Разработчиков SmarterMail взломали через уязвимость в их собственном продукте
Компания SmarterTools, создатель популярного почтового сервера SmarterMail, стала жертвой злоумышленников, которые использовали критическую уязвимость в собственном софте компании. Атакующие проникли в сеть через необновленную виртуальную машину и с...

Читайте полный текст на сайте xakep.ru
Хакеры взломали GitHub Grafana Labs и шантажируют разработчиков Хакеры получили доступ к GitHub-инфраструктуре Grafana Labs с помощью похищенного токена и украли исходные коды компании. После этого злоумышленники попытались шантажировать разработчиков, угрожая публикацией украденных данных. В Grafana заявили, чт...
Npm-пакет Bitwarden взломали ради кражи учетных данных разработчиков В конце прошлой недели npm-пакет bitwarden/cli стал вредоносным: злоумышленники внедрили в него инфостилер, который похищал токены, SSH-ключи и секреты из CI/CD-пайплайнов разработчиков....
Новая уязвимость в телефонах с чипами MediaTek: один такой взломали за 45 секунд Специалисты по кибербезопасности обнаружили серьёзную уязвимость в смартфонах с процессорами MediaTek. По их словам, она позволяет получить доступ к данным пользователя даже без запуска ОС. Проблему нашли исследователи Ledger Donjon. Для демонстраци...
GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев Хакерская группировка TeamPCP утверждает, что получила исходный код тысяч приватных проектов и уже выставила данные на продажуКомпания GitHub подтвердила компрометацию примерно 3800 внутренних репозиториев после того, как один из сотрудников установ...
HTB Eighteen. Захватываем домен через уязвимость BadSuccessor Для подписчиковСегодня я покажу неочевидный трюк повышения привилегий: как, имея минимальные права, можно через уязвимость BadSuccessor (CVE-2025-53779) связать свою dMSA с администратором и получить его ключи Kerberos. Перед этим пройдем базовую це...
HTB Expressway. Повышаем привилегии через уязвимость в sudo Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux с помощью критической уязвимости в sudo версии 1.9.17. Но сначала получим доступ к системе через IKEv1 Aggressive Mode: извлечем и затем подберем Pre-Shared Key (PSK)....
Apple закрыла уязвимость, через которую ФБР читала переписки Apple выпустила срочное обновление iOS 26.4.2. Оно исправляет ошибку, из-за которой удалённые push-уведомления оставались в памяти устройства. Этой уязвимостью, по данным СМИ, уже воспользовались ФБР.Раньше, если вы удаляли уведомление на iOS, оно в...
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со специально оформленным звуковым вложением. А...
Сайты могли незаметно установить аддон через уязвимость в браузере Opera GX В браузере Opera GX обнаружена уязвимость, из-за которой вредоносный сайт мог без разрешения установить аддон GX Mods, а затем использовать его для кражи данных с других страниц. С помощью этого способа исследователям удалось узнать email-адрес авто...
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного программного обеспечения через рассылку фишинговых писем. Разработчики архиватора устранили ...
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со спец...
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в продуктах Qualcomm, включая две критические бреши, уже использовавшиеся злоумышленниками в реальных ...
Apple: экс-сотрудник после перехода в OpenAI скачал секретные документы через уязвимость нулевого дня Apple заявила, что бывший сотрудник компании после перехода в OpenAI воспользовался ранее неизвестной уязвимостью нулевого дня (zero day), позволившей получить доступ к внутренней сети Apple и скачать конфиденциальные документы. Эти обстоятельства, ...
Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя Fragnesia или Copy Fail 3....
Красноярцам напомнили о продукте, который снижает риск развития деменции Специалисты красноярского Роспотребнадзора считают, что легкие сыры — гениальный компромисс между желанием насладиться вкусной едой и заботой о себе....
Вот почему кавказцы живут дольше: причина не в горах — ее нашли в этом продукте Секрет кавказских долгожителей раскрыт. Китайские ученые провели исследование и выяснили, что дело не в свежем горном воздухе и обилии зелени, а в одном продукте....
Жительница Боготола погибла во сне из-за пожара в собственном доме В Боготоле произошел пожар, в котором погибла местная жительница. По предварительной информации, причиной возгорания стало короткое замыкание в электроприборе....
В Канаде убили известную блогершу в ее собственном доме В Канаде неизвестные лица совершили нападение на певицу и политическую блогершу Нэнси Гревал в ее собственном доме. В результате она скончалась от полученных ранений....
«Непорядочные люди»: Ирину Дубцову обворовали в собственном доме Рабочие могли обворовать особняк певицы Ирины Дубцовой, где проводили ремонт. Из дома артистки исчезли вещи на сумму в несколько миллионов рублей. Об этом сообщило издание 7Дней.ru, ссылаясь на комментарий звезды в эфире федерального телеканала. Пер...
Народного артиста Украины убило током в собственном бассейне Украинский певец и композитор Николай Янченко погиб после удара током в бассейне своего дома. Об этом рассказала певица Наталья Фалион на своей странице в Instagram* (принадлежит компании Meta, признанной экстремистской организацией и запрещенной в ...
КИИ Санкт-Петербург 2025: Door 407 о собственном опыте работы с игровыми площадками Продолжаем делиться видео докладов с петербургской сессии конференции «Игровая Индустрия» (КИИ), которая прошла в июле. Сегодня на очереди — выступление Андрея Белоусова, сооснователя создавшей Diplomacy is Not an Option студии Door 407. Он говорил ...
Таксист на собственном опыте выяснил, где заработки выше — в «Яндекс Такси» или Maxim Один из таксистов прошедшим летом в качестве эксперимента сочетал работу с «Яндекс Такси» и Taxsee Driver (бренды Maxim и «Поехали»). Затем он подсчитал, сколько в среднем зарабатывал в каждом из этих сервисов....
Потекут молочные реки? Белоруссия может «утонуть» в собственном молоке из-за проблем с Россией Россия является, по сути, единственным крупным рынком сбыта – 78% белорусской «молочки» потребляют россияне. Белорусские производители молока отчитались об объемах производства и потребления продукции, и результаты оказались неутешительными. В прошл...
Смерть самураев, кильки в собственном соку, Карл III Тампакс: утренний кофе с EADaily Обычно в предисловии к дайджесту я пытаюсь обобщить произошедшие события. Но сегодня я хочу обратить ваше внимание на чудовищный цинизм Трампа и окончательную смерть духа бусидо в японском обществе, на превращение Японии в жалкого червяка....
OpenAI представила ИИ-модель GPT-5.3-Codex, которая участвовала в собственном создании и отладке процессов обучения Компания OpenAI представила флагманскую ИИ-модель GPT-5.3-Codex. Это первая модель компании, которая сыграла ключевую роль в собственном создании и отладке процессов обучения, что существенно ускорило весь цикл разработки. Разработчики задействовали...
Варенье больше не варю, а жарю на сковороде: тушу ягоды в собственном соку - дел на 15 минут, а польза на всю зиму Фото редакции "Pro Город Пенза"Оказывается, клубничное варенье можно не варить, а жарить на обычной сковороде. Способ работает и с другими ягодами и фруктами. Что понадобится На 1 кг клубники: Сахар — от 300 до 1000 грамм (по вкусу) Лимонная кислота...
Выезжать на собственном горбу! Цены на Автомобили резко подскочили вверх из-за неудачной попытки воскресить АвтоВаз Россияне выбирают поддержанные иномарки… На фоне кризиса в стране многие автопроизводители попали в производственную ловушку. Поэтому Путин планирует принять участие в совещании по поддержки автопрома с компаниями, которые производят автомоби...
Rockstar снова взломали Rockstar, известная вам по серии игр Grand Theft Auto, снова подверглась хакерской атаке. Однако в компании успокаивают: злоумышленники смогли украсть лишь «очень ограниченный объём неважной информации».В компании подчеркнули, что этот инцидент «не ...
Что делать, если взломали Telegram? Telegram давно перестал быть просто площадкой для переписки с друзьями. Сегодня там хранятся рабочие контакты, договоры, платёжные данные, доступ к каналам и группам. И чем больше людей доверяют приложению свою информацию, тем активнее действуют те,...
Хакеры взломали Венецианский кинофестиваль Организаторы Венецианского кинофестиваля начали уведомлять участников о том, что фестиваль стал жертвой хакерской атаки, в результате которой оказались скомпрометированными персональные данные его аккредитованных участников. Об этом сообщает The Hol...
Россияне взломали главный мессенджер ВСУ Российские хакеры взломали главный мессенджер, которым пользуются военнослужащие Вооруженных сил Украины (ВСУ) под названием Sonata. Об этом в Telegram сообщает Mash....
Polymarket взломали. Пользователи потеряли 3 млн долларов США Платформа Polymarket пострадала от атаки на цепочку поставок, в результате которой злоумышленники похитили криптовалюту у некоторых пользователей. По оценкам блокчейн-аналитиков, общий ущерб от инцидента составил около 3 млн долларов США. Представит...
Наталья Штурм рассказала, как ее взломали мошенники Известная певица Наталья Штурм рассказала в своем Telegram-канале, что на фоне инцидента с мошенниками утратила доверие к мессенджеру, а также к «Госуслугам»....
Хакеры взломали бюджетное управление Конгресса США Руководство Бюджетного управления Конгресса США сообщило о кибератаке на свои ИТ-системы, которая могла привести к утечке важной государственной информации. Ведомство обеспечивает законодателей оценками затрат и аналитикой, необходимыми при подготов...
Французский государственный мессенджер Tchap взломали Французские власти расследуют компрометацию защищенного мессенджера Tchap, который используют сотрудники министерств и других государственных ведомств. По данным властей, злоумышленники скомпрометировали одну из учетных записей и получили доступ к п...
Хакеры взломали налоговую систему Украины Группировка кибервзломщиков получила доступ к корпоративной сети налоговой службы Украины, раскрыв информацию о крупных приобретениях местных госслужащих и силовиков. Данные об элитной недвижимости и автомобилях украинских чиновников оказались в отк...
Компанию Vercel взломали и похитили данные Облачная платформа для разработчиков Vercel сообщила о взломе. При этом злоумышленники заявляют, что получили доступ к внутренним системам компании и уже продают похищенные данные в даркнете....
В Бразилии взломали систему экстренных оповещений Бразильские власти расследуют предполагаемый взлом национальной системы экстренных оповещений. Неизвестный злоумышленник разослал пользователям по всей стране уведомление об опасности со словом «мизантропия», после чего платформу пришлось отключить....
Хакеры взломали телеграм-аккаунт зампреда правительства Хакеры взломали Telegram-аккаунт заместителя председателя правительства-министра сельского хозяйства Саратовской области Романа Ковальского.Об этом чиновник сообщил в том же мессенджере, призвав пользователей не доверять сообщениям, которые могут пр...
Исследователи взломали панель управления малвари StealC Специалисты компании CyberArk обнаружили XSS-уязвимость в панели управления стилера StealC. Эксплуатация бага позволила собрать данные об операторах вредоноса, включая характеристики их устройств и геолокацию....
Взломали айфон и увели деньги с кошелька — история Открыл браузер, нашёл сайт с обменником крипты, перешёл по ссылке из поиска. Страница загрузилась быстро, выглядело все привычно — логотип, курсы валют, форма для ввода суммы. В общем, ничего подозрительного. Немного поизучал графики, сравнил цены и...
CPUID взломали. Под видом CPU-Z и HWMonitor распространялась малварь Сайт проекта CPUID, распространяющего такие популярные утилиты, как CPU-Z, HWMonitor, HWMonitor Pro и PerfMonitor, был скомпрометирован. Около суток все ссылки на загрузку вели на вредоносные сборки, которые в итоге разворачивали на машинах жертв RA...
Хакеры взломали личную почту главы ФБР Пателя По данным источника, хакеры из группы Handala Hack Team, якобы связанные с Ираном, взломали личную электронную почту главы ФБР Кэша Пателя, выложив в открытый доступ документы и фото....
BitLocker взломали за 5 минут — даже на обновлённой Windows 11 Новый инструмент BitUnlocker позволяет расшифровать тома с шифрованием BitLocker на пропатченных машинах с Windows 11 менее чем за пять минут. Исследователи из компании Intrinsec разработали рабочий PoC — действующий прототип — downgrade...
Хакеры взломали около 50 тысяч роутеров Asus Исследователи из SecurityScorecard сообщили о крупной кибератаке, в результате которой оказались взломаны около 50 тысяч устаревших роутеров Asus серии WRT....
Хакеры взломали электронную почту сотрудников МИД Великобритании Хакеры взломали электронную почту порядка 80 тыс. сотрудников правительства и Министерства иностранных дел Великобритании. Об этом сообщило издание The Daily Telegraph....
В США хакеры взломали федеральную судебную базу данных В результате взлома федеральной электронной базы судебных дел в США хакеры могли получить доступ к секретным данным, в том числе позволяющим раскрыть личность информаторов, и к закрытым для публики обвинительным актам. Как сообщает Politico со ссылк...
Российские хакеры взломали базу данных о продавцах беспилотников для ВСУ Группировка Killnet взломала базу данных крупнейшего маркетплейса производителей БПЛА для ВСУ с личными данными сотрудников. Об этом РИА Новости сообщил представитель ячейки с ником KillMilk....
Российские хакеры взломали базу данных о поставщиках БПЛА для ВСУ Члены российской хакерской группировки KillNet смогли получить доступ к базе данных о поставщиках беспилотников и оборудования к ним для войск киевского режима....
Официальный сайт аэропорта Пулково взломали, он временно не работает Сейчас на сайте висит заглушка о технических работах. Пассажиров просят обращаться за информацией о рейсах напрямую в авиакомпании. Это уже не первая крупная атака на российскую авиаинфраструктуру за последнее время. Ранее хакеры заявляли о взломе и...
Ксению Собчак взломали мошенники в телеграме и слили её переписки Телеграм-каналы Ксении Собчак "Кровавая барыня" и "Собчак" взломали мошенники. В своём инстаграме* журналистка опубликовала обращение для читателей ресурсов Ostorozhno Media: "Мошенники временно взломали несколько ресурсов нашего холдинга — каналы "...
Как понять, что телефон взломали: 6 признаков, которые легко пропустить 6 признаков того, что ваш телефон взломали Смартфон хранит наши банковские данные, личные переписки и пароли, именно поэтому он остаётся лакомой целью для злоумышленников. Хорошая новость: современные Android и iOS научились неплохо защищаться от пр...
Хакеры взломали порядка 80 тысяч компьютеров британского правительства Хакеры взломали порядка 80 тысяч компьютеров британского правительства и Министерства иностранных дел, украв данные и выставив их на продажу, сообщает газета The Telegraph....
В МВД назвали, что необходимо удалять с телефона, чтобы не взломали «Госуслуги» SMS с неизвестных номеров стоит удалять для защиты персональных данных на портале «Госуслуг». С такой рекомендацией выступили МВД России.Читать далее...
Xbox One взломали – защиту консоли не могли обойти на протяжении 13 лет Выпущенная в 2013 году консоль Xbox One от Microsoft долгое время считалась в игровой индустрии «неуязвимой». Благодаря надёжной архитектуре безопасности она успешно противостояла как вредоносному ПО, так и аппаратным атакам, сохраняя этот статус на...
Российские хакеры взломали шифр всего госсектора Украины Пророссийская группировка хакеров «Кибер Серп» 25 марта осуществила взлом государственного ключа шифрования и реестра цифровых подписей, охватывающего все органы государственного сектора Украины.«Стало возможно выгрузить закрытые шифры и исходные ко...
Хакеров, которые взломали Klue, атаковали другие хакеры В истории со взломом платформы конкурентной разведки Klue произошел неожиданный поворот. Вымогательская группировка Icarus, похитившая данные клиентов компании, судя по всему, тоже стала жертвой хакерской атаки. Теперь пострадавших пытаются шантажир...
Хакеры взломали оборудование Cisco и проникли в ИТ-инфраструктуру властей США В США хакеры взломали устройства с ПО Cisco, которыми пользуются сотрудники американских министерств. Со слов чиновников, в ходе кибератаки пострадала критически важная американская ИТ-инфраструктура. Сотрудники Агентства по кибербезопасности и защи...
Хакеры взломали электронную систему федеральных судов США — Politico Неустановленные хакеры подвергли кибератаке электронную систему регистрации и подачи дел федеральных судов США, похитив часть имевшихся там данных об уголовных делах и их фигурантах. Об этом со ссылкой на источники в судебной системе США сообщила га...
Хакеры взломали F5. Похищен исходный код BIG-IP и информация о нераскрытых уязвимостях Представители F5 сообщили, что компания пострадала от атаки «правительственных» хакеров, которым удалось похитить конфиденциальную информацию. Злоумышленники долгое время сохраняли доступ к некоторым системам компании, включая связанные с разработко...
Хакеры взломали инфраструктуру Еврокомиссии и похитили 350 Гбайт данных Европейская комиссия (ЕК) объявила о кибератаке, затронувшей облачную инфраструктуру, на которой размещён её веб-сайт на платформе Europa.eu. Комиссия отметила, что благодаря оперативному реагированию удалось локализовать инцидент и принять меры по ...
Хакеры взломали сотни сетевых устройств Cisco в правительстве США Агентство по кибербезопасности и защите инфраструктуры (CISA) США опубликовало экстренную директиву, в которой предписало федеральным учреждениям устранить уязвимости, выявить и свести к минимуму возможные взломы нескольких сотен сетевых экранов Cis...
Пророссийские хакеры взломали ВСУ и заявили о 2,4 млн погибших военных Украины Пророссийские хакеры PalachPro и NoName057 (16) заявили о взломе баз данных Генштаба ВСУ, территориальных центров комплектования (ТЦК), украинских медицинских организаций и моргов. Как сообщает Telegram-канал Mash, из полученных хакерами ......
Telegraph: в Британии взломали почту работников МИД и выставили на продажу данные Хакеры взломали электронную почту сотрудников МИД Великобритании и выставили на продажу данные об их аккаунтах и паролях в правительственной системе. Об этом сообщает The Daily Telegraph. По данным издания, в результате взлома были ......
Новейшую ИИ-модель Google Gemini 3 Pro взломали всего за пять минут Специалисты стартапа Aim Intelligence, тестирующего ИИ-системы на уязвимости, провели стресс-тест Gemini 3 Pro, новейшей модели Google, представленной в прошлом месяце. Как сообщает газета Maeil Business, исследователям потребовалось всего пять мину...
Pragmata стала новой жертвой пиратов — игру взломали без гипервизора Вслед за нашумевшим экшен-хоррором Resident Evil Requiem жертвой пиратов стал ещё один релиз японского издателя и разработчика Capcom — научно-фантастический приключенческий боевик Pragmata....
Китайские хакеры взломали сети крупнейших телекоммуникационных компаний Сингапура Как сообщило Агентство кибербезопасности Сингапура (CSA), прошлый год оказался тяжелым для телекоммуникационного сектора страны. Выяснилось, что китайская хак-группа UNC3886 проникла в сети всех четырех крупнейших операторов связи Сингапура: Singtel...
Удар под дых откуда не ждали: бойцы РФ взломали ворота главной крепости ВСУ ВС РФ продолжают успешно наступают на славянском направлении. Российские военные продвинулись в районе Сергеевки под Краматорском. Как отметил генерал Липовой, российские подразделения нащупывают слабые места в обороне ВСУ и взламывают их....
Из Just Cause 3 наконец удалили Denuvo, хотя игру уже восемь лет как взломали пираты Приключенческий боевик с открытым миром Just Cause 3 от Square Enix и Avalanche Studios был взломан пиратами спустя всего пару лет после релиза, но, несмотря на это, до недавних пор был снабжён системой Denuvo....
Российскую криптобиржу Grinex взломали и украли активы на 1 млрд рублей Неизвестные взломали ресурсы российской криптовалютной биржи Grinex и похитили цифровые активы на сумму более 1 млрд руб. Платформа приостановила работу и подала заявление в правоохранительные органы. Источник изображения: Traxer / unsplash.com...
Российские хакеры из Killnet взломали базу данных продавцов дронов для ВСУ Российская хакерская группировка Killnet заявила о взломе базы данных крупнейшего маркетплейса производителей дронов для Вооружённых сил Украины. Об этом пишет Газета.ру со ссылкой на РИА Новости и представителя группы с ником KillMilk.По словам хак...
Хакеры взломали базу РДК* - все контакты переводивших деньги боевикам передадут в ФСБ Российские хакеры из команды Earthimpact взломали базу террористической группировки «Русский добровольческий корпус»❶* (РДК❶). Среди 3,5 млн человек, переводивших деньги боевикам, есть жители различных регионов России....
Twitter МИДа взломали и выставили на продажу базу данных туристов Хакеры получили доступ к аккаунту и выставили цену 42,7 млн рублей за данные. Источник: wikipedia.org База данных российских туристов, которые ожидали помощь от страны, была выставлена на продажу. Подлинность базы была подтверждена официальным досту...
Дойти до каждого: российские хакеры взломали базу данных на 7 млн украинцев Пророссийские группировки хакеров KillNet и Beregini взломали базу данных шести крупнейших страховых фирм Украины, получив информацию на 7 млн клиентов. Об этом они сообщили РИА «Новости»....
Добрались даже до налогов: хакеры взломали серверы Венецианского кинофестиваля Неизвестные лица взломали серверы Венецианского кинофестиваля, получив доступ к персональной информации об участниках мероприятия, включая представителей СМИ. Об этом сообщает портал The Hollywood Reporter со ссылкой на уведомление…...
GPT-5 взломали всего за 24 часа — ИИ выдал рецепты запрещённых веществ быстрее, чем GPT-4o Две независимые исследовательские компании протестировали только что выпущенную нейросеть GPT-5 и выявили критические уязвимости в её системе безопасности. NeuralTrust удалось взломать модель за один день, заставив её сгенерировать инструкцию по изг...
Google: китайские хакеры взломали десятки телекомов и правительственных учреждений Специалисты Google Threat Intelligence Group (GTIG), Mandiant и их партнеры обезвредили инфраструктуру китайской кибершпионской группировки UNC2814. Злоумышленники скомпрометировали как минимум 53 организации в 42 странах мира, а еще в 20 с лишним с...
Винс Зампелла: в Battlefield 6 лучше играть через Steam, а не через EA App EA App давно критикуется за нестабильную работу, странные баги и неудобный интерфейс. The post Винс Зампелла: в Battlefield 6 лучше играть через Steam, а не через EA App first appeared on itndaily.ru....
Дрозденко: поликлиника в Выборге будет через год, дорога к Зеленецкому монастырю — максимум через два Губернатор Александр Дрозденко отреагировал на три обращения жителей Ленобласти. Рассказываем, какие сроки он обозначил для отстающей в стройке поликлиники в Выборгском районе, протекающей крыши жилого дома во Всеволожском районе....
Как сделать быструю оплату через Т-Банк на iPhone и платить почти как через Apple Pay Вслед за Сбером бесконтактную оплату Айфоном запустил и Т-Банк. Приложение EasyCatch Sounder — новая версия Т-Банка, позволяет платить смартфонами Apple через Bluetooth. По сути, это полный аналог того, как работает Вжух от Сбера. Правда, в отличие ...
Хакеры взломали 120 000 домашних веб-камер, чтобы продавать интимные видео в Сети Полиция в Южной Корее задержала четырех человек по делу о получении несанкционированного доступа к IP-камерам видеонаблюдения, установленным в домах, офисах и больницах. По данным следствия, хакеры незаконно получили доступ к более чем 120 тыс. устр...
"Я не ликую". Аккаунт Насти Ивлеевой взломали, и её бывшая подруга Ида Галич отреагировала на это Настя Ивлеева, которая ранее поддержала конспирологическую теорию о волне взломов аккаунтов российских блогеров, теперь сама оказалась жертвой таких злоумышленников. И о произошедшем высказалась её бывшая подруга Ида Галич, с которой ранее у Ивлеево...
Хакеры массово взломали аккаунты пользователей Instagram*, зная только их никнеймы Хакеры получили доступ к большому количеству аккаунтов в Instagram* (принадлежит организации Meta, которая признана экстремистской на территории России), не применяя сложных алгоритмов и специальных знаний. Злоумышлении смогли получить доступ к адре...
Угроза носит массовый характер: хакеры взломали фаервол в правительственных сетях США Хакеры взломали фаервол (межсетевой экран) в федеральном правительстве США. Об этом сегодня, 26 сентября, сообщает Bloomberg со ссылкой на Агентство по кибербезопасности и безопасности инфраструктуры (CISA)....
Хакеры взломали Pornhub и теперь угрожают опубликовать данные премиум-подписчиков Хакерская группировка ShinyHunters накануне заявила о краже данных премиум-подписчиков крупнейшего сайта для взрослых Pornhub и угрожает опубликовать их, сообщает Reuters. Масштабы, объёмы и детали взлома установить пока не удалось, но киберпреступн...
Взломали Генштаб ВСУ и крупнейший маркетплейс дронов: чем известны российские хакеры KillNet На Украине взломали крупнейшую базу данных, где содержатся сведения о поставщиках беспилотников для ВСУ. Ответственность на себя взяла хакерская группировка из России KillNet. Эта же команда ранее отличилась кибератаками на Генштаб украинской армии,...
Китайские хакеры взломали механизм обновления Notepad++ ради распространения малвари Разработчики сообщили, что в 2025 году китайские «правительственные» хакеры скомпрометировали официальный механизм обновления Notepad++. Атака оставалась незамеченной с июня по декабрь и была нацелена на «отдельных пользователей»....
Хакеры взломали Palantir — все данные будут переданы России и Китаю — Ким Дотком Американская компания анализа данных для спецслужб Palantir подверглась хакерской атаке, в ходе которой были получены сверхсекретные сведения. Вскоре они будут переданы России. Об этом сообщил в X немецкий предприниматель…...
Резонанс через действие, стремление через настойчивость – ESG-практики Chery в поддержку Азиатских паралимпийских игр Вечером 14 декабря по местному времени фейерверки осветили ночное небо... Сообщение Резонанс через действие, стремление через настойчивость – ESG-практики Chery в поддержку Азиатских паралимпийских игр появились сначала на Gadgets....
Хакеры взломали приложение Gainsight и могли похитить данные более двухсот компаний Участники объединённой хакерской группировки Scattered Lapsus$ Hunters взломали приложение Gainsight, которое подключается к CRM-платформе Salesforce, и получили возможность похитить с этой платформы данные более чем двухсот крупных компаний. Об это...
Discord взломали: хакеры похитили личные данные пользователей и «немного» сканов паспортов Платформа Discord объявила об утечке данных некоторых пользователей сервиса. Инцидент произошёл в результате хакерской атаки на одного из партнёров компании, который занимается предоставлением услуг модерации контента и техподдержки на платформе....
Спустя три года после релиза пираты взломали Atomic Heart — со всеми DLC и без гипервизора Нашумевший ретрофутуристический шутер Atomic Heart от кипрской студии с российскими корнями Mundfish спустя более трёх лет после релиза всё-таки не устоял перед натиском цифровых пиратов....
GitHub признался: Хакеры взломали почти 4000 закрытых репозиториев и требуют выкуп Хакерская группа TeamPCP взломала GitHub и украла почти четыре тысячи внутренних репозиториев ИТ-компании. TeamPCP выставила украденный код на продажу за $50 тыс., если покупатель не найдется, то хакеры опубликуют все данные бесплатно. 20 мая 2026 г...
Хакеры взломали десятки тысяч роутеров Asus — атака затронула в том числе и Россию В ходе крупномасштабной хакерской атаки, получившей название Operation WrtHug, были взломаны несколько десятков тысяч маршрутизаторов Asus — преимущественно устаревших или снятых с производства. Схема атаки предполагает эксплуатацию известных ...
Хакеры взломали популярный текстовый редактор Notepad++ и полгода распространяли вирусы с обновлениями Киберпреступники взломали сервер, на котором размещается сайт популярного открытого текстового редактора Notepad++, и в течение второй половины 2025 года распространяли среди пользователей программы вредоносные обновления....
Популярный криптокошелёк Trust Wallet взломали — у пользователей украли $7 млн, но разработчики пообещали всё возместить Разработчик криптовалютного кошелька Trust Wallet сообщил об инциденте в области кибербезопасности, который затронул одну версию приложения в формате расширения для браузера. В результате взлома злоумышленники похитили средства на сумму, по разным о...
Хакеры опять взломали Rainbow Six Siege и устроили раздачу банов по мотивам популярного мема Не успел популярный тактический сетевой шутер Tom Clancy’s Rainbow Six Siege от французского издателя и разработчика Ubisoft оправиться после недавнего взлома, как стал жертвой новой хакерской атаки....
Систему Евросоюза для проверки возраста в соцсетях взломали за 2 минуты. Дуров считает, что это было запланировано На создание системы потратили 4 млн долларов120 секунд понадобилось, чтобы взломать систему Евросоюза для проверки возраста в соцсетях, на которую потратили 4 млн долларов. Об этом рассказал Павел Дуров.ЕС хочет ввести обязательную проверку личности...
Хакеры за неделю взломали шесть крупнейших страховых компаний Украины. Утекли данные 7 млн клиентов Хакерские группировки Killnet и Beregini получили доступ к данным более семи миллионов клиентов шести крупнейших страховых компаний Украины. Со слов представителя группировки, операция длилась чуть больше недели. В числе попавших под атаку компаний ...
Хакеры взломали систему экстренного оповещения в Бразилии и разослали миллионам граждан странное «предупреждение» На этой неделе хакеры провели успешную атаку против Национальной системы оповещения Бразилии, в результате чего им удалось отправить на смартфоны жителей страны не менее 10 разных сообщений. Власти были вынуждены отключить систему оповещения на неоп...
Хакеры взломали Rainbow Six Siege и устроили раздачу подарков — Ubisoft отключила серверы игры Популярный тактический сетевой шутер Tom Clancy’s Rainbow Six Siege от французского издателя и разработчика Ubisoft стал жертвой хакерской атаки. На фоне инцидента серверы игры пришлось отключить....
Как только съедаем, сразу готовлю новую партию: идеальный рецепт квашенной капусты - будет готова через 2 часа, а не через сутки Как только съедаем, сразу готовлю новую партию: идеальный рецепт квашенной капусты - будет готова через 2 часа, а не через сутки Помните тот самый салат из капусты, который подавали в советских столовых? Невероятно сочный, с идеально хрустящей текст...
"Будешь хлеб с водой доедать": скамеры снова кошмарят Татьяну Васильеву - актрису взломали в Абхазии Известная артистка снова угодила в ловушку киберпреступников, которые на этот раз сумели захватить управление ее профилем на государственном портале....
Спустя почти два года пираты всё-таки взломали Denuvo в Black Myth: Wukong — гипервизор не требуется Хотя метод с гипервизором значительно облегчил пиратам доступ к играм с Denuvo, полноценные взломы остаются предпочтительным выбором цифровых флибустьеров. На днях пала защита одного из самых громких релизов 2024 года....
«Взломали пространство и время»: CD Projekt Red раскрыла секрет появления в The Witcher 3: Wild Hunt звезды «Игры престолов» Утверждение звезды «Игры престолов» Чарльза Дэнса (Charles Dance) на роль императора Эмгыра вар Эмрейса в The Witcher 3: Wild Hunt стало сюрпризом не только для фанатов, но и для разработчиков из польской студии CD Projekt Red....
Хакеры взломали китайский суперкомпьютер и украли 10 Пбайт секретных данных, включая схемы ракет и военные исследования Некий хакер взломал принадлежащий китайским властям суперкомпьютер и, сохраняя доступ к нему в течение полугода, незаметно для его администраторов похитил из системы 10 петабайтов секретных данных, в том числе документы министерства обороны и схемы ...
Resident Evil Requiem стала первой игрой 2026 года с Denuvo, которую полноценно взломали пираты Благодаря обходу защиты Denuvo с помощью гипервизора экшен-хоррор Resident Evil Requiem от Capcom доступен на пиратских сайтах уже почти три недели, но теперь сообщество цифровых флибустьеров дождалось полноценного взлома. Источник изображения: Stea...
В 7-Zip исправили RCE-уязвимость Разработчик 7-Zip выпустил версию 26.02, которая устраняет уязвимость удаленного выполнения кода. Атакующие могли эксплуатировать этот баг с помощью специально подготовленных архивов и запускать произвольный код с правами жертвы....
AMD исправила RCE-уязвимость за 124 дня и не заплатила $10 тыс. AMD оказалась в споре с исследователем безопасности после исправления критической уязвимости в системе автообновления драйверов. Исследователь утверждает, что сообщил о сценарии удаленного выполнения кода через атаку «человек посередине», ждал станд...
В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня CVE-2026-11645, которую злоумышленники уже эксплуатируют в реальных атаках....
В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольн...
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP)....
В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код....
Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже использовалась злоумышленниками в реальных атаках и позволяла повысить привилегии до уровня root. С на...
ИИ выявил существовавшую десятилетиями уязвимость ... По словам источников, знакомых с ситуацией, в начале этой недели министр финансов США Скотт Бессинт вызвал руководителей крупнейших банков США, чтобы обсудить киберриски, связанные с новейшей моделью искусственного интеллекта от Anthropic. Министр ф...
Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновиться до версии 25.00, выпущенной в июле 2025 года....
В Windows нашли критическую уязвимость Необязательное обновление редактора «Блокнот» в Windows 11 создало серьезную уязвимость в системе безопасности операционной системы (ОС). На это обратило внимание издание TechSpot....
EA увольняет разработчиков Battlefield 6 Видимо, даже очень успешный релиз видеоигры не может спасти разработчиков от увольнений. Согласно информации портала IGN, различные команды, работавшие над Battlefield 6, столкнулись с увольнениями, хотя точное количество затронутых сотрудников не у...
Анонсирован KDE Ni! OS, дистрибутив для разработчиков KDE Один из разработчиков KDE анонсировал проект KDE Ni! OS, нацеленный на создания окружения для работы с KDE на основе технологий NixOS. Проект развивает Иван Чукич (Ivan Čukić), 13 по числу коммитов участник разработки KDE Plasma , автор кн...
Разработчиков Destiny 2 увольняют После того как Bungie фактически завершила активную поддержку Destiny 2, студия столкнулась с новой волной увольнений. В заявлении, опубликованном в социальных сетях, компания сообщила о сокращении штата в рамках реорганизации — точное количество ув...
Конкурс разработчиков СПО Код Логики Компания "Базальт СПО" и АНО "Институт логики, когнитологии и развития личности" проводят конкурс СПО проектов "Код логики", для участия в котором приглашаются разработчики, внёсшие значимый вклад в существующие СПО проекты, опубликованные в публичн...
Ротенберг о «Красной Машине»: «Опираемся на великое наследие советского хоккея и развиваем его. Через спорт воспитываем человека, через человека укрепляем страну» Основатель академии «Красная Машина-Юниор» Роман Ротенберг рассказал о развитии проекта. «Провел два насыщенных дня на седьмой Российской креативной неделе – одном из главных событий страны в сфере креативных индустрий. В этом году форум объединил б...
В видеокартах NVIDIA обнаружили серьёзную уязвимость Сегодня появилась информация о том, что две независимые исследовательские группы — GDDRHammer и GeForge — разработали рабочие эксплойты, которые используют битовые сбои в памяти GDDR6 видеокарт NVIDIA для получения полного контроля над памятью хост-...
Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позволяет сайтам создавать стабильный идентификатор пользователя и отслеживать его активность между разным...
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей»....
У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который сама же и запускает. Блокировка этого процесса приводит к гибели раковых клеток. ......
Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root....
В США пожаловались на уязвимость словами «не можем, как Россия» США не могут защитить себя от экономических войн, как Россия. На уязвимость страны в эфире YouTube пожаловался капитан Корпуса морской пехоты США в отставке Мэттью Хо. Он отметил, что Штаты не могут справиться даже с расходами по обслуживанию долгов...
В curl исправили уязвимость 25-летней давности Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обновлении. При этом один из багов присутствовал в коде более 25 лет....
Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки автори...
Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа...
Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимость позволяет локально повысить привилегии до уровня SYSTEM на полностью пропатченных системах под упр...
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста....
В Zoom для Windows исправили критическую уязвимость Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS....
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при...
В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений....
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют ...
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентифи...
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей....
Якобы новую уязвимость в Telegram выставили на продажу за $500 В сети появилось объявление о продаже уязвимости «нулевого дня» для Telegram, которая позволяет взламывать аккаунты без ведома пользователей. На это обратил внимание автор Telegram-канала «Сицебрекс! ». Из объявления следует, что продается уязвимост...
Война в Иране обнажила уязвимость индийской рупии Мрачные тучи над перспективами рупии побуждают банки предлагать сделки в других, более перспективных азиатских валютах, поскольку вызванный войной в Иране скачок цен на нефть может привести к дальнейшей слабости рупии. Банк Barclays рекомендует прод...
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможность одним POST-запросом без авторизации исполнять команды на сервере. Опасность по CVSS — 10 из 10. ...
RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привест...
Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслушивать разговоры или отслеживать устройства, использующие сеть Google Find Hub. Исследователи из гру...
ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без внимания пользователей и получают обновления только благодаря автоматическим механизмам. The post ASUS у...
Критическая уязвимость Flowise активно применяется в атаках Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS,...
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США....
Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре...
Paradigm Shift нашла BootROM-уязвимость в Apple A12 и A13 Paradigm Shift сообщила об уязвимости уровня BootROM в чипах Apple A12 и A13 и показала рабочий эксплойт usbliter8. Проблема затрагивает несколько поколений iPhone, выпущенных в 2018 и 2019 годах, и не устраняется обновлением iOS, потому что уязвимы...
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств....
Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особенность....
Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через Markdown-ссылки, что могло привести к удаленному выполнению кода....
«Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил системные уязвимости в рейтингах работодателей. Депутаты Госдумы, HR-эксперты и представители аналитичес...
Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешатель...
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти проверку при двухфакторной аутентификации. Для совершения атак...
В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и ре...
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру....
Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному прилож...
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хакерских группировок — среди них северокорейские APT и крупные группы вроде Evil Corp. CVE-2025-9491 по...
Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сети по-прежнему доступно более 87 000 уязвимых серверов....
Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 в ядре Windows, который уже используется хакерами в реальных атаках....
В Google Play меняют правила для разработчиков в ЕС Google вслед за Apple решила обновить правила своего стора для тех разработчиков, которые распространяют приложения в странах Евросоюза. Корпорация анонсировала изменения в попытке избежать штрафа за нарушение закона о цифровых рынках....
Горелкин призвал разработчиков уходить с GitHub Первый зампред комитета Госдумы по информполитике и председатель РОЦИТ Антон Горелкин заявил, что компания Microsoft, которой принадлежит GitHub, «не просто ушла из России, но занимается откровенным вредительством». По его словам, скоро GitHub может...
WSJ узнала разработчиков американской ПРО «Золотой купол» Американские технологические компании Anduril Industries и Palantir Technologies входят в группу подрядчиков, которые разрабатывают программное обеспечение (ПО) для создающейся в США системы противоракетной обороны нового поколения «Золотой купол», ...
В Югре начнут готовить разработчиков видеоигр и AR В Советском политехническом колледже Ханты-Мансийского автономного округа с 1 сентября 2026 года стартует программа подготовки специалистов по разработке видеоигр, а также продуктов дополненной и виртуальной реальности (AR). Первый набор составит 25...
Исследование факторов выгорания разработчиков открытого ПО Миранда Хит (Miranda Heath), аспирант, изучающий психологию в Эдинбургском университете, опубликовала результаты исследования причин выгорания разработчиков открытого ПО. Выгорание рассматривается как истощение физических и умственных сил, приводяще...
Apple выпустила iOS 26 beta 5 для разработчиков. Что нового? Каждая новая бета-версия iOS 26 приносит изменения, которые делят пользователей на два лагеря. Одни хвалят компанию за новый подход к дизайну, а другие недоумевают, зачем вообще что-то менять. Но Apple знает, что делает, даже если иногда со стороны ...
Google анонсировала проведение конференции разработчиков 19–20 мая Ежегодная конференция разработчиков Google пройдет 19–20 мая. По традиции мероприятие состоится в амфитеатре Shoreline Amphitheatre в Маунтин-Вью, штат Калифорния, и начнется 19 мая в 10:00 по тихоокеанскому времени (17:00 UTC)....
«Авито» открыл набор на стажировку для разработчиков «Авито» запустил набор на стажировку для начинающих разработчиков и тестировщиков. Программа включает три направления — Backend, Frontend и QA — и рассчитана на студентов старших курсов, выпускников технических и IT-специальностей, а также тех, кто ...
Google запретит установку АРК от непроверенных разработчиков Google готовится кардинально изменить принципы работы Android, введя обязательную систему верификации разработчиков – самое радикальное нововведение за всю историю платформы. Начиная с 2026 года, пользователи сертифицированных Android-устройств смог...
В России может появиться «ГосVPN» для разработчиков ПО Роскомнадзор провёл совещание, в котором приняли участие представители российских технологических компаний. На мероприятии обсуждались проблемы с доступом к зарубежным репозиториям, которые возникли у отечественных разработчиков, передают СМИ. Источ...
«Боцман» 3.2: больше контроля для ИБ и удобства для разработчиков Релиз включает ряд значимых улучшений, нацеленных на повышение информационной безопасности, удобства повседневной работы инженеров и гибкости администрирования....
Developer app analytics: аналитика приложений для разработчиков Это способ управления данными для вашего приложения. Обычно это делается с помощью таблиц базы данных, но с растущим количеством вариантов это может быть не всегда необходимо. Используя Developer app analytics - AppRank можно провести анализ....
Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проблема затрагивала подсистему nf_tables, отвечающую за фильтрацию сетевых пакетов и управление правила...
LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года....
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с ука...
Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать е...
В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около 10 лет. Проблема позволяла атакующему войти под любой учетной записью (включая администратора), и д...
OpenAI исправляет уязвимость, связанную с утечкой данных из ChatGPT Специалисты компании Check Point обнаружили уязвимость в ChatGPT, которая позволяла незаметно похищать данные из переписок пользователей без их ведома и согласия. В OpenAI устранили проблему в конце февраля 2026 года, и свидетельств ее эксплуатации ...
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оцен...
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конф...
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет похищать токены GitHub OAuth....
Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройств...
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики малвари допустили ряд ошибок, благодаря которым жертвы могут восстановить свои файлы беспл...
Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-экс...
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая серьезная проблема позволяла злоумышленникам без какой-либо авторизации загрузить на устройство произвольную прошивку....
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают:...
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками....
ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июньских патчей он раскрыл еще одну 0-day-уязвимость в Microsoft Defender, которая получила название Rog...
В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запрос...
Один сбой в Германии показал уязвимость всей НАТО В Германии произошел сбой в системе железнодорожной связи Deutsche Bahn в ночь на 24 июня — техническая ошибка остановила движение по всей стране на несколько часов. Читать далее...
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-соо...
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко...
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользователю добиться выполнения своего кода на уровне ядра. Уязвимость вызвана отсутствием проверки...
Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browse...
Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпус...
Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «...
TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения серий VIGI C и VIGI InSight....
Критическая уязвимость Metro4Shell используется для взлома систем разработки Злоумышленники активно используют критическую уязвимость CVE-2025-11953 в Metro-сервере React Native, чтобы заражать системы разработчиков вредоносами для Windows и Linux....
Уязвимость позволяла скомпрометировать ИИ-ассистента Gemini Live в Chrome Исследователи Palo Alto Networks Unit 42 обнаружили уязвимость в Google Chrome, позволявшую вредоносным расширениям перехватывать управление встроенной в браузер ИИ-панелью Gemini Live и получать доступ к камере, микрофону и локальным файлам пользов...
Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые уведомления неожиданно оставались в памяти устройства. Обновления вышли 22 апреля вне штатного цикла...
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость п...
В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реальных атаках и была исправлена в браузере в этом году....
Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер лю...
Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включител...
Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах....
В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы....
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочницу браузера, и заработал 250 000 долларов США по программе bug bounty....
Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root....
Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре L...
Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затрагивает Exchange Server 2016, 2019 и Subscription Edition (SE). Пока полноценного патча нет, в компани...
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций....
Neowin: более 10 лет в Windows скрывалась уязвимость в Secure Boot Microsoft выпустила исправление для давней уязвимости в механизме безопасной загрузки Secure Boot, которая сохранялась более десяти лет и потенциально позволяла обходить защиту Windows с использованием устаревших загрузчиков. Об этом сообщает Neowin...
В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произв...
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в ...
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими к...
Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более высокому уровню исключений (Exception Level), что потенциально позволяет добиться повышения привилегий...
Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильны...
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Проблеме присвоен критический урове...
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1....
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отп...
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпустила патч для этой проблемы почти месяц назад, однако официально уязвимость признали только сейчас ...
Критическая уязвимость telnetd ведет к выполнению произвольного кода В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить произвольный код с правами root. Проблему обнаружили специалисты израильской ИБ-компании Dream, и пат...
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно....
0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему миру. По данным специалистов Google и Mandiant, с конца мая хакеры активно эксплуатировали проблему, ...
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности (9.8 из 10) так как она может п...
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешн...
Вышла iOS 26.2 beta 3 для разработчиков. Что изменилось в обновлении для iPhone Сегодня, 17 ноября, Apple выпустила iOS 26.2 beta 3 — очередное тестовое обновление операционки для iPhone. Бета-апдейт вышел точно в срок, а не посреди ночи, что не может не радовать. Более того — появился спустя неделю после предыдущей...
Вышла iOS 26 beta 6 для разработчиков. Как установить ее одним из первых До финального релиза iOS 26 остается совсем немного времени. По предварительным данным, новая операционная система для iPhone должна выйти уже 15 сентября, а значит, у Apple остаются считанные недели, чтобы довести ее до ума. Именно поэтому компания...
Треть ML-разработчиков используют ИИ для написания программного кода 94% специалистов в области машинного обучения активно применяют большие языковые модели. 31% из них уже поручают нейросетям написание программного кода. Об этом говорится в совместном исследовании «Авито» и Хабр....
Google подала в суд на разработчиков фишингового набора Lighthouse Компания Google инициировала судебный процесс против PhaaS-платформы Lighthouse (phishing-as-a-service, «фишинг как услуга»), которую киберпреступники по всему миру используют для кражи данных банковских карт. Хакеры действуют через SMS-сообщения, в...
Surface RTX Spark Dev Box — новое поколение устройств для разработчиков На этой неделе Microsoft совместно с NVIDIA представила высокопроизводительный ноутбук Surface Laptop Ultra, который предназначен для разработчиков, создателей контента и технических специалистов. Теперь пришло время для ещё одного громкого анонса. ...
Исследование: треть разработчиков ААА-игр используют проприетарные движки В студиях, создающих игры AAA-уровня, выросла популярность собственных движков. К такому выводу пришли исследователи из компаний Perforce и JetBrains, опросившие 521 разработчика из 49 стран....
Tencent инвестировала в разработчиков бодикам-шутера Unrecord Как сообщает портал GamesIndustry, китайский гигант купил миноритарную долю в Drama Studios. Ни точный размер доли, ни сумма сделки публично не раскрываются....
Ubuntu Unity остался без разработчиков и новых релизов Проект Ubuntu Unity не может сформировать новый релиз 25.10 из-за отсутствия разработчиков, способных исправить критические проблемы с работой пользовательского окружения Unity, возникающие при использовании пакетной базы Ubuntu 25.10. Пользователям...
Google: 90% разработчиков используют ИИ, но не говорят об этом игрокам Почти все крупные студии уже применяют технологии на основе искусственного интеллекта при создании игр, утверждает руководитель игрового направления Google Cloud Джек Бузер (Jack Buser). Об этом он заявил в интервью порталу MobileGamer....
Tesla распустила команду разработчиков суперкомпьютера Dojo Американская компания по производству электромобилей Tesla, принадлежащая миллиардеру Илону Маску, распускает команду, работавшую над суперкомпьютером Dojo. Об этом сообщило агентство Bloomberg со ссылкой на источники....
Apple выпустила iOS 27 и macOS 27 с революционной Siri AI для разработчиков Сразу после конференции WWDC 2026 компания Apple открыла доступ к первым бета-версиям новых операционных систем. Главными новшествами стали масштабное обновление Siri AI и глубокая интеграция Apple Intelligence в фирменные приложения. Публичное тест...
«Победа для разработчиков и потребителей»: Fortnite вернётся на iOS в Австралии Студия Epic Games объявила о планах выпустить популярную условно-бесплатную королевскую битву Fortnite и цифровой магазин Epic Games Store на устройствах под управлением iOS в Австралии вслед за новым судебным решением....
Исследование: ИИ-технологии в создании игр используют 90% опрошенных разработчиков К такому выводу пришла аналитическая компания The Harris Poll, которая провела исследование по заказу Google. Всего она опросила 615 разработчиков из США, Южной Кореи, Норвегии, Финляндии и Швеции, трудящихся преимущественно в крупных студиях....
В Android запретят установку приложений неверифицированных разработчиков Представители Google сообщили, что с 2026 года на сертифицированные Android-устройства можно будет устанавливать только приложения от верифицированных разработчиков. Эта мера направлена на борьбу с вредоносным ПО и финансовым мошенничеством, и косне...
VK закупает мощные макбуки для разработчиков мессенджера Max и «VK Видео» Холдинг VK запустил сразу несколько масштабных закупок техники в рамках обновления оборудования и тестирования собственных продуктов, в том числе для работы над созданием национальных платформ. В поле зрения компании — почти 1200 Apple MacBook на но...
Сбер расширил возможности облачного ИИ-ассистента для разработчиков Сбер добавил поддержку работы через командную строку (CLI) в облачную версию (SaaS) ИИ-ассистента для разработчиков GigaCode. Новый функционал предназначен для корпоративных пользователей и расширяет возможности применения сервиса в процессах разраб...
Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдаемые последние месяцев попытки компрометации учётных записей в сервисах NPM, PyPI и Mozilla AMO для п...
Что нового появилось в шестой бета-версии iOS 26 для разработчиков До сентябрьской презентации iPhone остаётся около месяца, и Apple ускорила выпуск тестовых сборок iOS 26 — теперь они выходят каждую неделю. В шестой бете компания внесла ряд заметных изменений: от доработанного дизайна Liquid Glass до новых анимаци...
Microsoft Store стал бесплатным для индивидуальных разработчиков Microsoft объявила, что теперь индивидуальные разработчики могут регистрироваться и публиковать свои приложения в магазине совершенно бесплатно. Ранее для этого требовался разовый взнос и наличие кредитной карты, что могло стать препятствием для нек...
Более 450 разработчиков Diablo вступили в профсоюз под флагом CWA Теперь в профсоюзах CWA состоит более 3500 сотрудников Microsoft, включая более 500 разработчиков World of Warcraft. The post Более 450 разработчиков Diablo вступили в профсоюз под флагом CWA first appeared on itndaily.ru....
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется...
В Google Chrome исправили четвертую уязвимость нулевого дня, находящуюся под атаками Разработчики Google выпустили экстренное обновление для браузера Chrome, закрывающее 0-day уязвимость CVE-2026-5281, которую уже эксплуатировали в реальных атаках....
Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои...
Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправл...
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затрагивает все версии NGINX от 0.6.27 до 1.30.0 и существовала в коде около 18 лет....
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...
Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей. Именно из-за этой ошибки ФБР ранее удалось извлечь удаленные сообщения Signal с iPhone подсудимой....
В ОЭСР нашли стратегическую уязвимость в экономике Южной Кореи из-за полупроводников Растущая зависимость Южной Кореи от экспорта полупроводников может сделать страну более уязвимой к внешним потрясениям и привести к циклической нестабильности. Об этом сообщается в опубликованном 2 июля отчете Организации экономического сотрудничест...
Bloomberg: уязвимость Airbus A320 устранили возвратом к прежней версии ПО Авиакомпании по всему миру нашли способ оперативно устранить уязвимость на самолетах Airbus A320, которая была связана с воздействием солнечного излучения....
Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения...
Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим подслушивать разговоры пользователей, находясь в зоне действия Bluetooth....
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых ...
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет приложениям без разрешения пользователя получать доступ к SMS и MMS. Вот только решение займет время.One...
Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе р...
В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может экспл...
Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу приватность пользователей....
Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «Google Диска» без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные...
Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позво...
Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Claude Cowork, продолжает игнорировать уязвимость продукта к атакам промпт-инъекций (Prompt Injection),...
Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить или красть информацию с устройства, запускать вредоносный код и обходить средства защиты информации д...
Apple патчит уязвимость нулевого дня, используемую в «чрезвычайно сложных» атаках Компания Apple выпустила обновления для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Разработчики исправили уязвимость в dyld, которая использовалась в целевых атаках на конкретных пользователей. Проблему обнаружили специалисты Google Threat ...
В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам време...
HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак....
В функции Apple «Скрыть e-mail» обнаружена уязвимость, раскрывающая адреса В функции маскировки почтовых адресов Apple выявлена уязвимость, позволяющая раскрыть реальный email пользователя, скрытый за сгенерированным псевдонимом. Функция «Скрыть e-mail», впервые представленная на конференции WWDC 2021, была задумана как за...
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информации Google, проблему применяют все больше китайских и иранских группировок, а также React2Shell уже...
В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять прои...
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже если активна защита Enhanced Container Isolation (ECI)....
Обновление прошивки Beats Studio Buds устраняет уязвимость Bluetooth Apple выпустила обновление прошивки для Beats Studio Buds, в котором устранена уязвимость, связанная с работой Bluetooth. Согласно документу службы безопасности Apple, ошибка могла позволить злоумышленнику в радиусе действия Bluetooth получить досту...
Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов Гонка вооружений в области кибербезопасности продолжается: способы взлома компьютерных систем и контрмеры становятся всё более изощрёнными, но и сегодня появляются относительно простые уязвимости, которые помогают вредоносам обходить защиту антивиру...
Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользователя форума. Уязвимость проявляется в конфигурации phpBB по умолчанию. Проблема устранена в версии...
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной...
Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне прив...
В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого б...
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено про...
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в обслуживании и дальнейших атак с повышением привилегий. Пока разработчики Microsoft еще не ...
Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...
Менталитет: Израиль «нащупал системную уязвимость» в охране руководства Ирана Похоже, Израиль нащупал системную уязвимость в том, как Иран обеспечивает безопасность особо охраняемых лиц, заявил военный эксперт Евгений Крутиков. Иначе, по его словам, сложно объяснить, почему с такой легкостью и регулярностью еврейское государс...
Компания Microsoft поддержала разработчиков ИИ-платформы Claude в суде Microsoft направила в федеральный суд в Сан-Франциско письмо в поддержку компании Anthropic, разработчика нейросети Claude. Это увеличило шансы разработчика на успешный исход разбирательства с Министерством обороны США....
Mozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox Компания Mozilla сообщила о выявлении фишинг-атаки на разработчиков дополнений к Firefox. Как и в случае недавних атак на сопровождающих пакеты в репозиториях PyPI и NPM, участники каталога дополнений AMO (addons.mozilla.org) стали получать письма, ...
«Ростелеком» объединяет разработчиков для промышленного внедрения искусственного интеллекта «Ростелеком» создает Центр масштабирования искусственного интеллекта (ЦМИИ) — открытый консорциум, который объединит инфраструктуру, технологии, экспертизу и рыночные потребности для промышленного внедрения ИИ-решений в ключевых отраслях российской ...
Какая ситуация сложилась на рынке веб-игр в России — взгляд разработчиков Последние годы наблюдается всплеск активности на рынке веб-игр. Это в том числе справедливо и для России, где этот сегмент исторически в сильной позиции. О том, чем обусловлено внимание разработчиков к веб-играм и сколько на таких играх можно зарабо...
Взрывной успех игры не спас разработчиков Battlefield 6 от увольнений Как показала практика последних лет, успех в игровой индустрии ещё не спасает от увольнений. Волна сокращений докатилась до разработчиков военного шутера Battlefield 6 из объединения Battlefield Studios....
Главный офис разработчиков GTA VI получил повреждения из-за взрыва в котельной За последние недели вокруг увольнения трёх десятков разработчиков GTA VI разгорелся нешуточный скандал, но сегодня офис Rockstar North сотрясло происшествие другого рода....
Насколько массовой является миграция мобильных разработчиков в Steam? Есть ли исход из мобайла в Steam и, если да, то чем это явление может быть обусловлено, — редакция App2Top поговорила с теми командами, которые имеют опыт работы с обеими платформами: HeroCraft, Brickworks Games, Lipsar Studio, Kylyk Games и Nekki....
Мишенный комплекс "Адъютант" пользуется спросом у разработчиков средств ПВО Универсальный мишенно-тренировочный комплекс (УМТК) "Адъютант", разработанный Ижевским электромеханическим заводом "Купол" (входит в концерн ВКО "Алмаз-Антей") принят на вооружение, его заказчиками выступают разработчики средств ПВО. Об этом в интер...
До 8 сентября WN Conference собирает заявки на выставку разработчиков игр в Лимассоле До начала игровой бизнес-конференции WN Conference Cyprus’25 осталось чуть больше двух недель — она состоится 11-12 сентября. На ней в числе прочего пройдет выставка инди-игр, на которой разработчики покажут свои проекты....
Rockstar обвинила уволенных разработчиков GTA VI в сливе конфиденциальной информации Студия Rockstar Games, готовящая к релизу горячо ожидаемый криминальный боевик с открытым миром GTA VI, в заявлении агентству Bloomberg уточнила причину недавнего увольнения нескольких десятков сотрудников....
Wikipedia потребовала от разработчиков ИИ уважать авторов и платить за контент Wikimedia намерена использовать ИИ для автоматизации рутинных задач, но не для замены редакторов, и продолжает настаивать на прозрачности источников, чтобы пользователи доверяли информации. The post Wikipedia потребовала от разработчиков ИИ уважать ...
Разработчиков Grand Theft Auto VI уволили за полгода до релиза Компания Rockstar Games, известная как разработчик Grand Theft Auto VI, уволила в четверг от 30 до 40 сотрудников. По данным независимого профсоюза работников Великобритании, все уволенные состояли в частном профсоюзном сообществе и были либо членам...
27 сентября в Москве пройдёт конференция разработчиков на языке Perl В субботу 27 сентября в Москве состоится ежегодная встреча разработчиков, использующих язык программирования Perl. Мероприятие пройдёт в день рождения Ларри Уолла, создателя языка....
Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов....
GDC: все больше разработчиков считают генеративный ИИ вредным для игровой индустрии Организаторы конференции Game Developers Conference (GDC) опубликовали результаты традиционного опроса разработчиков: в этот раз в нем поучаствовали 2,3 тысячи человек. Мы выбрали некоторые любопытные моменты из отчета....
В октябре в Переславле-Залесском состоится XXII конференция разработчиков СПО 2-4 октября в Институте программных систем РАН в г. Переславле-Залесском Ярославской области состоится XXII конференция разработчиков свободного программного обеспечения (OSSDEVCONF). На мероприятии соберутся разработчики и энтузиасты свободного ПО ...
Зарплаты разработчиков выросли на 100 тысяч рублей за год. Но их обогнали рабочие Средняя зарплата в сфере разработки программного обеспечения выросла почти на 100 тысяч рублей за год и достигла 196,8 тысячи рублей, следует из данных РИА «Новости». Это максимальный прирост среди всех отраслей экономики. Однако по темпам роста зар...
Electronic Arts: генеративный ИИ привёл к всплеску креативности разработчиков Американский издатель и разработчик Electronic Arts ещё в 2024 году признал генеративный ИИ основой своего бизнеса, а теперь отчитался о первых успехах в применении неоднозначно воспринимаемой игроками технологии....
Google вложит миллион долларов в разработчиков инди-игр из Африки Корпорация Google решила поддержать африканские инди-студии, желающие выпускать игры в Google Play. Для этого она запустила специальный фонд — Indie Games Fund Africa....
Mail.ru выпустит игру по мотивам «Форсажа» от разработчиков Need For Speed Российская компания перенесёт известный фильм о гонках в видеоигру уже во второй половине 2020 году, говорят в Сети. Судя по всему, в РФ готовятся представить серьёзного конкурента в жанре аркадных гоночных игр, который будет разработан по мотивам &...
На шоу "НАШЫ ИГРЫ 2026" представили около 50 проектов от разработчиков из СНГ В Москве состоялось игровое шоу "НАШЫ ИГРЫ 2026", посвященное проектам разработчиков из СНГ. В течение двух с половиной часов зрителям представили около 50 игровых трейлеров, специальный фильм и театральную постановку, ......
Британский геймдев стал терять разработчиков с рекордной скоростью Период с мая 2024-го по сентябрь 2025-го стал худшим для игровой индустрии Великобритании с точки зрения занятости. Об этом говорится в исследовании британской ассоциации разработчиков TIGA....
Увольнения в Firaxis Games: студия теряет ключевых разработчиков Под сокращение попали как рядовые специалисты, так и ключевые члены творческой команды. The post Увольнения в Firaxis Games: студия теряет ключевых разработчиков first appeared on itndaily.ru....
Nvidia инвестирует $4 млрд в двух разработчиков оптики для ИИ-инфраструктуры Nvidia инвестирует $4 млрд в Lumentum и Coherent — две компании, которые создают оптические и фотонные технологии для ИИ-инфраструктуры. Акции Lumentum на старте торгов в США взлетели на 11%, бумаги Coherent подорожали на 10%...
Ozon ищет разработчиков, которые подготовят его к цифровому рублю Ozon Банк первым из банков, связанных с маркетплейсами, объявил, что собирается внедрять цифровой рубль. Кредитная организация готовится к подключению к платформе Банка России. Первые цифровые рубли у Ozon появятся в 2026 г. Эксперты считают, что тр...
Замедление Telegram привело к проблемам у разработчиков мобильных приложений Замедление Telegram создало проблемы для разработчиков мобильных приложений, сообщили участники рынка. По их словам, компании столкнулись с трудностями при тестировании продуктов....
Искусственный интеллект освободил разработчиков Spotify от написания кода Внутри компании используется собственная система под названием Honk, которая ускоряет разработку и развёртывание продуктов. Она позволяет применять генеративный ИИ, включая Claude Code, для удалённого редактирования и публикации кода в реальном врем...
Google открыла исходный код набора Noto Emoji 3D для разработчиков Google открыла исходный код набора Noto Emoji 3D в формате .OBJ к Всемирному дню эмодзи. Разработчики получили возможность свободно использовать объемные модели для создания приложений, контента и виртуальных сред, а компания также поделилась технич...
Apple выпустила iOS 26.1 beta 1 для разработчиков. Что нового и стоит ли скачивать Сегодня, 22 сентября, Apple выпустила iOS 26.1 beta 1 — первую сборку будущего крупного обновления для iPhone. На этот раз бета-тестирование стартовало оперативно, через неделю после выхода iOS 26. Во многом оно будет посвящено исправлению оши...
Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile) выявлена уязвимость (CVE-2026-6100), приводящая к обращению к памяти после её освобождения. Пр...
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль...
Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов....
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой....
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь ...
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое использовало уязвимость нулевого дня в устройствах Samsung Galaxy....
Apple выпустила обновление для старых iPhone и iPad, исправляющую сложную уязвимость Сегодня Apple выпустила обновления iOS 16.7.15, iPadOS 16.7.15, iOS 15.8.7 и iPadOS 15.8.7, предназначенные для старых моделей iPhone и iPad, которые не поддерживают более новые версии iOS и iPadOS....
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атаку (получить прямой доступ к памяти) и обойти защиту на этапе загрузки системы. Проблема получила сра...
Иран доказал уязвимость военной машины США, несущей репутационные потери — эксперт Иран эмпирическим путем доказал уязвимость военной машины США, несущей колоссальные репутационные потери в ходе военного конфликта. Сначала Пентагон потерял четыре батареи THAAD стоимостью три миллиарда долларов каждая…...
Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой CVSS 4,3. По данным исследователя из компании Akamai Маора Дахана (Maor Dahan), уязвимость возникла и...
«Тревожный сигнал» — глава ФСБ оценил уязвимость властей Ирана перед Западом Директор ФСБ России Александр Бортников назвал тревожным сигналом использование заложенных программ в системах видеомониторинга в Тегеране для ликвидации руководства Ирана....
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код....
Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе. П...
В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно В ряде смартфонов Apple iPhone найдена уязвимость, устранить которую можно только лишь путем покупки нового телефона. Это обойдется в десятки тысяч рублей. Также придется купить новые часы Apple Watch и замену колонке Homepod mini – «дыра» скрываетс...
Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена четвёртая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опубликовано два рабочих эксплоита: sshkeysign_pwn даёт возможность непривилегированному пользовате...
Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость RoguePlanet нулевого дня (Zero-Day), затрагивающую Microsoft Defender и позволяющую повысить привилеги...
Критическая уязвимость BlueHammer в Windows Defender активно используется киберпреступниками для атак Агентство CISA предупредило об активной эксплуатации уязвимости BlueHammer в Windows Defender, позволяющей злоумышленникам получить полные права SYSTEM. Несмотря на выход патча Microsoft, многие устройства остаются не обновленными из-за длительного ...
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно спровоцировать отказ в обслуживании или выполнить код на уязвимых девайсах....
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об...
В Telegram обнаружена крайне опасная уязвимость нулевого дня, но детали держат в секрете Специалист по информационной безопасности Майкл Деплант, связанный с проектом TrendAI Zero Day Initiative, обнаружил критическую уязвимость в мессенджере Telegram, которая получила оценку 9,8 балла из 10. Соответствующая запись ZDI-CAN-30207 появила...
Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости нулевого дня, о которой злоумышленникам известно с 2017 года, а также ещё одной уязвимости, которую Mi...
Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе В пакетном менеджере Guix выявлены уязвимости (CVE не назначены) в реализации внутренней команды "guix substitute", автоматически вызываемой фоновым процессом guix-daemon при выполнении операций установки пакетов. Команда применяется для загрузки уж...
В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-2026-23918) вызвана двойным освобождением памяти в модуле mod_http2 и потенциально может привести к уд...
Microsoft объяснила блокировку WireGuard и VeraCrypt невнимательностью самих разработчиков Microsoft заблокировала аккаунты разработчиков программ WireGuard и VeraCrypt в рамках Windows Hardware Program (программа совместимости оборудования Windows). Компания утверждает, что причиной стало невыполнение требований верификации аккаунтов, а ...
Apple интегрирует в свои продукты ИИ от разных разработчиков — не только OpenAI По итогам квартального отчёта гендиректор Apple Тим Кук (Tim Cook) дал CNBC интервью, в котором рассказал о перспективах компании в области искусственного интеллекта. В частности, она намеревается заручиться поддержкой других поставщиков систем ИИ, ...
Конференция разработчиков Microsoft Build 2026 пройдёт 2 и 3 июня в Сан-Франциско Ежегодная конференция разработчиков Microsoft Build переезжает из Сиэтла обратно в Сан-Франциско. В этом году мероприятие пройдет со 2 по 3 июня, а не в мае, как это было на протяжении многих лет. На этот раз площадкой для проведения конференции выб...
Анонимные чаты исчезнут из магазина приложений Apple без уведомления их разработчиков Apple обновила правила модерации приложений и запретила публикацию случайных (чаты-рулетки) и анонимных чатов для общения в магазине App Store. Соответствующие изменения затронули раздел 1.2 руководства по проверке приложений (App Review Guidelines)...
ИТ-аутсорсинг по модели расширенной команды: как усилить штат разработчиков для импортозамещения Модель расширенной команды – форма ИТ-аутсорсинга для тех, кто реализует сложные проекты по импортозамещению в условиях дефицита ИТ-кадров. Разобрали, как найти ИТ-таланты и дали пошаговый алгоритм, чтобы запустить модель расширенной команды с партн...
Московский суд по инициативе Роскомнадзора оштрафовал разработчиков Fortnite на два миллиона рублей Спустя без малого шесть лет популярная условно-бесплатная королевская битва Fortnite от студии Epic Games наконец вернулась в российский App Store, однако долгожданное возвращение в страну оказалось омрачено штрафом для разработчика....
Организация РВИ попросила правительство о налоговых льготах для разработчиков и издателей видеоигр На фоне готовящихся поправок в Налоговый кодекс организация развития видеоигровой индустрии (РВИ) направила председателю правительства Михаилу Мишустину обращение, в котором просит закрепить новые налоговые льготы для компаний, представляющих отрасл...
Российских разработчиков могут обязать раскрывать данные, на которых учился ИИ В России обсуждается инициатива обязать разработчиков отечественных моделей искусственного интеллекта раскрывать сведения о наборах данных, на которых обучались и тестировались нейронные сети. Предполагается, что ИТ-компании должны будут указывать н...
Нет худа без добра: дефицит памяти из-за ИИ заставил разработчиков оптимизировать игры По информации ресурса Polygon, разработчики игр на конференции GDC 2026 выражали различные точки зрения на влияние бума ИИ на свою сферу деятельности, но отдельно упоминалась тема дефицита памяти. Он не только откладывает выход новых игровых консоле...
Какие возможности есть у разработчиков — лекция «Яндекс Игр» — КИИ Минск 2026 Продолжаем на ежедневной основе публиковать видео докладов с конференции «Игровая Индустрия», которая прошла совсем недавно в Минске. Сегодня у нас доклад от «Яндекс Игр». Его прочел Никита Бокарев, руководитель по развитию бизнеса платформы....
M**a без лишнего шума собирает команду разработчиков аппаратных продуктов на базе ИИ Подразделение M**a Superintelligence Labs формирует собственную команду разработчиков аппаратных продуктов, во главе которой встанет опытный инженер. Это указывает на то, что гигант соцсетей всё дальше продвигается на пути создания устройств на базе...
Оплата Apple Developer Program: какие способы остались у разработчиков В 2026 году российские iOS-разработчики столкнулись с новыми трудностями продления Apple Developer. Карты российских банков и оплата с телефонов в сервисах Apple не проходят, а способы, которые раньше помогали обходить ограничения, постепенно перест...
Из разработчиков в уборщики: после Microsoft индиец приехал в Петербург на заработки Представитель Индии, ранее работавший в компании вроде Microsoft приехал в Россию, чтобы заработать на уборке улиц. Об этом сообщает портал «Фонтанка»....
Минпромторгу отдали гигантский фонд, скупающий российских разработчиков БПЛА Минпромторг стал учредителем Фонда НТИ, ранее принадлежавшего Минобрнауки и АСИ. На его балансе активы на 18 млрд руб., в том числе доли в десятках разработчиков и производителей беспилотных авиационных систем и дронов. Передача Фонда, через который...
Funcom отметит исторический успех Dune: Awakening увольнением её разработчиков Июньский запуск MMO c элементами выживания в открытом мире Dune: Awakening установил рекорд по скорости продаж для Funcom (принадлежит Tencent), однако это не спасло норвежского издателя и разработчика от увольнений....
Российских разработчиков могут обязать отчитываться о данных, на которых учился ИИ В России обсуждают введение отчетности для разработчиков отечественного искусственного интеллекта (ИИ). Их могут заставить раскрывать подробные сведения о наборах данных, на которых обучалась и тестировалась нейросеть, сообщают «Ведомости» со ссылко...
Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHog, Postman и AsyncAPI) были размещены в npm для к...
В сертифицированных Android-устройствах запретят установку приложений от незарегистрированных разработчиков Компания Google анонсировала переход на использование на сертифицированных Android-устройствах только зарегистрированных приложений от верифицированных разработчиков. Поддержка установки приложений из сторонних каталогов и из вручную загруженных apk...
Команды разработчиков Windows воссоединились после шестилетней работы порознь Похоже, что операционную систему Windows ждут большие перемены, которые потребовали смены подхода к разработке. С 2018 года разработчики ОС были разделены на две команды, отвечавшие за ядро системы и клиентские компоненты. Теперь Microsoft объединил...
Популярный YouTube-клиент SmartTube стал вредоносным незаметно для разработчиков На прошлой неделе сервис Google Play Protect заблокировал сторонний YouTube-клиент SmartTube, который доступен на устройствах с Android TV и Fire TV. Это произошло после того, как цифровая подпись приложения была скомпрометирована. На тот момент счи...
Google опубликовал график внедрения верификации разработчиков Android-приложений Компания Google опубликовала график перехода к обязательной регистрации разработчиков и приложений в сертифицированных сборках Android. Предполагается, что верификация разработчиков усложнит распространение вредоносных приложений с использованием мо...
Премьер-министр Великобритании поручил расследовать скандальное увольнение разработчиков GTA VI Скандал с увольнением руководством Rockstar Games трёх десятков разработчиков горячо ожидаемого криминального боевика с открытым миром GTA VI довели до внимания премьер-министра Великобритании Кира Стармера (Keir Starmer)....
Проект «идеальной консоли» SuperSega от независимых разработчиков потерпел крах Испанский инженер Алехандро Мартин официально отменил проект SuperSega, который долгое время вызывал проблемы с консолью на базе ПЛИС (программируемая логическая интегральная схема, FPGA), целью которой было имитировать классическое оборудование Seg...
Oracle выставила на улицу 70 разработчиков легендарной открытой СУБД MySQL Oracle сократила команду разработки легенедарной открытой СУБД MySQL на 70 человек. Оставшихся ее членов американская корпорация объединила с разработчиками, работающими над коммерческим продуктом на базе MySQL. Стоявшие у истоков MySQL специалисты ...
GDC 2026: Microsoft представила новые инструменты и обновления платформы для разработчиков игр Microsoft на ежегодной конференции GDC 2026 рассказала о новых инструментах и обновлениях платформы, которые призваны сделать Windows 11 лучшим местом для разработки, тестирования и выпуска игр. Microsoft подчеркивает открытость системы и делает ста...
Apple выпустила четвертую бета-версию macOS Tahoe 26.5 для разработчиков Компания Apple открыла разработчикам доступ к четвертой тестовой сборке будущего обновления macOS Tahoe 26.5. Новая версия появилась через неделю после выхода третьей беты. Установить macOS Tahoe 26.5 можно через приложение «Системные настройки»: дл...
220 разработчиков GTA VI потребовали от Rockstar восстановить в должности уволенных со скандалом коллег Более 200 нынешних сотрудников студии Rockstar North, в настоящий момент готовящей к релизу горячо ожидаемый криминальный боевик с открытым миром GTA VI, выступили в поддержку уволенных недавно со скандалом коллег. Источник изображений: Rockstar Gam...
Фанаты дождались анонса «Бесконечное лето 2», но тут же заподозрили разработчиков в использовании ИИ Разработчики из российской студии Soviet Games спустя почти 13 лет сдались под давлением фанатов. Вышедшая в 2013 году культовая визуальная новелла «Бесконечное лето» (Everlasting Summer) всё-таки получит продолжение. Источник изображени...
Компания РЕЛЭКС вошла в ТОП-10 крупнейших разработчиков СУБД по версии CNews Авторитетное отраслевое издание CNews Analytics опубликовало рейтинг крупнейших российских разработчиков систем управления базами данными (СУБД) по итогам 2024 года, основанный на данных о выручке компаний. Этот рейтинг служит …...
В KDE улучшена анимация и прекращена поддержка OpenGL в KWin. Уязвимость в обработчике "Open New Window" Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений....
PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux Раскрыта информация о шестой уязвимости (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимость получила кодовое имя PinTheft. Доступен прототип эксплоита. CVE-ид...
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже ...
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрения запросов (prompt injections) не получится. Внедрением запросов называется тип атаки, при котором ...
DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя DirtyDecrypt (пр...
Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к системе. Проблеме присвоено кодовое имя Copy Fail. Доступен прототип эксплоита. Возможность эксплуа...
Обнаружена новая уязвимость Zombie ZIP, которая может обойти большинство антивирусов на Windows Обнаружена относительно простая уязвимость под название Zombie ZIP, которая помогает вредоносам обходить защиту антивирусных программ. Уязвимости уже присвоен идентификатор CVE-2026-0866. По словам исследователей, схема работы вредоноса крайне прост...
Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость Исследователи из Университета Торонто создали с помощью общедоступных ИИ-моделей прототип червя, способного использовать любую известную компьютерную уязвимость. Такие черви могут распространяться по сетям и вызывать хаос в интернете, пишет Engadget...
CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей непривилегированному пользователю получить права root в системе. Исправление доступно только в виде па...
Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasma для уязвимости нулевого дня в Windows. Эксплойт позволяет получить привилегии SYSTEM — макси...
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на основе ИИ под названием Google Big Sleep. Этот ИИ-агент разработан на базе нейросети Gemini и предна...
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая скрывалась от разработчика без малого девять лет....
GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. CVE-идентификатор ещё не присвоен, кроме ...
AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязвимости — из-за некорректной работы генератор случайных чисел может выдавать предсказуемые значения, ...
Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 и 14.3-RELEASE-p14....
В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройств...
Nacon выставила на продажу две внутренние студии, включая разработчиков Greedfall и Steelrising Переживающее не лучшие времена французское издательство Nacon (Terminator: Survivors, Styx: Blades of Greed, RoboCop: Rogue City), похоже, готовится расстаться с одной из своих самых именитых студий....
Ремейки и новые части: у разработчиков Silent Hill большие планы на будущее После релиза ремейка Silent Hill 2 в 2024 году и выхода Silent Hill f в 2025-м Konami намерена поддерживать аналогичный темп и выпускать по одной игре в год. The post Ремейки и новые части: у разработчиков Silent Hill большие планы на будущее first ...
Еврокомиссия требует от Google открыть ключевые ИИ-функции Android для сторонних разработчиков Android официально признан «гейткипером» в рамках закона ЕС о цифровых рынках (Digital Markets Act, DMA). Это означает, что платформа обязана предоставлять сторонним компаниям равный доступ к ключевым функциям смартфонов и планшетов....
«Не планируем оставаться в долгу»: российский хоррор No, I’m not a Human порадовал разработчиков продажами Издательство Critical Reflex и разработчики из российской студии Trioskaz отчитались о первых успехах и пострелизных улучшениях своего потустороннего хоррора про незваных гостей No, I’m not a Human. Источник изображения: Steam (Froggi_Toad)...
Акции разработчиков Crimson Desert обвалились на 30% из-за недостаточно высоких оценок игры Утром 19 марта стоимость акций южнокорейской компании Pearl Abyss резко сократилась. На момент написания новости за одну ее акцию на бирже просят 46 тысяч вон (30,7 доллара) — это на 29,88% меньше, чем накануне вечером....
Сколько зарабатывают игры поджанра Survivors-like: состояние ниши и комментарии разработчиков Игры, похожие на Vampire Survivors, окончательно выделились в отдельный жанр. Автошутеры, bullet heaven — названий у него множество. Сегодня мы обсудим, в чем секрет успеха таких проектов, сколько зарабатывают представители этой ниши, а также подели...
Студия разработчиков MindsEye уволила 90 % сотрудников, а план спасения игры под угрозой Вышедшее 28 апреля обновление Blacklisted должно было стать для провального приключенческого боевика MindsEye от Build a Rocket Boy началом перерождения, но в итоге обернулось новыми массовыми увольнениями в студии....
«Сотрудники-бумеранги»: Google стала массово возвращать уволенных и ушедших разработчиков Порядка 20 % инженеров-программистов в сфере ИИ, нанятых Google в 2025 году, — это так называемые «сотрудники-бумеранги», то есть её бывшие сотрудники, ранее покинувшие компанию, сообщил ресурс CNBC. У компании большой резерв бывши...
Apple обдирает разработчиков — так постановил суд в Лондоне, назвав комиссии App Store завышенными Суд в Лондоне накануне постановил, что Apple злоупотребляла своим доминирующим положением, взимая с разработчиков приложений завышенные комиссионные. Это грозит американской компании убытками в сотни миллионов фунтов стерлингов, сообщает Reuters. Ис...
Комедийная игра про супергероев Dispatch от экс-разработчиков The Wolf Among Us выйдет 22 октября, но не целиком Разработчики из американской AdHoc Studio, основанной выходцами из Telltale Games, Ubisoft и Night School Studio, посредством портала IGN анонсировали дату и модель выхода Dispatch — комедийной игры о супергероях на рабочем месте....
Хозяева Facebook** и Instagram*** массово увольняют разработчиков ИИ. Полетят головы 600 сотрудников В октябре 2025 г. руководители компании Meta* (компания признана экстремистской организацией на территории России) объявили о сокращении около 600 сотрудников, которые работали в командах, связанных с разработкой технологий искусственного интеллекта...
Rockstar обвинила уволенных со скандалом разработчиков GTA VI в раскрытии секретов неанонсированных игр студии Студия Rockstar Games выступила с новым заявлением в отношении причин скандального увольнения трёх десятков разработчиков горячо ожидаемого криминального боевика с открытым миром GTA VI....
Legends BMX: новая игра от разработчиков, которые вдохновлялись серией Tony Hawk Разработчики создавали управление и трюки так, чтобы они вознаграждали эксперименты и вызывали чувство триумфа при освоении нового приёма. Художественный стиль соединяет ностальгические элементы с реализмом, который оценят райдеры. The post Legends ...
Разработчиков трех видеосервисов, принадлежащих Rutube, отправят работать в новую компанию Сотрудники Rutube, Premier и Yappy получат предложения о перевод в новую структуру Rutube Tech. Она объединит команды ИТ-разработчиков трех сервисов. В августе стало известно, что из-за реструктуризации сотрудники Rutube столкнулись с массовыми увол...
Apple может обязать разработчиков использовать новый дизайн Liquid Glass По информации пользователя X под ником iSoftware Updates, ссылаясь на документацию для разработчиков, приложения, использующие SDK iOS 26, пока могут сохранять привычный интерфейс. Однако с выпуском Xcode 27 и iOS 27 эта возможность, вероятно, будет...
Google объяснила, как Android будет блокировать приложения от непроверенных разработчиков — и как это обойти Со следующего года Android будет блокировать установку приложений от непроверенных разработчиков. Новая политика Google затронет как Google Play, так и сторонние магазины приложений, а также независимых разработчиков, студентов и не только. Теперь G...
Microsoft подталкивает разработчиков к созданию нативных приложений для Windows на базе WinUI 3 На конференции Build 2026 Microsoft провела несколько сессий, призванных помочь разработчикам с созданием собственных нативных приложений для Windows 11. Это также является частью масштабной инициативы Windows K2, в рамках которой сама Microsoft так...
Google сдалась — Epic Games выбила для разработчиков комиссию в 9 % и свободу для Android Epic Games, казалось, почти одержала над Google победу — она стала бы полной, отклони Верховный суд апелляцию поискового гиганта. Но накануне обе стороны объявили, что выработали мировое соглашение. Если первоначально рассматривавший дело судь...
OpenAI Codex и Anthropic Claude заставляют разработчиков отказываться от традиционного кодинга Умерло ли традиционное программирование? Этот вопрос многие разработчики задали себе на этой неделе на фоне недавнего выхода новых ИИ-моделей для помощи в написании программного кода от OpenAI и Anthropic. Источник изображения: Steve Johnson/unsplas...
Focus Entertainment незаметно закрыла студию разработчиков Metal Slug Tactics Французская компания PulluP Entertainment (в прошлом Focus Entertainment и владелец одноимённого игрового издателя) в отчёте за третий квартал текущего финансового года упомянула о закрытии одной из подконтрольных студий....
Угроза существованию F-Droid после введения регистрации разработчиков Android-приложений Проект F-Droid, развивающий каталог открытых приложений для Android, заявил, что не сможет существовать в прежнем виде в случае введения обязательной регистрации в Google разработчиков и приложений. Представители F-Droid призвали сообщество, надзорн...
Стартовал Web Shop Arena — практический трехмесячный челлендж для разработчиков игр от Xsolla и App2Top 19 августа стартовал Web Shop Arena, конкурс-реалити для разработчиков мобильных free-to-play игр. Это полноценный практикум, где команды из шорт-листа шаг за шагом внедряют Web Shop от Xsolla в свои игры под руководством экспертов. Победители получ...
Генпрокуратура признала нежелательной деятельность разработчиков S.T.A.L.K.E.R. 2: Heart of Chornobyl на территории России Генеральная прокуратура Российской Федерации признала нежелательной деятельность украинской студии GSC Game World, известной по серии постапокалиптических шутеров S.T.A.L.K.E.R....
К новостям