Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость
Исследователи из Университета Торонто создали с помощью общедоступных ИИ-моделей прототип червя, способного использовать любую известную компьютерную уязвимость. Такие черви могут распространяться по сетям и вызывать хаос в интернете, пишет Engadget...

Читайте полный текст на сайте 3dnews.ru
Исследователи обнаружили мозговой механизм, лежащий в основе «вспышек интуиции» Несмотря на десятилетия исследований, механизмы, лежащие в основе быстрых вспышек озарения, меняющих восприятие человеком окружающего мира, так называемое «однократное обучение», остаются неизвестными. Загадочным типом однократного обучения является...
Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслушивать разговоры или отслеживать устройства, использующие сеть Google Find Hub. Исследователи из гру...
Гатиятулин про слухи об интересе «Ак Барса» к Спронгу: «Чем ближе дедлайн, тем больше всякой информации будет всплывать. Будем использовать любую возможность усилиться» Главный тренер «Ак Барса» Анвар Гатиятулин прокомментировал информацию об интересе клуба к форварду ЦСКА Дэниэлю Спронгу. В 29 играх сезона Спронг набрал 31 (12+19) балл, он является лучшим бомбардиром ЦСКА. – Обсуждается, что Дэниэль Спронг может п...
«Думающую» нейросеть на основе ДНК создали ученые Нейросети играют все более важную роль в жизни современного человека. Они постоянно дорабатываются и совершенствуются. Так, ученые из Калифорнийского технологического института представили нейронную сеть нового поколения....
Ученые МФТИ создали альтернативу кардиостимуляторам на основе клеток В Минобрнауки России сообщили, что ученые Института биофизики будущего МФТИ совместно с коллегами из клинических центров Москвы и Новосибирска разработали новую технологию для лечения нарушений сердечного ритма. Вместо традиционных электронных карди...
Российские ученые создали оптическую память на основе кремниевого чипа В пресс-службе Университета ИТМО сообщили, что ученые вуза совместно с коллегами из Пекинского университета разработали микроскопическую оптическую структуру для хранения информации с помощью света. Технология может стать основой новых фотонных вычи...
Российские ученые создали экологичную защиту от радиации на основе глины Специалисты Уральском федеральном университете имени первого Президента России Б. Н. Ельцина (УрФУ) совместно с международными коллегами разработали новые материалы для защиты от радиоактивного излучения. В их состав входят минеральные глины и отход...
Учёные впервые создали рабочие ядерные часы на основе тория-229 Две независимые группы из Китая и Европы открыли путь к сверхточным часам нового класса и новым тестам фундаментальной физикиДве независимые исследовательские группы сообщили о достижении одной из ключевых целей современной физики — создании работаю...
Учёные создали первый в мире квантовый кубит на основе живого белка Учёные из Чикагского университета и их коллеги реализовали новый, оптически управляемый спиновый кубит — не на твёрдом материале, как в алмазах или полупроводниках, а на генетически кодируемом флуоресцентном белке EYFP. В этом белке удалось со...
Российские учёные создали передовой охладитель для CPU, GPU и прочих систем — на основе электроосмотического насоса Учёные Новгородского государственного университета представили технологию охлаждения электронных систем, способную стабильно работать при тряске, наклонах и в любой ориентации в пространстве. Разработка может использоваться в различных устройствах &...
Камень Фиппсаксла может перевернуть представление об истории Марса — исследователи Марсоходы регулярно удивляют учёных находками, которые раскрывают историю Марса необычными способами. Очередной пример — камень под названием "Фиппсаксла", замеченный "Персеверансом" на периферии кратера Езеро. Его резная, словно обветренная времене...
До 300 миллионов рублей может получить Северобайкальск на конкурсной основе в 2026 году Такую перспективу открывают перед молодым городом на БАМе вступающие в силу новые правила определения лучших проектов создания комфортной среды для муниципалитетов Дальнего Востока. Об этом сообщила пресс-служба правительства Республики Бурятия....
Во сколько сейчас может обойтись обучение на платной основе в престижных университетах Северной столицы Петербург наравне со столицей притягивает абитуриентов со всей страны. Многие грезят именно вайбом учиться в этом городе, а кто-то усердно готовится к поступлению в вуз мечты. Metro рассказывает, сколько стоит обучение в лучших университетах мегапол...
Перезаписываемый жесткий диск на основе ДНК может помочь решить растущий кризис хранения данных По всему миру ученые исследуют неожиданное решение растущего кризиса данных: хранение цифровой информации в синтетической ДНК. Идея проста, но мощна — ДНК является одной из самых компактных и долговечных информационных систем на Земле. Но одна пробл...
HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак....
Кто может использовать символику Красного Креста? Новые правила применения символики Российского Красного Креста, которые вступают в силу с 1 сентября 2026 года, чётко разграничили: кому эмблема открыта по умолчанию, а кому нужно спрашивать разрешение. Без каких-либо согласований символику вправе и...
Обнаружена новая уязвимость Zombie ZIP, которая может обойти большинство антивирусов на Windows Обнаружена относительно простая уязвимость под название Zombie ZIP, которая помогает вредоносам обходить защиту антивирусных программ. Уязвимости уже присвоен идентификатор CVE-2026-0866. По словам исследователей, схема работы вредоноса крайне прост...
M**a может начать использовать ИИ-модели Google и OpenAI в своих приложениях Компания M**a Platforms рассматривает возможность партнёрства с конкурентами, такими как Google и OpenAI, с целью расширения возможностей искусственного интеллекта в своих приложениях. Об этом пишет информационное агентство Reuters со ссылкой на соб...
Индия может начать использовать змей и крокодилов для защиты госграницы — СМИ Пограничные силы безопасности Индии (BSF), обеспечивающие охрану границ страны с Пакистаном и Бангладеш, поручили своим подразделениям изучить возможность использования змей и крокодилов в приграничных речных районах. Об этом сообщила газета The Hin...
Qualcomm может использовать память Samsung LPDDR6X в чипах 2027 года Samsung отправила Qualcomm образцы памяти LPDDR6X, которая может применяться в процессорах для дата-центров и автомобильных чипах во втором полугодии 2027 года — ещё до коммерческого запуска LPDDR6. LPDDR6X может использоваться в ускорителях AI250 с...
«Принципиальное условие»: когда РФ может использовать «Орешник» с ядерной боевой частью Вооруженные силы РФ могут применить ракетный комплекс «Орешник» в боевом оснащении для ударов по объектам противника, однако ядерное его использование жестко ограничено стратегическими рамками....
Apple может обязать разработчиков использовать новый дизайн Liquid Glass По информации пользователя X под ником iSoftware Updates, ссылаясь на документацию для разработчиков, приложения, использующие SDK iOS 26, пока могут сохранять привычный интерфейс. Однако с выпуском Xcode 27 и iOS 27 эта возможность, вероятно, будет...
Пушилин: разработчики ДНР выпустили компьютерную игру об освобождении Мариуполя В Донецкой Народной Республике ко дню освобождения города Мариуполь местные разработчики выпустили компьютерную игру — интерактивную драму «Куинджи, 93»....
Новый ИИ-помощник Adobe может использовать приложения Creative Cloud для выполнения задач В октябре прошлого года Adobe в рамках проекта «Project Moonlight» представила ИИ-помощника, который мог выполнять разные задачи, обращаясь к другим приложениям компании, таким как Acrobat, Photoshop и Express. Теперь этот продукт станов...
Известную комикессу обвинили в харассменте Полиция Южной Кореи начала расследование в отношении известной в стране комикессы Пак На Рэ. Об этом сообщает Korea Herald. Бывшие сотрудники подали против 40-летней актрисы жалобу о харассменте на рабочем месте. По данным полицейского ......
Представлено умное кольцо Prolo Ring, заменяющее компьютерную мышь Стартап Prolo представил умное кольцо Prolo Ring, которое способно заменить обычную компьютерную мышь и расширить способы управления различными цифровыми устройствами....
Play Context создал удобную компьютерную мышь с помощью пластилина и 3D-принтера Блогер Play Context разработал персонализированную компьютерную мышь Play Conveyor, которая создавалась под анатомию одной конкретной руки и, по словам автора, является самой удобной мышью в мире для ее владельца....
Передовое производство полного цикла: как на заводе «Рикор» создают компьютерную технику Завод «Рикор», расположенный в Арзамасе, – одно из немногих предприятий в России, которые производят компьютерную технику для всех сегментов потребителей: госструктур, бизнеса и физлиц. При этом компания отличается как невысокой стоимостью и ассорти...
В Канаде убили известную блогершу в ее собственном доме В Канаде неизвестные лица совершили нападение на певицу и политическую блогершу Нэнси Гревал в ее собственном доме. В результате она скончалась от полученных ранений....
Геймдев для всех: собака с помощью Anthropic Claude Code написала компьютерную игру Как оказалось, современным сервисам искусственного интеллекта не так уж нужны осмысленные запросы, чтобы генерировать код для создания компьютерных игр. Это подтвердил эксперимент автора YouTube-канала Caleb Leak — запросы на генерацию кода вм...
Стало известно, где удерживают похищенную в Багдаде известную журналистку из США Иракские спецслужбы полагают, что похищенная в конце марта известная американская журналистка изданий Politico, Foreign Policy и Al-Monitor Шелли Киттлсон жива и удерживается шиитской группировкой «Катаиб Хезболлах» в 64 км от Багдада....
Для спутников создали сверхчёрное покрытие: оно может сделать мегасозвездия почти незаметными для телескопов Новый материал Vantablack 310 отражает всего 2% света и способен снизить яркость спутников до уровня, рекомендованного астрономами для защиты ночного небаУчёные из Университета Суррея в Великобритании представили результаты испытаний сверхчёрного по...
Код червя Shai-Hulud опубликовали на GitHub Новая волна атак малвари Shai-Hulud затронула сотни пакетов в npm и PyPI. Хакеры из группировки TeamPCP скомпрометировали популярные проекты, включая TanStack и Mistral AI, встроили в них стилер для кражи секретов, а затем выставили внутренние репоз...
Исходный код червя Miasma опубликован на GitHub Исходный код малвари Miasma, от атак которой в последнее время страдают опенсорсные экосистемы, ненадолго появился на GitHub. По данным исследователей из компании SafeDep, код вредоноса был опубликован через скомпрометированные аккаунты разработчико...
Microsoft выявила USB-червя для кражи криптокошельков Microsoft сообщила о новом Windows-вредоносе Crypto Clipper, который распространяется через USB-накопители и нацелен на кражу данных криптокошельков. Программа перехватывает содержимое буфера обмена, ищет seed-фразы и адреса кошельков, а затем может...
Снявшуюся в ролике с тысячей мужчин известную порноактрису задержали на Бали Британская порноактриса и модель OnlyFans Бонни Блю (Тиа Эмма Биллинджер) была задержана на Бали. Об этом сообщает портал IDN Times Bali со ссылкой на заявление начальника полиции округа....
Пентагон может расторгнуть контракт со знаменитым разработчиком. Программисты бунтуют, потому что военные могут использовать ИИ для слежки и ракетных ударов Контракт между Пентагоном и американской технологической компанией Anthropic оказался под угрозой расторжения из-за разногласий в вопросе использования технологий искусственного интеллекта. Согласно информации Reuters, переговоры зашли в тупик и кон...
Разрезание червя усиливает его распространение — комиссар Сид Миллер С каждым годом американский Юг сталкивается с новыми вызовами, связанными с распространением экзотических видов. Однако нынешняя ситуация в Техасе особенно примечательна: в штате стремительно размножается плоский червь из Юго-Восточной Азии, известн...
При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов Зафиксирована вторая атака на пакеты в репозитории NPM, проводимая с использованием модификации самораспространяющегося червя Shai-Hulud, подставляющего вредоносное ПО в зависимости. В результате атаки опубликованы вредоносные выпуски 605 пакетов, н...
Wikipedia подверглась атаке самораспространяющегося JavaScript-червя Wikimedia Foundation столкнулся с ИБ-инцидентом: самораспространяющийся JavaScript-червь модифицировал пользовательские скрипты и портил страницы Meta-Wiki....
Малварь fast16 существовала до появления червя Stuxnet Исследователи из компании SentinelOne обнаружили ранее неизвестный фреймворк для промышленного саботажа, датированный 2005 годом (за пять лет до появления Stuxnet). Вредонос получил кодовое название fast16 и предназначался для незаметной подмены рез...
Поставщик тепла банкротит скандально известную УК, а ее директору грозит уголовное дело УК задолжала «Екатеринбургской теплоснабжающей компании» (ЕТК) более 28 млн рублей. Одновременно директора организации хотят привлечь по статье за неисполнение решения суда....
Инфантино о конфликте Израиля и Палестины: «ФИФА не может решить геополитические проблемы. Но мы стремимся использовать силу футбола для объединения в разобщенном мире» « ФИФА стремится использовать силу футбола, чтобы объединять людей в разобщенном мире. Наши мысли – с теми, кто страдает в многочисленных конфликтах, происходящих сегодня по всему миру. И самое важное послание, которое футбол может передать сейчас –...
Кремль указал на «хорошо известную» позицию Путина по поводу места встречи с Зеленским В отказе Владимира Зеленского приехать в Москву для встречи с президентом России Владимиром Путиным нет ничего нового, позиция главы РФ на этот счёт не менялась. Об этом в ходе брифинга заявил пресс-секретарь российского лидера Дмитрий Песков....
"Он. Она. Окно…": Театр Всеволода Шиловского под финал сезона дважды покажет известную комедию 20 июня в 18:00 и 17 июля в 19:00 на сцене Московского театра Всеволода Шиловского пройдут спектакли "Он. Она. Окно…" по пьесе британского драматурга Рэя Куни. По сюжету комедии положений Депутат Парламента решил устроить романтический вечер в люксо...
Инфантино об Иране на ЧМ-2026: «ФИФА не может разрешить геополитические конфликты, но мы хотим использовать силу футбола для налаживания связей и содействия достижению мира» Президент ФИФА Джанни Инфантино высказался на тему участия сборной Ирана в чемпионате мира по футболу. «ФИФА надеется, что все команды, участвующие в чемпионате мира по футболу, будут соревноваться в духе честной игры и взаимного уважения. У нас ест...
Появились клоны червя Shai-Hulud, которые уже используются в атаках на npm После публикации исходников червя Shai-Hulud в открытом доступе в npm уже замечены первые клоны этой малвари. Один из обнаруженных специалистами вредоносных пакетов оказался практически точной копией оригинального червя, а другой превращает зараженн...
Из «червя-бури» в «бабочку»: почему у ботнетов такие странные названия Может показаться странным, но на самом деле незаурядные названия для киберугроз и ботнетов — обычное дело. «Буря», «бабочка», «будущее» — за каждым именем своя история. Иногда это насмешка над жертвами, иногда — отсылка к аниме, а порой — просто слу...
Аглая Тарасова исполнила роль подсудимой // Известную актрису начали судить за контрабанду наркотиков Домодедовский горсуд Подмосковья приступил к рассмотрению уголовного дела актрисы Аглаи Тарасовой, у которой при возвращении из Израиля в багаже нашли электронную сигарету с гашишным маслом. Свою вину в контрабанде наркотиков (ч. 1 ст. 229.1 УК РФ) ...
Врачи вытащили из мозга мужчины живого червя длиной 18 см: как он туда попал В Китае из мозга мужчины хирурги удалили живого червя длиной 18 сантиметров В Китае врачи провели уникальную операцию и достали из мозга мужчины живого червя длиной 18 сантиметров. Как выяснилось, паразит оказался там после того, как пациент несколь...
«Ньюкасл» рискует получить штраф за нарушение финансовых правил УЕФА. Клуб не может использовать прибыль, полученную от продажи права аренды стадиона дочерней компании «Ньюкасл» может быть наказан за нарушение финансовые правила УЕФА. Английский клуб не может использовать прибыль, полученную от продажи права аренды стадиона «Сент-Джеймс Парк» дочерней компании. «Сороки», согласно финансовой отчетности, получили пр...
Взлом расширения Trust Wallet оказался связан с атакой червя Shai-Hulud Разработчики популярного криптокошелька Trust Wallet связали декабрьскую компрометацию своего Chrome-расширения с масштабной вредоносной кампанией Shai-Hulud, которая затронула экосистему npm еще в ноябре 2025 года. Атаки червя скомпрометировали бол...
Трио счетов Vantage Markets под любую стратегию Крупнейший брокерский бренд Vantage Markets предлагает три типа торговых счетов: RAW ECN, STP и Perpetual. Каждый счет создан под разные стратегии, подходы и уровень подготовки трейдера. Какой выбрать? Эксперты торговой платформы разбирают их ключев...
Как отправить посылку через Wildberries в любую точку России Wildberries постепенно превращается не только в маркетплейс, но и в полноценный сервис доставки между людьми. Компания объявила, что WB Track вышел из тестирования и теперь доступен всем пользователям на всех пунктах выдачи заказов. Фактически это о...
В Иране пообещали жесткий ответ на любую потенциальную агрессию Тегеран предпримет ответные меры в случае агрессии в свой адрес, заверил политический советник верховного лидера Ирана Али Хаменеи - Али Шамхани на фоне предупреждения президента США Дональда Трампа."Иранский ракетный потенциал и оборона не поддаютс...
Найдены условия для доставки донорского сердца в любую точку России Специалисты НМИЦ им. Мешалкина в Новосибирске определили оптимальные параметры подготовки сердца к пересадке, которые лягут в основу устройства для его перевозки. В экспериментах на животных учёные выяснили, что для безопасного восстановления органа...
Легкость в движении: как перестать брать лишние вещи в любую поездку Собирать чемодан — значит вступать в схватку с законом физики, где вещи всегда занимают больше места, чем объем сумки. Перевес в аэропорту или хаос в рюкзаке портят настроение еще до старта. Чтобы отдыхать в кайф, а не таскать тяжести, нужно жестко ...
Эстебан Окон о будущем: «Люди могут говорить любую #####, мне насрать» Гонщик «Альпин» Эстебан Окон прокомментировал слухи о том, что его место в «Формуле-1» на сезон-2027 под угрозой. «Я доверяю команде, доверяю Аяо [Комацу]. Мы еще в Канаде обсудили многие из этих вопросов. Вместе с командой я нацелен на то, чтобы ул...
Портативная аудиосистема LG xboom Stage 501 мгновенно превращает любую песню в караоке Поскольку индустрия развлечений продолжает развиваться в направлении более интерактивного совместного времяпрепровождения, что относится как к домашним встречам с друзьями, так и загородному отдыху на свежем воздухе, компания LG Электроникс / Electr...
Путин: Любую структуру можно сделать синекурой, но не администрацию президента России Превратить в синекуру (место для личного обогащения без особого труда. — прим. EADaily) можно любую госструктуру, но только не администрацию президента РФ. Об этом сегодня, 22 мая, заявил президент РФ Владимир Путин на встрече с выпускниками програм...
Представлен космический корабль Arc: он должен доставлять груз в любую точку мира за час Относительно новая компания по производству космических аппаратов Inversion представила свой новый корабль для доставки «по требованию» во время торжественной церемонии на своем заводе в Лос-Анджелесе. Компания заявила, что создает косми...
Пустые баки и мертвые дороги: топливный паралич накроет Бангладеш в любую минуту Бангладеш официально вошел в штопор. Страна, где энергетическая диета стала нормой, столкнулась с системным отказом органов жизнеобеспечения: Ассоциация владельцев АЗС заявила, что колонки могут обсохнуть в любую секунду. Это не просто дефицит — это...
Металл, который блестит в любую бурю: рекордный спрос превращает золото в убежище от нестабильности По данным Всемирного совета по золоту (WGC), третий квартал 2025 года ознаменовался рекордным спросом на золото в России в виде слитков и монет. Этот показатель в 9,5 тонны является максимальным с начала ведения статистики в 2014 году. Общий спрос н...
Приговор натовским сонарам: российская подводная система научилась обманывать любую защиту врага Представьте подлодку, которая не просто скрывается в океанских впадинах, а работает как командный центр для роя беспилотных аппаратов. Российская школа подводного кораблестроения переходит от концепции "корабля-одиночки" к созданию сложной сетецентр...
Как добавить любую скидочную карту в Wallet на iPhone, чтобы не носить пластик и не качать сторонние приложения В Apple Wallet давно можно хранить банковские карты и билеты, но с бонусными картами у многих до сих пор бардак. Пластик в кошельке, скриншоты в галерее, приложения от каждого магазина по отдельности. Теперь эту проблему неожиданно решили самым прос...
ВВС США выбрали Blue Origin и Anduril для испытаний доставки военного груза с помощью ракет в любую точку мира за один час Blue Origin и Anduril Industries стали подрядчиками ВВС США в рамках программы Rocket Experimentation for Global Agile Logistics (REGAL) для изучения возможности доставки грузов ракетами в любую точку планеты за один час. В августе Blue Origin получ...
Всего банка рыбы и кефир – и завтрак на всю семью на столе: румяные, пышные оладьи, которые заменят любую колбасу к чаю Сделано shedevrum.aiЗабудьте о тяжёлых бутербродах с колбасой по утрам. Я открыла для себя рецепт, который перевернул представление о быстрых завтраках: нежнейшие рыбные оладьи на кефире. Всё, что нужно, — банка любимых консервов и пара глотков кисл...
Какую стрижку выбрать, чтобы после 50 выглядеть молодо: 15 стрижек с легкой текстурой, которые освежат образ - выбирайте себе любую freepik Волосы с возрастом становятся тоньше, привычные формы теряют объём, а гладкие линии безжалостно подчёркивают то, что хочется скрыть. Но есть стрижка, которая работает как умный скульптор: убирает тяжесть там, где она старит, и добавляет возд...
Малкин о «Питтсбурге»: «Когда мы играем правильно, умно, мы можем обыграть любую команду. Мы показали это в последних 5 матчах, ребята играют потрясающе» Нападающий «Питтсбурга» Евгений Малкин высказался о выступлении команды. Клуб выиграл 5 последних матчей. Малкин не играет с 5 декабря из-за повреждения верхней части тела, он пропустил 15 матчей. В этом сезоне он набрал 29 (8+21) очков в 26 играх. ...
Исследователи научили ИИ деградировать Большие языковые модели искусственного интеллекта, которые подверглись массированной атаке популярного, но низкокачественного контента из социальных сетей, продемонстрировали признаки деградации — сродни тем, что появляются у человека, который...
Американские исследователи делают ставку на ... В Манхэттене, штат Канзас, в закрытой камере размером с холодильник выращивают несколько десятков растений пшеницы. Под яркими светодиодными лампами их генетически модифицируют, внедряя ген подсолнечника для устойчивости к засухе. Экспери чита...
Спелеодайверы расширили карту Ox Bel Ha на 10 км — исследователи Подземные лабиринты на территории Мексики давно привлекают внимание исследователей, но Ox Bel Ha остаётся одной из самых удивительных загадок региона. Это не просто сеть ходов под землёй — это огромная водная система, которую спелеодайверы шаг за ша...
Дмитрий Губерниев: «Фаворит ЧМ – Трамп. Если захочет выйти за любую сборную, ему не откажут, все как обычно засунут языки в жопу. Он не только американский Daddy, но и всефутбольный» Комментатор «Матч ТВ» Дмитрий Губерниев высказался о фаворите ЧМ-2026. – Здесь можно горевать по поводу отсутствия Италии. Конечно, пропуск третьего чемпионата мира подряд – это катастрофа вообще для страны. Понятно, что каждый мундиаль без Италии –...
Исследователи обнаружили PromptLock — первый ИИ-шифровальщик Специалисты компании ESET обнаружили необычного вредоноса, который получил название PromptLock. Исследователи описывают его первого известного вымогателя, использующего ИИ....
Исследователи вынудили ChatGPT решать CAPTCHA Специалисты компании SPLX, специализирующейся на автоматизированном тестировании безопасности для ИИ-решений, продемонстрировали, что с помощью промпт-инжектов можно обойти защиту агента ChatGPT и заставить его решать CAPTCHA....
Мозг переживает революцию в 9, 32, 66 и 83 года — исследователи С раннего детства и до глубокой старости наш мозг проходит через несколько крупных перестроек, и каждая из них меняет то, как мы думаем, учимся, принимаем решения и воспринимаем себя. Исследователи из Кембриджа представили одну из самых подробных ка...
Исследователи составили список 25 основных уязвимостей MCP Специалисты компании Adversa опубликовали анализ топ-25 уязвимостей Model Context Protocol (MCP). Этот список исследователи позиционируют как «наиболее комплексный на сегодняшний день анализ уязвимостей MCP»....
Исследователи опровергли связь долголетия и низкокалорийных диет Эксперимент ученые из Америки провели на мушках — ограничение сработало лишь в 50% случаев. Исследователи опровергли связь долголетия и низкокалорийных диет. Ученые из Института старения Бака провели эксперимент на 50 000 плодовых мушек: насек...
К 2100 вода Анд снизится до критических уровней — исследователи Ледники многие годы служили незаметными, но важными буферами пресной воды. Летом они подпитывают реки, поддерживая водоснабжение миллионов людей. Однако в Чили, где длительная "мегасухость" продолжается более 15 лет, естественный баланс нарушен: лед...
Исследователи создают первые оптические генеративные модели Исследователи из Калифорнийского университета в Лос-Анджелесе (UCLA) совершили важный шаг в развитии искусственного интеллекта (ИИ) и фотоники, создав оптические генеративные модели, способные создавать новые изображения, используя физику света вмес...
Исследователи RKS Global изучили сторонние клиенты для Telegram Исследователи RKS Global протестировали восемь популярных альтернативных Telegram-клиентов для Android и выяснили, что три из них отправляют пользовательские данные на серверы в России, где к ним могут получить доступ силовые структуры....
Исследователи нашли Wi-Fi-устройства с уязвимостью 11-летней давности NetRise сообщила, что ряд популярных устройств для Wi-Fi до сих пор остаются уязвимыми к эксплойту Pixie Dust, который был раскрыт ещё в 2014 году. Речь идёт о 24 моделях маршрутизаторов, репитеров, точек доступа и гибридных Wi-Fi/Powerline-устройст...
Исследователи нашли связь какао с биологическим возрастом Любители тёмного шоколада получили ещё один повод смотреть на любимую плитку не только как на десерт, но и как на объект научного интереса. Учёные связывают один из компонентов какао — теобромин — с более "молодыми" показателями биологического возра...
Китайские исследователи превратили уголь в пищевой белок Что, если привычный уголь способен накормить миллиарды людей? Новая технология превращает этот ресурс в полноценный белок, пригодный для питания. Продовольственный вызов XXI века С ростом населения планеты традиционные способы производства продуктов...
Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных промптов, невидимых человеческому глазу....
Континентальные породы попадают в океаническую мантию — исследователи Современная геология всё чаще сталкивается с фактами, которые заставляют пересмотреть привычное понимание строения планеты. Недавние исследования Университета Саутгемптона показали, что континенты не являются монолитными структурами: их нижние слои ...
Выявлены звёздные землетрясения в системе Gaia BH2 — исследователи Когда астрономы направили аппарат NASA TESS на звезду в удалённой системе Gaia BH2, они ожидали увидеть колебания обычного красного гиганта. Но вместо спокойной пульсации прибор зафиксировал своеобразную "песню" — вибрации, которые обычно сопровожда...
Исследователи сфотографировали последнее судно Роберта Скотта Королевское канадское географическое общество и Океанографический институт в городе Вудс-Хол (штат Массачусетс) представили новые результаты своей работы в рамках экспедиции «Героический век» («The Heroic Age»), в задачу которой входила фотосъемка д...
Исследователи взломали панель управления малвари StealC Специалисты компании CyberArk обнаружили XSS-уязвимость в панели управления стилера StealC. Эксплуатация бага позволила собрать данные об операторах вредоноса, включая характеристики их устройств и геолокацию....
ИИ развил в себе «инстинкт выживания», выяснили исследователи В прошлом месяце Palisade Research, занимающаяся исследованиями в сфере безопасности в сегменте искусственного интеллекта, поделилась результатами проделанной работы, заявив, что некоторые ИИ-модели, вероятно, развивают у себя «инстинкт выжива...
Завершился Pwn2Own Berlin. Исследователи показали 47 уникальных 0-day На завершившемся соревновании Pwn2Own Berlin 2026 ИБ-исследователи заработали 1 298 250 долларов США, продемонстрировав эксплуатацию 47 уникальных уязвимостей нулевого дня. В этом году соревнование было посвящено корпоративным технологиям и ИИ, а ср...
Брянские исследователи победили на международном конкурсе «Таланты XXI века» Брянские исследователи победили на международном конкурсе «Таланты XXI века». Об этом сообщили в региональном департаменте образования и науки. На базе оздоровительного комплекса «Литвиново» в Московской области прошёл международный конкурс научно-т...
Исследователи Nvidia: ИИ — недостающее звено для развития квантовых компьютеров Искусственный интеллект всё чаще называют ключом к решению самых сложных проблем квантовых технологий. Об этом говорится в новом обзоре, подготовленном международной командой исследователей под руководством Nvidia.Современные квантовые компьютеры оч...
Исследователи узнали о способности запаха сосны поднимать настроение Запах свежей хвои способен резко менять эмоциональное состояние. Многие люди связывают его с уютом, праздником и спокойствием. Об этом 25 ноября сообщил журнал Popular Science....
Исследователи нашли метод помощи иммунитету в борьбе с раком Информация об открытии была опубликована в журнале Nature. Учёные Йельского университета обнаружили существование блокиратора стимулятора иммунной системы под названием интерлейкин-18 (IL-18). Он не позволял организму бороться со злокачественными оп...
Волна уходов из Google: ведущие исследователи ИИ переходят к конкурентам 24 июня 2026 года два ведущих исследователя в области искусственного интеллекта, Йонас Адлер и Александр Притцель, решили покинуть Google и присоединиться к Anthropic. По данным Bloomberg, Адлер и Притцель сыграли ключевые роли в разработке Gemini, ...
Квантовый хаос растягивает пространство внутри чёрных дыр — исследователи Внутренний мир чёрных дыр, о котором мечтали писатели-фантасты, оказался совсем не таким, как мы представляли. Вместо гладких, сверкающих туннелей, соединяющих разные уголки Вселенной, физики увидели… "гусеницу". Это не метафора, а реальный результа...
Исследователи описали новую технику повышения привилегий в Windows RPC Эксперт центра сервисов по кибербезопасности «Лаборатории Касперского» Хайдар Кабибо (Haydar Kabibo) обнаружил уязвимость в архитектуре Windows RPC (Remote Procedure Call), которая позволяет локально повышать привилегии вплоть до уровня SYSTEM. Техн...
«Шпионский модуль»: исследователи обнаружили подозрительную функцию в мессенджере Max Мессенджер способен определять факт использования VPN, IP-адрес VPN-сервера, интернет-провайдера пользователя, а также понимать, какие блокировки он пытается обойти. The post «Шпионский модуль»: исследователи обнаружили подозрительную функцию в месс...
Исследователи ПНИПУ доказали: нейросети мыслят стереотипами, как люди «Петр застенчив, нелюдим, всегда готов помочь, мало интересуется окружающими и действительностью, тихий, аккуратный, любит порядок и систематичность, очень внимателен к деталям. Какая профессия подходит ему больше: библиотекаря …...
Итальянские исследователи заявили об обнаружении в Гизе второго Сфинкса Группа итальянских исследователей утверждает, что обнаружила в районе плато Гизы в Египте второго Сфинкса, высеченного более 3 тыс. лет назад и погребенного под песками. Об этом сообщил руководитель группы, радарный инженер Филиппо Бьонди, передает ...
Российские исследователи открыли в Антарктиде новый географический объект Стало известно об обнаружении в Антарктиде нового географического объекта – оазиса на мысе Беркс. Соответствующее открытие было сделано российскими учёными....
Исследователи рассказали об отслеживании автомобилей с помощью датчиков в шинах Группа исследователей из Испании, Швейцарии и Люксембурга продемонстрировала, что с помощью дешевых приемников, расставленных вдоль дорог, можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (Tire Pressure Monitoring...
Создана модель будущей Земли для поиска техносигналов — исследователи Какую бы развитую цивилизацию ни пытались представить учёные, вопрос о том, как она будет выглядеть при наблюдении издалека, остаётся открытым. Именно поэтому исследователи решили рассматривать будущее человечества как модель для понимания того, как...
Исследователи определили необходимое для колонизации Марса количество людей Число оказалось сравнительно маленьким. Специалисты из Университета Бардо определили необходимое количество людей для колонизации Марса. Расчет производился при помощи специальной модели, которая представляет собой отношение времени для достижения о...
Нидерланды возглавили рейтинг самых безопасных стран — исследователи Каждый год перед сезоном отпусков туристические компании оценивают страны по уровню безопасности. Очередное исследование привлекло особенно много внимания, ведь результаты оказались неожиданными: американские путешественники признали Нидерланды самы...
Японские исследователи спрогнозировали риск авиазавоза лихорадки Эбола Вероятность проникновения смертельно опасного вируса Бундибуджио, вызвавшего нынешнюю вспышку лихорадки Эбола в Центральной Африке, оказалась самой высокой вовсе не для граничащих с очагом государств, а для стран Западной Европы....
Итальянские исследователи заявили об обнаружении в Египте второго Сфинкса Группа итальянских исследователей считает, что нашла под песками в районе плато Гизы в Египте второго Сфинкса. Об этом сообщил ее руководитель, инженер-радарщик Филиппо Бьонди, передает Daily Mail. На Стеле Сна, расположенной между лапами ......
Исследователи обнаружили вирус ClickLock для macOS, ворующий пароли и криптовалюту Специалисты Group-IB обнаружили новое вредоносное ПО для macOS, получившее название ClickLock, которое завершает все активные процессы системы, чтобы заставить пользователей ввести пароль для входа. ПО предназначено для кражи криптовалютных активов,...
Замороженный мозг: исследователи идут на прорыв в сохранении функциональности нейронов Крионика — это не только мечта о бессмертии, но и жестокая битва с физикой жидкостей. Главный враг здесь — лед. При замерзании вода расширяется, превращая нейронные связи в кашу, а мембраны клеток — в решето. Однако международная группа ученых совер...
Исследователи собрали базу из 3,5 млрд номеров WhatsApp — мессенджер сам их выдавал Популярность мессенджера WhatsApp обусловлена, в том числе, простотой поиска людей, использующих сервис. Для этого достаточно знать номер человека, чтобы найти его среди пользователей мессенджера. Эта особенность позволила австрийским исследователям...
Исследователи фиксируют исчезновения людей в Медведицкой гряде и пещерах Алтая Россия манит путешественников своими горами, пещерами и дикими просторами. Но среди живописных ландшафтов есть точки, которые кажутся идеальными для туризма, а на деле превращаются в зоны риска. Здесь регулярно пропадают люди, и даже спасатели не сп...
Китайские исследователи перешли от инференса к обучению ИИ-моделей на ускорителях Huawei В Китае сообщили об успешном использовании чипов Huawei Ascend 910C для завершения постобучения модели DeepSeek-V4-Pro, что является важным шагом в развитии отечественной полупроводниковой промышленности, стремящейся в условиях ужесточения санкций С...
Австрийские исследователи собрали личные данные 3,5 млрд пользователей WhatsApp Исследователи из Венского университета заявили, что обнаружили уязвимость в WhatsApp, которая позволила им собрать данные более 3,5 млрд пользователей. По их мнению, это может быть крупнейшей утечкой данных в истории....
Исследователи лишились доступа к делам жертв политических репрессий в архивах Российские архивы начали массово отказывать исследователям в предоставлении дел реабилитированных жертв политических репрессий. Сложившаяся ситуация связывается экспертами с мартовским приказом Росархива за номером 38, который регламентирует процеду...
Исследователи изучили серверную часть малвари ClayRat, чей разработчик уже арестован Специалисты Solar 4RAYS опубликовали детальный отчет, посвященный серверной части Android-вредоноса ClayRat. При этом активность малвари, судя по всему, прекратилась после задержания в Краснодаре студента, подозреваемого в ее разработке....
Исследователи пытаются понять, сколько уязвимостей обнаружила Claude Mythos Специалист VulnCheck Патрик Гэррити (Patrick Garrity) попытался выяснить, сколько уязвимостей на самом деле нашла новая ИИ-модель Claude Mythos компании Anthropic в рамках инициативы Project Glasswing. Напомним, что разработчики писали о тысячах 0-d...
Исследователи опасаются, что большое количество ИИ-отзывов в Steam навредит играм В Steam растет число отзывов, сгенерированных искусственным интеллектом. К такому выводу пришли эксперты сервиса для проверки текстов Copyleaks, проанализировавшие рецензии в магазине Valve....
Исследователи шпионили за спутниковым трафиком с помощью устройства стоимостью 800 долларов Ученые из Калифорнийского университета в Сан-Диего и Университета Мэриленда обнаружили, что примерно половина коммуникаций геостационарных спутников передается без какого-либо шифрования. За три года исследований команда перехватила конфиденциальные...
ИИ пугает даже своих создателей: исследователи массово уходят из OpenAI и Anthropic Ведущие специалисты по ИИ предупреждают о растущей опасности ИИ-технологий, покидая компании в знак протеста или публично заявляя о серьёзных опасениях в связи с бурным развитием этого направления, пишет Axios....
Российские исследователи представили нейросеть нового поколения для поиска полезных ископаемых Новая нейросеть, названная в честь советского геохимика Д. С. Коржинского, может изменить экономику геологоразведки в России. Группа исследователей под руководством Бориса Крюка представила Korzhinskii-Net — систему прогнозирования рудоносности, объ...
Исследователи обеспокоены появлением у ИИ инстинкта самосохранения. Нейросети уже научились врать и шантажировать Эксперты после эксперимента предрекли развитие у технологии искусственного интеллекта «инстинкта самосохранения». Такое предположение возникло у исследователей после того, как ряд ИТ-моделей пытались саботировать инструкции по своему выключению. Исс...
Исследователи заработали больше миллиона долларов и раскрыли 73 уязвимости на Pwn2Own Ireland Завершился хакерский конкурс Pwn2Own Ireland 2025. На этот раз участники заработали 1,02 млн долларов США, продемонстрировав 73 эксплоита для уязвимостей нулевого дня в популярных устройствах и сервисах. Исследователи атаковали смартфоны, NAS, роуте...
Исследователи из РАНХиГС назвали категории россиян с самым высоким риском бедности У семей с детьми, где старшему ребенку от 7 до 15 лет, риск бедности в 1,8 раза выше, чем у остальных россиян, выяснили исследователи из РАНХиГС. Среди наиболее уязвимых к бедности категорий — сложные домохозяйства на этапе отделения детей от родите...
Как убедились исследователи, современные человекоподобные роботы с ИИ несут в себе большую опасность Исследователи из США и Европы провели эксперимент, показавший, что современные роботы, функционирующие под управлением нейросетей, могут выйти из-под контроля человека. Это указывает на то, что разработчики должны уделять больше внимания вопросам бе...
Теплоносители на основе глицерина В наше время промышленность очень быстро развивается и ее оборудование тоже. Почти все оно требовательно к условиям внешней среды и эксплуатации. Почти каждому оборудованию требуется специальная температура, она обеспечивает его исправность. Это все...
В основе – базовые ценности Лучшим педагогом дополнительного образования Кузбасса признан кемеровчанин Евгений Леонов, представляющий Центр дополнительного образования детей имени Веры Волошиной. В Кемерове подвели итоги регионального этапа Всероссийского конкурса профессионал...
Национальные традиции в основе Крепкая семья держится не только на любви, но и на обычаях, которые передаются из поколения в поколение. Межнациональная семья Ромашкиных, из Ленинска-Кузнецкого, с первых дней существования хранит русские и татарские традиции. А ведь в этом году Се...
В основе музыки – чувства Концерт Марины Задорожной в Кемерове – романтично, стихотворно, «задорожно» и джазово Синтез жанров На одной из концертных площадок Кемерова в рамках проекта «Джазовая среда» выступила потрясающая Марина Задорожная. Она саксофонист, вокалист, поэт, ...
Исследователи объяснили, что алгоритм Google TurboQuant не снизит спрос на память, а наоборот, усилит его Сильная предварительная оценка прибыли Samsung Electronics за I квартал 2026 года ослабила опасения инвесторов, что алгоритм Google TurboQuant ударит по спросу на южнокорейские микросхемы памяти для ИИ. Компания ждёт, что прибыль за 3 месяца превыси...
Глава Memento Labs (экс Hacking Team) подтвердил, что исследователи обнаружили спайварь его компании Глава итальянской компании Memento Labs (бывшая Hacking Team) Паоло Лецци (Paolo Lezzi) подтвердил СМИ, что шпионское ПО Dante, недавно обнаруженное специалистами «Лаборатории Касперского» в реальных атаках, действительно принадлежит его компании. П...
Исследователи рассказали, как ИИ Mythos помог взломать новейшую систему защиты памяти Apple Группа исследователей в области кибербезопасности Calif при помощи модели искусственного интеллекта Anthropic Mythos обнаружила две опасные уязвимости в Apple macOS и за пять дней разработала схему атаки. Сейчас исследователи поделились подробностям...
Технологии в основе умных городов Концепция "умного города" — это не просто модный термин, а результат долгосрочной работы многих специалистов, научных исследований и внедрения передовых технологий. Создание умного города основывается на совокупности технологий, которые помогают опт...
Cоздан ленточный накопитель на основе ДНК Исследователи из Южного университета науки и технологий (SUSTech) совместно с Шанхайским университетом представили первый в мире рабочий прототип ленточного накопителя, в котором объединены ДНК-хранилище и традиционная магнитная лента с функцией пои...
Челюсти больше не будут сверлить в кресле: исследователи нашли способ активировать спящие гены Японские биотехнологи из Toregem BioPharma планируют закрыть эпоху титановых штифтов и акриловых протезов. Препарат TRG035 перешел от опытов на грызунах к клиническим тестам на людях. Если антитело сработает, стоматологи перестанут сверлить челюсти ...
Тайна глубин Карибского моря: исследователи наткнулись на город, исчезнувший десятки тысяч лет назад На дне океана, недалеко от западного побережья Кубы, уже более двадцати лет покоятся загадочные каменные образования, вокруг которых не утихают споры. Одни считают их следами древней цивилизации, другие — обычным природным феноменом. Но если гипотез...
Доказано, что терапия на основе игры «Тетрис» ... Недавние исследования показали, что новая терапия с применением популярной компьютерной игры «Тетрис» способна помочь людям с посттравматическим стрессовым расстройством избавиться от навязчивых воспоминаний. Эта работа посвящена изучению потенциала...
Конец кремниевой эры? Чип на основе нового материала Процессоры, память, сенсоры — всё держится на нём. Кремний лежит в основе не только микрочипов, но и всей современной электроники. Целые индустрии и даже географические регионы названы в его честь. Однако учёные совершили невозможное — создали чип п...
M**a приостановила генерацию изображений на основе публикаций в I*******m M**a объявила о прекращении работы функции искусственного интеллекта, которая позволяла пользователям создавать изображения, используя материалы публикаций из общедоступных аккаунтов I*******m. Функция подверглась резкой критике общественности....
Тайна 1937 года оживает: исследователи уверены, что лагуна Никумароро хранит самолёт Амелии Эрхарт Охота за самым известным "призраком" авиации выходит на решающую прямую. Уже в конце октября — начале ноября команда археологов и исследователей, включая представителей Университета Пердью и Archaeological Legacy Institute, отправляется на Никумарор...
Новые хедж-фонды используют ботов на основе ... Искусственный интеллект выравнивает условия для управляющих фондами, делая конкуренцию с крупными макроэкономическими и облигационными инвесторами более доступной для небольших фирм. Пять руководителей недавно созданных компаний утверждают, что иску...
Пропустите подготовку: как техника LG с функциями на основе ИИ меняет быт Если вы когда-либо ополаскивали тарелку перед тем, как загрузить посудомойку, сомневались в выборе режима стирки, или осматривали пол перед включением робота-пылесоса, вы знаете это чувство, когда работа ещё не началась, но вы уже затратили энергию ...
На основе концепта iPhone Fold распечатана его 3D-модель По слухам, Apple может представить складной iPhone в сентябре 2026 года. Это станет самым радикальным изменением форм-фактора со времен выхода первого iPhone в 2007 году, поэтому интерес к будущему дизайну устройства вполне объясним....
Доступен пакетный менеджер GNU Guix 1.5 и дистрибутив на его основе После более трёх лет разработки состоялся релиз пакетного менеджера GNU Guix 1.5 и построенного на его основе дистрибутива GNU/Linux - Guix System. В дальнейшем новые релизы GNU Guix решено выпускать раз в год. Для загрузки сформированы образы для у...
Крипта с нуля. Разбираемся с алгоритмами в основе криптовалют Для подписчиковЭта статья — для тех, кто хочет разобраться с нуля, как устроены и как работают криптовалюты. Мы рассмотрим, каким образом хеш‑функции превращают любой текст в уникальный отпечаток, зачем нужны два разных ключа вместо одного и как циф...
Технология 3D-зрения лежит в основе автоматизации производства Однажды ночью в 2010 году Мохит Гупта решил кое-что попробовать перед тем, как покинуть лабораторию. В то время он был аспирантом в Университете Карнеги-Меллона и заканчивал стажировку на производственном предприятии в Бостоне. Он несколько месяцев ...
Microsoft отключит в Edge поиск по истории на основе ИИ В июне 2025 года с выпуском браузера Edge версии 138 компания Microsoft начала внедрение функции поиска по истории браузера на основе ИИ. Идея заключалась в том, чтобы позволить пользователям использовать фразы на естественном языке и синонимы для п...
Dell представила «умные» наушники с шумодавом на основе ИИ Dell представила в Индии наушники Pro Plus. Особенность в том, что целевая аудитория устройства — бизнес, этот подчёркивается в тизере.Наушники оснащены искусственным интеллектом для фильтрации шума, адаптивного активного шумоподавления (ANC) и опти...
Учёные рассматривают строительство космического лифта на основе нанотрубок Можно ли однажды подниматься в космос так же просто, как ехать в лифте? Эта идея звучит как фантастика, но она обсуждается учёными уже более ста лет. От Циолковского до Кларка Ещё в 1895 году Константин Циолковский, вдохновившись Эйфелевой башней, п...
12 российских легкоатлетов наказаны на основе данных московской лаборатории Независимый орган по борьбе с негативными явлениями в легкой атлетике (AIU) применил санкции в отношении 12 российских спортсменов на основе данных московской антидопинговой лаборатории (LIMS)...
В СРЗП предложили рассчитывать минимальную пенсию на основе МРОТ Это позволит повысить качество жизни пожилых граждан и установит более справедливый и понятный принцип определения минимального уровня пенсионного обеспечения, считает председатель партии Сергей Миронов...
Биоинформатик Чухрова: система на основе ИИ сформирует рацион для долголетия В России разработали систему на основе искусственного интеллекта, которая формирует индивидуальную диету с учетом состава микробиоты кишечника. Об этом "Газете.Ru" рассказала биоинформатик, руководитель отдела биоинформатики АО ......
Разработчики ОС QNX представили QNX Developer Desktop на основе Xfce и Wayland Представлен предварительный выпуск графической среды разработки QNX Developer Desktop, запускаемой в операционной системе QNX 8.0 и поддерживающей сборку программ для QNX без кросс-компиляции. Предполагается, что QNX Developer Desktop упростит работ...
«Калашников» создаёт эшелонированную систему ПВО от дронов на основе ЗРК «Крона-Э» Концерн «Калашников» на выставке «Национальная безопасность. Беларусь-2026» представил стратегию борьбы с БПЛА, основанную на принципе эшелонированной обороны. Система включает средства обнаружения, подавления и физического уничтожения беспилотников...
GenCAD - генератор моделей для САПР на основе изображений и эскизов Исследователи из массачусетского технологического института развивают проект GenCAD, предоставляющий модель машинного обучения для генерации 3D-моделей на основе двумерного изображения или эскиза детали. GenCAD выдаёт на выходе не просто 3D-модель, ...
Экосистемный рост Соланы лежит в основе смелости 320-660 долл. Solana снова подавляет бычий тон, поскольку рынок Altcoin нагревается после того, как выпивает некоторые прибыли, при этом Sol в процессе увеличивается выше 230 долларов. The post Экосистемный рост Соланы лежит в основе смелости 320-660 долл. appear...
В Fedora 45 намерены включить защиту на основе теневого стека В выпуске Fedora Linux 45, намеченном на осень 2026 года, на системах x86_64 планируют по умолчанию включить использование теневого стека (shadow stack) для блокирования работы эксплоитов, перезаписывающих адрес возврата функций в случае переполнени...
Эмоции на грани: за что зрители аплодируют спектаклю на основе Горе от ума В театре "Сфера" — премьера. Впервые за все годы существования этот театр обращается к драматургии Александра Сергеевича Грибоедова. Художественный руководитель театра Александр Коршунов посчитал, что именно сегодня пьеса "Горе от ума", написанная 2...
УК «САМПА» запустила виртуального ассистента на основе ИИ для покупателей ТРЦ «Июнь» УК «САМПА» представила виртуального ассистента на основе искусственного интеллекта, который... Сообщение УК «САМПА» запустила виртуального ассистента на основе ИИ для покупателей ТРЦ «Июнь» появились сначала на Gadgets....
Сокатализаторы на основе кобальта и никеля помогли провести фотолиз Японские химики создали сокатализатор, который повышает эффективность получения водорода из воды благодаря свету. Один слой двумерного металл-органического каркаса заменил сразу несколько компонентов, которые прежде приходилось наносить по отдельнос...
В России появятся банкоматы на основе отечественной ОС Astra Linux «Группа Астра» и крупнейший производитель устройств самообслуживания – компания «Банковские и Финансовые Системы» (BFS) объявили о развитии сотрудничества в сфере производства российских банкоматов и платежных терминалов, работающих под управлением ...
В ЛЭТИ предложили новый способ шифрования на основе хаоса Специалисты Санкт-Петербургского государственного электротехнического университета «ЛЭТИ» разработали подход к шифрованию данных на основе теории хаоса. Как сообщили в пресс-службе вуза, метод использует явление обратимой во времени синхронизации дл...
DB HiTek готовится к поставке клиентам HEMT на основе GaN с напряжением 650 В Компания DBHiTek, одна из ведущих изготовителей 8-дюймовых полупроводниковых пластин, объявила... Сообщение DB HiTek готовится к поставке клиентам HEMT на основе GaN с напряжением 650 В появились сначала на Gadgets....
Процессор на основе кремниевых атомов связывает 11 кубитов с точностью более 99% Для масштабирования квантовых компьютеров необходимо добавить и соединить больше кубитов. Однако предыдущие попытки сделать это приводили к потере качества соединения, или точности. Но новое исследование, опубликованное в журнале Nature, подробно оп...
Катализаторы на основе платины и молибдена сделали из углекислого газа метанол Исследователи получили катализатор, который превращает CO2 в метанол уже при комнатной температуре и сохраняет активность без потерь на протяжении 3600 часов. Для достижения такого результата они встроили в поры металл-органического каркаса кластеры...
Представлена новейшая зарядка на основе технологии GaN со встроенным кабелем от Belkin Она стоит 30 долларовКомпания Belkin представила зарядное устройство на основе нитрида галлия (GaN) мощностью 45 Вт со встроенным кабелем. Устройство стоит 199 юаней или 30 долларов.Размеры этого зарядного устройства составляют 52 x 38 x 65 мм, а ег...
На ПМЭФ рассказали об активном создании новых бизнес-моделей на основе ИИ Российское предпринимательское сообщества внедряет ИИ в свои бизнес-процессы и создает на его основе новые бизнес-модели, заявил первый заместитель председателя правления Сбербанка Александр Ведяхин в рамках ПМЭФ-2026. "В России ......
В России создадут препарат против потери мышц на основе экзосом На Всероссийской конференции «За медицину здорового долголетия» в Саранске замминистра науки Денис Секиринский сообщил о разработке первого в мире препарата против саркопении. Это возрастная потеря мышечной массы и силы. Когда болезнь развилась, вос...
Протокол доходности на основе SUI Nemo эксплуатировал 2,4 миллиона долларов США в USDC Крипто -ценовые митинги приходят и уходят, но некоторые вещи никогда не меняются — взлома. Последняя жертва? Nemo, протокол доходности, основанный на блокчейне SUI. Соединение украденных токенов от Arbitrum к Ethereum, компания Blockchain Secu...
Pegatron 5G меняет видение «эры IQ» на MWC 2026: представляя связь на основе ИИ и периферийный ИИ Компания Pegatron 5G, мировой лидер производства передового сетевого оборудования и... Сообщение Pegatron 5G меняет видение «эры IQ» на MWC 2026: представляя связь на основе ИИ и периферийный ИИ появились сначала на Gadgets....
В Москве показали новый телевизор Samsung на основе технологии Micro RGB Сеть магазинов Samsung Galaxystore провела презентацию нового телевизора Samsung, использующего технологию Micro RGB. В ее основе — массив микроскопических цветных светодиодов (размером менее 100 мкм) и нейропроцессор, который позволяет ими управлят...
В iOS 27 Genmoji будут создаваться на основе набранного текста и ваших фото У Apple есть интересная технология создания эмодзи Genmoji. Так, в новых iOS 27 и iPadOS 27 система, как пишут СМИ, будет сама предлагать подходящие Genmoji. Если сейчас вы делаете их заранее, то вскоре ПО будет анализировать то, что вы печатаете на...
В России разработали уникальную технологию повышения нефтедобычи на основе рентгена Ученые Пермского Политеха совместно с коллегами из Китая разработали технологию, которая позволяет в реальном времени наблюдать, как вода вытесняет нефть из горной породы. Новый подход сочетает заводнение керна с непрерывной рентгеновской ......
Запущен первый в Европе рентгеновский спектрометр на основе сверхпроводящей матрицы Спектрометр смонтирован на специальной камере сверхвысокого вакуума для образцов, которая обеспечивает их передачу, подготовку и измерения с точным контролем температуры в диапазоне от 10 К до комнатной. Вся измерительная станция размещена на канале...
Глава Еврокомиссии пообещала европейцам дорогие нефть и газ на постоянной основе Глава Еврокомиссии Урсула фон дер Ляйен добавила толику "оптимизма" жителям стран Евросоюза. По её словам, электроэнергия на ископаемом топливе станет самым дорогим вариантом в ЕС в ближайшее время. Фон дер Ляйен назвала сие обстоятельство "мрачной ...
С 1 сентября в России изменятся правила приема в вузы на платной основе В России с 1 сентября вступит в силу закон о государственном регулировании приема в вузы на платной основе. Об этом 7 августа сообщила замглавы комитета Госдумы по науке и высшему образованию Екатерина Харченко. В мае президент России Владимир Путин...
Платформа CODE 26.04 для совместной работы с офисным пакетом на основе LibreOffice Компания Collabora опубликовала платформу CODE 26.04 (Collabora Online Development Edition) для быстрого развёртывания системы Collabora Online (бывший LibreOffice Online) на своих серверах для организации совместной удалённой работы с офисным пакет...
Российские учёные приблизили появление нового поколения спутниковой связи — исследователи научились управлять радиоволнами через свойства материалов Новый магнитоэлектрический эффект поможет создать компактные радары и антенныУчёные Новгородского государственного университета разработали рекомендации по созданию нового поколения перестраиваемых СВЧ-устройств, которые могут использоваться в систе...
Стилист Аванесов рекомендовал спа-уходы на основе арганового масла для восстановления волос Снять зимнюю сухость волос помогут спа-уходы на основе арганового масла, а также регулярные питательные и увлажняющие маски несколько раз в неделю. Об этом "Газете.Ru" рассказал топ-стилист бьюти-пространства "Шевелюр" ......
Список смартфонов vivo и iQOO, которые получат OriginOS 6 на основе Android 16 Официальная презентация OriginOS состоится 15 октября. Получат ее следующие смартфоны vivo:vivo X200;vivo X200 Pro;vivo X200 Ultra;vivo X200 FE;vivo X200s;vivo X200 Pro mini;vivo X100;vivo X100 Pro;vivo X100 Ultra;vivo X100s;vivo X100s Pro;vivo X90;...
Выставка China Cycle 2026: построение инновационного будущего на основе интеллекта Ожидается, что 34-я Китайская международная выставка велосипедов (China Cycle 2026),... Сообщение Выставка China Cycle 2026: построение инновационного будущего на основе интеллекта появились сначала на Gadgets....
В Китае построят крупнейшее в мире хранилище энергии на основе сжатого воздухе Методов хранения энергии существует довольно много, и в Китае сейчас собираются построить крупнейшее хранилище на основе сжатого воздуха. Чиновники провинции Хэнань уже одобрили проект компании ZCGN, которая является крупнейшим оператором таких хран...
SOT-MRAM на основе вольфрама обеспечивает наносекундное переключение и энергосберегающее хранение данных Известно, что способность надёжно переключать направление магнитного поля в материалах, процесс, известный как переключение намагниченности, играет ключевую роль в работе большинства устройств памяти. Один из известных способов достижения этой цели ...
Массовые модели BMW получат материалы на основе льна для замены углеродного волокна Компания BMW , которая уже несколько лет использует экологичные композиты из натуральных волокон в автоспорте, недавно объявила о намерении использовать материал на основе льна, разработанный швейцарской компанией Bcomp, в будущих серийных автомобил...
Эксперт Черновол: коррупционеры на основе исков могут лишиться 800 млрд рублей Научный сотрудник лаборатории анализа лучших международных практик Института Гайдара отметил, что в 2025 году крупнейшим по объему изъятием активов и имущества стало дело бывшего главы правительства Карачаево-Черкесии Владимира Кайшева...
Разработан цифровой «жесткий диск» на основе молекул ДНК, позволяющий редактировать данные Исследователи из США разработали цифровой «жесткий диск» на основе молекул ДНК, который поддерживает не только запись, но и редактирование информации....
Для трехслойных солнечных элементов на основе перовскита и кремния достигнута рекордная эффективность Исследователи из Лаборатории фотовольтаики и тонкопленочной электроники (PV-Lab) Инженерной школы EPFL и CSEM разработали новый солнечный элемент, сочетающий в себе исключительное напряжение, высокую эффективность и масштабируемое производство. Устр...
Путин оценил возможную стоимость Гренландии на основе цены продажи Аляски Президент России Владимир Путин на совещании с постоянными членами Совета безопасности, комментируя ситуацию вокруг Гренландии, напомнил, что США уже покупали у России Аляску, а у Дании – Виргинские острова. При этом он подчеркнул, что вопрос Гренла...
Новая реконфигурируемая система на основе мемристоров позволяет сортировать данные в памяти Организация данных в определённом порядке, также известная как сортировка, — это важная вычислительная операция, выполняемая широким спектром систем. Традиционные аппаратные системы используют отдельные компоненты для хранения и сортировки данных, ч...
«Бернли» – «Манчестер Сити». Холанд, Доку и Шерки в основе. Онлайн-трансляция « Бернли » принимает « Манчестер Сити » в 34-м туре АПЛ. Матч проходит на стадион «Турф Муур». Спортс” ведет текстовую онлайн-трансляцию матча. Таблица АПЛ Статистика АПЛ...
Белый дом заморозил $2,1 млрд для метро Чикаго из-за выбора подрядчиков на основе их расы Административно-бюджетное управление Белого дома заморозило проекты расширения метрополитена Чикаго (штат Иллинойс) на общую сумму $2,1 млрд. Как сообщил в соцсети X глава управления Рассел Воут, это было связано с тем, что подрядчики выбирались на ...
Вышел pgbalancer 1.0, балансировщик нагрузки PostgreSQL на основе ИИ, поддерживающий REST API и MQTT Опубликован первый выпуск pgbalancer, балансировщика нагрузки PostgreSQL на основе искусственного интеллекта с REST API и MQTT. Pgbalancer обеспечивает обработку пула соединений и балансировку нагрузки для PostgreSQL, управляется по протоколу HTTP и...
В 7-Zip исправили RCE-уязвимость Разработчик 7-Zip выпустил версию 26.02, которая устраняет уязвимость удаленного выполнения кода. Атакующие могли эксплуатировать этот баг с помощью специально подготовленных архивов и запускать произвольный код с правами жертвы....
Армения выбрала путь на основе пустых обещаний и эмоций: интервью с Олегом Карповичем С заведующим кафедрой государственного управления Дипломатической академии МГИМО МИД России, доктором политических и юридических наук, профессором Олегом Карповичем мы встретились во время празднования пятилетия научного журнала «Россия и мир…...
Портативная система диагностики половых инфекций на основе CRISPR-Cas прошла первые испытания Австралийские исследователи разработали и успешно протестировали портативную систему для быстрой амбулаторной диагностики основных инфекций, передающихся половым путем, основанную на технологии CRISPR-Cas. Отчет о работе опубликован журнале The Lanc...
«Искусственная кожа» на основе графена приближает к роботам тактильные ощущения, схожие с человеческими Роботы становятся все более совершенными в области зрения и передвижения, однако тактильные ощущения остаются одним из их главных недостатков. Теперь исследователи разработали миниатюрный тактильный датчик, который может дать роботам нечто гораздо б...
«Барселона» – «Бетис». Левандовски, Рафинья, Фермин, Гави и Педри в основе. Онлайн-трансляция « Барселона » в ранге чемпиона принимает « Бетис » в 37-м туре Ла Лиги. Игра проходит на стадионе «Камп Ноу». Спортс’‘ ведет текстовую онлайн-трансляцию матча. Встречу в прямом эфире показывает «Матч! Футбол 2». Таблица Ла Лиги Статистика Ла Лиги...
Как всемирно известного российского ИТ-бизнесмена признали экстремистом на основе показаний его бывшей жены Защите основателя фонда Almaz Capital Partners Александра Галицкого не удалось обжаловать решения о признании его экстремистом и изъятию активов других ИТ-бизнесменов. При этом Галицкому вернули право требования кредита на 1,8 млрд руб. с бизнесмена...
В США создан первый в мире транзистор на основе нитрида бора с рекордной радиационной стойкостью Исследователи из Национальной лаборатории Сандиа 13 июня 2026 года опубликовали работу, в которой описан полевой транзистор на основе гексагонального нитрида бора, сохраняющий работоспособность после облучения дозой в 100 мегарад. Это в 100 раз выше...
Nokia и Nvidia меняют связь: представлена первая в мире платформа радиодоступа на основе ИИ Оборудование позволит передавать вдвое больший объем данных по тому же диапазону частот к 2028 годуКомпания Nokia заявила, что совместно с Nvidia он разработала первую коммерческую платформу радиодоступа на основе искусственного интеллекта, которая ...
Почему современные футбольные команды всё чаще принимают решения на основе спортивной аналитики Футбол долгое время оставался игрой наблюдений и интуиции: тренер видел матч, делал выводы и корректировал подготовку. Сегодня этого уже недостаточно. Клубы собирают огромные массивы информации о действиях игроков, движении команды и поведении сопер...
Bitget сотрудничает с Market Prophit для расширения возможностей социального трейдинга на основе данных Bitget, крупнейшая в мире универсальная биржа (UEX), сегодня объявила о... Сообщение Bitget сотрудничает с Market Prophit для расширения возможностей социального трейдинга на основе данных появились сначала на Gadgets....
Авито Подработка запустила профиль и рейтинг торговых точек на основе отзывов исполнителей Авито Подработка запустила профили и рейтинги торговых точек. Новые инструменты позволяют заранее оценить бытовые условия и обстановку в точке, где предстоит выполнять смену....
Создана первая дышащая модель «лёгкое-на-чипе» на основе клеток одного человека В лондонском Институте Фрэнсиса Крика совместно со швейцарской компанией AlveoliX разработали первую дышащую модель «лёгкое-на-чипе», созданную исключительно из клеток одного человека. Эта технология открывает новые возможности для изуче...
AMD исправила RCE-уязвимость за 124 дня и не заплатила $10 тыс. AMD оказалась в споре с исследователем безопасности после исправления критической уязвимости в системе автообновления драйверов. Исследователь утверждает, что сообщил о сценарии удаленного выполнения кода через атаку «человек посередине», ждал станд...
Нейросеть ChatGPT мощно обновилась и теперь помогает следить за здоровьем на основе данных с айфона Каждый из нас хотя бы раз гуглил симптомы, чтобы понять, стоит ли переживать из-за странного самочувствия или сбоев в организме. Так вот, теперь лезть на форумы и читать чужие страшилки не придется: искусственный интеллект научился анализировать име...
«МЮ» предложит Кэррику возглавить команду на постоянной основе. Боссы клуба впечатлены его работой (The Guardian) «Манчестер Юнайтед» готов оставить Майкла Кэррика во главе команды. 44-летний специалист занимает должность исполняющего обязанности главного тренера манкунианцев после увольнения Рубена Аморима. Его контракт действует до конца этого сезона. Как соо...
Контролеры устремятся ввысь // Ведомства решат, возможно ли штрафовать за нарушения на основе данных от дронов В правительстве прорабатывают вопрос расширения применения контрольными ведомствами беспилотных авиационных средств (БАС). Поставленная задача — проведение не менее 10% проверок и профилактических визитов с помощью дронов уже в этом году. Координаци...
Lenovo завершила приобретение компании Infinidat, специализирующейся на корпоративных решениях для хранения данных на основе ИИ Компания Lenovo объявила о завершении приобретения компании Infinidat, глобального поставщика высокопроизводительных решений для корпоративного хранения данных. Эта сделка укрепляет позиции Lenovo на рынке корпоративного хранения данных и расширяет ...
Активисты Stop Killing Games будут «кошмарить» издателей за закрытие старых игр на юридической основе Бороться против закрытия старых игр теперь будут профессионалы. Инициатива Stop Killing Games переросла в полноценную неправительственную некоммерческую организацию (Non-Governmental Organization, NGO) под руководством немецких активистов. Главная ц...
Флагманская модель для любителей сверхширокоформатных мониторов. MSI готовит такую новинку на основе панели QD-OLED и с ИИ Кроме мониторов с новыми пятислойными панелями Tandem QD-OLED компания MSI готовит ещё какую-то модель, причём это будет флагманский монитор с соотношением сторон 21:9. Названия у него пока нет, но есть изображение. Также известно, что он относится ...
Игорь Бреус («Интерпроком»): «В основе ИИ-творчества лежит синергия ИИ и человека, где ИИ выступает помощником, а не заменой» В числе примеров применения ИИ в компании «Интерпроком» - формирование и презентация вариантов функционала решений и проведение экспресс-оценки технологических возможностей ИТ-продуктов. Лучшие результаты дают гибридные подходы, например: GigaChat г...
31 Concept и Bestcomp Group формируют стратегическое партнерство для развития сетевой аналитики на основе ИИ в Евразии Bestcomp Group, лидер в области ИКТ-решений и системной интеграции в странах Южного Кавказа и Центральной Азии, объявляет о начале сотрудничества с 31 Concept (31C), инновационным поставщиком решений для анализа данных на основе ИИ, ориентированным ...
В Windows нашли критическую уязвимость Необязательное обновление редактора «Блокнот» в Windows 11 создало серьезную уязвимость в системе безопасности операционной системы (ОС). На это обратило внимание издание TechSpot....
Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже использовалась злоумышленниками в реальных атаках и позволяла повысить привилегии до уровня root. С на...
Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновиться до версии 25.00, выпущенной в июле 2025 года....
В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольн...
В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня CVE-2026-11645, которую злоумышленники уже эксплуатируют в реальных атаках....
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP)....
ИИ выявил существовавшую десятилетиями уязвимость ... По словам источников, знакомых с ситуацией, в начале этой недели министр финансов США Скотт Бессинт вызвал руководителей крупнейших банков США, чтобы обсудить киберриски, связанные с новейшей моделью искусственного интеллекта от Anthropic. Министр ф...
В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код....
Артём получил новый городской бренд на основе буквы «Ё» и точек — Вячеслав Квон объяснил идею В Артёме представили новую стратегию бренда города, и мэр Вячеслав Квон объяснил, зачем в айдентику вернули букву Ё и почему символы-точки стали её основой. Новый визуальный стиль уже появляется на улицах, в соцсетях и на сувенирах....
Novakid запускает NovaPals — разговорное приложение на основе ИИ, предназначенное для самостоятельной разговорной практики на английском языке Novakid, отмеченная наградами онлайн-школа английского языка для детей, запустила NovaPals,... Сообщение Novakid запускает NovaPals — разговорное приложение на основе ИИ, предназначенное для самостоятельной разговорной практики на английском языке п...
Инструмент на основе искусственного интеллекта предлагает виды деревьев и варианты их размещения для охлаждения городских улиц на 3,5 °C Благодаря разработанному в Квинслендском технологическом университете инструменту на основе искусственного интеллекта, оптимизирующему места посадки деревьев и выбору видов растений, городские ландшафты можно охладить на 3,5 градуса, сделав их более...
Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки автори...
В curl исправили уязвимость 25-летней давности Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обновлении. При этом один из багов присутствовал в коде более 25 лет....
Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root....
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста....
Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимость позволяет локально повысить привилегии до уровня SYSTEM на полностью пропатченных системах под упр...
В видеокартах NVIDIA обнаружили серьёзную уязвимость Сегодня появилась информация о том, что две независимые исследовательские группы — GDDRHammer и GeForge — разработали рабочие эксплойты, которые используют битовые сбои в памяти GDDR6 видеокарт NVIDIA для получения полного контроля над памятью хост-...
Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа...
В США пожаловались на уязвимость словами «не можем, как Россия» США не могут защитить себя от экономических войн, как Россия. На уязвимость страны в эфире YouTube пожаловался капитан Корпуса морской пехоты США в отставке Мэттью Хо. Он отметил, что Штаты не могут справиться даже с расходами по обслуживанию долгов...
У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который сама же и запускает. Блокировка этого процесса приводит к гибели раковых клеток. ......
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей»....
В Zoom для Windows исправили критическую уязвимость Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS....
Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позволяет сайтам создавать стабильный идентификатор пользователя и отслеживать его активность между разным...
Совершенно новый процессор родом из 2019 года. В продаже появился первый готовый ПК на основе Ryzen 7 4700LE Этот процессор представили месяц назадНа рынок вышел, похоже, первый готовый ПК с новым процессором Ryzen 7 4700LE на основе старой архитектуры. Этот CPU, напомним, был представлен месяц назад, но в его основе лежат ядра Zen 2 из 2019 года. Ryzen 7 ...
Старый, но не бесполезный. Кластер на основе ускорителей Nvidia H100 установил мировой рекорд по производительности при обработке графов Несмотря на то, что ускорители H100 уже далеко не лидеры рынка по производительности, именно на них основана система, установившая новый мировой рекорд. Nvidia похвасталась, как кластер H100 на облачной платформе CoreWeave AI побил рекорд производит...
Получено первое независимое измерение постоянной Хаббла на основе сочетания «стандартных сирен» и слабого гравитационного линзирования Группа астрофизиков представила первое в истории измерение постоянной Хаббла, используя комбинированный анализ слабого гравитационного линзирования, кластеризации галактик и гравитационных волн. Работа использует уникальное сочетание данных из обзор...
«Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил системные уязвимости в рейтингах работодателей. Депутаты Госдумы, HR-эксперты и представители аналитичес...
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру....
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США....
Paradigm Shift нашла BootROM-уязвимость в Apple A12 и A13 Paradigm Shift сообщила об уязвимости уровня BootROM в чипах Apple A12 и A13 и показала рабочий эксплойт usbliter8. Проблема затрагивает несколько поколений iPhone, выпущенных в 2018 и 2019 годах, и не устраняется обновлением iOS, потому что уязвимы...
Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному прилож...
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хакерских группировок — среди них северокорейские APT и крупные группы вроде Evil Corp. CVE-2025-9491 по...
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти проверку при двухфакторной аутентификации. Для совершения атак...
HTB Expressway. Повышаем привилегии через уязвимость в sudo Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux с помощью критической уязвимости в sudo версии 1.9.17. Но сначала получим доступ к системе через IKEv1 Aggressive Mode: извлечем и затем подберем Pre-Shared Key (PSK)....
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентифи...
В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений....
Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сети по-прежнему доступно более 87 000 уязвимых серверов....
Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре...
RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привест...
ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без внимания пользователей и получают обновления только благодаря автоматическим механизмам. The post ASUS у...
Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 в ядре Windows, который уже используется хакерами в реальных атаках....
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при...
HTB Eighteen. Захватываем домен через уязвимость BadSuccessor Для подписчиковСегодня я покажу неочевидный трюк повышения привилегий: как, имея минимальные права, можно через уязвимость BadSuccessor (CVE-2025-53779) связать свою dMSA с администратором и получить его ключи Kerberos. Перед этим пройдем базовую це...
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможность одним POST-запросом без авторизации исполнять команды на сервере. Опасность по CVSS — 10 из 10. ...
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей....
Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешатель...
Критическая уязвимость Flowise активно применяется в атаках Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS,...
Война в Иране обнажила уязвимость индийской рупии Мрачные тучи над перспективами рупии побуждают банки предлагать сделки в других, более перспективных азиатских валютах, поскольку вызванный войной в Иране скачок цен на нефть может привести к дальнейшей слабости рупии. Банк Barclays рекомендует прод...
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют ...
Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через Markdown-ссылки, что могло привести к удаленному выполнению кода....
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств....
В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и ре...
Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особенность....
Якобы новую уязвимость в Telegram выставили на продажу за $500 В сети появилось объявление о продаже уязвимости «нулевого дня» для Telegram, которая позволяет взламывать аккаунты без ведома пользователей. На это обратил внимание автор Telegram-канала «Сицебрекс! ». Из объявления следует, что продается уязвимост...
Итоги главной дискуссии AI Journey: решения на основе искусственного интеллекта — основа государственного, технологического и ценностного суверенитета страны На конференции AI Journey Президент РФ Владимир Путин рассказал о своём видении развития главной технологии XXI века и поддержал новых членов Международного альянса в сфере ИИ...
В Москве внедрена система прогнозирования схода льда и снега с крыш на основе нейросетевого анализа погоды и тепловых карт Комплекс городского хозяйства Москвы 17 июня 2026 года отчитался о запуске системы «Антигололёд-М», которая будет заблаговременно предсказывать образование наледи и сосулек на крышах зданий. Система объединяет данные 150 городских метеостанций, тепл...
На CES 2026 компания Dreame представила новые телевизоры на основе технологии Aura Mini LED, предназначенные для домашних кинотеатров и любителей игр На выставке CES 2026 компания Dreame, мировой лидер в области... Сообщение На CES 2026 компания Dreame представила новые телевизоры на основе технологии Aura Mini LED, предназначенные для домашних кинотеатров и любителей игр появились сначала на Gad...
Выбираем лучшую видеокарту на октябрь 2025 года на основе сравнения 30 ускорителей 3D-графики в 28 тестах (с и без RT/DLSS/FSR/XeSS) в 3 разрешениях В наборе тестовых игр произошли изменения: добавились результаты в игре Mafia: The Old Country. В наборе видеокарт тоже имеются обновления: у нас появились результаты тестирования Nvidia GeForce RTX 5050 (8 ГБ)....
В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произв...
LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года....
Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах....
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпустила патч для этой проблемы почти месяц назад, однако официально уязвимость признали только сейчас ...
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно....
Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре L...
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отп...
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают:...
Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-экс...
Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browse...
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость п...
Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройств...
Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать е...
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики малвари допустили ряд ошибок, благодаря которым жертвы могут восстановить свои файлы беспл...
В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы....
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко...
Neowin: более 10 лет в Windows скрывалась уязвимость в Secure Boot Microsoft выпустила исправление для давней уязвимости в механизме безопасной загрузки Secure Boot, которая сохранялась более десяти лет и потенциально позволяла обходить защиту Windows с использованием устаревших загрузчиков. Об этом сообщает Neowin...
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешн...
Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затрагивает Exchange Server 2016, 2019 и Subscription Edition (SE). Пока полноценного патча нет, в компани...
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая серьезная проблема позволяла злоумышленникам без какой-либо авторизации загрузить на устройство произвольную прошивку....
Apple закрыла уязвимость, через которую ФБР читала переписки Apple выпустила срочное обновление iOS 26.4.2. Оно исправляет ошибку, из-за которой удалённые push-уведомления оставались в памяти устройства. Этой уязвимостью, по данным СМИ, уже воспользовались ФБР.Раньше, если вы удаляли уведомление на iOS, оно в...
В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реальных атаках и была исправлена в браузере в этом году....
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1....
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с ука...
Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер лю...
Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильны...
Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root....
Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включител...
Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые уведомления неожиданно оставались в памяти устройства. Обновления вышли 22 апреля вне штатного цикла...
В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около 10 лет. Проблема позволяла атакующему войти под любой учетной записью (включая администратора), и д...
Разработчиков SmarterMail взломали через уязвимость в их собственном продукте Компания SmarterTools, создатель популярного почтового сервера SmarterMail, стала жертвой злоумышленников, которые использовали критическую уязвимость в собственном софте компании. Атакующие проникли в сеть через необновленную виртуальную машину и с...
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими к...
OpenAI исправляет уязвимость, связанную с утечкой данных из ChatGPT Специалисты компании Check Point обнаружили уязвимость в ChatGPT, которая позволяла незаметно похищать данные из переписок пользователей без их ведома и согласия. В OpenAI устранили проблему в конце февраля 2026 года, и свидетельств ее эксплуатации ...
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности (9.8 из 10) так как она может п...
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конф...
Уязвимость позволяла скомпрометировать ИИ-ассистента Gemini Live в Chrome Исследователи Palo Alto Networks Unit 42 обнаружили уязвимость в Google Chrome, позволявшую вредоносным расширениям перехватывать управление встроенной в браузер ИИ-панелью Gemini Live и получать доступ к камере, микрофону и локальным файлам пользов...
Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более высокому уровню исключений (Exception Level), что потенциально позволяет добиться повышения привилегий...
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-соо...
Критическая уязвимость telnetd ведет к выполнению произвольного кода В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить произвольный код с правами root. Проблему обнаружили специалисты израильской ИБ-компании Dream, и пат...
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочницу браузера, и заработал 250 000 долларов США по программе bug bounty....
Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпус...
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками....
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет похищать токены GitHub OAuth....
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в ...
В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запрос...
Критическая уязвимость Metro4Shell используется для взлома систем разработки Злоумышленники активно используют критическую уязвимость CVE-2025-11953 в Metro-сервере React Native, чтобы заражать системы разработчиков вредоносами для Windows и Linux....
Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «...
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций....
ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июньских патчей он раскрыл еще одну 0-day-уязвимость в Microsoft Defender, которая получила название Rog...
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользователю добиться выполнения своего кода на уровне ядра. Уязвимость вызвана отсутствием проверки...
Один сбой в Германии показал уязвимость всей НАТО В Германии произошел сбой в системе железнодорожной связи Deutsche Bahn в ночь на 24 июня — техническая ошибка остановила движение по всей стране на несколько часов. Читать далее...
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Проблеме присвоен критический урове...
Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проблема затрагивала подсистему nf_tables, отвечающую за фильтрацию сетевых пакетов и управление правила...
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оцен...
0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему миру. По данным специалистов Google и Mandiant, с конца мая хакеры активно эксплуатировали проблему, ...
TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения серий VIGI C и VIGI InSight....
Вдохновлённая Disco Elysium ролевая игра Rue Valley получила крупный патч с новой концовкой и улучшениями на основе отзывов пользователей Издатель Owlcat Games и разработчики из сербской Emotion Spark Studio сообщили о выходе крупного обновления для сюжетной изометрической ролевой игры Rue Valley, вдохновлённой детективом Disco Elysium и кинокомедией «День сурка»....
Timekettle объявила о прорывах 2026 года в области перевода на основе ИИ, представляя свою технологию State-of-the-Art Translation Engine Selector Компания Timekettle, мировой лидер в области межъязыковой коммуникации на основе... Сообщение Timekettle объявила о прорывах 2026 года в области перевода на основе ИИ, представляя свою технологию State-of-the-Art Translation Engine Selector появилис...
Авито Услуги запустили первую премию в отрасли ремонта и строительства, где лучших определяют алгоритмы на основе реальных оценок клиентов Алгоритм анализирует поведение и результаты работы мастеров на платформе: рейтинг, уровень сервиса, актуальность профиля, отзывы, скорость ответа, долю выполненных заказов и другие метрики....
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется...
Менталитет: Израиль «нащупал системную уязвимость» в охране руководства Ирана Похоже, Израиль нащупал системную уязвимость в том, как Иран обеспечивает безопасность особо охраняемых лиц, заявил военный эксперт Евгений Крутиков. Иначе, по его словам, сложно объяснить, почему с такой легкостью и регулярностью еврейское государс...
Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения...
Bloomberg: уязвимость Airbus A320 устранили возвратом к прежней версии ПО Авиакомпании по всему миру нашли способ оперативно устранить уязвимость на самолетах Airbus A320, которая была связана с воздействием солнечного излучения....
Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов Гонка вооружений в области кибербезопасности продолжается: способы взлома компьютерных систем и контрмеры становятся всё более изощрёнными, но и сегодня появляются относительно простые уязвимости, которые помогают вредоносам обходить защиту антивиру...
Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить или красть информацию с устройства, запускать вредоносный код и обходить средства защиты информации д...
Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользователя форума. Уязвимость проявляется в конфигурации phpBB по умолчанию. Проблема устранена в версии...
Обновление прошивки Beats Studio Buds устраняет уязвимость Bluetooth Apple выпустила обновление прошивки для Beats Studio Buds, в котором устранена уязвимость, связанная с работой Bluetooth. Согласно документу службы безопасности Apple, ошибка могла позволить злоумышленнику в радиусе действия Bluetooth получить досту...
Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позво...
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых ...
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже если активна защита Enhanced Container Isolation (ECI)....
Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне прив...
В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого б...
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет приложениям без разрешения пользователя получать доступ к SMS и MMS. Вот только решение займет время.One...
В функции Apple «Скрыть e-mail» обнаружена уязвимость, раскрывающая адреса В функции маскировки почтовых адресов Apple выявлена уязвимость, позволяющая раскрыть реальный email пользователя, скрытый за сгенерированным псевдонимом. Функция «Скрыть e-mail», впервые представленная на конференции WWDC 2021, была задумана как за...
Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «Google Диска» без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные...
Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе р...
Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...
Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей. Именно из-за этой ошибки ФБР ранее удалось извлечь удаленные сообщения Signal с iPhone подсудимой....
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...
Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои...
В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам време...
Apple патчит уязвимость нулевого дня, используемую в «чрезвычайно сложных» атаках Компания Apple выпустила обновления для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Разработчики исправили уязвимость в dyld, которая использовалась в целевых атаках на конкретных пользователей. Проблему обнаружили специалисты Google Threat ...
В ОЭСР нашли стратегическую уязвимость в экономике Южной Кореи из-за полупроводников Растущая зависимость Южной Кореи от экспорта полупроводников может сделать страну более уязвимой к внешним потрясениям и привести к циклической нестабильности. Об этом сообщается в опубликованном 2 июля отчете Организации экономического сотрудничест...
В Google Chrome исправили четвертую уязвимость нулевого дня, находящуюся под атаками Разработчики Google выпустили экстренное обновление для браузера Chrome, закрывающее 0-day уязвимость CVE-2026-5281, которую уже эксплуатировали в реальных атаках....
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено про...
Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим подслушивать разговоры пользователей, находясь в зоне действия Bluetooth....
Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Claude Cowork, продолжает игнорировать уязвимость продукта к атакам промпт-инъекций (Prompt Injection),...
В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может экспл...
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в обслуживании и дальнейших атак с повышением привилегий. Пока разработчики Microsoft еще не ...
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной...
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затрагивает все версии NGINX от 0.6.27 до 1.30.0 и существовала в коде около 18 лет....
Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправл...
В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять прои...
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информации Google, проблему применяют все больше китайских и иранских группировок, а также React2Shell уже...
Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу приватность пользователей....
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со специально оформленным звуковым вложением. А...
Правительство Германии не поддерживает бойкот ЧМ-2026, заявила госминистр по вопросам спорта: «Отношения с США формируются на основе внешней политики. Это другой уровень» Госминистр по вопросам спорта и волонтерства ФРГ Кристиане Шендерляйн заявила, что правительство Германии не рассматривает возможность бойкота чемпионата мира. «Мы не рассматриваем вопрос о бойкоте. Мы обсудили это в правительстве, и что касается бо...
Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой CVSS 4,3. По данным исследователя из компании Akamai Маора Дахана (Maor Dahan), уязвимость возникла и...
В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-2026-23918) вызвана двойным освобождением памяти в модуле mod_http2 и потенциально может привести к уд...
В Telegram обнаружена крайне опасная уязвимость нулевого дня, но детали держат в секрете Специалист по информационной безопасности Майкл Деплант, связанный с проектом TrendAI Zero Day Initiative, обнаружил критическую уязвимость в мессенджере Telegram, которая получила оценку 9,8 балла из 10. Соответствующая запись ZDI-CAN-30207 появила...
Иран доказал уязвимость военной машины США, несущей репутационные потери — эксперт Иран эмпирическим путем доказал уязвимость военной машины США, несущей колоссальные репутационные потери в ходе военного конфликта. Сначала Пентагон потерял четыре батареи THAAD стоимостью три миллиарда долларов каждая…...
В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно В ряде смартфонов Apple iPhone найдена уязвимость, устранить которую можно только лишь путем покупки нового телефона. Это обойдется в десятки тысяч рублей. Также придется купить новые часы Apple Watch и замену колонке Homepod mini – «дыра» скрываетс...
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со спец...
«Тревожный сигнал» — глава ФСБ оценил уязвимость властей Ирана перед Западом Директор ФСБ России Александр Бортников назвал тревожным сигналом использование заложенных программ в системах видеомониторинга в Тегеране для ликвидации руководства Ирана....
Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile) выявлена уязвимость (CVE-2026-6100), приводящая к обращению к памяти после её освобождения. Пр...
Критическая уязвимость BlueHammer в Windows Defender активно используется киберпреступниками для атак Агентство CISA предупредило об активной эксплуатации уязвимости BlueHammer в Windows Defender, позволяющей злоумышленникам получить полные права SYSTEM. Несмотря на выход патча Microsoft, многие устройства остаются не обновленными из-за длительного ...
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой....
Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе В пакетном менеджере Guix выявлены уязвимости (CVE не назначены) в реализации внутренней команды "guix substitute", автоматически вызываемой фоновым процессом guix-daemon при выполнении операций установки пакетов. Команда применяется для загрузки уж...
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое использовало уязвимость нулевого дня в устройствах Samsung Galaxy....
Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов....
Apple выпустила обновление для старых iPhone и iPad, исправляющую сложную уязвимость Сегодня Apple выпустила обновления iOS 16.7.15, iPadOS 16.7.15, iOS 15.8.7 и iPadOS 15.8.7, предназначенные для старых моделей iPhone и iPad, которые не поддерживают более новые версии iOS и iPadOS....
Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости нулевого дня, о которой злоумышленникам известно с 2017 года, а также ещё одной уязвимости, которую Mi...
Новая уязвимость в телефонах с чипами MediaTek: один такой взломали за 45 секунд Специалисты по кибербезопасности обнаружили серьёзную уязвимость в смартфонах с процессорами MediaTek. По их словам, она позволяет получить доступ к данным пользователя даже без запуска ОС. Проблему нашли исследователи Ledger Donjon. Для демонстраци...
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код....
Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена четвёртая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опубликовано два рабочих эксплоита: sshkeysign_pwn даёт возможность непривилегированному пользовате...
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно спровоцировать отказ в обслуживании или выполнить код на уязвимых девайсах....
Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе. П...
Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость RoguePlanet нулевого дня (Zero-Day), затрагивающую Microsoft Defender и позволяющую повысить привилеги...
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного программного обеспечения через рассылку фишинговых писем. Разработчики архиватора устранили ...
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь ...
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атаку (получить прямой доступ к памяти) и обойти защиту на этапе загрузки системы. Проблема получила сра...
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в продуктах Qualcomm, включая две критические бреши, уже использовавшиеся злоумышленниками в реальных ...
Сайты могли незаметно установить аддон через уязвимость в браузере Opera GX В браузере Opera GX обнаружена уязвимость, из-за которой вредоносный сайт мог без разрешения установить аддон GX Mods, а затем использовать его для кражи данных с других страниц. С помощью этого способа исследователям удалось узнать email-адрес авто...
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль...
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об...
Весь мир видит великие преобразования, в основе которых лежит свободный труд советских людей... — писала газета Социалистическое земледелие 23 мая 1941 года "Речь", 23 мая (10 мая) 1906 года. Жертва черной сотни. "В Баку пал от руки наемных убийц кандидат в государственную думу от к.-д. партии Степан Стратоникович Яковлев… По своим убеждениям С. С. стоял в левом крыле к.-д. партии и, выдвинутый ею в кан...
Шилов о кумире: «Роналду – икона для меня, пример того, как нужно трудиться, тренироваться. В ближайшие два года хочется закрепиться в основе, играть в «Зените» 17-летний полузащитник «Зенита» Вадим Шилов высказался о том, что стал первым в рейтинге «Спорт-Экспресса» среди самых перспективных футболистов России....
«Барса» расторгла контракт с ZKP, создавшей блокчейн на основе ИИ, через 1,5 месяца. Компания связана с Эндрю Тейтом, обвиняемым в торговле людьми и организации проституции «Барселона» расторгла партнерское соглашение с компанией Zero-Knowledge Proof, создавшей ИИ-блокчейн, из-за ее связи с Эндрю Тейтом. В ноябре каталонский клуб и ZKP стали партнерами на срок до 2028 года. Как сообщает Marca, компания, зарегистрирован...
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрения запросов (prompt injections) не получится. Внедрением запросов называется тип атаки, при котором ...
В KDE улучшена анимация и прекращена поддержка OpenGL в KWin. Уязвимость в обработчике "Open New Window" Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений....
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая скрывалась от разработчика без малого девять лет....
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже ...
AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязвимости — из-за некорректной работы генератор случайных чисел может выдавать предсказуемые значения, ...
К новостям