганф — женщина, которая присматривала за княжной в её почтенном возрасте на Толстовской ферме в пригороде Нью-Йорка....

На Украине заявили о возможном перезахоронении Петлюры и Скоропадского В так называемом "национальном пантеоне героев" Украины могут перезахоронить останки гетмана Павла Скоропадского и украинского националиста Симона Петлюры. Об этом сообщил глава Украинского института национальной памяти Александр ......

Дмитриев заявил, что экс-глава минобороны Украины бросил вызов Зеленскому Бывший глава украинского минобороны Михаил Федоров продемонстрировал свои президентские амбиции и бросил вызов лидеру Украины Владимиру Зеленскому, призвав к проведению выборов в стране. Такое мнение в социальной сети X выразил глава ......

В России допустили исчезновение Израиля после конфликта на Ближнем Востоке Израиль прекратит свое существование в результате конфликта на Ближнем Востоке. Такое мнение в беседе с ТАСС высказал заместитель начальника Главного военно-политического управления Вооруженных сил России, командир спецназа ......

На Украине продолжаются митинги в поддержку экс-министра обороны Митинги в поддержку возвращения на пост главы министерства обороны Украины Михаила Федорова прошли во вторник, 18 августа, в Киеве и ряде других городов республики. Об этом рассказал экс-советник Федорова ......

CМИ узнали о планах Трампа встретиться с Ким Чен Ыном Президент США Дональд Трамп требует от своих помощников, чтобы они организовали встречу с лидером КНДР Ким Чен Ыном осенью текущего года. Об этом сообщает газета The Wall Street Journal (WSJ), ссылаясь на источники. По их ......

Власти США планируют построить крупный центр для содержания несовершеннолетних мигрантов Администрация президента США Дональда Трампа намерена построить крупный центр для содержания несовершеннолетних мигрантов. Об этом, ссылаясь на источник, сообщает британская газета Independent. Сейчас дети-мигранты, прибывшие в ......

В МИД России дали обещание из-за объявления Азербайджаном в розыск журналистов РФ Российская сторона защитит права и интересы трех журналистов из РФ, которых Азербайджан объявил в международный розыск. Об этом заявила официальный представитель МИД России Мария Захарова, передает пресс-служба внешнеполитического ......

США изменили подход к Ирану Власти США перешли к стратегии постепенного "удушения" Ирана вместо прежнего курса на военное решение вопроса. Об этом сообщает телеканал CNN со ссылкой на источники. Так, американский президент Дональд Трамп приказал ......

Формат посланий президента Федеральному собранию могут пересмотреть Формат посланий президента РФ Федеральному собранию может быть скорректирован с учетом изменившихся реалий. Об этом заявил ТАСС полпред главы государства в Госдуме Гарри Минх. "Я думаю, что да. Исключить нельзя того, что формат будет ......

Трамп приостановил введение пошлин в отношении Канады Президент США Дональд Трамп сообщил в своей социальной сети Truth Social, что на три дня приостановил введение 50-процентных пошлин в отношении Канады. "Я приостановил на три дня введение 50% пошлин в отношении Канады, которые ......

В 2025 году интерес к онлайн-гемблингу в Саудовской Аравии вырос почти вдвое — аналитика Жители Саудовской Аравии стали больше увлекаться азартными онлайн-играми, несмотря на их запрет в стране, следует из данных аналитической платформы Blask. По ее оценкам, в прошлом году спрос на онлайн-гемблинг в регионе подскочил сразу на 79,4%....

Польская студия FunVenture получила от инвесторов миллион долларов Еще один разработчик мобильных игр привлек инвестиции. Теперь о них сообщила FunVenture — польская команда, специализирующаяся на пиксельных проектах....

Сколько стоит сделать ремастер игры — интервью с Elverils Продолжаем серию наших YouTube-интервью. Гостями нового выпуска стали Платон Фомичев и Ростислав Михеев из аутсорс-студии Elverils. Плотно с ними поговорили о трудностях создания ремастеров....

Epic Games продала ArtStation и Sketchfab Epic Games внезапно избавилась от двух активов: площадки для художников ArtStation и платформы для публикации 3D-моделей Sketchfab. Их выкупила компания KitBash....

Уволенные сотрудники Ubisoft Barcelona открыли студию Dark Ritual Studios В середине лета Ubisoft провела массовые увольнения в барселонском подразделении. Теперь стало известно, что его бывшие сотрудники не стали сидеть без дела и запустили собственную независимую студию....

Продажи Big Walk от авторов Untitled Goose Game превысили миллион копий менее чем за неделю 4 августа 2026-го студия House House и издатель Panic отправили в релиз Big Walk — кооперативное приключение, в котором игрокам надо исследовать открытый мир и решать головоломки. Как сообщили авторы новинки, всего за дебютные шесть дней ее купили п...

В 2025 году выручка нелегального рынка онлайн-гемблинга США подобралась к 100 млрд долларов — аналитика Нелегальный сегмент американского рынка онлайн-гемблинга стремительно растет, об этом говорится в исследовании компании Gaming Compliance International. По оценкам аналитиков, в прошлом году его выручка достигла отметки в 97,4 млрд долларов....

Выручка упала, но у Control Resonant уже 1,5 млн вишлистов — главное из полугодового отчета Remedy Подоспел отчет Remedy Entertainment за первое полугодие 2026-го. В документе финская компания не только раскрыла финансовые показатели, но и поделилась успехами отдельных игр....

CD PROJEKT официально стала CD PROJEKT RED Полтора месяца назад польская группа компаний CD PROJEKT объявила о планах немного скорректировать свое название. Теперь формальности улажены, и она превратилась в CD PROJEKT RED....

Комикс-платформа Webtoon купит долю в RI Games за 100 млн долларов Стало известно о новой крупной сделке на игровом рынке. Платформа с веб-комиксами Webtoon согласилась приобрести контрольную долю в южнокорейском холдинге RI Games....

Контакты

×


Переход к полной новости через: 15