Первые новости дня на irc37.ru    К новостям
16.05.2026 00:50

Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода

Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затрагивает все версии NGINX от 0.6.27 до 1.30.0 и существовала в коде около 18 лет....

Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода

Читайте полный текст на сайте xakep.ru

Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпус...

Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают:...

XSS-уязвимость в WordPress приводит к выполнению PHP-кода Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использова...

10 уязвимостей в GStreamer, приводящих к удалённому выполнению кода В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 10 уязвимостей, все из которых помечены как допускающие удалённое выполнение кода при обработке некорректно оформленных мультимедийных данных в форматах AVI, RTP, H.266, JPEG, ASF...

Критический баг в Drupal может привести к удаленному выполнению кода Разработчики Drupal выпустили экстренные патчи для «высококритичной» уязвимости в Drupal Core, которая затрагивает сайты, использующие PostgreSQL. Проблема получила идентификатор CVE-2026-9082 и связана с SQL-инъекцией, которая в некоторых сценариях...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на сервере без аутентификации. Проблема получила имя React2Shell и вызвала настоящую панику в индустрии,...

Критическая уязвимость telnetd ведет к выполнению произвольного кода В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить произвольный код с правами root. Проблему обнаружили специалисты израильской ИБ-компании Dream, и пат...

Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile) выявлена уязвимость (CVE-2026-6100), приводящая к обращению к памяти после её освобождения. Пр...

В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запрос...

В curl исправили уязвимость 25-летней давности Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обновлении. При этом один из багов присутствовал в коде более 25 лет....

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств....

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и ре...

Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...

В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-2026-23918) вызвана двойным освобождением памяти в модуле mod_http2 и потенциально может привести к уд...

Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе В пакетном менеджере Guix выявлены уязвимости (CVE не назначены) в реализации внутренней команды "guix substitute", автоматически вызываемой фоновым процессом guix-daemon при выполнении операций установки пакетов. Команда применяется для загрузки уж...

Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настройки nginx для перенаправления трафика Сформирован выпуск основной ветки nginx 1.29.5, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.28.2, в которую вносятся только изменения, связанные с устранением серьёзны...

«Без срока давности»: противоречивая практика о сроках давности по искам прокуратуры В последнее время участились случаи изъятия собственности по искам Генеральной прокуратуры или об оспаривании сделок в защиту прав неопределенного круга лиц с признанием таких сделок ничтожными, а значит недействительными. Это не может не вызывать о...

Совет при президенте обсудил с правительством поправки о сроке давности при приватизации // Проект о сроке давности по оспариванию сделок приватизации рассмотрят 27 февраля Совет при президенте по кодификации гражданского законодательства обсудил с правительством законопроект, устанавливающий предельный срок исковой давности для оспаривания сделок по приватизации. Об этом сообщил председатель комитета Госдумы по госуда...

Выпуск nginx 1.29.3 Опубликован выпуск основной ветки nginx 1.29.3, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем ...

Выпуск nginx 1.29.6 Опубликован выпуск основной ветки nginx 1.29.6, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем ...

Выпуск nginx 1.31.4 Опубликован выпуск основной ветки nginx 1.31.4, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем ...

Минск: Ракетные войска готовы к выполнению боевых задач В сложных погодных условиях, днем и ночью, успешно проведено контрольное занятие по управлению ракетными ударами в воинских подразделениях Беларуси, сообщили БЕЛТА в оборонном ведомстве страны....

"Аэрофлот" и "Победа" поэтапно приступают к выполнению рейсов в аэропорты юга РФ В авиакомпании уточнили, что после 16:00 мск планируют обеспечить выполнение рейсов в соответствии с изначальным расписанием, но учитывая временные ограничения в отдельных аэропортах...

Крейсер "Маршал Устинов" подтвердил готовность к выполнению задач Ракетный крейсер "Маршал Устинов" в рамках плановых мероприятий боевой подготовки отработал задачи противовоздушной обороны в Баренцевом море. Как уточнили в пресс-службе Минобороны РФ, учебно-боевые упражнения проводились в рамках сдачи курсовой за...

Выпуск nginx 1.29.8 и форка FreeNginx 1.29.7 Опубликован выпуск основной ветки nginx 1.29.8, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем ...

Выпуск nginx 1.30.0 и форка FreeNginx 1.30.0 После года разработки опубликована новая стабильная ветка высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера nginx 1.30.0, которая вобрала в себя изменения, накопленные в основной ветке 1.29.x. В дальнейшем все изменения в стаб...

Выпуск Angie 1.11.0, форка Nginx Опубликован выпуск высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера Angie 1.11.0, ответвлённого от Nginx группой бывших разработчиков проекта, уволившихся из компании F5 Network. Исходные тексты Angie доступны под лицензией B...

Обновление nginx 1.31.3 с устранением RCE-уязвимости Сформирован выпуск основной ветки nginx 1.31.3, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.4, в которую вносятся только изменения, связанные с устранением серьёзны...

Обновления nginx 1.29.7 и 1.28.3 с устранением 6 уязвимостей Сформирован выпуск основной ветки nginx 1.29.7, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.28.3, в которую вносятся только изменения, связанные с устранением серьёзны...

Выпуск nginx 1.29.2 и форка FreeNginx 1.29.2 Опубликован выпуск основной ветки nginx 1.29.2, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем ...

Выпуск Angie 1.12.0, форка Nginx Опубликован выпуск высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера Angie 1.12.0, ответвлённого от Nginx группой бывших разработчиков проекта, уволившихся из компании F5 Network. Исходные тексты Angie доступны под лицензией B...

Лавров: Москва будет способствовать выполнению договоренностей по плану Трампа Россия будет всячески способствовать выполнению договоренностей в рамках плана президента США Дональда Трампа по разрешению кризиса в Газе, заверил министр иностранных дел РФ Сергей Лавров на встрече с журналистами из арабских стран....

Генсек ООН призвал все стороны к выполнению условий соглашения по сектору Газа Генеральный секретарь ООН Антониу Гутерриш назвал достижение соглашения об урегулировании конфликта в секторе Газа прорывом и призвал все стороны к его полному соблюдению."Я настоятельно призываю все заинтересованные стороны полностью выполнять усло...

Проект nginx опубликовал JavaScript-модуль njs 1.0.0 Опубликован выпуск njs 1.0.0, модуля для интеграции интерпретатора языка JavaScript в http-сервер nginx. Njs позволяет использовать сценарии JavaScript в файлах конфигурации для расширения возможностей nginx. Скрипты могут использоваться для определ...

В NGINX исправили сразу две критические RCE-уязвимости Разработчики F5 выпустили внеплановые патчи для двух критических проблем в NGINX, которые при определенных условиях позволяли удаленно выполнить произвольный код....

Выпуск nginx 1.29.4 с поддержкой ECH и взаимодействия с бэкендами по HTTP/2.0 Опубликован выпуск основной ветки nginx 1.29.4, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем ...

Серверы Nginx компрометируют ради перенаправления трафика Аналитики DataDog Security Labs обнаружили вредоносную кампанию, в рамках которой злоумышленники проникают на серверы Nginx и перенаправляют трафик пользователей в свою инфраструктуру....

Новая версия nginx 1.29.1. Представлен модуль ngx_http_acme Опубликован выпуск основной ветки nginx 1.29.1, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем ...

Зафиксированы первые случаи эксплуатации свежего бага в NGINX Критическая уязвимость CVE-2026-42945 в NGINX, получившая название NGINX Rift, уже используется в реальных атаках. По данным специалистов компании VulnCheck, попытки эксплуатации начались буквально через несколько дней после публикации CVE и выхода ...

Обновление nginx 1.31.0 с устранением RCE-уязвимости, эксплуатируемой через HTTP-запрос Сформирован выпуск основной ветки nginx 1.31.0, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.1, в которую вносятся только изменения, связанные с устранением серьёзны...

Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC Сформирован выпуск основной ветки nginx 1.31.2, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.3, в которую вносятся только изменения, связанные с устранением серьёзны...

ВОЗ: вакцинация не приводит к развитию аутизма Всемирная организация здравоохранения (ВОЗ) опубликовала новый доклад, подтверждающий отсутствие связи между вакцинацией и развитием аутизма. Об этом сообщил генеральный директор ВОЗ Тедрос Аданом Гебрейесус на пресс-конференции в штаб-квартире орга...

Бум возобновляемой энергетики в Европе приводит к ... В последние годы главным вопросом в энергетической политике Европы было обеспечение региона газом. Однако эта тема начинает утрачивать свою актуальность. Аэрофотоснимок солнечных панелей на ферме в Килкоке, Ирландия, 24 октября 2025 года. REUTERS/Cl...

Рекордная жара в Европе приводит к снижению ... Экстремально низкий уровень воды в ключевых реках Европы осложнил логистику, уменьшил производство электроэнергии и сократил доходы компаний, усилив беспокойство о возможных экономических последствиях аномальной жары и неравномерных осадков. Фотогра...

Дефицит DRAM приводит к внутренним разбирательствам в Samsung Согласно источнику, некоторые дистрибьюторы на Тайване платили сотрудникам «откаты», чтобы обеспечить себе поставки памяти. The post Дефицит DRAM приводит к внутренним разбирательствам в Samsung first appeared on itndaily.ru....

Ставка EA на ИИ приводит к ошибкам в коде и увольнениям сотрудников По данным Business Insider, руководство EA в течение последнего года настойчиво поощряло более 15000 работников использовать нейросети практически во всех рабочих процессах. Среди инструментов — системы для генерации кода, визуального контента и даж...

Интерфейс Liquid Glass в iOS 26 приводит к чувству тошноты С выходом публичной версии iOS 26 пользователи iPhone начали массово жаловаться на новый дизайн интерфейса Liquid Glass, который, по их словам, вызывает дискомфорт вплоть до тошноты....

Рост доходов приводит к увеличению расходов — финансист Баранова Многие уверены, что рост доходов автоматически приносит финансовую свободу, но эта уверенность нередко оказывается источником разочарований и ошибок. Об этом рассказала финансовый директор и вице-президент АПЭТ по финансам Анна Баранова, назвав самы...

Отказ чистить зубы приводит к 3 смертельным болезням - учёные Нелеченный кариес со временем может стать причиной инсульта, болезни Альцгеймера и рака. Несоблюдение гигиены зубов становится причиной кариеса. Это самая распространенная стоматологическая проблема. К 18 годам кариес есть уже у 80% подростков. Прич...

Life is Strange: Reunion — отчаяние приводит к успеху. Рецензия В прошлой Life is Strange вернулась Макс из первой части, а в Reunion вместе с ней оттуда же выплыла и Хлоя. Что это: отсутствие свежих идей или искреннее желание разработчиков рассказать новую историю о любимых фанатами персонажах? Пробуем выяснить...

Деятельность человечества приводит к вымиранию некоторых видов позвоночных По подсчётам учёных, темпы исчезновения гораздо быстрее, чем раньше. Со ссылкой на PNAS пресс-служба Стэнфордского университета сообщила о проведение исследования, результаты которого потрясли многих. Оказалось, что из 30 тысяч животных, за численно...

Недавнее обновление Windows приводит к сбоям при установке приложений Стало известно, что выпущенное в прошлом месяце обязательное обновление для Windows может вызывать проблемы с установкой приложений, а также выполнением некоторых других операций, требующих наличия прав администратора в системе. Проблема возникает в...

Избыток кальция приводит к открытой операции на сердце – кардиолог Кальциноз сосудов на запущенной стадии не поддается медикаментозному лечению. Когда кальция много, он начинает оседать на стенках сосудов, как накипь в чайнике. Это приводит к ломкости сосудов и их непроходимости. Это и есть кальциноз. В организме э...

Подмена доменов в открытках приводит к краже паролей — Дмитрий Долгов Праздничные открытки в почте и соцсетях могут быть не таким безобидным жестом, как кажется на первый взгляд. Российские учёные предупреждают: именно в такие сообщения мошенники всё чаще прячут фишинговые ловушки. Внешне письма выглядят привычно, но ...

Когда мозг работает как у Кличко: Почему недосыпание приводит к заторможенности «Не все могут смотреть в завтрашний день», язык заплетается, не получается связать два слова, отсутствие отдыха и вовсе приводит к Альцгеймеру. После бессонной ночи утром невозможно сосредоточиться, собрать мысли. Кофе вёдрами перестаёт ...

Развивается рак желудка: к этому приводит потребление слишком горячего чая и кофе Новое исследование с участием 328 тысяч человек, которое длилось 12 лет, ученые выяснили, что употребление слишком горячего чая и кофе повышает риск развития рака желудка, пишет F&F....

Раздражение и зуд Xiaomi принесут – Mi Band 4 приводит к болям в запястье и аллергии Дешевый силиконовый ремешок и датчик сердечного ритма подходят не для всех типов кожи, считает специалист. С выхода фитнес-браслета прошло немного времени, и масса положительных обзоров дополнилась негативными и конструктивными замечаниями. Пользова...

Россиян предупредили, что ношение сумки на одном плече приводит к проблемам с ЖКТ Ношение сумки на одном плече может не только привести к искривлению плеч, но и таза, а также привести к нарушению в работе внутренних органов, предупредила собеседница "Газеты.Ru", мануальный терапевт, остеопат клиники CMD ......

Страдают подростки и беременные: к депрессии приводит нехватка железа в организме В рамках нового исследования, результаты которого опубликованы в Frontiers in Nutrition, ученые выявили дополнительный фактор риска развития депрессии....

Нарушение сроков регистрации после переезда приводит к штрафу — Гибудуллин Жить не там, где стоит регистрация в паспорте, кажется безобидной мелочью — особенно если переезд "временный" и всё откладывается на потом. Но на практике такая привычка способна привести не только к штрафу, но и к куда более серьёзным последствиям,...

Врач рассказал, к каким болезням приводит засасывание бензина ртом Если топливо попадет в организм, то у человека могут воспалиться легкие и повыситься температура тела. При сильном отравлении можно впасть в кому и умереть....

Потеря гена PEDS1 приводит к уменьшению мозга — профессор Сагив Шифман Мозг начинает формироваться ещё до рождения, и этот процесс зависит от точной работы тысяч генов. Учёные смогли подробно проследить, как стволовые клетки превращаются в нейроны и что происходит при сбоях в этом механизме. В ходе работы была выявлена...

В Курске подрядчик приводит в порядок парк и сквер после замечаний мэра Жители областного центра неоднократно обращали внимание на плохую уборку снега в парке Пионеров и сквере у памятника Константину Воробьеву. Глава города Евгений Маслов отметил, что жалобы являются небезосновательными. По словам мэра, у него, как у п...

Обновление KB5121003 для Windows 11 версий 24H2 и 25H2 приводит к сбоям в работе игр Пользователи сообщают, что августовское накопительное обновление KB5121003 для Windows 11 версий 24H2 и 25H2 (сборки 26100.9168 и 26200.9168) приводит к зависаниям системы и BSOD с ошибкой EXCEPTION_ACCESS_VIOLATION во время игровых сессий. Компания...

ЖКТ полностью сломается: к этому приводит привычка потреблять пищу перед компьютером Доктор Хорди Серра Пуэйо проинформировал, почему прием пищи перед компьютером опасен для здоровья, пишет La Razon. Такая привычка вредит органам ЖКТ....

$ 16 $ XRP цена в виде масштабного накопления китов приводит к ведущим рыночным ростам xrp XRP возглавляет ралли на рынке криптовалют, опередив десятку крупнейших крипторов за последние 72 часа с увеличением 12%. The post $ 16 $ XRP цена в виде масштабного накопления китов приводит к ведущим рыночным ростам xrp appeared first on Cryptobro...

Ловушка чистоты: почему борьба с порами часто приводит к обратным результатам Выясняем, как физиология эпидермиса диктует выбор косметических средств и почему привычные методы борьбы с неровным рельефом часто оказываются ошибочными....

Неожиданная причина появления шума и звона в ушах: к этому приводит лишний вес В рамках нового исследования с участием 5452 взрослых добровольцев старше 20 лет ученые выявили дополнительный фактор появления проблем со слухом, пишет Cureus....

Карта обнулилась в первый же вечер: что приводит к финансовому коллапсу во время отдыха Летний отпуск превращается в финансовую ловушку, если пустить траты на самотек. Вместо отдыха — тревога из-за пустой карты и осознание, что до зарплаты еще целая вечность. Эксперты по бюджету советуют не доверять интуиции, а включать холодный расчет...

Вы зря боитесь углеводов: какова их роль в организме и к чему приводит полный отказ Мнение о том, что сахар и углеводы вредны для здоровья, является заблуждением, которое игнорирует их роль в биологии человека. Как объяснила «Известиям» эндокринолог Ольга Каришева, ​​углеводы – это источник энергии для организма. Он также важен, ка...

Врачи объяснили, когда звон в ушах приводит к необратимым последствиям для здоровья Специалисты Пенсильванского государственного университета объяснили, почему постоянный звон, жужжание или шипение в ушах — тиннитус — нередко оказывается одним из первых симптомов потери слуха. Игнорирование этого сигнала ......

Чем отличаются кашпо и горшок: важные нюансы и почему путаница приводит к гниению корней Когда речь заходит о выращивании растений в контейнерах, люди используют термины «горшок» и «кашпо» как синонимы. Эксперт-флорист Анна Панфилова рассказала подписчикам о различиях между ними....

Установка камеры на личную дверь: к каким неожиданным последствиям приводит игнорирование границ Установка видеоглазка на входную дверь не требует предварительного согласования с соседями, поскольку дверное полотно считается личной собственностью владельца. Как выяснили специалисты в сфере недвижимости, любые изменения комплектации личного имущ...

Обычный насморк может убить: Отоларинголог объяснил, как безобидная простуда приводит к менингиту Затянувшийся насморк может привести к смертельно опасному менингиту. Об этом лор-врач высшей категории, кандидат медицинских наук Владимир Зайцев рассказал SHOT ПРОВЕРКЕ....

В сухом остатке // “Ъ” приводит статистику претендентов на приз лучшему вратарю минувшего российского сезона На приз «Вратарь года» имени Льва Яшина, вручаемый издательским домом «Коммерсантъ», претендуют 13 голкиперов клубов Российской премьер-лиги (РПЛ). В помощь голосующим “Ъ” представляет наиболее существенные статистические показатели голкиперов в мат...

Мошенники начали обманывать россиян прямо на улице: простая просьба приводит к уголовному делу Стать соучастником мошеннической схемы может любой отзывчивый человек вне зависимости от возраста, однако единичные переводы средств редко становятся поводом для уголовного преследования, рассказал Pravda.Ru председатель московской коллегии адвокато...

Зачем Apple открывает ваши письма, которые вы получаете по электронной почте, и к чему это приводит Вы уверены, что ваши письма никто не открывает, кроме вас? А если это не так? Вот мы точно знаем, что их открывают, причем все и даже каждый день. И, нет, это не заговор хакеров и даже не спецслужбы, а всего лишь Apple. И у нее на это есть вполне бл...

Новое исследование от партнера Workday показывает, что прорыв ИИ приводит к большим изменениям в сфере HR-консалтинга Новое исследование консалтинговой компании Kognitiv, специализированного партнера Workday, показало, что... Сообщение Новое исследование от партнера Workday показывает, что прорыв ИИ приводит к большим изменениям в сфере HR-консалтинга появились сна...

Восемь минут, которые потрясли мир // Французская пресса приводит новые детали «ограбления века» в Лувре 25 ноября полиция задержала последнего участника группы злоумышленников, которые вынесли драгоценности из самого знаменитого музея мира. Французские СМИ вернулись к событиям 19 октября — дню, когда Франция лишилась (с малой надеждой на возврат) бесц...

К чему приводит провальная работа чиновников: истинные причины увольнения всех руководителей пензенского ансамбля «Каблучок» К чему приводит провальная работа чиновников: истинные причины увольнения всех руководителей пензенского ансамбля «Каблучок»После закрытия районного Дома культуры в Терновке прошедшим летом народный хореографический ансамбль «Каблучок» потерял своих...

Рекомендации по использованию AI при разработке открытого кода Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость соблюдения лицензии GPL, подготовила список рекомендаций по использованию AI-систем на базе генеративных...

Долгая кода // На MTV больше не будет музыки Компания Paramount сообщила о закрытии круглосуточного музыкального вещания канала MTV в Великобритании. Музыку перестанут крутить и другие региональные отделения канала. Это вполне предсказуемая страница в его истории, но что происходит с самим бре...

Anthropic заявила, что ИИ уже пишет более 90 % её кода Технологические компании как будто объявили состязание, для кого из них искусственный интеллект пишет больше программного кода. И Anthropic, похоже, вырвалась вперёд — ИИ-помощник Claude пишет для неё уже «более 90 %» кода, сообщил...

В AUR осуществлена подстановка вредоносного кода ещё в 54 пакета Несмотря на меры, предпринятые разработчиками Arch Linux, деятельность по подстановке вредоносного кода в репозитории AUR (Arch User Repository) не остановлена. Несколько часов назад вредносный код подставлен ещё в 54 пакета, оставшихся без сопровож...

Waymo отзывает более 3000 беспилотных автомобилей. Ошибка ПО приводит к тому, что машины объезжают школьные автобусы в случаях, когда это запрещено Компания Waymo, первой запустившая коммерческий сервис роботакси, отзывает более 3000 своих автомобилей из-за обнаруженной ошибки в алгоритме ПО. Эта ошибка приводит к тому, что автомобили компании неправильно объезжают школьные автобусы. Фото Waymo...

Смерть обфускации. Как ИИ ломает защиту кода за часы Для подписчиковОбфускация кода никогда не была панацеей. Это всегда был компромисс: разработчики жертвовали читаемостью и удобством отладки, атакующие — временем и ресурсами. И до определенного момента этот компромисс работал. Коммерческие обфускато...

Google переходит к публикации кода Android дважды в год На сайте репозитория AOSP (Android Open Source Project), в котором размещён исходный код платформы Android, появилось предупреждение об изменении схемы публикации кода, подразумевающей открытие нового кода Android только после очередного релиза. Сод...

Треть ML-разработчиков используют ИИ для написания программного кода 94% специалистов в области машинного обучения активно применяют большие языковые модели. 31% из них уже поручают нейросетям написание программного кода. Об этом говорится в совместном исследовании «Авито» и Хабр....

no-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# coding: no" без какого-либо иного содержимого, но при этом продолжает запускаться и выполня...

Размер кодовой базы KDE достиг 8 млн строк кода Корнелиус Шумахер (Cornelius Schumacher), президент организации KDE e.V., проанализировал статистику о размере кодовой базы KDE. Суммарный актуальный размер кода библиотек KDE Frameworks, среды рабочего стола KDE Plasma и базового набор приложений K...

Переписывание кода при помощи AI для перелицензирования открытых проектов Дэн Бланшар (Dan Blanchard), разработчик Python-библиотеки chardet для определения кодировки символов, выпустил новую версию библиотеки под лицензией MIT вместо ранее применявшейся лицензии LGPL. Разработчик утверждает, что AI-ассистент Anthropic Cl...

Эксперименты с использованием AI для улучшения кода BIND 9 и переработки Next.js Ондржей Cури (Ondřej Surý), директор по инжинирингу DNS в организации ISC, в прошлом создавший проект CZ.NIC Labs, развивающий DNS-сервер Knot, подвёл итоги экспериментов по использованию больших языковых моделей для анализа, исправления и...

В МВД назвали фразы мошенников для получения кода от «Госуслуг» Мошенники для получения кода авторизации на портале «Госуслуги» выдают себя за работников маркетплейсов, служб доставки и разных служб. Они используют конкретные фразы и часто говорят с акцентом, рассказали ТАСС в пресс-центре МВД....

От прогнозов до генеративного кода: почему в IT правят данные Цифровая трансформация и импортозамещение формируют спрос на услуги российских разработчиков,... Сообщение От прогнозов до генеративного кода: почему в IT правят данные появились сначала на Gadgets....

Россиянина оштрафовали за картинку 12-летней давности Жителя Камчатки оштрафовали за публикацию картинки с пентаграммой 12-летней давности. Об этом сообщает РИА Новости, ознакомившись с материалами дела....

Куряне вспоминают трагедию сорокалетней давности Несмотря на радость по поводу даты в честь освобождения Курской области от укронацистов, памятные мероприятия в регионе запланированы и по другому поводу. Сорок лет назад случилась авария на ЧАЭС. В администрации региона напомнили о том, что среди л...

Кражу семилетней давности рассмотрит суд в Клинцах Кражу имущества и элементов оружия на более чем 1,8 миллионов рублей из квартиры, совершенную семь лет назад, рассмотрит суд в Клинцах. Об этом сообщили в региональной прокуратуре. Клинцовский городской суд рассмотрит уголовное дело о квартирной кра...

Rust опередил C/C++ по объёму кода, добавляемого в платформу Android Компания Google подвела итоги использования компонентов на языке Rust в платформе Android. Стратегия по внедрению в Android методов безопасной разработки для нового кода оказалась успешной. В 2025 году впервые доля уязвимостей, вызванных ошибками пр...

Нейросети перешли границы кода // Как бизнесу защититься от атак ИИ Агенты Anthropic вслед за ChatGPT взломали системы трех компаний. Об этом накануне сообщил разработчик Claude. Ранее о таком же инциденте заявили в OpenAI: тестировщики дали ChatGPT доступ к сторонним сайтам, и вскоре модель получила данные портала ...

Объявлены победители 28 конкурса по написанию запутанного кода на языке Си Опубликованы исходные тексты работ, победивших в двадцать восьмом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предлагалось подготовить наиболее запутанный и трудноразбираемый код на языке Си. 28 конкурс проведён пос...

xAI представил ИИ-агента Grok Build для генерации программного кода Компания xAI представила ИИ-агента Grok Build, который, как ожидается, станет конкурентом Claude Code от Anthropic. Пока что Grok Build находится на ранней стадии тестирования и в настоящее время доступен только для подписчиков SuperGrok Heavy. Аген...

Песков оценил предложение о введении дресс-кода в театрах Культуру нельзя насаждать, надо ее развивать. Об этом заявил пресс-секретарь президента России Дмитрий Песков, передает ТАСС. Представитель Кремля отметил, что ректор Академии русского балета им. А. Я. Вагановой, народный артист России ......

В разработку редактора кода Zed инвестировано $42 млн. Создан Zedless, форк Zed Компания Zed Industries, разрабатывающая открытый редактор кода Zed, объявила об инвестировании в проект 35 млн долларов венчурным фондом Sequoia. С учётом прошлых денежных вливаний общий объём инвестиций в разработку Zed превысил 42 млн долларов. Д...

В России создают альтернативу иностранным сертификатам подписи кода Как сообщает РБК, крупные российские компании тестируют инфраструктуру, которая позволит подписывать отечественный софт без сертификатов западных удостоверяющих центров. Это решение призвано помочь сохранить доверие к ПО, если иностранные провайдеры...

Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI Представлен релиз гипервизора Cloud Hypervisor 48.0, созданного на основе компонентов проекта Rust-VMM, развиваемого при участии Intel, Alibaba, Amazon, Google и Red Hat. Rust-VMM написан на языке Rust и позволяет создавать специфичные для определён...

Социальный фонд уточнил правила установки секретного кода Он понадобится для получения информации о выплатах и поддержке на горячей линии. Его нужно задать самостоятельно. Есть два варианта: комбинация из букв и цифр или связка «вопрос — ответ». Новые правила вступили в силу 10 октября 2025-го. Как установ...

Искусственный интеллект освободил разработчиков Spotify от написания кода Внутри компании используется собственная система под названием Honk, которая ускоряет разработку и развёртывание продуктов. Она позволяет применять генеративный ИИ, включая Claude Code, для удалённого редактирования и публикации кода в реальном врем...

Россиянам объяснили, что грозит за передачу кода от домофона посторонним В России нет закона, запрещающего передавать коды от омофона, шлагбаума, электронных пропусков или корпоративных систем посторонним людям. Однако в этом вопросе важно, не привело ли разглашение информации к противоправным действиям ......

Половину программного кода Google уже пишет ИИ — и его станет больше Сервисы программирования с использованием искусственного интеллекта продолжают набирать популярность, и в наиболее успешном на этом рынке агенте Anthropic Claude Code компания Google увидела для себя угрозу, которой придётся противостоять. Поисковый...

Объявлены победители 29 конкурса по написанию запутанного кода на языке Си Опубликованы исходные тексты работ, победивших в двадцать девятом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предлагалось подготовить наиболее запутанный и трудноразбираемый код на языке Си. Участвующие в конкурсе ...

SDL запретил приём кода от AI. Созданы форки Vim, избавленные от AI-изменений Разработчики библиотеки SDL (Simple DirectMedia Layer) приняли правила, запрещающие приём изменений, содержащих код, сгенерированный большими языковыми моделями, такими как ChatGPT, Claude, Copilot и Grok. При этом разрешено использование AI для выя...

МВД приобретет систему проверки безопасности исходного кода приложений Главный информационно-аналитический центр МВД РФ решил приобрести систему проверки безопасности исходного кода приложений. Она нужна для автоматизации процессов выявления уязвимостей в исходном коде приложений заказчика и должна поддерживать множест...

Пересмотрена структура уникального кода мероприятия элемента госпрограммы Приказ Минфина России от 1 октября 2025 г. N 137н “О внесении изменений в пункт 4 Порядка присвоения уникального кода мероприятия (результата) структурного элемента государственной программы (комплексной программы) Российской Федерации, утвержденног...

Баги в Cursor AI могли использоваться для выполнения произвольного кода В популярном ИИ-редакторе кода Cursor AI исправили сразу несколько уязвимостей. Баги позволяли незаметно изменить конфигурационные MCP-файлы и выполнить произвольный код без запроса и одобрения пользователя....

Илон Маск анонсировал открытие кода социальной сети X Илон Маск объявил, что после завершения рецензирования безопасности кодовой базы весь исходный код социальной сети X (Twitter), без исключений, будет опубликован в форме открытого проекта. Для подтверждения, что в инфраструктуре X используется именн...

Банкомат в Манчестере вместо пин-кода просил пароль от Windows 7 Посетители одного из банкоматов в Манчестере столкнулись с неожиданным зрелищем: вместо стандартного интерфейса для ввода PIN-кода на экране отобразилось окно авторизации Windows 7 Professional....

Сроки давности в антимонопольных делах: что изменит позиция КС Конституционный суд запретил антимонопольной службе обнулять сроки давности через пересмотр собственных решений. Теперь, если ФАС при повторном рассмотрении подтверждает те же нарушения, годичный срок для привлечения к ответственности исчисляется с ...

Дело об убийстве 20-летней давности рассмотрел суд в Брянске Дело об убийстве 20-летней давности рассмотрел суд в Брянске. Об этом сообщили в региональной прокуратуре. Советский районный суд города Брянска вынес приговор по уголовному делу об убийстве группой лиц, сопряжённом с разбоем. Приговор выслушал 52-л...

КС РФ проверит нормы о давности по делам о недобросовестной конкуренции В апреле 2021 года Удмуртское управление Федеральной антимонопольной службы выявило в действиях ООО "Стратегия" незаконное использование чужих товарных знаков в наименовании и домене, возбудив дело о недобросовестной конкуренции...

Рэперы Баста и Гуф повторили фото 16-летней давности Рэперы Баста (Василий Вакуленко – настоящее имя) и Гуф (Алексей Долматов) повторили совместное фото 16-летней давности. Они опубликовали снимки в Instagram (владелец компания Meta признана в России экстремистской и запрещена). Вакуленко и Долматов с...

Жара в Москве повторила рекорд 28-летней давности Жаркая погода в Москве и Подмосковье повторила суточный рекорд, установленный 28 лет назад. Об этом ТАСС сообщили в Гидрометцентре России. "Столбики термометров главной метеостанции Москвы, расположенной на ВДНХ, поднялись до ......

ВС объяснил, как считать срок давности для привлечения к субсидиарке В июле Верховный суд уточнил порядок отсчета срока давности для предъявления требования о привлечении к ответственности бывших руководителей должника. Коллегия разъяснила, что срок давности нужно считать с момента раскрытия всех оснований. При этом ...

ВС посчитал срок давности в споре об общем имуществе Даже если право собственности на техническое помещение зарегистрировано за городом, на иск о признании такого права отсутствующим срок давности не распространяется....

Суд рассмотрит дело о расправе над семьёй 30-летней давности В Следственном комитете России сообщили о направлении в суд уголовного дела, возбуждённого по факту убийства семьи из четырёх человек, включая двоих малолетних детей, которое было совершено на территории Брянской области в 1997 году. Обвиняемый по д...

Исследователи нашли Wi-Fi-устройства с уязвимостью 11-летней давности NetRise сообщила, что ряд популярных устройств для Wi-Fi до сих пор остаются уязвимыми к эксплойту Pixie Dust, который был раскрыт ещё в 2014 году. Речь идёт о 24 моделях маршрутизаторов, репитеров, точек доступа и гибридных Wi-Fi/Powerline-устройст...

Британские банки до сих пор работают на софте 60-летней давности Целых 16 % банков продолжают пользоваться ПО, написанным ещё в шестидесятые годы прошлого века, и почти 40 % банков пользуются ПО из семидесятых, показал опрос, в котором приняли участие 200 британских банков — его провела консалтинговая компа...

Обвиняемый в убийстве 20-летней давности брянец не разжалобил суд Обвиняемый в убийстве 20-летней давности брянец не разжалобил суд. Об этом сообщили в региональной прокуратуре. Советский районный суд города Брянска на основании обвинительного вердикта коллегии присяжных заседателей вынес приговор по уголовному де...

Брянец отправился в тюрьму за убийство 12-летней давности Брянец отправился в тюрьму за убийство знакомого 12-летней давности. Об этом сообщили в региональной прокуратуре. В законную силу вступил приговор по уголовному делу об убийстве, совершенном 12 лет назад. В колонию на восемь лет отправится 70-летний...

Бородин против розыгрыша от ворот в РПЛ: «Тягомотина, несмотрибельно и часто приводит к голам в свои ворота. Пытаемся сделать «Барсу» из клубов, не обладающих таким потенциалом» Дмитрий Бородин раскритиковал тренд на розыгрыш мяча от ворот в РПЛ с помощью коротких передач. Бывший вратарь «Зенита» высказался после матча Winline Зимнего кубка РПЛ между сине-бело-голубыми и ЦСКА (2:2, 3:4 по пен.). «Мне вообще не нравится эта ...

Платежная система Visa повысит лимит оплаты без пин-кода в три раза С середины апреля россияне смогут оплачивать покупки бесконтактным платежом без ввода пин-кода суммы до трех тысяч рублей. Об этом заявил РБК с ссылкой на письмо, разосланное банкам. Данное нововведение будет распространятся на все банки, которые со...

AgiBot представила платформу LinkCraft для создания роботизированных движений без кода Международная компания AgiBot, лидер в области разработки гуманоидных роботов, официально представила LinkCraft — инновационную платформу без необходимости программирования, которая позволяет превращать видео с человеческими движениями в точные дейс...

11 байт вредоносного кода ломают протокол, на котором держится интернет Крошечный вредоносный пакет может вызвать DDoS-состояние у серверов с установленной библиотекой OpenSSL из-за ошибок в выделении памяти. Исправленные версии уже готовы....

РКК — один из организаторов «Кода донора»: как Брянск включается во всероссийскую акцию В марте 2026 года в России стартовала всероссийская акция «Код донора. Единство». Российский Красный Крест выступает одним из её организаторов наряду с Национальным фондом развития здравоохранения, ФМБА России и Координационным советом при ОП РФ по ...

Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода Во FreeBSD устранено 22 уязвимости, из которых одна потенциально позволяет удалённо выполнить код с правами root, а 13 дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELE...

После утечки кода генератора кадров FSR 4 в AMD задумались сделать его открытым AMD дала понять, что в будущем может официально открыть исходный код своей технологии масштабирования изображения и генерации кадров FSR 4. Об этом рассказал глава направления графических технологий и программного обеспечения AMD Андрей Здравкович.П...

Утечка кода инструментария Claude Code из-за забытого в NPM-пакете map-файла Компания Anthropic по недосмотру опубликовала в составе выпуска NPM-пакета claude-code 2.1.88 полный необфусцированный и не очищенный от внутренних компонентов исходный код инструментария Claude Code на языке TypeScript. Код попал в релиз в составе ...

Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah Фонд свободного ПО сообщил о выявлении критической уязвимости в хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов. Продемонстрирован рабочий эксплоит. Следов использования уязвимости для атаки на к...

Anthropic потребовала удалить тысячи копий кода Claude Code Anthropic внезапно вспомнила о защите интеллектуальной собственности после того, как сама же случайно слила исходный код Claude Code. Компания потребовала удалить более 8 000 копий с GitHub, хотя ещё недавно её собственные методы обучения Claude выг...

Утечка документации и кода, связанного с работой Великого китайского фаервола В открытый доступ попало около 600 ГБ данных, связанных с работой Великого китайского файрвола (GFW, Great Firewall of China), применяемого для фильтрации интернет-трафика в КНР. В архиве присутствует около 500 ГБ rpm-пакетов из закрытого репозитори...

В Telegram добавят ключи доступа для входа в аккаунт без пароля и кода из СМС В последнее время пользователи иностранных мессенджеров сталкиваются с большим количеством сложностей. Так, у многих не приходит проверочный код Telegram, без которого не удастся войти в приложение на новом устройстве. А без мессенджера — как ...

В Steam появилась игра, которую заподозрили в распространении вредоносного кода В Steam появилась бесплатная игра Deadwood House, которая привлекла внимание сообщества из-за возможного наличия вредоносного кода. Ряд пользователей и автор YouTube-канала Eric Parker заявили, что проект может представлять угрозу для ......

Открытие кода программного обеспечения для умных часов Pebble Watch Эрик Мигиковски (Eric Migicovsky), основатель компании Pebble Technology, объявил об открытии недостающего исходного кода программного обеспечения Pebble Watch - все приложения, необходимые для работы с умными часами Pebble, теперь можно самостоятел...

Достижение выполнения кода при контроле над текстом комментария в Python-скрипте Один из участников соревнования UIUCTF 2025, подробно разобрал, как ему удалось выполнить задание, требующее добиться исполнения своего кода на сервере, имея лишь возможность изменения содержимого текста комментария в коде....

Microsoft запустила исследовательский проект по замене кода C/C++ на Rust в Windows В сети активно обсуждается вакансия, которую опубликовал заслуженный инженер Microsoft Гален Хант (Galen Hunt). В описании этой вакансии озвучивается крайне амбициозная цель — полностью избавиться от кода на C и C++ к 2030 году, переведя крупнейшие ...

Программно-аппаратная платформа CHERIoT 1.0 для повышения безопасности кода на языке Си Представлен финальный вариант спецификации программной-аппаратной платформы CHERIoT 1.0 (Capability Hardware Extension to RISC-V for Internet of Things), определяющей расширение набора команд (ISA) для создания защищённых устройств. CHERIoT предоста...

Взлом биологического кода: как ученые собираются программировать иммунитет растений Растения кажутся нам пассивными декорациями, но внутри их клеток кипит жизнь, напоминающая работу сложного охранного предприятия. Исследователи из Университета Нагои, RIKEN и Университета Осаки раскрыли секрет, как "зеленые аборигены" чуют опасность...

В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager - разрешён Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях и...

Представлен Gram, форк редактора кода Zed без AI, внешних сервисов и телеметрии Кристоффер Грёнлунд (Kristoffer Grönlund), работающий в SUSE, объявил о создании форка редактора кода Zed, который будет развиваться под именем Gram. В качестве причины создания форка упоминается желание получить редактор кода, который может вы...

В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager разрешён Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях и...

Линус Торвальдс отверг изменения к подсистеме MMC из-за низкого качества кода Линус Торвальдс отказался принимать предназначенный для ядра 7.0 набор изменений от сопровождающего подсистему MMC (MultiMedia Card), назвав присланный патчи "полным мусорм", который даже не компилируется. По его предположению изменения не были пред...

В Москве побит рекорд высоты сугробов 60-летней давности Высота сугробов на метеостанции ВДНХ в Москве почти в два раза превысила климатическую норму и обновила рекорд 1966 года. Об этом РИА Новости сообщил ведущий специалист центра погоды "Фобос" Евгений Тишковец. По его словам, ......

В Симферополе побит температурный рекорд почти вековой давности Столбики термометров в городе Симферополь в Крыму поднялись до 35,9 градуса, превысив исторический показатель 1938 года, сообщили в гидрометцентре региона. Новый погодный рекорд зафиксировали в среду, передает РИА «Новости» со ссылкой на...

В Красноярском крае раскрыли тяжкое преступление 18-летней давности В Красноярском крае завершено расследование уголовного дела в отношении 64-летнего жителя Ермаковского округа, обвиняемого в причинении смерти знакомому в 2008 году....

В Курской области продолжается поисковая экспедиция «Без срока давности» Место проведения межрегиональной поисковой экспедиции «Без срока давности», которая проходит в рамках всероссийской акции «Вахта Памяти – 2025» в Курске, посетил врио губернатора Курской области Александр Хинштейн. Цель...

Тедеско повторил тренерский рекорд «Фенербахче» 60‑летней давности Главный тренер «Фенербахче» Доменико Тедеско повторил клубный рекорд по продолжительности беспроигрышной серии в чемпионате Турции после назначения на пост, сообщает статистическая служба Opta. Подробнее…...

Экс‑муж Кэти Перри отрицает обвинения в изнасилованиях 20‑летней давности Бывший муж Кэти Перри, актер и комик Рассел Брэнд, не признал вину по новым обвинениям в изнасиловании и сексуальном насилии. Об этом сообщает сообщает CNN. Актер и телеведущий Рассел Брэнд предстал перед Королевским судом Саутуарка ......

Новое — хорошо забытое старое: позиция КС о приобретательной давности КС разрешил складывать сроки давностного владения правопредшественника и сингулярного правопреемника, чтобы не было риска выбытия имущества из оборота. КС уже рассматривал этот вопрос в 2020 году, а до этого подобный подход закрепили пленумы ВАС и В...

Брянец выслушал приговор по делу об убийстве 12-летней давности 70-летний брянец выслушал приговор по делу об убийстве 12-летней давности. Об этом сообщили в региональной прокуратуре. Брянский суд вынес приговор по уголовному делу об убийстве. На скамье подсудимых оказался 70-летний житель Суземки. 8 августа 201...

В Красноярском крае задержали подозреваемого в убийстве 25-летней давности Правоохранители установили личность подозреваемого в убийстве мужчины, совершенном 25 лет назад в Мотыгинского района Красноярского края....

Известному актеру придется выплатить $59 млн из-за изнасилования 54-летней давности В США суд присяжных признал известного актера и шоумена Билла Косби виновным в изнасиловании 54-летней давности. Об этом сообщает The Guardian. Косби придется выплатить потерпевшей Донне Мотсингер компенсацию в размере $59,25 млн. По ......

Брянский суд вынес приговор по делу об убийстве 23-летней давности Брянский суд вынес приговор по делу об убийстве 23-летней давности. Об этом сообщили в региональной прокуратуре. Бежицкий районный суд города Брянска рассмотрел уголовное дело об убийстве и покушении на убийство из хулиганских побуждений. На скамье ...

Математик с помощью ChatGPT опроверг гипотезу 30-летней давности Российский математик Дмитрий Рыбин с помощью ChatGPT нашел контрпример к гипотезе Диница — Гарга — Гоеманса, которая оставалась нерешенной почти 30 лет. Полученный результат показал, что выдвинутое учеными предположение неверно, сообщает Telegram-ка...

В Петербурге арестовали участника группировки за убийство 20-летней давности В Петербурге заключили под стражу мужчину после нападения на двух иностранок в 2006 году. Тогда она женщина скончалась на месте. Полный тезка арестованного числился в националистической группировке....

ИИ помог обновить драйверы для AMD Radeon почти 20-летней давности По данным Phoronix, свежая версия графического драйвера R600 Gallium3D, входящего в состав Mesa 26.2, получила 59 исправлений. Драйвер предназначен для очень старых видеокарт AMD и ATI серий от Radeon HD 2000 до HD 6000. Первые модели Radeon HD 2000...

Предельный срок исковой давности по спорам о приватизации составит 10 лет Исключение – антикоррупционные и антиэкстремистские иски, а также случаи передачи государственного и муниципального имущества религиозным организациям....

Верховный суд поправил свое постановление об экстремизме 14-летней давности Пленум Верховного суда разрешил критику политиков и объединений граждан, правки были внесены в постановление об экстремистских преступлениях 2011 года. Также ВС уточнил, когда за демонстрацию запрещенной символики не последует наказания. Эксперты в ...

Госдума рассмотрит отмену сроков давности по делам о педофилии Группа депутатов и сенаторов от ЛДПР внесла законопроект об отмене сроков давности за совершение преступлений против половой неприкосновенности детей. Парламентарии предложили отменить сроки давности не только для привлечения к уголовной ответственн...

ИИ OpenAI справился с нерешённой математической задачей 80-летней давности OpenAI похвалилась, что её ИИ-модель смогла доказать несостоятельность одной известной нерешённой геометрической гипотезы. Эту задачу впервые сформулировал математик Пол Эрдёш ещё в 1946 году. Это, кстати, не первое громкое заявление OpenAI. Семь ме...

«Варвары и обезьяны». Писториус вдохновился русофобией двухвековой давности Министр обороны Германии Борис Писториус заявил о возвращении угрозы со стороны России и в связи в этим призвал немцев «выполнить свою миссию». Агрессивная антироссийская риторика звучит из Берлина с пугающей регулярностью последние несколько лет, о...

Горожанин осуждён за убийство 13-летней давности в другом регионе Жителя Саратова отправили в колонию за совершённое в другом регионе убийство. Об этом сообщает СУ СК по Воронежской области.В сентябре 2012 года в полицию с заявлением о пропаже супруги обратился житель Нововоронежа. На следующий день тело женщины, ...

В Люберцах задержали киллера и его пособника за преступление 23-летней давности Следователи территориального следственного отдела главного следственного управления Следственного комитета (СК) России по Московской области задержали киллера и его пособника за убийство директора лицея № 10 им. Ю.А. Гагарина Вадима Мениса в 2002 го...

Суд арестовал авторитетного бизнесмена по обвинению в убийствах 31-летней давности В девяностые ОПГ, с которой связывают бизнесмена, прославилась вымогательствами, похищениями людей, разбоем. Группировка начинала с рэкета на городских рынках, позже оформила бизнес через ТОО «Фортуна»....

Во Владимире открылась выставка «Место памяти. Без срока давности» Во Владимире на площадке областной филармонии открылась выставка «Место памяти. Без срока давности». Экспозиция приурочена к 81-й годовщине Победы в Великой Отечественной войне и подготовлена при содействии Министерства культуры РФ и правительства р...

ВС рассказал, как течет срок давности по непросуженным долгам при банкротстве Судьи объяснили: обращение с заявлением о банкротстве — это корректный способ защиты прав, поэтому срок давности по непросуженным долгам приостанавливается....

Apple устала от раздутого кода — в iOS 27 качество будет превыше новых функций Apple намерена в 2026 году сместить акцент с внедрения масштабных новых функций в iOS 27 на стабильность и внутреннюю оптимизацию в предстоящем крупном обновлении. Согласно отчёту Марка Гурмана (Mark Gurman), это будет первое с момента выхода iOS 12...

HyperOS отдаляется от Android: в новой версии удалят часть устаревшего кода Xiaomi объявила, что в этом году выпустит собственную операционную систему, при этом сообщается, что в новой версии постепенно удаляется часть устаревшего кода. Инсайдер Digital Chat Station пишет, что система Xiaomi следующего поколения заменит нек...

Володин предупредил россиян о наказании за продажу sim-карт мигрантам без IMEI-кода Председатель Госдумы Вячеслав Володин предупредил граждан РФ, что завтра, 6 августа, вступит в силу закон об уголовной ответственности вплоть до одного года лишения свободы для представителей операторов связи за оформление sim-карт для иностранцев б...

Meta выпустила ИИ-агента Muse Code для написания кода на macOS и Linux Компания Meta представила бета-версию нового ИИ-агента под названием Muse Code для macOS и Linux. Инструмент предназначен для сложных задач по разработке ПО в крупных проектах. Он запускается непосредственно через терминал и работает на базе новой м...

Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих токена доступа к GitHub-окружению. Атакующие воспользовались токеном для загрузки кода проприетарных ...

В Нидерландах на базе Forgejo создана платформа совместной разработки кода для госучреждений Правительство Нидерландов ввело в строй собственный хостинг исходного кода code.overheid.nl, на котором планируют публиковать и совместно разрабатывать открытое ПО для госучреждений. Хостинг позиционируется как европейская альтернатива GitHub и GitL...

Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимостей, позволяющих выполнить код с правами root, перенаправить домен на другой IP, определить содержи...

Мейнтейнеров Godot завалили мусорными предложениями по изменению кода, созданными нейросетями Разработчики опенсорсного Godot «истощены и демореализованы» многочисленными некачественными пул-реквестами. На проверку все чаще и чаще отправляют нерабочие запросы, сгенерированные различными LLM....

Главный разработчик Lutris прокомментировал появление в проекте кода, созданного через AI Основатель и основной разработчик игровой платформы Lutris, предоставляющей инструменты для упрощения установки, настройки и управления играми в Linux, прокомментировал принятие в кодовую базу проекта изменений, сгенерированных большими языковыми мо...

Компания Alibaba опубликовала инструментарий Open Code Review для рецензирования кода Alibaba, одна из крупнейших китайских IT-компаний, опубликовала открытую платформу Open Code Review с реализацией гибридной архитектуры рецензирования, сочетающей строгие методы проверки с гибкими возможностями больших языковых моделей. Проект основ...

Жителей России предупредили о новой мошеннической схеме с получением кода от домофона Как стало известно СМИ, телефонные мошенники начали по-новому обманывать граждан, обращаясь к ним с предложением о получении персонального кода от домофона....

Три тысячи за раз — и пустой счёт: как не дать мошенникам забрать ваши деньги без пин-кода Финансовый омбудсмен Ассоциации российских банков Павел Медведев напомнил, что потеря банковской карты несёт риск утраты денежных средств. В комментарии для MoneyTimes он поделился надёжным способом хранения денег. Потеря карты и угроза снятия денег...

В Samba устранены уязвимости, допускающие удалённое выполнение кода в редких конфигурациях Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В новых версиях устранено 6 уязвимостей, из которых две позволяют удалённому неаутентифицированному ата...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для доступа к возможностям ускорения обработки видео и изображений на чипах Rockchip. Блокировка произведе...

Ловкость рук и никакого QR-кода: вот как в Китае дурят нашего туриста на каждом шагу Китай стремительно ворвался в топ направлений для отдыха, предлагая российским путешественникам уникальный микс из футуристичных мегаполисов и древних пагод. После того как туры в Китай стали доступнее благодаря групповому безвизовому режиму, поток ...

В Пензенской области многодетные семьи могут подтверждать льготы с помощью QR-кода Отделение Социального фонда России по Пензенской области запустило новый цифровой сервис, который упрощает подтверждение права на льготы для многодетных семей. Теперь вместо бумажного удостоверения можно использовать электронный QR-код. Новая возмож...

Удалённое выполнение кода в форке почтового сервера qmail от проекта Sagredo В развиваемом проектом Sagredo форке почтового сервера qmail выявлена уязвимость (CVE-2026-41113), позволяющая добиться удалённого выполнения произвольных команд на сервере с правами пользователя qmailr. Уязвимость вызвана отсутствием экранирования ...

Выбрал наездницу: автор «Кода да Винчи» собирается жениться на своей любовнице Знаменитый 61-летний американский писатель Дэн Браун, прославившийся благодаря мировому бестселлеру «Код да Винчи», объявил о помолвке с 34-летней голландской наездницей Юдит Питерсен. Бывшая жена автора Блайт называла ее одной из предпо...

В Красноярске заочно осудили организатора заказного убийства 9-летней давности В Красноярске заочно осудили главного организатора заказного убийства, совершенного в 2017 году на парковке торгового центра «Взлетка Плаза»....

В Подмосковье водителям начали массово приходить штрафы пятилетней давности Водители Московской области начали массово получать уведомления на портале «Госуслуги» о штрафах, выписанных еще в 2021 году. Суммы штрафов составляют от 500 до 3 тысяч рублей. По закону, сроки давности таких постановлений истекли еще в 2023 году, о...

В Петербурге арестовали известного адвоката за покушение на убийство 30-летней давности В отношении фигуранта дела о покушении на убийство в 1997 году избрали меру пресечения. Три десятка лет назад была стрельба в лифте в участника тамбовской группировки....

Кабмин поддержал законопроект о предельных сроках давности по спорам о приватизации Правительство РФ на заседании в четверг поддержало законопроект, который устанавливает сроки исковой давности по спорам о приватизации государственного и муниципального имущества, сообщила пресс-служба Минэкономразвития....

Правительство не согласилось увеличить срок давности для наказания «неотзывчивых» чиновников Правительственная комиссия по законопроектной деятельности не поддержала законопроект лидера «Справедливой России» Сергея Миронова, предлагавшего увеличить с 90 календарных дней до года срок давности привлечения чиновников к административной ответст...

Комитет ГД одобрил ограничение 10 годами срока давности по делам о приватизации Комитет Госдумы по госстроительству и законодательству рекомендовал принять в первом чтении законопроект об ограничении десятью годами срока давности по искам о незаконной приватизации. Документ опубликован в думской базе....

Кошмар, но Google Pixel 11 Pro получит графическую систему 5-летней давности Внутри у нового чипа будет графическая составляющая PowerVR CXT-48-1536. Этот GPU был представлен еще 5 лет назад, в 2021-м году. Почему Google решила использовать старое графическое ядро? Для того, чтобы уменьшить площадь кристалла и снизить затрат...

Путин поддержал идею ввести срок давности по сделкам о приватизации Президент РФ Владимир Путин заявил, что поддерживает идею ввести срок давности по приватизационным сделкам, а также призвал должным образом отрегулировать этот вопрос. Он провел рабочую встречу с президентом «Российского союза промышленников и предп...

Жасмин вышла в свет в платье 20-летней давности после похудения Российская певица Жасмин вышла в свет в наряде 20-летней давности после похудения. Видео публикует Telegram-канал «Звездач». Подобных результатов артистке удалось добиться благодаря тренировкам три-четыре раза в неделю. Также она упомянула, что сотр...

Правкомиссия одобрила проект о сроке давности при оспаривании сделок приватизации Правительственная комиссия по законопроектной деятельности поддержала законопроект, устанавливающий 10-летний срок исковой давности для оспаривания сделок по приватизации. Об этом сообщили РБК и «Ведомости» со ссылкой на источники....

Россиянина будут судить за похищение и убийство ребёнка 27-летней давности В Свердловской области перед судом предстанет мужчина, обвиняемый в похищении и убийстве несовершеннолетней. Возбуждено дело по статье 105 Уголовного кодекса РФ – «Убийство лица в связи с выполнением данным лицом общественного долга, совершённое в о...

Срок давности не применим только к преступлениям против человечности — Путин Принцип срока давности не должен применяться к преступлениям против человечности, во всех остальных случаях он необходим. На это указал президент РФ Владимир Путин на встрече с главой РСПП Александром Шохиным. «Что касается вопроса, который мы на пр...

Медведев раскрыл тайну переговоров с Николя Саркози 18-летней давности Переговоры с экс-президентом Франции Николя Саркози по вопросу урегулирования грузино-осетинского конфликта характеризовались жесткой позицией сторон, однако в итоге принесли определенные результаты. Читать далее...

Госдума приняла закон о десятилетнем сроке давности по искам о приватизации Российский парламент окончательно одобрил поправки в Гражданский кодекс, запрещающие пересматривать итоги передачи государственной собственности в частные руки по истечении десяти лет. Законодатели установили жесткие временные рамки для возврата акт...

Производители переходят на выпуск устаревших смартфонов по моде 10-летней давности В новейших бюджетных смартфонах пользователей будут ждать громадные вырезы в экране под камеру и минимальные объемы оперативной памяти. В этом плане мобильники откатятся на многие годы назад, примерно на восемь-десять. Всему виной дата-центры, котор...

Жительницу Красноярского края обвинили в тяжком преступлении 21-летней давности В Красноярском крае 56-летней жительницы Ачинска предъявлено обвинение в смертельном избиении сожителя скалкой, совершенном осенью 2024 года....

Минэкономики подготовило поправки о сроке давности по оспариванию сделок приватизации Минэкономики разработало законопроект, устанавливающий предельный срок исковой давности для оспаривания сделок по приватизации. Документ уже внесен в правительство, а 27 февраля его может рассмотреть Совет при президенте по кодификации гражданского ...

В Госдуме предложили отменить срок давности для педофилов по уголовным делам Депутаты ЛДПР внесли законопроект, который может сделать ответственность за насилие над детьми пожизненной. По словам авторов инициативы, сейчас преступники часто скрываются годами и уходят от наказания, просто потому что истёк срок давности для при...

ВС запретил государству изымать участок после истечения срока давности Чиновники хотели изъять землю у человека, потому что он купил ее у лица, получившего участок преступным путем. Три инстанции иск удовлетворили, но Верховный суд указал на истечение сроков исковой давности. По мнению коллегии, его нужно считать с мом...

Педофилов требуют карать без сроков давности – ЛДПР внесла закон Группа парламентариев из ЛДПР, включая депутатов и сенаторов во главе с лидером партии Леонидом Слуцким, инициировала внесение в Госдуму законопроекта, отменяющего сроки давности для лиц, совершивших преступления сексуального характера в отношении н...

Кайли Дженнер и Хейли Бибер повторили фото девятилетней давности 28-летние близкие подруги Кайли Дженнер и Хейли Бибер повторили снимок, который был сделан 9 лет назад. Кайли опубликовала в инстаграме* коллаж из архивного и нового фото с подписью "2016 vs 2025". Хейли репостнула снимок к себе, добавив: "До слёз"....

ВС научил считать срок давности при взыскании компенсации за товарные знаки Истец взыскал 184 млн руб. за незаконное использование товарных знаков. Ответчик ссылался на пропуск срока давности, но суды ему отказали. ВС посчитал это ошибкой и объяснил, как правильно считать срок давности по таким спорам....

Суд в Дятьково вынес приговор по делу о покушении на убийство 27-летней давности Суд в Дятьково вынес приговор по делу о покушении на убийство 27-летней давности. Об этом рассказали в реальной прокуратуре. Дятьковский городской суд вынес приговор по уголовному делу о попытке убийства 27-летней давности. На скамье подсудимых оказ...

Флэшбеки пятилетней давности: грозит ли РФ новый локдаун из-за вируса Чикунгунья Китай вводит жесткие ограничения, какие были во времена ковида. Стране угрожает смертельно опасный вирус Чикунгунья. Лихорадка передается через укусы комаров и стремительно распространяется. Заразившихся уже тысячи. В России случаев заболевания пока...

Вопросы при принятии решения о необходимости назначения экспертизы давности документа При спорах о подлинности договоров, расписок и иных доказательств суды сталкиваются с вопросом: когда именно был изготовлен документ. Экспертиза давности может стать ключевой, если есть сомнения в дате подписания, появлении документа в деле или попы...

Снегопад в Москве 27 января побил суточный рекорд 30-летней давности В Москве и области снегопад 27 января побил многолетний рекорд, принеся за ночь огромное количество осадков. Об этом сообщил синоптик Михаил Леус в своём телеграм-канале....

В Европе создали Euro-Office — пакет офисных приложений на базе кода OnlyOffice Консорциум европейских компаний, в который входят Nextcloud, Ionos и Proton, создал пакет офисных приложений Euro-Office, основой которого стала открытая кодовая база OnlyOffice. Этот проект уже вызвал широкую дискуссию о программном суверенитете, л...

Миллионы за строчку кода: обнародован список учебных заведений с самыми богатыми выпускниками Российский рынок труда в IT-секторе демонстрирует признаки перегрева. Спрос на квалифицированные кадры заставляет работодателей индексировать зарплаты темпами, опережающими инфляцию. Экономика данных требует прозрачной оценки образовательных платфор...

В недрах океана — новый источник жизни: зачем бурят шельф у Кейп-Кода Полвека назад у побережья США случайная находка изменила представления учёных о запасах воды на планете: под толщей Атлантики было обнаружено пресное подземное хранилище. Сегодня именно оно стало целью первой международной экспедиции, которая ставит...

Microsoft сменит язык: миллионы строк кода переведут с C и C++ на Rust к 2030 году Microsoft объявила о намерении перевести код своих продуктов на язык Rust уже к 2030 году. Выполнять задачу будут преимущественно агенты искусственного интеллекта, но для работы над проектом компания примет на работу и новых инженеров....

Финансовая казнь по телефону: россиян лишают всех накоплений из-за одного короткого кода Телефонный звонок с обещанием прибавки к пенсии превращается в финансовую казнь: мошенники выжигают счета россиян, используя психологическое давление и системные бреши. За 2026 год кривая таких преступлений взлетела на 32%, превращая каждое устройст...

Репозитории открытого кода на грани выживания. Они перестали справляться с нагрузкой из-за крупных компаний Колоссальный рост загрузок и промышленного машинного трафика поставил некоммерческие хранилища открытого кода на грань выживания, обнажив разрыв между затратами на их поддержку и устаревшей благотворительной моделью. Ключевые игроки индустрии объеди...

В Linux утвердили официальную политику использования ИИ-кода после месяцев острых споров Разработчики ядра Linux официально утвердили политику использования искусственного интеллекта (ИИ) после месяцев острых дебатов. Линус Торвальдс (Linus Torvalds) и отраслевые партнёры пришли к соглашению, которое разрешает применение ИИ-ассистентов,...

Голоса природы в камне: Людвиг Моренц раскрыл тайну звукового кода иероглифов Забудьте о скучных учебниках, где письменность появилась по щелчку пальцев фараона. Профессор Людвиг Моренц из Боннского университета выкатил теорию, которая превращает египетскую графику в захватывающий аудиосериал. В своей свежей книге "Долгий пут...

Лёд-архивариус: в Антарктиде нашли капсулу времени с секретами климата шестимиллионной давности Представьте себе идеальную капсулу времени. Нет, это не зарытый в землю ящик с пионерскими значками, а консервная банка из чистого льда. В Антарктиде, на глубине жалких 200 метров, ученые нашли пузырьки воздуха, которые помнят Землю 6 миллионов лет ...

Алюминий против блокады: пиратство США вернуло рынок на рубежи четырехлетней давности Алюминиевый рынок лихорадит. Утром в понедельник фьючерсы в Лондоне пробили четырехлетний потолок. Причина — агрессивная политика Белого дома. Дональд Трамп ввел блокаду Ормузского пролива, которая начала действовать сегодня в 10:00 по нью-йоркскому...

Утренний обзор за 5 сентября: сроки давности по приватизации и снижение порога для уплаты НДС Девять стран Европы присоединились к санкциям ЕС против пяти российских судей. РСПП ожидает внесения поправок о сроках исковой давности по приватизационным сделкам уже этой осенью. Минпромторг сообщил о падении объемов параллельного импорта и готови...

Без долгов, но с подвохом: как кредитная нагрузка россиян откатилась до уровня семилетней давности Российские домохозяйства сократили долговое бремя до уровней семилетней давности. По итогам 2025 года коэффициент обслуживания долга опустился до 9,1%. Регулятор связывает это с охлаждением сегмента розничного кредитования через жесткую денежно-кред...

Больной вопрос: Шохин хлопочет о сроках давности при оспаривании итогов приватизации Российский бизнес ожидает, что Госдума скоро рассмотрит законопроект, устанавливающий 10-летний срок исковой давности в отношении приватизационных сделок. Как сообщил журналистам глава Российского союза промышленников и предпринимателей Александр Шо...

Десять лет с правом на обжалование // Сроки давности по спорам о приватизации одобрены правительством Белый дом одобрил и внес в Госдуму законопроект, ограничивающий возможность оспаривания сделок приватизации,— срок давности в любом случае составит не более десяти лет с момента выбытия имущества из собственности государства. Норма не будет распрост...

Путин: принцип срока давности не должен касаться преступлений против человечности Принцип срока давности не должен применяться к преступлениям против человечности, во всех остальных делах он необходим. Об этом 26 мая заявил президент РФ Владимир Путин. Российский лидер провел рабочую встречу с президентом Общероссийской обществен...

DDR2 снова в цене: дефицит привёл к подорожанию памяти 20-летней давности По данным TrendForce, дефицит памяти DRAM, выпускаемой по зрелым техпроцессам, вынуждает производителей электроники искать альтернативы и даже возвращаться к давно устаревшим стандартам памяти. Это привело к новой волне спроса на DDR2 и DDR3 и дальн...

Срокам давности отведут границы // КС разберется с правами потерпевших в делах без обвиняемых Конституционный суд (КС) приступил к проверке норм Уголовно-процессуального кодекса (УПК), определяющих порядок прекращения уголовного дела. Высшей инстанции предстоит решить, может ли нарушение прав потерпевшего в ходе расследования стать достаточн...

Горькое пророчество в деталях: политические прогнозы Жириновского двадцатилетней давности оживают Владимир Жириновский не был гадалкой. Он был высококлассным тюнером политических процессов. Пока атлантические элиты верили в "конец истории", он разбирал Ближний Восток как старый будильник. Детали в его руках работали по законам физики: если пружи...

Корпоративный дайджест за февраль: прогнозы по рынку M&A и сроки давности для споров о приватизации Власти разрабатывают поправки о предельном сроке для оспаривания приватизации, а ЦБ предлагает обязать компании полностью раскрывать информацию о M&A сделках. В доход государства обратили агрохолдинг «Алтайагроснаб», на очереди — разработчик системы...

Путин поручил ввести сроки исковой давности по оспариванию сделок приватизации Президент России Владимир Путин поручил правительству установить сроки исковой давности для оспаривания сделок приватизации. Документ опубликован на сайте Кремля....

Владимир Путин поручил установить сроки исковой давности для случаев деприватизации По итогам встречи с бизнес-сообществом, которая состоялась 16 декабря 2024 года, Владимир Путин дал задание правительству вместе с РСПП проанализировать возможность пересмотра порядка исчисления сроков исковой давности при оспаривании приватизационн...

В Китае с размахом вернули к жизни технологии стабилизации энергосетей вековой давности Колоссальная децентрализация возобновляемых источников энергии становится вызовом для обычных энергосетей, рассчитанных на передачу мощности от одиночных источников типа ТЭС, ГЭС и АЭС. Компенсация постоянных скачков мощности и частоты становится не...

Google Gemini удалил 30 000 строк кода, сломал сервис и отчитался о восстановлении, которого не делал ИИ-агент Google Gemini при внесении правок в действующее приложение удалил почти 30 000 строк рабочего кода и на 33 минуты вывел сервис из строя — пользователи видели только ошибку 404. После возврата к прежней версии ИИ-агент отчитался об усп...

Android 16 получил усиленную защиту от кражи: Google закрыла лазейки для подбора PIN-кода и не только Google объявила о запуске набора новых функций для защиты устройств Android от кражи. Обновление основано на уже существующих инструментах и включает в себя более надёжные средства аутентификации и улучшенные инструменты восстановления, снижающие пр...

OpenAI выпустила ИИ-модель GPT-5-Codex с динамическим распределением времени решения задач создания кода Компания OpenAI выпустила GPT-5-Codex — новую версию ИИ-помощника Codex, оптимизированную для решения сложных задач программирования с динамическим распределением времени на выполнение. Новая модель способна самостоятельно регулировать время работы ...

xAI Маска выпустила ИИ-агента Grok Build — конкурента Claude Code для генерации программного кода Принадлежащая Илону Маску (Elon Musk) компания xAI выпустила своего первого ориентированного на генерацию программного кода ИИ-агента Grok Build. Этот шаг является попыткой догнать конкурентов, таких как Anthropic, в области оптимизации разработки п...

Атака GPUBreach, позволяющая получить root-доступ через выполнение CUDA-кода на GPU NVIDIA Группа исследователей из университета Торонто разработала технику атаки GPUBreach, которая аналогично анонсированным на днях атакам GDDRHammer и GeForge использует технику RowHammer для искажения битов видеопамяти GDDR и повреждения таблицы страниц ...

ФАС не подправит счетчик // Разработаны поправки о запрете обнуления сроков давности по антимонопольным делам Федеральная антимонопольная служба (ФАС) во исполнение решения Конституционного суда предлагает исправить правовой пробел, позволяющий сейчас начинать исчислять заново предусмотренный КоАП годичный срок давности для назначения штрафа за антимонополь...

Microsoft встроила в Windows 11 компонент 45-летней давности и гордится. Он поставляется по умолчанию и не удаляется Microsoft подтвердила что текстовый редактор Edit теперь является неотъемлемой частью Windows 11 и поставляется встроенным в нее. Edit – это предшественник «Блокнота», появившийся во времена, когда Windows как ОС еще не существовала. Позже его замен...

Sony выпустит в сентябре беспроводные наушники WH-1000XM4C — копию WH-1000XM4 шестилетней давности Sony решила возобновить выпуск наушников WH-1000XM4, вышедших в 2020 году. Впоследствии компания прекратила их производство в связи с выходом преемника — WH-1000XM5, которого затем сменила модель WH-1000XM6, сообщил ресурс GSMArena.com....

Французы на «Нивах», радары и адская дорога: чем удивляет «Париж-Дакар» 40-летней давности Кстати, вы знаете, что культовое ралли родилось в результате курьеза? В 1977 году мотогонщик Тьерри Сабин заблудился в ливийской пустыне во время одной из гонок....

Мир возвращается в 2007 год. Миллионы пользователей массово переходят на древние ОЗУ DDR3 19-летней давности В мире бум спроса на материнские платы под оперативную память DDR3. Это устаревший формат ОЗУ образца 2007 г., но дефицит более современных планок DDR4 и DDR5 из-за пресловутого искусственного интеллекта дал ему вторую жизнь. Модули DDR3 стоят значи...

Резные карнизы против кондиционеров: архитектурный шедевр столетней давности доживает свой век В Канавине, на оживленном перекрестке Московского и Сормовского шоссе, до сих пор стоит безмолвный свидетель индустриального расцвета Нижнего Новгорода — здание бывшей железнодорожной станции "Канавино". Этот объект, построенный в начале XX века, не...

Небо становится золотым: стоимость заправки самолётов побила рекорды четырёхлетней давности Мировой рынок авиаперевозок столкнулся с беспрецедентным вызовом: стоимость авиационного топлива взлетела до максимумов четырехлетней давности. Триггером послужила эскалация конфликта с Ираном, которая фактически парализовала привычную логистику в П...

Степанова о скиатлоне на ЧР: «Большунов не был готов к спурту. Он как будто бежал по методичке двухлетней давности» Вероника Степанова оценила результат Александра Большунова в скиатлоне на чемпионате России по лыжам (5-е место). «Большунов прошел, не поздравил группу Сорина опять-таки. Возможно, сегодня была командная тактика. Сергея Ардашева я поздравляю сердеч...

Знаменитый российский производитель БПЛА согласился заплатить 196 миллионов по договору пятилетней давности Как выяснил CNews, производитель беспилотных летательных аппаратов АО «Кронштадт» выплатит «Научно-исследовательскому институту современных телекоммуникационных технологий» долг размером 196,1 млн руб....

Могут не повторить // Флойд Мейуэзер и Мэнни Пакьяо вспомнили о рекорде десятилетней давности Два легендарных боксера — американец Флойд Мейуэзер и Мэнни Пакьяо — в следующем году могут провести второй бой друг с другом. Первый, состоявшийся десять лет назад, установил несколько коммерческих рекордов, в том числе рекорд по доходам от его про...

На Брянщине Матвей Кузнецов признан победителем федерального этапа конкурса «Без срока давности» Матвей представил на конкурс очерк «О чём кричит тишина, или Метафизика материнской любви», это результат глубокой и кропотливой работы. Его наставником стала Иванькова Лариса Николаевна, учитель русского языка и литературы. Данный конку...

Без сроков давности // В Ростове начали посмертно судить переводчика Вермахта Гельмута Оберландера Суд в Ростове-на-Дону приступил к слушанию уголовного дела умершего в 2021 году бывшего гражданина Канады и СССР немецкого происхождения, переводчика айнзацгруппы D Гельмута Оберландера. Его обвиняют по статье о геноциде (ст....

В 7-Zip исправили RCE-уязвимость Разработчик 7-Zip выпустил версию 26.02, которая устраняет уязвимость удаленного выполнения кода. Атакующие могли эксплуатировать этот баг с помощью специально подготовленных архивов и запускать произвольный код с правами жертвы....

Леса больше не нужны: обвал производства в России обнулил показатели почти десятилетней давности Объем производства российских лесопилок упал на 12% в годовом исчислении, достигнув самого низкого значения с 2015 года. По данным Ассоциации предприятий лесной промышленности (АПЛП), отрасль столкнулась с одновременным сокращением экспортных рынков...

Шведский стол пятимиллионной давности: эта гигантская трещина в океане завалена тоннами древних костей Представьте себе шведский стол, который накрыли пять миллионов лет назад, а гости до сих пор не разошлись. В Индийском океане, на глубине семи километров, ученые наткнулись на настоящий "город костей". Диамантинская зона разлома — это гигантская тре...

Убийственно точные технологии каменного века: археологи нашли оружейный цех 5500-летней давности Ученые на юге Израиля совершили открытие, подтверждающее высокий уровень технологий древности. Раскопки в окрестностях Кирьят-Гата выявили остатки организованного создания оружия, функционировавшего 5500 лет назад, в период позднего каменного века (...

Банки «подсели» на софт 60-летней давности и не хотят обновляться. Специалистов по нему почти не осталось Британия столкнулась с тотальной отсталостью информсистем своих банков. Они до сих пор пользуются ПО, написанным более 60 лет назад, и не торопятся переходить на новые решения. Между тем, разбирающихся в коде этих программ специалистов становятся вс...

«Вулверхэмптон» ни разу не выиграл в первых 19 турах чемпионата Англии, повторив антирекорд 123-летней давности «Вулверхэмптон» сыграл вничью с «Манчестер Юнайтед» (1:1) в АПЛ. Таким образом, «волки» стали вторым в истории высшего дивизиона Англии клубом, не одержавшим ни одной победы в первых 19 турах. Первым данный антирекорд в сезоне-1902/03 установил «Бол...

AMD исправила RCE-уязвимость за 124 дня и не заплатила $10 тыс. AMD оказалась в споре с исследователем безопасности после исправления критической уязвимости в системе автообновления драйверов. Исследователь утверждает, что сообщил о сценарии удаленного выполнения кода через атаку «человек посередине», ждал станд...

Илон Маск пообещал удалить все данные пользователей после скандала с утечкой кода через Grok Build CLI xAI экстренно изменила работу ИИ-инструмента Grok после обвинений в краже личных ключейКомпания xAI экстренно изменила работу инструмента Grok Build CLI после публикации исследования, показавшего, что он автоматически загружал на серверы компании не...

«Бавария» выиграла все 14 матчей на старте сезона и побила рекорд «Милана» 33-летней давности среди клубов топ-5 лиг Команда Венсана Компани разгромила « Кельн » (3:0) во 2-м раунде Кубка Германии. « Бавария » выиграла все 14 матчей текущего сезона, установив новый рекорд среди клубов топ-5 лиг. Прежний рекорд принадлежал « Милану », одержавшему 13 побед на старте...

ИИ выявил существовавшую десятилетиями уязвимость ... По словам источников, знакомых с ситуацией, в начале этой недели министр финансов США Скотт Бессинт вызвал руководителей крупнейших банков США, чтобы обсудить киберриски, связанные с новейшей моделью искусственного интеллекта от Anthropic. Министр ф...

Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновиться до версии 25.00, выпущенной в июле 2025 года....

В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольн...

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код....

Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже использовалась злоумышленниками в реальных атаках и позволяла повысить привилегии до уровня root. С на...

В Windows нашли критическую уязвимость Необязательное обновление редактора «Блокнот» в Windows 11 создало серьезную уязвимость в системе безопасности операционной системы (ОС). На это обратило внимание издание TechSpot....

В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня CVE-2026-11645, которую злоумышленники уже эксплуатируют в реальных атаках....

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP)....

"Эта женщина воспринимала своё тело как должное". 61-летняя Паулина Поризкова сравнила себя с фото многолетней давности 61-летняя Паулина Поризкова показала в инстаграме* себя в нижнем белье и собственные фото многолетней давности. Супермодель рассказала, насколько по-разному относилась к своему телу раньше и сейчас. "Эта женщина [Поризкова сегодня] только что законч...

В Ruby on Rails устранили критическую RCE-уязвимость Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также у...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей»....

Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки автори...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста....

Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимость позволяет локально повысить привилегии до уровня SYSTEM на полностью пропатченных системах под упр...

В США пожаловались на уязвимость словами «не можем, как Россия» США не могут защитить себя от экономических войн, как Россия. На уязвимость страны в эфире YouTube пожаловался капитан Корпуса морской пехоты США в отставке Мэттью Хо. Он отметил, что Штаты не могут справиться даже с расходами по обслуживанию долгов...

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root....

У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который сама же и запускает. Блокировка этого процесса приводит к гибели раковых клеток. ......

Модная уязвимость: атаки через подрядчиков Атака через подрядчика начинается за пределами основной инфраструктуры. Злоумышленники взламывают поставщика программного обеспечения, ИТ-интегратора или сервисную организацию, а затем используют доверенный доступ к настоящей цели. Так можно обойти ...

В видеокартах NVIDIA обнаружили серьёзную уязвимость Сегодня появилась информация о том, что две независимые исследовательские группы — GDDRHammer и GeForge — разработали рабочие эксплойты, которые используют битовые сбои в памяти GDDR6 видеокарт NVIDIA для получения полного контроля над памятью хост-...

Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа...

Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позволяет сайтам создавать стабильный идентификатор пользователя и отслеживать его активность между разным...

В Zoom для Windows исправили критическую уязвимость Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS....

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хакерских группировок — среди них северокорейские APT и крупные группы вроде Evil Corp. CVE-2025-9491 по...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру....

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при...

Война в Иране обнажила уязвимость индийской рупии Мрачные тучи над перспективами рупии побуждают банки предлагать сделки в других, более перспективных азиатских валютах, поскольку вызванный войной в Иране скачок цен на нефть может привести к дальнейшей слабости рупии. Банк Barclays рекомендует прод...

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений....

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США....

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 в ядре Windows, который уже используется хакерами в реальных атаках....

Paradigm Shift нашла BootROM-уязвимость в Apple A12 и A13 Paradigm Shift сообщила об уязвимости уровня BootROM в чипах Apple A12 и A13 и показала рабочий эксплойт usbliter8. Проблема затрагивает несколько поколений iPhone, выпущенных в 2018 и 2019 годах, и не устраняется обновлением iOS, потому что уязвимы...

«Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил системные уязвимости в рейтингах работодателей. Депутаты Госдумы, HR-эксперты и представители аналитичес...

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре...

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей....

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентифи...

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сети по-прежнему доступно более 87 000 уязвимых серверов....

HTB Expressway. Повышаем привилегии через уязвимость в sudo Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux с помощью критической уязвимости в sudo версии 1.9.17. Но сначала получим доступ к системе через IKEv1 Aggressive Mode: извлечем и затем подберем Pre-Shared Key (PSK)....

Якобы новую уязвимость в Telegram выставили на продажу за $500 В сети появилось объявление о продаже уязвимости «нулевого дня» для Telegram, которая позволяет взламывать аккаунты без ведома пользователей. На это обратил внимание автор Telegram-канала «Сицебрекс! ». Из объявления следует, что продается уязвимост...

Критическая уязвимость Flowise активно применяется в атаках Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS,...

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслушивать разговоры или отслеживать устройства, использующие сеть Google Find Hub. Исследователи из гру...

Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному прилож...

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без внимания пользователей и получают обновления только благодаря автоматическим механизмам. The post ASUS у...

HTB Eighteen. Захватываем домен через уязвимость BadSuccessor Для подписчиковСегодня я покажу неочевидный трюк повышения привилегий: как, имея минимальные права, можно через уязвимость BadSuccessor (CVE-2025-53779) связать свою dMSA с администратором и получить его ключи Kerberos. Перед этим пройдем базовую це...

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможность одним POST-запросом без авторизации исполнять команды на сервере. Опасность по CVSS — 10 из 10. ...

RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привест...

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти проверку при двухфакторной аутентификации. Для совершения атак...

Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через Markdown-ссылки, что могло привести к удаленному выполнению кода....

Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешатель...

В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют ...

Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особенность....

Разработчики Yakuza Kiwami 3 пообещали исправить графику к релизу — пока ремейк местами выглядит хуже, чем игра 16-летней давности Спустя неделю после релиза демо приключенческого экшена Yakuza Kiwami 3 от Sega и Ryu Ga Gotoku Studio до сих пор имеет в Steam «в основном отрицательные» отзывы, однако полная игра может избежать этой судьбы....

«Цель – чтобы массовый спорт стал частью культурного кода России». Ксения Шойгу анонсировала создание Ассоциации организаторов массового спорта 10 октября в Москве состоялось бизнес-мероприятие «Будущее массового спорта в России», организованное проектом «Лига Героев». Участие принимали фигуристка Евгения Медведева, гимнаст Никита Нагорный, вице-президент Олимпийского комитета России (ОКР) ...

«Я знал, что подобная чушь рано или поздно случится». Разработчик пожаловался на Copilot: ИИ более 11 000 раз добавил саморекламу в описаниях предложенных правок кода на GitHub Компания Microsoft активно пытается развивать своё ИИ-направление и порой может немного перестараться. Как сообщается, на принадлежащей компании платформе GitHub прямо в описании предложенных правок кода (pull requests) стала появляться самореклама ...

Критическая уязвимость Metro4Shell используется для взлома систем разработки Злоумышленники активно используют критическую уязвимость CVE-2025-11953 в Metro-сервере React Native, чтобы заражать системы разработчиков вредоносами для Windows и Linux....

ТК «Два майора»: Россия нашла чувствительную уязвимость Украины и ее спонсоров Целенаправленные методичные удары России высокоточным оружием и беспилотниками по портовой инфраструктуре Одессы и судам в территориальных водах Украины — это, действительно, та самая чувствительная уязвимость противника и его спонсоров…...

TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения серий VIGI C и VIGI InSight....

Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более высокому уровню исключений (Exception Level), что потенциально позволяет добиться повышения привилегий...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отп...

Критическая уязвимость в Zilliqa позволяет похищать приватные ключи Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей Шнорра для нативных (не-EVM) транзакций Zilliqa. Из-за ошибки при генерации случайных чисел злоумышленники могут восстановить...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в ...

В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет похищать токены GitHub OAuth....

ИБ-эксперт нашел опасную уязвимость в карте для Meccha Chameleon Исследователь в области информационной безопасности под ником FeintBE сообщил на Reddit'e об обнаружении потенциально опасной пользовательской карты для игры Meccha Chameleon, опубликованной в Steam Workshop. По его данным, ......

Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций....

Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройств...

Один сбой в Германии показал уязвимость всей НАТО В Германии произошел сбой в системе железнодорожной связи Deutsche Bahn в ночь на 24 июня — техническая ошибка остановила движение по всей стране на несколько часов. Читать далее...

В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около 10 лет. Проблема позволяла атакующему войти под любой учетной записью (включая администратора), и д...

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать е...

Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре L...

Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проблема затрагивала подсистему nf_tables, отвечающую за фильтрацию сетевых пакетов и управление правила...

ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июньских патчей он раскрыл еще одну 0-day-уязвимость в Microsoft Defender, которая получила название Rog...

Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root....

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы....

Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конф...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1....

Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включител...

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «...

В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно....

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками....

Уязвимость позволяла скомпрометировать ИИ-ассистента Gemini Live в Chrome Исследователи Palo Alto Networks Unit 42 обнаружили уязвимость в Google Chrome, позволявшую вредоносным расширениям перехватывать управление встроенной в браузер ИИ-панелью Gemini Live и получать доступ к камере, микрофону и локальным файлам пользов...

В роутерах TP-Link исправили критическую уязвимость обхода аутентификации Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая серьезная проблема позволяла злоумышленникам без какой-либо авторизации загрузить на устройство произвольную прошивку....

Neowin: более 10 лет в Windows скрывалась уязвимость в Secure Boot Microsoft выпустила исправление для давней уязвимости в механизме безопасной загрузки Secure Boot, которая сохранялась более десяти лет и потенциально позволяла обходить защиту Windows с использованием устаревших загрузчиков. Об этом сообщает Neowin...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешн...

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер лю...

0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему миру. По данным специалистов Google и Mandiant, с конца мая хакеры активно эксплуатировали проблему, ...

OpenAI исправляет уязвимость, связанную с утечкой данных из ChatGPT Специалисты компании Check Point обнаружили уязвимость в ChatGPT, которая позволяла незаметно похищать данные из переписок пользователей без их ведома и согласия. В OpenAI устранили проблему в конце февраля 2026 года, и свидетельств ее эксплуатации ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользователю добиться выполнения своего кода на уровне ядра. Уязвимость вызвана отсутствием проверки...

Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оцен...

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпустила патч для этой проблемы почти месяц назад, однако официально уязвимость признали только сейчас ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-соо...

Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затрагивает Exchange Server 2016, 2019 и Subscription Edition (SE). Пока полноценного патча нет, в компани...

LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года....

В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реальных атаках и была исправлена в браузере в этом году....

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики малвари допустили ряд ошибок, благодаря которым жертвы могут восстановить свои файлы беспл...

Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильны...

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость п...

Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browse...

Apple закрыла уязвимость, через которую ФБР читала переписки Apple выпустила срочное обновление iOS 26.4.2. Оно исправляет ошибку, из-за которой удалённые push-уведомления оставались в памяти устройства. Этой уязвимостью, по данным СМИ, уже воспользовались ФБР.Раньше, если вы удаляли уведомление на iOS, оно в...

В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произв...

Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые уведомления неожиданно оставались в памяти устройства. Обновления вышли 22 апреля вне штатного цикла...

Разработчиков SmarterMail взломали через уязвимость в их собственном продукте Компания SmarterTools, создатель популярного почтового сервера SmarterMail, стала жертвой злоумышленников, которые использовали критическую уязвимость в собственном софте компании. Атакующие проникли в сеть через необновленную виртуальную машину и с...

Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-экс...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Проблеме присвоен критический урове...

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с ука...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими к...

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочницу браузера, и заработал 250 000 долларов США по программе bug bounty....

Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах....

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности (9.8 из 10) так как она может п...

Вредонос GlassWorm скомпрометировал сотни репозиториев кода. Доверие разработчиков ПО друг к друг выходит им боком Зловредная программа, эксплуатирующая особенности популярных репозиториев кода, продолжает расползаться по различным платформам, пытаясь массово «удить» приватные данные....

«Военные преступления не имеют срока давности» // Уполномоченный по правам человека в ДНР Дарья Морозова о международных организациях, претензиях Украины и личной мотивации 10 декабря в мире отмечают Международный день прав человека. Уполномоченный по правам человека в Донецкой народной республике Дарья Морозова занимается этими вопросами с 2014 года. Уроженцев ДНР, ставших жертвами конфликта, она помнит едва ли не пои...

«Если вы вернётесь в игру 20-летней давности, вас ждёт кринж»: ветеран Bethesda бросил тень на потенциальный ремастер The Elder Scrolls III: Morrowind Бывший дизайн-директор Bethesda Game Studios Брюс Несмит (Bruce Nesmith) в интервью Press Box PR бросил тень на возможный ремастер легендарной фэнтезийной ролевой игры The Elder Scrolls III: Morrowind образца 2002 года....

Директор «Шанхая» об уходе из ФК «Спартак»: «Отсталые процессы, отсутствие стандартов и системы 15-летней давности. Работал над маркетингом и коммерцией, но не получил ресурсов» Генеральный директор «Шанхая» из FONBET КХЛ Сергей Белых заявил, что за время работы в футбольном «Спартаке» не получил от клуба ресурсов для развития маркетинга и коммерции....

На учениях в ФРГ украинские военные показали уязвимость войск США перед дронами На военных учениях Combined Resolve ("Совместная решимость") в Германии проявилась уязвимость американских войск перед беспилотниками. Об этом сообщили знакомые с событиями источники газеты The Wall Street Journal. В ходе учений украинские операторы...

Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне прив...

Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе р...

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется...

Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу приватность пользователей....

В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого б...

Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим подслушивать разговоры пользователей, находясь в зоне действия Bluetooth....

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправл...

Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей. Именно из-за этой ошибки ФБР ранее удалось извлечь удаленные сообщения Signal с iPhone подсудимой....

Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов Гонка вооружений в области кибербезопасности продолжается: способы взлома компьютерных систем и контрмеры становятся всё более изощрёнными, но и сегодня появляются относительно простые уязвимости, которые помогают вредоносам обходить защиту антивиру...

Менталитет: Израиль «нащупал системную уязвимость» в охране руководства Ирана Похоже, Израиль нащупал системную уязвимость в том, как Иран обеспечивает безопасность особо охраняемых лиц, заявил военный эксперт Евгений Крутиков. Иначе, по его словам, сложно объяснить, почему с такой легкостью и регулярностью еврейское государс...

В ОЭСР нашли стратегическую уязвимость в экономике Южной Кореи из-за полупроводников Растущая зависимость Южной Кореи от экспорта полупроводников может сделать страну более уязвимой к внешним потрясениям и привести к циклической нестабильности. Об этом сообщается в опубликованном 2 июля отчете Организации экономического сотрудничест...

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в обслуживании и дальнейших атак с повышением привилегий. Пока разработчики Microsoft еще не ...

В функции Apple «Скрыть e-mail» обнаружена уязвимость, раскрывающая адреса В функции маскировки почтовых адресов Apple выявлена уязвимость, позволяющая раскрыть реальный email пользователя, скрытый за сгенерированным псевдонимом. Функция «Скрыть e-mail», впервые представленная на конференции WWDC 2021, была задумана как за...

Уязвимость Private Relay раскрывает реальный IP-адрес пользователей Apple Исследователи обнаружили уязвимости в функции Private Relay от Apple, позволяющие злоумышленникам обойти защиту и узнать реальный IP-адрес пользователей Safari. Эксперты создали инструмент для проверки утечки данных и объяснили причины публичного ра...

Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои...

В Google Chrome исправили четвертую уязвимость нулевого дня, находящуюся под атаками Разработчики Google выпустили экстренное обновление для браузера Chrome, закрывающее 0-day уязвимость CVE-2026-5281, которую уже эксплуатировали в реальных атаках....

В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может экспл...

Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено про...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со специально оформленным звуковым вложением. А...

Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользователя форума. Уязвимость проявляется в конфигурации phpBB по умолчанию. Проблема устранена в версии...

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной...

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «Google Диска» без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позво...

Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...

HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак....

Контакты

×


Переход к полной новости через: 15