В WhatsApp для iOS и macOS устранили уязвимость нулевого дня
Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей»....

Читайте полный текст на сайте xakep.ru
В Ruby on Rails устранили критическую RCE-уязвимость Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также у...
В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы....
Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже использовалась злоумышленниками в реальных атаках и позволяла повысить привилегии до уровня root. С на...
В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня CVE-2026-11645, которую злоумышленники уже эксплуатируют в реальных атаках....
Bloomberg: уязвимость Airbus A320 устранили возвратом к прежней версии ПО Авиакомпании по всему миру нашли способ оперативно устранить уязвимость на самолетах Airbus A320, которая была связана с воздействием солнечного излучения....
Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 в ядре Windows, который уже используется хакерами в реальных атаках....
В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реальных атаках и была исправлена в браузере в этом году....
Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затрагивает Exchange Server 2016, 2019 и Subscription Edition (SE). Пока полноценного патча нет, в компани...
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают:...
Apple патчит уязвимость нулевого дня, используемую в «чрезвычайно сложных» атаках Компания Apple выпустила обновления для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Разработчики исправили уязвимость в dyld, которая использовалась в целевых атаках на конкретных пользователей. Проблему обнаружили специалисты Google Threat ...
В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого б...
В Google Chrome исправили четвертую уязвимость нулевого дня, находящуюся под атаками Разработчики Google выпустили экстренное обновление для браузера Chrome, закрывающее 0-day уязвимость CVE-2026-5281, которую уже эксплуатировали в реальных атаках....
В Telegram обнаружена крайне опасная уязвимость нулевого дня, но детали держат в секрете Специалист по информационной безопасности Майкл Деплант, связанный с проектом TrendAI Zero Day Initiative, обнаружил критическую уязвимость в мессенджере Telegram, которая получила оценку 9,8 балла из 10. Соответствующая запись ZDI-CAN-30207 появила...
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое использовало уязвимость нулевого дня в устройствах Samsung Galaxy....
Apple: экс-сотрудник после перехода в OpenAI скачал секретные документы через уязвимость нулевого дня Apple заявила, что бывший сотрудник компании после перехода в OpenAI воспользовался ранее неизвестной уязвимостью нулевого дня (zero day), позволившей получить доступ к внутренней сети Apple и скачать конфиденциальные документы. Эти обстоятельства, ...
Как скачать WhatsApp* на компьютер бесплатно: установка на Windows и macOS WhatsApp* давно перестал быть только мобильным мессенджером. Десктоп-версия позволяет вести переписку, отправлять файлы до 2 ГБ и совершать звонки прямо с компьютера — без необходимости каждый раз тянуться к телефону. Ниже — подробная инструкция, ка...
Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «...
Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер лю...
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено про...
В WhatsApp выявлена уязвимость, позволяющая получить доступ к фотографиям до ввода PIN-кода В приложении WhatsApp для Android обнаружена уязвимость, которая позволяет получить доступ к личным фотографиям на устройстве без его разблокировки. Об этом сообщил ресурс 9to5Google со ссылкой на пользователя, который первый это заметил, а позднее ...
macOS Emerald или macOS Big Bear — как Apple назовет macOS 27 Каждый июнь перед WWDC я ловлю себя на одной и той же мысли: я всерьез задумываюсь не о новых функциях и не о дизайне будущих ОС — а о том, как Apple назовёт следующую macOS. Звучит мелочно, но за этим словом всегда прячется намёк на характер ...
Как откатиться с macOS 27 Golden Gate на macOS 26 Tahoe Установил macOS 27 Golden Gate, погонял обновлённый Liquid Glass, новую Siri и переделанный поиск, а через пару дней понял: на рабочем Mac бета только мешает. Часть программ глючит, плагины отваливаются, заряд тает быстрее обычного. Знакомая история...
На Запорожской АЭС устранили все критические повреждения На Запорожской атомной электростанции (ЗАЭС) устранены все способные повлиять на безопасность критические повреждения. Об этом ТАСС заявил директор ЗАЭС Юрий Черничук. Он подчеркнул, что неустраненных критических повреждений, которые влияют на безоп...
В Пензе на Окружной устранили яму на дороге Прокуратура Пензенской области Прокуратура Первомайского района провела проверку после многочисленных сообщений, размещенных в СМИ об аварии. Все произошло 4 июня. Автомобиль провалился в образовавшуюся яму на проезжей части на улице Окружной. Прове...
В Курске в парке «Патриот» устранили основные недочёты Врио заместителя председателя правительства региона Олеся Дворцова сообщила, что в парке «Патриот» ликвидирована большая часть ранее выявленных проблем. Напомним, ещё весной врио губернатора резко раскритиковал состояние объекта и поручи...
В Пензе сотрудники «Горводоканала» устранили утечку на ул. Совхоз Победа В Пензе сотрудники «Горводоканала» устранили утечку на ул. Совхоз Победа ООО «Горводоканал» завершил работы по ремонту трубопровода диаметром 100 мм по адресу: ул. Аустрина, 176Б Жители ул. Совхоз Победа, 2 рассказали о том, что в их домах неожиданн...
В ДНР устранили крупную аварию на магистральном водоводе — «Вода Донбасса» Донецкая Народная Республика продолжает страдать от недостаточного водоснабжения, которое в основном является следствием войны — украинская сторона перекрыла канал Северский Донец — Донбасс....
Провал асфальта на КАД устранили, но ездить пока можно по двум полосам Дорожные рабочие устранили провал на проезжей части, который образовался на 32-м километре внешнего кольца КАД в районе Мурино 4 сентября из-за дождей....
Более 50 тыс. нарушений чистоты устранили в Подмосковье с помощью ИИ с начала года "ИИ-контроль за чистотой во дворах ведется в Подмосковье с 2023 года. Задействовано около 80 тыс. камер, оборудованных искусственным интеллектом. За все время удалось распознать и устранить свыше 370 тыс. нарушений, порядка 52 тыс. – уже в 202...
Samsung устранили проблему выгорания дисплея с разблокировкой отпечатком пальца Исправили баг при помощи создания нового экрана. По сообщению портала Potently Apple, Samsung устранили проблему выгорания дисплея с разблокировкой отпечатком пальца. Ранее отмечалось, что при регулярном использовании встроенного в экран сканера дис...
В городе-спутнике ЗАЭС устранили повреждения в электросетях после обстрела ВСУ Энергетики устранили повреждения в электросетях Энергодара Запорожской области, которые возникли в результате сегодняшнего артобстрела. Об этом сообщил глава города Максим Пухов в своём Telegram-канале....
Microsoft предсказала биологические угрозы «нулевого дня» из-за ИИ Экспертам Microsoft при помощи искусственного интеллекта удалось обнаружить уязвимости «нулевого дня» в системах биологической безопасности, которые используются для предотвращения несанкционированного использования ДНК....
Cisco предупредила о неисправленной уязвимости нулевого дня в AsyncOS Компания Cisco предупредила клиентов о неустраненной 0-day-уязвимости в Cisco AsyncOS, которая уже активно используется для атак на устройства Secure Email Gateway (SEG) и Secure Email and Web Manager (SEWM)....
В МВД напомнили о принципе «нулевого доверия» для защиты от аферистов Россияне должны строго пользоваться принципом «нулевого доверия» во время общения по телефону или в Сети, так как мошенники умеют хорошо маскироваться ради выуживания собственной выгоды от потенциальной жертвы. Об этом напомнили в управлении по орга...
Telegram опроверг наличие критической уязвимости нулевого дня Пресс-служба Telegram заявила, что информация о якобы обнаруженной критической уязвимости не соответствует действительности. Об этом «Газете. Ru» сообщили в пресс-службе компании Telegram. В компании пояснили, что исследователь ошибочно предположил ...
BC: Microsoft закрыла три уязвимости нулевого дня и 33 критические ошибки в Windows Microsoft выпустила июньский пакет обновлений безопасности в рамках традиционного Patch Tuesday, устраняющий около 200 уязвимостей. В число исправленных проблем вошли три публично раскрытые уязвимости нулевого дня, однако признаков их ......
Microsoft исправила три опасные уязвимости нулевого дня и ещё 200 багов в своём ПО Microsoft выпустила июньское обновление в рамках Patch Tuesday («Вторник патчей»), устранив 200 уязвимостей, включая три публично раскрытые нулевого дня (zero-day). По сообщению BleepingComputer, данных об активном использовании уязвимос...
Атаки нулевого дня заставили Google и Apple экстренно обновить ПО Google и Apple выпустили экстренные обновления программного обеспечения после обнаружения атак, в которых использовались уязвимости нулевого дня. Обновления предназначены для защиты широкого круга пользователей от хакерской кампании, целью которой, ...
В МВД рассказали, как принцип нулевого доверия помогает уберечь деньги Специалисты по кибербезопасности рассказали, что принцип нулевого доверия – лучшая стратегия защиты от мошенников, но соблюдать ее постоянно невозможно соблюдать из-за перегруженности внимания и ограниченности человеческих ресурсов, рассказали в Упр...
Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows Исследователь из компании Positive Technologies Сергей Тарасов обнаружил две уязвимости нулевого дня в компоненте Desktop Window Manager (DWM). Обе проблемы позволяли локальному атакующему повысить привилегии до уровня SYSTEM и фактически получить п...
Microsoft исправила шесть уязвимостей нулевого дня в своих продуктах Февральский «вторник обновлений» принес исправления для 58 уязвимостей в продуктах Microsoft, включая сразу шесть активно эксплуатируемых 0-day. Три из них уже были раскрыты публично до выхода патчей....
Разработчики Path of Exile 2 наконец устранили зависания, которые мучили игроков с самого релиза — виновата была Nvidia Технический директор новозеландской студии Grinding Gear Games Джонатан Роджерс (Jonathan Rogers) в новом видео отчитался, как команда разработки Path of Exile 2 исправила один из самых назойливых багов в игре, и при чём здесь Nvidia....
Google: киберпреступники активно эксплуатировали 90 уязвимостей нулевого дня в прошлом году Группа Google по анализу угроз (Google Threat Intelligence Group, GTIG) отследила 90 активно используемых уязвимостей нулевого дня в течение 2025 года, почти половина из них была обнаружена в корпоративном программном обеспечении и устройствах. Эта ...
Ловушки нулевого тарифа: как отправить деньги родным за границу без лишних потерь Переводы средств за рубеж давно стали привычной операцией. Студенты получают помощь, родители — поддержку, а семьи — долю доходов. За простотой транзакций скрываются сложная механика комиссий, курсовые разницы и регуляторные фильтры. Ошибки здесь бь...
Microsoft нашла пару уязвимостей нулевого дня в «Безопасности Windows» и рекомендует срочно обновиться Microsoft устранила две уязвимости нулевого дня в антивирусной защите «Безопасность Windows» (Windows Defender), которые использовались в реальных кибератаках. Компания выпустила обновления Malware Protection Engine и Antimalware Platfor...
Apple удалила поддержку DVD в macOS 27 Компания Apple во второй бета-версии macOS 27 Golden Gate удалила фреймворк DVDPlayback, отвечающий за воспроизведение DVD-дисков, сообщает "Газета. ру" со ссылкой на MacWorld. После удаления фреймворка встроенный DVD-проигрыватель перестал работать...
Релиз CrossOver 26.0 для Linux и macOS Компания CodeWeavers выпустила релиз пакета CrossOver 26.0, основанного на коде Wine и предназначенного для выполнения программ и игр, написанных для платформы Windows. CodeWeavers входит в число ключевых участников проекта Wine, спонсирует его разр...
Релиз CrossOver 25.1 для Linux и macOS Компания CodeWeavers выпустила релиз пакета Crossover 25.1, основанного на коде Wine и предназначенного для выполнения программ и игр, написанных для платформы Windows. CodeWeavers входит в число ключевых участников проекта Wine, спонсирует его разр...
macOS предупредит о ограничениях USB-C на MacBook Neo Новый MacBook Neo оснащён двумя портами USB-C, но они отличаются по возможностям. Левый порт поддерживает скорость USB 3 до 10 Гб/с, тогда как правый, ближе к трекпаду, ограничен стандартом USB 2 с максимальной скоростью 480 Мб/с. Из-за этого подклю...
Как переустановить macOS без потери данных Иногда Mac начинает вести себя странно. Система замедляется, приложения открываются дольше обычного, появляются мелкие сбои, которые сложно объяснить. В такие моменты многие задумываются о переустановке macOS, но откладывают это из-за страха потерят...
macOS 26.4.1 вышла: что нового и как ее установить Apple выпустила macOS Tahoe 26.4.1. Обновление вышло 9 апреля — всего через день после iOS 26.4.1 для iPhone и iPad. Казалось бы, рядовой патч с парой багфиксов. Но не всё так просто: внутри прячется важное исправление для iCloud и отдельный фикс дл...
Как отключить звук скриншота и уведомлений в macOS Каждому владельцу компьютера Mac знаком характерный звук щелчка камеры при создании скриншота. Сначала он даже нравится, но когда приходится делать десятки снимков подряд, то начинает раздражать. Особенно если вы работаете ночью, записываете видео с...
Как установить macOS Tahoe 26 и подготовить Mac к обновлению? Это обновление предлагает дизайн интерфейса Liquid Glass, который делает систему более современной и приближенной к iOS и iPadOS по стилю. The post Как установить macOS Tahoe 26 и подготовить Mac к обновлению? first appeared on itndaily.ru....
GPT-5 будет встроен в iOS 26, iPadOS 26 и macOS Tahoe 26 Модель GPT-5 вскоре появится в Apple Intelligence. Apple сообщила, что интеграция ChatGPT будет осуществлена в рамках GPT-5 с выходом обновлений iOS 26, iPadOS 26 и macOS Tahoe 26. Взаимодействие с ChatGPT через Apple Intelligence не является обязат...
macOS запустили на iPhone 14 Pro Max. Как это работает и в чем подвох Разработчики джейлбрейка нашли способ запустить macOS прямо на iPhone 14 Pro Max. Работает это не как замена iOS и не как вторая система для загрузки, а как виртуальная машина поверх обычной прошивки. Недавно в бета-версии macOS энтузиасты нашли бол...
Как установить публичную бета-версию macOS 27 на Mac Apple снова щедра на бета-версии. После трех тестовых сборок для разработчиков компания открыла первую публичную бету macOS 27 Golden Gate. Теперь примерить свежую систему на свой Mac может любой желающий, а не только владельцы платного аккаунта раз...
Что известно про macOS 27 за несколько месяцев до презентации До выхода macOS 27 ещё несколько месяцев, но первые утечки уже формируют довольно чёткую картину. Бета для разработчиков традиционно ожидается на WWDC 2026 в июне, публичная — в июле, а финальный релиз — осенью. Название системы пока неизвестно, но ...
macOS 26.6.1 вышла: что за обновление и стоит ли его скачивать на Mac Apple без лишнего шума выпустила macOS 26.6.1 — и это тот случай, когда апдейт прилетел раньше, чем его вообще успели ждать. Всего неделя с небольшим после крупного июльского обновления, а Купертино уже раскатывает новую сборку. По примечаниям тут о...
Google выпустила приложение Gemini для macOS Компания Google выпустила полноценное приложение Gemini для компьютеров, работающих под управлением операционной системы Apple macOS. Для запуска ИИ-помощника поверх других окон достаточно нажать сочетание клавиш Option + Space....
Приложения на Windows зависают в 7,5 раз чаще, чем на macOS Анализ, опубликованный компанией Omnissa, предоставил подробную статистику, демонстрирующую, насколько ненадежной является Windows в бизнес-среде. Исследование, проведённое на основе анализа устройств под управлением Windows и macOS, показало:Устрой...
Обзор macOS 26 Tahoe: свежий дизайн и мир без Launchpad MacOS 26 Tahoe получил довольно крупное обновление в этом году. Помимо «жидкого стекла» оно касается общего дизайна иконок приложений, а также их кастомизации. По большей части — это мелочи, однако именно они создают новый взгляд на операционную сис...
В macOS 27 нашли скрытое меню Siri AI: вот как его активировать В бете macOS 27 нашли скрытое контекстное меню с Siri AI, которое Apple спрятала от посторонних глаз. По умолчанию его в системе нет, но одна команда в Терминале возвращает кнопку нейросети прямо к выделенному тексту. Накануне компания выпустила iOS...
THN: в КНДР создали атакующий ИИ-компоненты вирус для macOS Связанные с КНДР хакеры разработали ранее неизвестное вредоносное ПО для macOS, которое не только крадет данные пользователей, но и пытается обмануть системы анализа на базе искусственного интеллекта (ИИ). Об этом сообщает The Hacker News ......
Как отключить дизайн Liquid Glass в macOS Tahoe 26.1 Новый дизайн операционных систем Apple, который компания показала на WWDC 2025, был принят очень неоднозначно. Вроде на презентации всем всё понравилось, вот только после установки апдейта на устройства Liquid Glass зашел далеко не всем. Всё это выл...
Apple выпустила iOS 27 и macOS 27 с революционной Siri AI для разработчиков Сразу после конференции WWDC 2026 компания Apple открыла доступ к первым бета-версиям новых операционных систем. Главными новшествами стали масштабное обновление Siri AI и глубокая интеграция Apple Intelligence в фирменные приложения. Публичное тест...
Как включить новую умную Siri Ai в iOS 27, iPadOS 27 и macOS 27 Apple представила iOS 27 с целым набором новых функций, и главной из них стала обновлённая Siri на базе искусственного интеллекта. Попробовать её можно уже сейчас, не дожидаясь публичного релиза осенью: понадобятся совместимое устройство, бета-верси...
Как отключить функции Apple Intelligence на устройстве с macOS? На фоне стремительного распространения ИИ Apple позволяет пользователям macOS полностью отключить Apple Intelligence — для тех, кто предпочитает держать искусственный интеллект под контролем. The post Как отключить функции Apple Intelligence на устр...
Обзор бета-версии macOS Golden Gate Но потом они показали Siri с искусственным интеллектом. И все встало на свои места. Потому что, откровенно говоря, если бы не новая Siri, Golden Gate была бы самым скучным релизом в истории macOS....
ИИ Anthropic помог взломать систему безопасности macOS Исследователи из Calif использовали ИИ-модель Mythos от Anthropic и нашли серьёзные дыры в macOS. Эксперты при этом работали с ранней версией Mythos, и ещё в апреле. Написанная ими программа соединила две ошибки в коде и несколько технических приёмо...
Apple впервые рассекретила исходные коды iOS и macOS На ресурсе GitHub появились исходные коды iOS и macOS, размещенные там самой Apple. Это первый за десять лет случай, когда компания открыла коды своих основных ОС. Однако в свободный доступ было выложено только ядро, поэтому запустить iOS на любом с...
Энтузиаст запустил macOS на игровой приставке Nintendo Wii Но один Разработчик по имени Брайан Келлер заставил старую версию операционной системы Mac работать на Nintendo Wii. Почему? Потому что кто-то в интернете сказал, что это невозможно. Брайан, видимо, любитель споров в Сети, воспринял эти слова как вы...
GameHub для запуска Windows-игр стал доступен на macOS Компания GameSir представила версию сервиса GameHub для macOS, предназначенного для запуска Windows-игр на устройствах Apple. Ранее приложение было выпущено для Android, где оно позволяло пользователям запускать ряд игр, включая ресурсоёмкие проекты...
Дроппер MacSync обходит защиту Gatekeeper в macOS Эксперты предупредили, что новую версию стилера MacSync для macOS распространяют через подписанное и нотаризованное Apple Swift-приложение. Это серьезный шаг вперед по сравнению с прошлыми итерациями малвари, которые использовали для заражения прими...
Apple выпустила macOS Tahoe 26.6.1 с исправлениями безопасности Apple начала распространение обновления macOS Tahoe 26.6.1, которое не приносит новых функций, но содержит важное исправление безопасности, устраняющие уязвимость в функции Screen Sharing. Проблема затрагивала механизм аутентификации Screen Sharing....
Предназначенная для macOS малварь Gaslight обманывает ИИ-инструменты Специалисты компании SentinelOne обнаружили ранее неизвестную малварь Gaslight для macOS, которая совмещает функции бэкдора и инфостилера. Главная особенность вредоноса — встроенный промпт-инжект, нацеленный на ИИ-инструменты, которые исследователи ...
Обновления iOS 18.7.7 и macOS 15.7.5 закрывают уязвимости в ядре и WebKit Apple выпустила обновления безопасности для популярных версий iOS, iPadOS и macOS, включая iOS 18.7.7, iPadOS 18.7.7, macOS Sequoia 15.7.5 и macOS Sonoma 14.8.5. Новые патчи устраняют серьёзные уязвимости, затрагивающие ядро системы, сетевые протоко...
Вышла macOS 26.3.1: что исправили и кому нужно обновление Apple выпустила очередное обновление для Mac. Компания начала распространять macOS Tahoe 26.3.1 — небольшую, но важную версию системы, которая появилась спустя несколько недель после предыдущего апдейта. Несмотря на скромный номер версии, обновление...
Как установить публичную бета-версию macOS Tahoe 26 Накануне Apple выпустила уже вторую публичную бета-версию macOS Tahoe 26, а значит компания исправила еще больше ошибок и решила часть проблем, которая была в первой. Как и прежде, устанавливать бета-версии операционных систем на компьютеры Apple мы...
Обновил MacBook Air M2 на macOS 26.6.2: автономность, скорость и работа приложений Обновил свой MacBook Air M2 на macOS 26.6.2 и первым делом полез проверять, не сломалось ли что-нибудь важное. Спойлер: не сломалось. Все приложения запускаются, ничего не отваливается, скорость работы осталась ровно такой же, как была. По ощущениям...
Бета-версия macOS 27 раскрыла MacBook с OLED-экраном Бета macOS 27 под названием Golden Gate снова дала повод поговорить о будущих ноутбуках Apple. Ранее эта же сборка уже раскрыла разработку сенсорного макбука, а теперь в ней нашли еще одну зацепку. Разработчики обратили внимание, что фирменный интер...
Нашел бесплатное приложение, которое делает macOS еще удобнее Встроенное управление окнами в macOS работает так себе. Перетаскиваешь окно к краю экрана, ждешь, пока система сообразит, куда его прилепить, и половину времени промахиваешься мимо нужной зоны. Меня это раздражало годами, пока я случайно не наткнулс...
Apple запустила фоновые обновления безопасности для iOS, iPadOS и macOS Apple начала распространение новых фоновых обновлений безопасности, позволяющих быстро устранять уязвимости в системных компонентах без длительной перезагрузки устройств....
Как вернуть старые иконки некоторых приложений в macOS Tahoe 26 Новый дизайн Liquid Glass захватил не только iOS, но и macOS Tahoe. Причем на компьютерах Apple он оказался наиболее радикальным. Всё дело в том, что купертиновцы решили стандартизировать на Mac иконки приложений. И если раньше каждый разработчик са...
Apple может выпустить два игровых контроллера — на них указывает код macOS Apple, похоже, готовит необычное для своей нынешней продуктовой линейки устройство. В коде тестовой версии macOS Tahoe 26.7 обнаружили упоминания сразу двух игровых контроллеров, которые пока не были представлены компанией официально. Устройства про...
Выпуск ravynOS 0.6, редакции FreeBSD, нацеленной на совместимость c macOS Опубликован выпуск проекта ravynOS 0.6, развивающего операционную систему на основе FreeBSD, нацеленную на достижение совместимости с приложениями для macOS и предоставление пользовательской оболочки в стиле macOS. Наработки проекта распространяются...
Как изменить цвет иконок приложений и папок в macOS Tahoe 26 macOS Tahoe 26 — это не просто очередное обновление, а заметное преображение всей системы. Новый визуальный стиль Liquid Glass делает интерфейс чище, светлее и современнее. Но ещё важнее то, что теперь Mac можно гораздо глубже настраивать под себя. ...
Вжик и восстановился: Windows 10 по примеру macOS «воскреснет» из облака В 2020 пользователи «десятки» смогут забыть о DVD и флэш-накопителях, Microsoft наконец добрались до топовой функции macOS. Поклонники Microsoft ликуют: наконец любимая ОС получит обновление, которое гораздо важнее дизайнерских изменений...
В macOS обнаружен баг с переполнением TCP-счётчика после 49 дней работы В операционной системе macOS выявлена проблема: внутренний счётчик соединений TCP переполняется примерно через 49 дней непрерывной работы, что делает невозможным установление новых интернет-соединений. Аналогичная ошибка с переполнением целых чисел ...
MacWorld: Apple окончательно отказалась от DVD в macOS 27 Golden Gate Во второй бета-версии macOS 27 Golden Gate компания Apple удалила фреймворк DVDPlayback, который отвечает за воспроизведение DVD-дисков. Компонент будет окончательно исключен из системы в одном из следующих обновлений, сообщает ......
Возобновлена работа над ОС NextBSD, сочетающей технологии FreeBSD и macOS Началась работа над возрождённым проектом NextBSD, нацеленным на создание операционной системы, использующей технологии macOS, такие как системный менеджер launchd, механизм межпроцессного взаимодействия Mach IPC и библиотека диспетчеризации паралле...
Можно ли установить Safari из macOS Tahoe на старые версии ОС Apple выпустила бета-версию Safari 26 для macOS Sequoia и macOS Sonoma — и это не просто очередное обновление браузера, а серьёзный шаг вперёд в плане скорости, безопасности и визуальных возможностей. Новая версия уже доступна для загрузки всем жела...
Выпуск Zorin OS 18, дистрибутива для пользователей, привыкших к Windows или macOS После 7 месяцев разработки опубликован релиз Linux-дистрибутива Zorin OS 18, основанного на пакетной базе Ubuntu 24.04. Целевой аудиторией дистрибутива являются начинающие пользователи, привыкшие работать в Windows. Для управления оформлением дистри...
Apple выпустила macOS Tahoe 26.5.2: что изменилось и стоит ли обновлять Mac Apple выпустила macOS Tahoe 26.5.2 — небольшое обновление для Mac без новых функций и заметных изменений интерфейса. Главный смысл релиза — закрыть уязвимости, причём часть этих исправлений прежде появилась в бете macOS 26.6. Почти одновременно Appl...
Apple ускорила выпуск iOS 26.5.2 и macOS Tahoe 26.5.2 из-за риска AI-атак Apple выпустила обновления iOS 26.5.2, iPadOS 26.5.2 и macOS Tahoe 26.5.2 с большим набором исправлений безопасности. Часть уязвимостей из этого релиза изначально планировалось включить в более крупные обновления iOS 26.6, iPadOS 26.6 и macOS Tahoe ...
Google выпустила приложение Gemini для macOS с доступом к экрану Google представила нативное приложение Gemini для компьютеров Mac. Оно работает на macOS 15 и более новых версиях системы и позволяет вызывать нейросеть с помощью сочетания клавиш Option + Space. Приложение может получать доступ к экрану пользовател...
Выпуск Zorin OS 18.1, дистрибутива для пользователей, привыкших к Windows или macOS Опубликован релиз Linux-дистрибутива Zorin OS 18.1, основанного на пакетной базе Ubuntu 24.04. Отмечается, что сформированный 6 месяцев назад релиз Zorin OS 18 был загружен 3.3 млн раз, при том, что около 80% от всех загрузок выполнены пользователям...
Лимит зарядки на MacBook: что даёт новая функция в macOS 26.4 Apple постепенно переносит iPhone-функции в мир Mac. В macOS Tahoe 26.4 появилась возможность вручную ограничивать максимальный уровень зарядки аккумулятора. То, что владельцы iPhone используют уже несколько лет, теперь доступно и на ноутбуках компа...
macOS 27: новые функции, обновления Siri и улучшение производительности По данным предварительных утечек и аналитических сообщений, в macOS 27 Apple готовит ряд заметных изменений, при этом часть нововведений будет общими для iOS и macOS. Одним из направлений обновления станет переработка интерфейса Liquid Glass. Полног...
macOS 26.5.1 доступна для установки: что нового и какие Mac можно обновить Apple неожиданно выкатила небольшое, но любопытное обновление — macOS 26.5.1 уже доступна для загрузки. По описанию это типичный точечный апдейт с одним исправлением, но за скромными примечаниями скрывается интересная история. Заодно Apple обн...
Опасный вредонос GlassWorm переключился с пользователей Windows на macOS Специалисты компании Koi, работающей в сфере информационной безопасности, следят за развитием опасного вредоноса GlassWorm. Последняя версия этого ПО стала использоваться не только в масштабных кампаниях против пользователей Windows, но также была з...
Повышена оценка критичности уязвимости Screen Sharing в macOS CISA повысило оценку критичности уязвимости CVE-2026-65400 в macOS до 9.8 баллов из-за активных атак майнинга Monero. Злоумышленники используют обход аутентификации в Screen Sharing для получения прав root. Apple выпустила экстренные патчи для верси...
Apple выпустила iOS 26.5.1 и macOS 26.5.1: исправлены редкие, но неприятные ошибки Apple представила небольшие обновления iOS 26.5.1 и macOS 26.5.1. Как следует из номера версии, это минорные релизы, которые не добавляют новых функций, а сосредоточены исключительно на исправлении конкретных ошибок....
ChatGPT на macOS начнёт запоминать… почти всё, что делают на устройстве ChatGPT на днях выпустила для macOS функцию «История компьютера» (Computer History), она помогает ИИ запоминать, что владелец делал на своём Mac. Будь то, какие приложения открывались, какие сайты посещались, с какими документами работали. Всё это о...
Выпущены iOS 26.3, iPadOS 26.3 и macOS Tahoe 26.3, исправляющие десятки уязвимостей Apple выпустила обновления iOS 26.3, iPadOS 26.3 и macOS Tahoe 26.3, в которых основной акцент сделан на исправлении ошибок и повышении безопасности....
Фальшивые менеджеры паролей заражают macOS стилером Atomic Разработчики LastPass предупреждают, что злоумышленники нацелились на пользователей macOS и имитируют популярные продукты, распространяя инфостилеры через GitHub....
Хакеры используют артефакты Claude для распространения малвари для macOS Злоумышленники запустили ClickFix-кампанию, в которой используют публичные артефакты чат-бота Claude компании Anthropic и платную рекламу в поиске Google. Цель атакующих: обманом вынудить пользователей macOS выполнить команду в терминале, которая ус...
Бывший инженер Microsoft создал «Диспетчер задач» для macOS Ветеран подразделения разработки Microsoft Дэйв Пламмер (Dave Plummer), создавший несколько важнейших компонентов Windows включая «Диспетчер задач», представил версию этой утилиты для компьютеров Apple Mac. В настоящее время в macOS есть...
Launchpad исчез из macOS Tahoe: чем заменить и как запускать приложения Обновленная macOS Tahoe получила свежий дизайн и новые функции, но лишилась одного из самых узнаваемых элементов интерфейса под названием Launchpad. Этот инструмент напоминал домашний экран iPad: сетка иконок, удобный поиск, жесты. Для многих пользо...
macOS 27: дата выхода, новые функции и список поддерживаемых Mac До WWDC остаётся чуть больше месяца, и про macOS 27 уже появляются первые предметные слухи. Apple готовит релиз без громкого редизайна, зато с упором на оптимизацию, обновлённую Siri и расчистку старого софта и железа. Если вы уже задумываетесь, как...
В 7-Zip исправили RCE-уязвимость Разработчик 7-Zip выпустил версию 26.02, которая устраняет уязвимость удаленного выполнения кода. Атакующие могли эксплуатировать этот баг с помощью специально подготовленных архивов и запускать произвольный код с правами жертвы....
MacRumors: Apple впервые объединила обои iOS 27, macOS и даже CarPlay Apple впервые использовала единый дизайн стандартных обоев сразу для нескольких платформ. Как сообщает MacRumors, в iOS 27, iPadOS 27, macOS 27 Golden Gate и даже CarPlay применяется общая коллекция изображений под названием Celosia. В ......
Apple отключила Launchpad с приложениями в macOS Tahoe 26, но я придумал, чем его заменить Работа с большим количеством приложений на Mac становится менее удобной, особенно если программа находится глубоко в каталоге или ее иконка скрыта среди десятков похожих. В macOS Tahoe Apple убрала привычный Launchpad и вместо него дала не самую удо...
Apple выпустила macOS Tahoe 26.2. Что в ней нового и стоит ли обновлять Mac на свежую ОС В пятницу вечером Apple устроила внезапный парад релизов. Наряду с iOS 26.2 компания выпустила macOS 26.2 Tahoe с новыми функциями! И хоть дебют операционки оказался неожиданным, Apple вновь уложилась в даты запуска — строго до 15 декабря. Есл...
Как освободить место на диске в macOS. Нашли бесплатный и быстрый способ Компьютеры Mac обладают отличными техническими характеристиками, но есть один нюанс: нехватка постоянной памяти. Объемы накопителей в базовых версиях невелики, а добавить больше памяти после покупки уже не получится. Поэтому приходится следить за фа...
Logitech забыла обновить сертификат, и у пользователей macOS возникли сбои Пользователи устройств Apple столкнулись с проблемой: приложения Options+ и G Hub компании Logitech перестали работать в macOS. Как оказалось, виной всему стало истечение срока действия сертификата подписи кода, который в компании забыли обновить....
Как включить и настроить кольцевую подсветку для видеозвонков на компьютерах Mac с macOS Tahoe 26.2 Мы уже рассказывали, что одним из главных нововведений macOS Tahoe 26.2 стала кольцевая подсветка. Нет, она не выезжает из Mac, а появляется на экране во время работы веб-камеры вашего компьютера. Вы можете использовать ее как во время видеозвонков,...
Тени на скриншотах окон в macOS: как убрать и почему это стоит сделать Если вы часто делаете скриншоты окон в macOS — для статей, инструкций, обзоров или презентаций, то наверняка сталкивались с одной мелочью: система автоматически добавляет аккуратную полупрозрачную тень вокруг окна. В повседневном использовании это в...
iOS 27 и macOS 27 получат расширенные инструменты рисования в стандартных приложениях Apple Apple продолжает развивать возможности для творчества в своих операционных системах. В новых обновлениях iOS 27 и macOS 27 Golden Gate компания расширила поддержку инструментов рисования, добавив их в ряд встроенных приложений для iPhone и Mac....
ASUS сравнила Zenbook A16 с MacBook Pro M5 в игре, которая недоступна на macOS ASUS утверждает, что Zenbook A16 быстрее MacBook M5 в Diablo IV на 31%, но компания не учитывает «кадровые потери», возникающие при запуске игры через эмулятор. The post ASUS сравнила Zenbook A16 с MacBook Pro M5 в игре, которая недоступна на macOS ...
Apple выпустила четвертую бета-версию macOS Tahoe 26.5 для разработчиков Компания Apple открыла разработчикам доступ к четвертой тестовой сборке будущего обновления macOS Tahoe 26.5. Новая версия появилась через неделю после выхода третьей беты. Установить macOS Tahoe 26.5 можно через приложение «Системные настройки»: дл...
Какие iPhone, iPad и Mac получат новую Siri Ai в iOS 27, iPadOS 27 и macOS 27 После презентации WWDC 2026 в сети началась лёгкая паника. Многие решили, что обновлённая Siri с искусственным интеллектом достанется только устройствам, вышедшим с 2024 года. На самом деле всё проще: AI Siri получат все гаджеты с поддержкой Apple I...
Как переустановить macOS Tahoe с нуля — пошаговая инструкция с загрузочной флешкой Чистая установка macOS Tahoe — это полный сброс Mac до состояния «как из коробки» с переустановкой системы с нуля. Способ полезен перед продажей Mac, при передаче новому владельцу или для решения проблем, которые не лечатся обычными способами. Если ...
Microsoft «изобретает» macOS. В Windows 11 появится настраиваемая верхняя панель Команда разработки PowerToys рассматривает возможность внедрения в Windows 11 полноценной верхней панели меню. Инструмент, получивший рабочее название Command Palette Dock, идеологически повторяет решения из macOS, Linux и даже классических версий W...
Google представила Gemini Spark для macOS с доступом к локальным файлам Компания Google выпустила новую функцию Gemini Spark для настольного приложения Gemini на macOS. Обновление позволяет ИИ-ассистенту выполнять действия с локальными файлами и автоматизировать рабочие процессы на компьютере, а не только отвечать на за...
Компания Apple опубликовала код ядра и компонентов на базе СПО, используемых в macOS 26.0 Компания Apple опубликовала исходный код низкоуровневых системных компонентов операционной системы macOS 26.0 (Tahoe), в которых используется свободное программное обеспечение, включая составные части Darwin, компоненты, программы и библиотеки, не с...
Apple добавила в macOS 27 новое приложение. Что это за программа и зачем она нужна Осенью Apple выпустит macOS 27 Golden Gate, и в доке вашего Mac появится иконка, которой там раньше не было. Это приложение Siri, отдельное окно для общения с обновленным ассистентом, и раньше на компьютере такого просто не существовало. Кстати, точ...
Обнаружен способ незаметной подмены приложений для Apple macOS на вредоносные Приложения для Apple macOS, которые скачивались из отличных от App Store источников и запускались хотя бы раз, можно подменять вредоносными двойниками, утверждают двое исследователей в области кибербезопасности, которые поставили под сомнение эффект...
В Positive Technologies помогли Apple устранить несколько уязвимостей в iOS и macOS Apple выпустила обновления iOS 26. 6, iPadOS 26. 6 и macOS Tahoe, устранившие 78 уязвимостей. В числе исследователей, чьи находки вошли в релиз безопасности, оказались сразу два эксперта российской компании Positive Technologies (PT). Об этом «Газет...
Как автоматически подключать компьютер Mac к точке доступа на iPhone в macOS Tahoe Представьте, пришли вы куда-нибудь в кафе, и вам надо срочно что-то сделать на Макбуке, а Wi-Fi там по какой-то причине нет. Придется раздавать интернет с iPhone. Для этого вам понадобится открыть Mac и либо ждать уведомления с предложением подключи...
Вышла macOS Sequoia 15.6.1. Почему это обновление для компьютеров Mac нельзя пропускать Apple выпустила небольшое, но очень важное обновление macOS Sequoia 15.6.1. На первый взгляд в нем нет ничего нового, никаких функций и заметных изменений. Но под капотом скрывается серьёзное устранение уязвимости, которая уже активно использовалась...
Где скачать анимированные обои из macOS Tahoe и как их установить на старые версии ОС В новой macOS Tahoe Apple решила порадовать пользователей не только новыми функциями, но и приятной визуальной составляющей. Причем дело совсем не в дизайне Liquid Glass. Система получила целых 15 новых аэрозаставок, которые переносят вас в самые жи...
iOS 27 и macOS 27 beta 6: все новые функции свежих бета-версий Apple Apple выпустила шестые беты iOS 27 и macOS 27 для разработчиков, и это первое обновление за весь цикл, которое приехало всего через неделю после предыдущего. Крупных визуальных сюрпризов внутри немного, зато набралось несколько приятных мелочей, кот...
Установил бету macOS 27 и нашел 5 реально удобных функций новой ОС macOS 27 под названием Golden Gate доберется до всех пользователей только этой осенью, но я живу с бетой уже несколько недель. И вот что забавно: громкие фишки с презентации я вспоминаю редко, зато пара незаметных мелочей прочно засела в моем рабоче...
MacRumors: в Нидерландах заявили об успешных хакерских атаках на macOS Tahoe Уязвимость в функции демонстрации экрана macOS Tahoe уже использовалась злоумышленниками для атак на компьютеры Mac. Об этом со ссылкой на Национальный центр кибербезопасности Нидерландов (NCSC-NL) сообщает MacRumors. Речь идет о ......
Исследователи обнаружили вирус ClickLock для macOS, ворующий пароли и криптовалюту Специалисты Group-IB обнаружили новое вредоносное ПО для macOS, получившее название ClickLock, которое завершает все активные процессы системы, чтобы заставить пользователей ввести пароль для входа. ПО предназначено для кражи криптовалютных активов,...
Первый в мире ИИ-вирус ломает компьютеры с Windows, Linux и macOS Словацкая компания ESET обнаружила первую в мире программу-вымогатель, использующую искусственный интеллект для генерации вредоносных скриптов непосредственно на зараженных компьютерах....
Apple готовит устройства, которых у нее еще никогда не было. Их уже нашли в macOS Apple годами дразнит игроков намеками на собственный геймпад, но дальше слухов дело так и не заходило. И вот в коде macOS 26.7 всплыли сразу два неизвестных контроллера, которые сама система опознает как фирменное железо Apple. Находку сделал энтузи...
Новый вирус для macOS крадет все ваши пароли. Как защитить свой Mac На Mac нашли новую вредоносную программу, которая притворяется встроенным инструментом Apple и выманивает у пользователя системный пароль. Вирус CrashStealer маскируется под утилиту отчетов о сбоях и охотится за паролями, доступом к криптокошелькам ...
AMD исправила RCE-уязвимость за 124 дня и не заплатила $10 тыс. AMD оказалась в споре с исследователем безопасности после исправления критической уязвимости в системе автообновления драйверов. Исследователь утверждает, что сообщил о сценарии удаленного выполнения кода через атаку «человек посередине», ждал станд...
Apple удалила старые версии приложений Pages, Keynote и Numbers из macOS Теперь есть новые, совместимые с Creator StudioКомпания Apple заметно изменила свой офисный пакет приложений iWork для Mac. В основном не в пользу клиентов, так как ряд приложений теперь бесплатный лишь отчасти. Из набора вообще исчезли старые верси...
macOS 27 Golden Gate: 10 полезных функций, которые Apple не показала на презентации На WWDC26 центром презентации стали Siri и обновления для iPhone, а про Mac Apple почти ничего конкретного не сказала. Но в macOS Golden Gate спрятано много полезных мелочей: от наконец-то работающего поиска в Почте до ускорения Safari и рисования п...
Автор Notepad++ потребовал переименовать порт для macOS из-за нарушения товарного знака Автор открытого редактора кода Notepad++ обратил внимание на появление неофициального порта "Notepad++ for macOS", использующего без разрешения товарный знак Notepad++ и логотип проекта. Порт не имеет никакого отношения к основному проекту, но на св...
Прощай, Intel: macOS 27 станет первым релизом только для Apple Silicon Ещё в прошлом году компания Apple объявила на конференции WWDC, что macOS 26 Tahoe станет последней крупной версией системы с поддержкой компьютеров на базе Intel. Следующее обновление — macOS 27 — уже полностью откажется от старой архитектуры и буд...
Стилер ClickLock для macOS завершает процессы, вынуждая жертву ввести пароль Аналитики Group-IB обнаружили инфостилер ClickLock для macOS. Если пользователь отказывается сообщить пароль от системы, эта малварь завершает работу Finder, Dock, Terminal, Activity Monitor, браузеров и других приложений каждые 210 мс. В итоге на э...
Как у macOS и Linux: Microsoft начала тестировать верхнюю панель меню в Windows 11 Microsoft разработала концепт новой панели пользовательского интерфейса для Windows 11 под названием Command Palette Dock, которая напоминает элементы управления в Linux и macOS. Панель предназначена для быстрого доступа к часто используемым приложе...
Apple добавила кольцевую лампу на компьютеры Mac в macOS Tahoe 26.2. Зачем она там нужна? В macOS Tahoe 26.2 появилась небольшая, но очень полезная функция, которая улучшает качество видеозвонков в условиях плохого освещения. Теперь ваш Mac сможет аккуратно подсветить лицо без внешних ламп и аксессуаров. Речь идет о новой опции под назва...
Команда PowerToys хочет добавить в Windows 11 панель меню в стиле macOS Команда разработчиков Microsoft PowerToys изучает возможность внедрения в Windows 11 новой панели меню в верхней части экрана, которая во многом напоминает реализацию в Linux, macOS или старых версиях Windows. Новая функция, получившая название Comm...
Инженер Microsoft перенёс в Windows 11 удобную функцию рабочего стола из macOS В актуальных версиях macOS есть одна довольно полезная и удобная функция, которая позволяет быстро свернуть все открытые окна и добрать до рабочего стола простым кликом по любому свободному месту на экране. Инженер Microsoft Скотт Хансельман (Scott ...
В бета-версии macOS Tahoe 26.7 нашли больше 20 еще не выпущенных устройств Apple Apple выпустила релиз-кандидат macOS Tahoe 26.7, и в коде обновления снова обнаружилось то, что компания пока держит в тайне: кодовые имена десятков непоказанных устройств — домашний хаб, AirPods с камерой, новые iMac, MacBook Pro и целая лине...
Код прошивки macOS Tahoe 26.7 раскрыл сведения о ряде неанонсированных устройств Apple Выпущенная сегодня Apple release candidate-версия macOS Tahoe 26.7 содержит упоминания множества неанонсированных продуктов компании — от устройств для умного дома до новых iPhone, iPad, AirPods и Mac. Часть кодовых названий встречалась в предыдущих...
Apple выпустила macOS Tahoe 26.3. Как обновить Mac и что нового появилось в свежей версии ОС Apple выпустила macOS Tahoe 26.3. Это уже третье крупное обновление текущей версии системы, и оно выходит спустя примерно два месяца после релиза macOS Tahoe 26.2. Если вы ждали новых функций, то сразу скажу: это не тот апдейт. Здесь ставка сделана ...
Сенсорный OLED-экран в MacBook Pro M6: зачем Apple добавляет тач в macOS и что это изменит Apple готовит один из самых необычных Mac за последние годы. По данным Bloomberg, в разработке находится MacBook Pro M6 — первый ноутбук компании с сенсорным OLED-экраном. И это не просто добавление тачскрина для галочки, а серьёзная переработка вза...
Нашли больше 100 топовых, но бесплатных приложений для macOS. Ловите ссылку на каталог macOS из коробки удобна и стабильна, но для продуктивной работы, учебы или творчества иногда все равно не хватает пары дополнительных инструментов: например, удобного менеджера окон, хорошего редактора текста, умной записной книжки или хорошей прогр...
Apple выпустила iOS 26 beta 8, iPadOS 26, macOS 26 и других своих операционных систем Сегодня, 25 августа, Apple традиционно порадовала разработчиков новым паком бета-версий своих операционных систем. На этот раз восьмым по счету. Обновления вышли для всех платформ сразу: iOS 26, iPadOS 26, macOS 26m watchOS 26, tvOS 26 и visionOS 26...
Проект Kakehashi развивает инструментарий для запуска исполняемых файлов macOS в Linux В рамках проекта Kakehashi ведётся разработка транслятора, позволяющего выполнять исполняемые файлы macOS в формате Mach-O, собранные для архитектуры ARM64, в Linux-системах с архитектурой ARM64. Код из macOS выполняется нативно без JIT-компиляции и...
Вышла macOS Tahoe 26.5: новые функции, автономность MacBook и скорость работы Apple выпустила macOS Tahoe 26.5 — пятое крупное обновление текущей операционной системы для Mac. Компания выкатила обновления сразу для нескольких платформ, и macOS в этот раз не осталась в стороне. Громких функций здесь нет: пара точечных до...
Новая настройка macOS 26.5: как включать Mac mini, iMac и Mac Studio без кнопки питания Если вас раздражает кнопка питания Mac mini, спрятанная на дне корпуса, в macOS 26.5 наконец-то появилось решение. Новая настройка Power control в разделе «Энергопотребление» позволяет настроить автоматическое включение Mac mini при подключении к се...
Apple окончательно прощается с процессорами Intel в своих продуктах с выходом macOS 27 Начиная с macOS 27 обновления будут доступны исключительно для устройств на фирменных чипах Apple Silicon. Переход на собственные процессоры начался ещё в 2020 году с выходом Apple M1. The post Apple окончательно прощается с процессорами Intel в сво...
Следующая версия macOS получит обновленный дизайн и новые AI-функции для Safari По данным журналиста Марка Гурмана из Bloomberg, в macOS 27 компания Apple собирается доработать интерфейс Liquid Glass и улучшить удобство работы с системой....
Meta выпустила ИИ-агента Muse Code для написания кода на macOS и Linux Компания Meta представила бета-версию нового ИИ-агента под названием Muse Code для macOS и Linux. Инструмент предназначен для сложных задач по разработке ПО в крупных проектах. Он запускается непосредственно через терминал и работает на базе новой м...
Apple открыла доступ к iOS 27 и macOS 27. Первые бета-версии уже доступны разработчикам Не прошло и нескольких часов после завершения презентации WWDC 2026, как Apple начала распространение первых бета-версий своих новых операционных систем для разработчиков. Для загрузки уже доступны iOS 27, iPadOS 27, macOS 27, watchOS 27, tvOS 27 и ...
Вышла первая бета-версия macOS 27 Golden Gate — как скачать и установить на Mac Сразу после кейноута WWDC 2026 Apple выложила первую бету новой настольной системы, и скачать macOS 27 теперь могут все желающие. Это сырая сборка для разработчиков, но ничто не мешает поставить её и обычному пользователю, чтобы попробовать обновлен...
Apple незаметно ускорила Wi-Fi в macOS 26.2 и iPadOS 26.2. Проверьте, поддерживает ли ваше устройство В iPadOS 26.2 и macOS Tahoe 26.2 Apple тихо включила одно из самых полезных сетевых улучшений за последнее время. Без громких анонсов и презентаций обновления принесли заметный прирост скорости Wi-Fi для некоторых моделей Mac и iPad. Причём речь идё...
Apple выпустила macOS Tahoe 26. Какие компьютеры Mac поддерживают обновление и как его установить Сегодня у Apple очередной большой день. Компания выпускает новые версии операционных систем для всех своих устройств, и теперь у нас на очереди macOS Tahoe 26. Этот апдейт предназначен для компьютеров Mac, и он привнесет на них новый дизайн Liquid G...
Список устройств Apple, которые обновятся до iOS 26, iPadOS 26, macOS 26 Tahoe и watchOS 26 Компания Apple объявила, что стабильные версии iOS 26, iPadOS 26, macOS 26 Tahoe, watchOS 26 и tvOS 26 выйдут 15 сентября. Также стал известен список устройств, которые получат новые версии операционных систем. iOS 26 iPhone 17, Air, 17 Pro, 17 Pro ...
В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код....
В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольн...
ИИ выявил существовавшую десятилетиями уязвимость ... По словам источников, знакомых с ситуацией, в начале этой недели министр финансов США Скотт Бессинт вызвал руководителей крупнейших банков США, чтобы обсудить киберриски, связанные с новейшей моделью искусственного интеллекта от Anthropic. Министр ф...
В Windows нашли критическую уязвимость Необязательное обновление редактора «Блокнот» в Windows 11 создало серьезную уязвимость в системе безопасности операционной системы (ОС). На это обратило внимание издание TechSpot....
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP)....
Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновиться до версии 25.00, выпущенной в июле 2025 года....
У вас мышь сдохла: периферия от Logitech перестала работать на macOS по всему миру. Что случилось Вечером, 6 января в 22:39 по московскому аксессуары Logitech перестали работать на macOS. Если вы столкнулись с подобным, знайте — вы не одиноки. Причина довольно странная и редкая — у производителя истёк срок действия сертификата разраб...
Google готовит крупное обновление приложения Gemini и работает над нативным клиентом для macOS Google постепенно улучшает приложение Gemini для Android, повышая удобство использования, однако текущая версия по-прежнему не раскрывает всех возможностей модели. Компания признаёт, что интерфейс мобильной и веб-версий нуждается в переработке, и уж...
Модель Claude Mythos от Anthropic помогла взломать macOS, обнаружив и объединив две уязвимости Модель искусственного интеллекта Claude Mythos компании Anthropic выявила новые уязвимости в системе безопасности операционной системы macOS. Apple уже их изучает, пишет The Wall Street Journal....
Вышел Wine 11 — запуск Windows-приложений и игр в Linux и macOS стал почти «родным» Wine — акроним от Wine Is Not an Emulator («Wine — это не эмулятор») — это мощный инструмент (слой совместимости), позволяющий запускать 16-бит, 32-бит и 64-бит Windows-приложения для x86-систем на Linux и других POSIX-...
Какие iPhone, iPad и Mac обновятся на iOS 27, iPadOS 27 и macOS 27. Полный список поддерживаемых устройств До WWDC 2026 остаются считанные дни, а большая часть новых функций iOS 27 уже утекла в сеть. Но вместе со свежими возможностями каждую осень приходит и грустная традиция: часть устройств остаётся на старой версии навсегда. В этом году список «отказн...
Спорим, вы используете macOS не на полную: 6 реально полезных встроенных приложений на компьютерах Apple Mac часто хвалят за мощь и гибкость, но в повседневной работе мы обычно используем лишь малую часть его возможностей. При этом многие действительно полезные инструменты уже установлены в системе по умолчанию, просто о них редко вспоминают или вообще...
Apple выпустила macOS Tahoe 26.1. Стоит ли обновлять Mac на новую версию ОС и что нового в ней появилось Apple выпустила финальную версию macOS Tahoe 26.1 для всех пользователей. Это обновление стало доступно спустя неделю после выхода Release Candidate и принесло не только исправления ошибок, но и несколько улучшений, которые затрагивают как интерфейс...
Эпоха Apple Mac на процессорах Intel скоро закончится — поддержку грядущей macOS 27 они не получат Портал MacRumors напомнил, что macOS 26 Tahoe станет последней основной версией операционной системы macOS для компьютеров Mac на базе процессоров Intel. Об этом сама компания Apple заявила ещё на выставке WWDC 2025....
Как настроить пункт управления в macOS Tahoe и какие кнопки в него можно добавить Долгое время пункт управления в macOS, как и на iOS, был достаточно скучным. Ограниченное количество переключателей делали свое дело. Но в iOS 18 Apple развязала руки сторонним разработчикам и дала больше возможностей по созданию кнопок и переключат...
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста....
Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позволяет сайтам создавать стабильный идентификатор пользователя и отслеживать его активность между разным...
В США пожаловались на уязвимость словами «не можем, как Россия» США не могут защитить себя от экономических войн, как Россия. На уязвимость страны в эфире YouTube пожаловался капитан Корпуса морской пехоты США в отставке Мэттью Хо. Он отметил, что Штаты не могут справиться даже с расходами по обслуживанию долгов...
Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа...
XSS-уязвимость в WordPress приводит к выполнению PHP-кода Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использова...
В видеокартах NVIDIA обнаружили серьёзную уязвимость Сегодня появилась информация о том, что две независимые исследовательские группы — GDDRHammer и GeForge — разработали рабочие эксплойты, которые используют битовые сбои в памяти GDDR6 видеокарт NVIDIA для получения полного контроля над памятью хост-...
Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимость позволяет локально повысить привилегии до уровня SYSTEM на полностью пропатченных системах под упр...
Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки автори...
У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который сама же и запускает. Блокировка этого процесса приводит к гибели раковых клеток. ......
Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins Для подписчиковВ этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во...
В Zoom для Windows исправили критическую уязвимость Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS....
Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root....
Модная уязвимость: атаки через подрядчиков Атака через подрядчика начинается за пределами основной инфраструктуры. Злоумышленники взламывают поставщика программного обеспечения, ИТ-интегратора или сервисную организацию, а затем используют доверенный доступ к настоящей цели. Так можно обойти ...
В curl исправили уязвимость 25-летней давности Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обновлении. При этом один из багов присутствовал в коде более 25 лет....
Представлена первая в мире док‑станция USB4 для двух 4K-мониторов с поддержкой macOS, Windows и Linux Канадская компания StarTech.com, специализирующаяся на решениях для упрощения настройки и подключения техники, представила док-станцию USB4 (модель 208N-USB4-DOCK), которая обеспечивает работу двух 4K-мониторов без необходимости установки драйверов ...
В macOS 27 обнаружили скрытый интерфейс Siri AI: Apple готовит более удобную работу с текстом В тестовой версии macOS 27 Golden Gate пользователи обнаружили новую функцию Siri, которая пока скрыта от большинства участников программы бета-тестирования. Судя по всему, Apple экспериментирует с компактным всплывающим интерфейсом, позволяющим вып...
Попробовал виджеты Live Activities в macOS Tahoe. Что нужно знать о новой функции компьютеров Mac Одной из главных фишек macOS Tahoe 26 стала поддержка виджетов Live Activities, как на iPhone. Если кто не знает, напомню, что это когда на экране блокировки и в Dynamic Island на iPhone отображается какой-либо процесс в реальном времени. Например, ...
В Калифорнии Windows, macOS, Android, iOS и Linux будут проверять возраст пользователей с 2027 года Закон вступит в силу с 1 января 2027 года и затронет Windows, macOS, Android, iOS, а также Linux-дистрибутивы, включая SteamOS. The post В Калифорнии Windows, macOS, Android, iOS и Linux будут проверять возраст пользователей с 2027 года first appear...
OpenAI добавила в Codex анимированных ИИ-«питомцев» для напоминаний о ходе работы — пока на Windows и macOS OpenAI начала добавлять ИИ-«питомцев» в свой агентный инструмент вайб-кодинга Codex. Анимированные иконки появляются поверх экрана и подают сигналы о ходе работы, пока пользователь занят другими задачами в других окнах. На выбор предложе...
Anthropic Claude Cowork сумела выбраться из песочницы и открыть доступ ко всем файлам macOS Агент с искусственным интеллектом Anthropic Claude Cowork может преодолевать защиту песочницы, предназначенной для контроля доступа к компьютерам под управлением Apple macOS. Эксплойт, получивший название ShareRoot, может дать гипотетическому злоумы...
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США....
Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному прилож...
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при...
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти проверку при двухфакторной аутентификации. Для совершения атак...
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентифи...
В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений....
HTB Expressway. Повышаем привилегии через уязвимость в sudo Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux с помощью критической уязвимости в sudo версии 1.9.17. Но сначала получим доступ к системе через IKEv1 Aggressive Mode: извлечем и затем подберем Pre-Shared Key (PSK)....
RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привест...
Критическая уязвимость Flowise активно применяется в атаках Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS,...
HTB Eighteen. Захватываем домен через уязвимость BadSuccessor Для подписчиковСегодня я покажу неочевидный трюк повышения привилегий: как, имея минимальные права, можно через уязвимость BadSuccessor (CVE-2025-53779) связать свою dMSA с администратором и получить его ключи Kerberos. Перед этим пройдем базовую це...
«Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил системные уязвимости в рейтингах работодателей. Депутаты Госдумы, HR-эксперты и представители аналитичес...
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют ...
В Zoom исправили уязвимость, позволявшую выполнять произвольный код Исследователи из компании A Security обнаружили несколько уязвимостей в Zoom, которые получили общее название Zoomsday и позволяли участнику встречи удаленно выполнить код на устройствах других пользователей. Атака не требовала никаких действий со с...
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств....
Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сети по-прежнему доступно более 87 000 уязвимых серверов....
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хакерских группировок — среди них северокорейские APT и крупные группы вроде Evil Corp. CVE-2025-9491 по...
ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без внимания пользователей и получают обновления только благодаря автоматическим механизмам. The post ASUS у...
Paradigm Shift нашла BootROM-уязвимость в Apple A12 и A13 Paradigm Shift сообщила об уязвимости уровня BootROM в чипах Apple A12 и A13 и показала рабочий эксплойт usbliter8. Проблема затрагивает несколько поколений iPhone, выпущенных в 2018 и 2019 годах, и не устраняется обновлением iOS, потому что уязвимы...
Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через Markdown-ссылки, что могло привести к удаленному выполнению кода....
Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особенность....
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей....
Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешатель...
Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре...
Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслушивать разговоры или отслеживать устройства, использующие сеть Google Find Hub. Исследователи из гру...
Якобы новую уязвимость в Telegram выставили на продажу за $500 В сети появилось объявление о продаже уязвимости «нулевого дня» для Telegram, которая позволяет взламывать аккаунты без ведома пользователей. На это обратил внимание автор Telegram-канала «Сицебрекс! ». Из объявления следует, что продается уязвимост...
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру....
Война в Иране обнажила уязвимость индийской рупии Мрачные тучи над перспективами рупии побуждают банки предлагать сделки в других, более перспективных азиатских валютах, поскольку вызванный войной в Иране скачок цен на нефть может привести к дальнейшей слабости рупии. Банк Barclays рекомендует прод...
В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и ре...
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможность одним POST-запросом без авторизации исполнять команды на сервере. Опасность по CVSS — 10 из 10. ...
macOS 27 намекнула на появление MacBook Ultra: Apple готовит самый необычный ноутбук в своей истории На этой неделе Apple представила macOS 27 Golden Gate, и новая операционная система может содержать сразу несколько намеков на будущий MacBook Ultra — устройство, о котором активно говорят инсайдеры в последние месяцы....
Вышла macOS 27 Golden Gate: какие Mac получат обновление, что нового и когда ОС станет доступна всем Apple на WWDC 2026 представила macOS 27 — новую версию настольной системы. Заодно компания показала и новую iOS 27 для iPhone, но сегодня разберём именно Mac. Главное: компьютеры окончательно прощаются с процессорами Intel, а Siri превращается в пол...
WWDC 2026: macOS Golden Gate, Siri AI на базе Gemini и переосмысление всего, что вы знали об iPhone Apple провела WWDC 2026 и это, пожалуй, самая насыщенная конференция за последние годы. Новые версии всех операционных систем, кардинально обновлённый Apple Intelligence, полностью переписанный Siri и масса функций, которые компания придерживала до ...
Уязвимость позволяла скомпрометировать ИИ-ассистента Gemini Live в Chrome Исследователи Palo Alto Networks Unit 42 обнаружили уязвимость в Google Chrome, позволявшую вредоносным расширениям перехватывать управление встроенной в браузер ИИ-панелью Gemini Live и получать доступ к камере, микрофону и локальным файлам пользов...
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими к...
В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произв...
Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые уведомления неожиданно оставались в памяти устройства. Обновления вышли 22 апреля вне штатного цикла...
Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать е...
OpenAI исправляет уязвимость, связанную с утечкой данных из ChatGPT Специалисты компании Check Point обнаружили уязвимость в ChatGPT, которая позволяла незаметно похищать данные из переписок пользователей без их ведома и согласия. В OpenAI устранили проблему в конце февраля 2026 года, и свидетельств ее эксплуатации ...
Хакеры атаковали уязвимость StyleSmuggler в Magento и Adobe Commerce Эксперты компании Sansec предупредили об активной эксплуатации критической уязвимости StyleSmuggler в Magento Open Source и Adobe Commerce. Этот баг позволяет без аутентификации выполнить произвольный код на сервере, и злоумышленники использовали ег...
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в ...
Apple закрыла уязвимость, через которую ФБР читала переписки Apple выпустила срочное обновление iOS 26.4.2. Оно исправляет ошибку, из-за которой удалённые push-уведомления оставались в памяти устройства. Этой уязвимостью, по данным СМИ, уже воспользовались ФБР.Раньше, если вы удаляли уведомление на iOS, оно в...
Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах....
Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройств...
Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browse...
В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запрос...
Разработчиков SmarterMail взломали через уязвимость в их собственном продукте Компания SmarterTools, создатель популярного почтового сервера SmarterMail, стала жертвой злоумышленников, которые использовали критическую уязвимость в собственном софте компании. Атакующие проникли в сеть через необновленную виртуальную машину и с...
В браузере Chrome исправили шестую 0-day-уязвимость в этом году Разработчики Google выпустили обновление для браузера Chrome, которое исправляет 12 уязвимостей, включая активно эксплуатируемую 0-day в движке V8 (CVE-2026-85046). Этот баг позволяет добиться выполнения произвольного кода через специально подготовл...
Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-экс...
Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпус...
TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения серий VIGI C и VIGI InSight....
Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильны...
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1....
Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root....
Критическая уязвимость telnetd ведет к выполнению произвольного кода В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить произвольный код с правами root. Проблему обнаружили специалисты израильской ИБ-компании Dream, и пат...
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочницу браузера, и заработал 250 000 долларов США по программе bug bounty....
LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года....
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оцен...
Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включител...
Критическая уязвимость Metro4Shell используется для взлома систем разработки Злоумышленники активно используют критическую уязвимость CVE-2025-11953 в Metro-сервере React Native, чтобы заражать системы разработчиков вредоносами для Windows и Linux....
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций....
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая серьезная проблема позволяла злоумышленникам без какой-либо авторизации загрузить на устройство произвольную прошивку....
Neowin: более 10 лет в Windows скрывалась уязвимость в Secure Boot Microsoft выпустила исправление для давней уязвимости в механизме безопасной загрузки Secure Boot, которая сохранялась более десяти лет и потенциально позволяла обходить защиту Windows с использованием устаревших загрузчиков. Об этом сообщает Neowin...
Критическая уязвимость в Zilliqa позволяет похищать приватные ключи Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей Шнорра для нативных (не-EVM) транзакций Zilliqa. Из-за ошибки при генерации случайных чисел злоумышленники могут восстановить...
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешн...
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конф...
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-соо...
0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему миру. По данным специалистов Google и Mandiant, с конца мая хакеры активно эксплуатировали проблему, ...
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно....
Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более высокому уровню исключений (Exception Level), что потенциально позволяет добиться повышения привилегий...
ТК «Два майора»: Россия нашла чувствительную уязвимость Украины и ее спонсоров Целенаправленные методичные удары России высокоточным оружием и беспилотниками по портовой инфраструктуре Одессы и судам в территориальных водах Украины — это, действительно, та самая чувствительная уязвимость противника и его спонсоров…...
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности (9.8 из 10) так как она может п...
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с ука...
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпустила патч для этой проблемы почти месяц назад, однако официально уязвимость признали только сейчас ...
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользователю добиться выполнения своего кода на уровне ядра. Уязвимость вызвана отсутствием проверки...
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики малвари допустили ряд ошибок, благодаря которым жертвы могут восстановить свои файлы беспл...
Один сбой в Германии показал уязвимость всей НАТО В Германии произошел сбой в системе железнодорожной связи Deutsche Bahn в ночь на 24 июня — техническая ошибка остановила движение по всей стране на несколько часов. Читать далее...
ИБ-эксперт нашел опасную уязвимость в карте для Meccha Chameleon Исследователь в области информационной безопасности под ником FeintBE сообщил на Reddit'e об обнаружении потенциально опасной пользовательской карты для игры Meccha Chameleon, опубликованной в Steam Workshop. По его данным, ......
В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около 10 лет. Проблема позволяла атакующему войти под любой учетной записью (включая администратора), и д...
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками....
Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре L...
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко...
Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проблема затрагивала подсистему nf_tables, отвечающую за фильтрацию сетевых пакетов и управление правила...
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость п...
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Проблеме присвоен критический урове...
ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июньских патчей он раскрыл еще одну 0-day-уязвимость в Microsoft Defender, которая получила название Rog...
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отп...
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет похищать токены GitHub OAuth....
WhatsApp* доживает последние дни? Роскомнадзор повторно подтвердил, что рассматривает возможность полной блокировки WhatsApp*. Причиной называют систематическое невыполнение требований российского законодательства....
Выпущен рабочий стол для Linux и BSD «почти неотличимый» от macOS. Теперь любой ноут можно превратить в MacBook Разработано новое графическое окружение для Linux и BSD, повторяющее дизайн Apple macOS. Проект носит название Gershwin, распространяется открыто и может быть установлен на любой современный компьютер. Оболочка разрабатывается для BSD и Arch Linux и...
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры Специалисты по кибербезопасности из компании Group-IB обнаружили новую вредоносную программу для macOS, которая использует не уязвимости операционной системы, а методы социальной инженерии. Вредонос, получивший название ClickLock Stealer, вынуждает ...
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной...
Новая уязвимость RefluXFS позволяет получить root-права в Linux Эксперты из компании Qualys обнаружили в файловой системе XFS уязвимость девятилетней давности. Баг, получивший идентификатор CVE-2026-64600 и название RefluXFS, позволяет локальному непривилегированному пользователю перезаписать защищенные файлы и ...
Хакер объявил войну Microsoft и раскрыл опаснейшую уязвимость Windows Исследователь в области кибербезопасности, выступающий под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня под названием ShieldBreak в антивирусе Microsoft Defender....
Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим подслушивать разговоры пользователей, находясь в зоне действия Bluetooth....
Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользователя форума. Уязвимость проявляется в конфигурации phpBB по умолчанию. Проблема устранена в версии...
Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...
Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей. Именно из-за этой ошибки ФБР ранее удалось извлечь удаленные сообщения Signal с iPhone подсудимой....
В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам време...
Обновление прошивки Beats Studio Buds устраняет уязвимость Bluetooth Apple выпустила обновление прошивки для Beats Studio Buds, в котором устранена уязвимость, связанная с работой Bluetooth. Согласно документу службы безопасности Apple, ошибка могла позволить злоумышленнику в радиусе действия Bluetooth получить досту...
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позво...
Менталитет: Израиль «нащупал системную уязвимость» в охране руководства Ирана Похоже, Израиль нащупал системную уязвимость в том, как Иран обеспечивает безопасность особо охраняемых лиц, заявил военный эксперт Евгений Крутиков. Иначе, по его словам, сложно объяснить, почему с такой легкостью и регулярностью еврейское государс...
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...
В функции Apple «Скрыть e-mail» обнаружена уязвимость, раскрывающая адреса В функции маскировки почтовых адресов Apple выявлена уязвимость, позволяющая раскрыть реальный email пользователя, скрытый за сгенерированным псевдонимом. Функция «Скрыть e-mail», впервые представленная на конференции WWDC 2021, была задумана как за...
Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «Google Диска» без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные...
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых ...
В ОЭСР нашли стратегическую уязвимость в экономике Южной Кореи из-за полупроводников Растущая зависимость Южной Кореи от экспорта полупроводников может сделать страну более уязвимой к внешним потрясениям и привести к циклической нестабильности. Об этом сообщается в опубликованном 2 июля отчете Организации экономического сотрудничест...
В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может экспл...
Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов Гонка вооружений в области кибербезопасности продолжается: способы взлома компьютерных систем и контрмеры становятся всё более изощрёнными, но и сегодня появляются относительно простые уязвимости, которые помогают вредоносам обходить защиту антивиру...
Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения...
В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять прои...
Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет приложениям без разрешения пользователя получать доступ к SMS и MMS. Вот только решение займет время.One...
432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий н...
На учениях в ФРГ украинские военные показали уязвимость войск США перед дронами На военных учениях Combined Resolve ("Совместная решимость") в Германии проявилась уязвимость американских войск перед беспилотниками. Об этом сообщили знакомые с событиями источники газеты The Wall Street Journal. В ходе учений украинские операторы...
HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак....
Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу приватность пользователей....
Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои...
Миллионам сайтов на WordPress угрожает уязвимость в плагине для резервного копирования В плагине All-in-One WP Migration and Backup для WordPress обнаружили уязвимость, связанную с SQL-инъекцией, которая позволяет удаленно выполнить код без аутентификации и полностью скомпрометировать сайт. По оценке специалистов, в настоящее время уя...
Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправл...
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется...
Уязвимость Private Relay раскрывает реальный IP-адрес пользователей Apple Исследователи обнаружили уязвимости в функции Private Relay от Apple, позволяющие злоумышленникам обойти защиту и узнать реальный IP-адрес пользователей Safari. Эксперты создали инструмент для проверки утечки данных и объяснили причины публичного ра...
Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне прив...
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информации Google, проблему применяют все больше китайских и иранских группировок, а также React2Shell уже...
Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Claude Cowork, продолжает игнорировать уязвимость продукта к атакам промпт-инъекций (Prompt Injection),...
Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе р...
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затрагивает все версии NGINX от 0.6.27 до 1.30.0 и существовала в коде около 18 лет....
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со специально оформленным звуковым вложением. А...
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в обслуживании и дальнейших атак с повышением привилегий. Пока разработчики Microsoft еще не ...
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже если активна защита Enhanced Container Isolation (ECI)....
Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить или красть информацию с устройства, запускать вредоносный код и обходить средства защиты информации д...
Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0 Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакую...
WhatsApp запустил резервирование юзернеймов Разработчики WhatsApp объявили о запуске юзернеймов в мессенджере. Имена пользователей формата @username тестировались уже давно, теперь компания в своем блоге официально представила обновление. Опция позволит добавлять контакты и вести переписку бе...
В WhatsApp появилась полезная функция В WhatsApp появилась функция автоответчика, которая позволит оставлять голосовые сообщения, если собеседник не ответил на вызов. Об этом сообщает портал WABetaInfo. Нововведение было замечено в бета-версии WhatsApp под номером 2....
Не открывается WhatsApp на iPhone. Что делать? WhatsApp все еще остается самым популярным мессенджером не только в нашей стране, но и в мире. Приложение регулярно получает обновление с новыми функциями, вот только вместе со свежими фичами появляются и проблемы. Например, достаточно часто владель...
СМИ: В России окончательно заблокировали WhatsApp* Мессенджер WhatsApp* окончательно заблокировали в России — домен сервиса пропал из DNS-серверов Роскомнадзора. Об этом в среду, 11 февраля, сообщили в CNews....
Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе. П...
Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе В пакетном менеджере Guix выявлены уязвимости (CVE не назначены) в реализации внутренней команды "guix substitute", автоматически вызываемой фоновым процессом guix-daemon при выполнении операций установки пакетов. Команда применяется для загрузки уж...
Иран доказал уязвимость военной машины США, несущей репутационные потери — эксперт Иран эмпирическим путем доказал уязвимость военной машины США, несущей колоссальные репутационные потери в ходе военного конфликта. Сначала Пентагон потерял четыре батареи THAAD стоимостью три миллиарда долларов каждая…...
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атаку (получить прямой доступ к памяти) и обойти защиту на этапе загрузки системы. Проблема получила сра...
Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих ...
Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile) выявлена уязвимость (CVE-2026-6100), приводящая к обращению к памяти после её освобождения. Пр...
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой....
В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-2026-23918) вызвана двойным освобождением памяти в модуле mod_http2 и потенциально может привести к уд...
Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости нулевого дня, о которой злоумышленникам известно с 2017 года, а также ещё одной уязвимости, которую Mi...
Новая уязвимость в телефонах с чипами MediaTek: один такой взломали за 45 секунд Специалисты по кибербезопасности обнаружили серьёзную уязвимость в смартфонах с процессорами MediaTek. По их словам, она позволяет получить доступ к данным пользователя даже без запуска ОС. Проблему нашли исследователи Ledger Donjon. Для демонстраци...
Европа рано расслабилась: выявлена новая уязвимость АМОК перед потеплением Атлантическая меридиональная опрокидывающая циркуляция (АМОК) — гигантский "конвейер" течений, регулирующий климат Западной Европы — может оказаться гораздо уязвимее, чем считалось ранее. Новое исследование, опубликованное в журнале Nature Climate C...
Apple выпустила обновление для старых iPhone и iPad, исправляющую сложную уязвимость Сегодня Apple выпустила обновления iOS 16.7.15, iPadOS 16.7.15, iOS 15.8.7 и iPadOS 15.8.7, предназначенные для старых моделей iPhone и iPad, которые не поддерживают более новые версии iOS и iPadOS....
Критическая уязвимость BlueHammer в Windows Defender активно используется киберпреступниками для атак Агентство CISA предупредило об активной эксплуатации уязвимости BlueHammer в Windows Defender, позволяющей злоумышленникам получить полные права SYSTEM. Несмотря на выход патча Microsoft, многие устройства остаются не обновленными из-за длительного ...
В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно В ряде смартфонов Apple iPhone найдена уязвимость, устранить которую можно только лишь путем покупки нового телефона. Это обойдется в десятки тысяч рублей. Также придется купить новые часы Apple Watch и замену колонке Homepod mini – «дыра» скрываетс...
Nightmare Eclipse раскрыл 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM....
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно спровоцировать отказ в обслуживании или выполнить код на уязвимых девайсах....
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со спец...
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об...
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в продуктах Qualcomm, включая две критические бреши, уже использовавшиеся злоумышленниками в реальных ...
Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой CVSS 4,3. По данным исследователя из компании Akamai Маора Дахана (Maor Dahan), уязвимость возникла и...
Сайты могли незаметно установить аддон через уязвимость в браузере Opera GX В браузере Opera GX обнаружена уязвимость, из-за которой вредоносный сайт мог без разрешения установить аддон GX Mods, а затем использовать его для кражи данных с других страниц. С помощью этого способа исследователям удалось узнать email-адрес авто...
SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запу...
Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов....
Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость RoguePlanet нулевого дня (Zero-Day), затрагивающую Microsoft Defender и позволяющую повысить привилеги...
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль...
«Тревожный сигнал» — глава ФСБ оценил уязвимость властей Ирана перед Западом Директор ФСБ России Александр Бортников назвал тревожным сигналом использование заложенных программ в системах видеомониторинга в Тегеране для ликвидации руководства Ирана....
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного программного обеспечения через рассылку фишинговых писем. Разработчики архиватора устранили ...
Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена четвёртая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опубликовано два рабочих эксплоита: sshkeysign_pwn даёт возможность непривилегированному пользовате...
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь ...
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код....
macOS действительно намного стабильнее Windows. Статистика Omnissa указывает на в разы большее количество сбоев в операционной системе Microsoft Операционная система Windows намного менее стабильна, чем macOS. И это теперь не только клише, но и подтверждённый факт. Ресурс Neowin, ссылаясь на свежий отчёт Omnissa, говорит, что статистика по корпоративным клиентам показывает в разы большее кол...
Эмулятор RPCS3 вышел на новый уровень — пользователи Windows, Linux и macOS теперь могут запускать игры напрямую с дисков для PS3 Пока Sony готовится к отказу от производства дисков для новых игр PlayStation, разработчики эмулятора RPCS3 (Russian Personal Computer Station 3) решили вдохнуть жизнь в диски для старых игр PlayStation. Источник изображения: Ivan Shilov / Unsplash...
WhatsApp украдет еще одну функцию Telegram Мессенджер WhatsApp (Компания Meta Platforms Inc. * признана экстремистской организацией), в котором идентификация проходит через телефонные номера, в скором времени получит поддержку уникальных имен пользователей. Об этом сообщает портал WABetaInfo...
С новым обновлением WhatsApp станет небезопасным Хакеры смогут получить доступ к личным данным при помощи компьютерной версии приложения. Известный инсайдер WABetaInfo сообщает, что WhatsApp тестирует новое обновление, которое выйдет уже в ближайшее время. В обновлении планируется исправление ошиб...
WhatsApp работает над функцией отложенных сообщений В бета-версии WhatsApp для iOS 26.1.10.72, протестированной в TestFlight, обнаружено упоминание о функции запланированных сообщений, которой до сих пор нет в мессенджере. Это даёт надежду, что она наконец появится в WhatsApp, избавив от необходимост...
Дуров обвинил WhatsApp в обмане с шифрованием Павел Дуров снова прошёлся по WhatsApp* и сделал это в привычной для себя манере. По его словам, мессенджер не просто плохо объясняет свою приватность, а вводит пользователей в заблуждение насчёт сквозного шифрования, которое, как утверждает Дуров, ...
Павел Дуров вновь критикует WhatsApp Павел Дуров снова выступил с критикой в адрес WhatsApp (принадлежит компании Meta, деятельность которой признана экстремистской и запрещена в РФ), заявив, что сквозное шифрование по умолчанию в WhatsApp — это «крупнейший в истории обман потребителей...
131 расширение для Chrome рассылает спам в WhatsApp Исследователи обнаружили в официальном магазине Chrome 131 расширение для автоматизации работы с WhatsApp Web, которое использовалось для массовой рассылки спама бразильским пользователям....
WhatsApp получит функцию «Близкие друзья» Meta* готовит обновление для сервиса WhatsApp Status, которым ежедневно пользуются более 1,5 млрд человек по всему миру. Теперь у пользователей появится возможность делиться историями только с ограниченным кругом людей — через функцию «Близкие друзь...
В Роскомнадзоре подтвердили, что продолжают ограничивать WhatsApp Российские пользователи массово жалуются на сбои в работе WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). 22 декабря сервисы мониторинга «Сбой.рф» и Downdetector зафиксировали тысячи жалоб. По данным СМИ, сегодня скоро...
Павел Дуров назвал WhatsApp небезопасным Специалисты Telegram проанализировали методы шифрования в WhatsApp и обнаружили в нем «множество векторов атак», заявил предприниматель Павел Дуров. «Нужно быть безмозглым, чтобы поверить, что WhatsApp безопасен в 2026 году»,— написал господин Дуров...
Домен WhatsApp и еще 12 сайтов стерли из Рунета Домен мессенджера WhatsApp исчез из записей Национальной системы доменных имен — инфраструктуры, созданной в рамках закона о «суверенном Рунете», сообщает habr.com....
WhatsApp не согласился с блокировкой звонков в России WhatsApp выступил с официальным заявлением в ответ на блокировку аудио- и видеозвонков через мессенджер в России. Накануне Роскомнадзор подтвердил, что в WhatsApp и Telegram стали недоступны звонки на всей территории нашей страны. По данным компании...
Власти окончательно прибили WhatsApp* в России Домен WhatsApp* пропал из DNS-серверов Роскомнадзора. Ранее аналогичным способом власти поступили с доменом YouTube. Это позволяет полностью закрыть доступ к сервису, чтобы им невозможно было пользоваться на территории России....
Как восстановить WhatsApp* на iPhone: пошаговая инструкция Если вы случайно удалили WhatsApp* с iPhone или приложение пропало после переустановки, восстановить его можно за несколько минут. Сложнее с перепиской: вернуть чаты получится только из резервной копии в iCloud или с помощью собеседника. Недавно мы ...
Роскомнадзор ограничил доступ к WhatsApp и YouTube в РФ Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций ограничила доступ к ряду зарубежных интернет-платформ на территории России. Речь идёт о сервисах WhatsApp, Facebook*, Instagram* и видеохостинге YouTube. ...
В России официально началась блокировка WhatsApp Роскомнадзор сообщил о начале поэтапных ограничений на работу WhatsApp в России. Пользователи уже жалуются на проблемы в его работе. Причиной называется нарушение данным мессенджером российского законодательства и использование его для террористичес...
Можно ли устанавливать и обновлять WhatsApp* на iPhone Две недели. Почти две недели назад в России начали замедлять WhatsApp*. Причем так уверенно и надежно, что многие пользователи даже не могли зайти в него, что было похоже на полную блокировку сервиса в нашей стране. Собственно, на сегодняшний день и...
Почему нельзя заблокировать iMessage, как WhatsApp Пока в России продолжают ограничивать зарубежные сервисы связи, одна вещь вызывает у многих искреннее удивление. FaceTime заблокирован, WhatsApp и YouTube замедляются, Google и некоторые другие сервисы периодически работают с перебоями. Но iMessage,...
Meta тестирует WhatsApp без рекламы за €4 в месяц WhatsApp в ближайшее время может начать активнее внедрять рекламу сразу в нескольких регионах мира, а пользователям, желающим сохранить «чистый» интерфейс без объявлений, вероятно, придется за это платить....
WhatsApp стал доступен на Apple Watch Компания WhatsApp выпустила приложение для Apple Watch, которое уже доступно в App Store. С помощью него пользователи могут читать сообщения, отправлять текстовые и голосовые сообщения, просматривать изображения и ставить реакции. Ранее Meta Inc*. з...
Чем заменить WhatsApp, Telegram и МАКС в России Пока одни ждут разблокировки WhatsApp и Telegram, другие уже перебрались в приложения, о которых год назад в России почти никто не слышал. Аудитория зарубежных мессенджеров растет второй квартал подряд, и рост местами измеряется не процентами, а раз...
Как поставить напоминание о сообщении в WhatsApp на iPhone В WhatsApp появился новый инструмент, который поможет не забыть важные сообщения в переписке. Теперь можно установить напоминание прямо для конкретного сообщения, и приложение напомнит о нём через выбранное время. Это особенно удобно, если вам напис...
*WhatsApp готовит россиян к новым проблемам Российские пользователи начали получать от *WhatsApp уведомления с предложением привязать к аккаунту адрес электронной почты. Причина проста: из-за ограничений на передачу регистрационных SMS и вызовов вход по номеру может временно не работать. Прив...
В WhatsApp появился ИИ-помощник по написанию сообщений Разработчики WhatsApp продолжают добавлять полезные функции, которые должны сделать процесс взаимодействия с мессенджером более комфортным. На этот раз была анонсирована функция Writing Help, которая задействует алгоритм на базе искусственного интел...
WhatsApp официально вышел на Apple Watch После короткого периода тестирования WhatsApp стал доступен для всех пользователей Apple Watch. Новое приложение позволяет полноценно пользоваться мессенджером без необходимости доставать iPhone.Теперь можно читать полные тексты сообщений, включая д...
M**a запустила платные подписки I*******m Plus, F******k Plus и WhatsApp Plus за $3–4 в месяц После нескольких месяцев закрытого публичного тестирования M**a Platforms приступила к развёртыванию платных подписок для всех пользователей I*******m, F******k и WhatsApp. Тарифные планы I*******m Plus, F******k Plus и WhatsApp Plus откроют доступ ...
Не отправляются сообщения в WhatsApp на айфоне. Как это исправить? Иногда не отправляются сообщения в WhatsApp на iPhone, хотя интернет вроде работает, входящие приходят, да и другие приложения ведут себя нормально. Такое часто случается из-за проблем с сетью, настроек телефона или временных сбоев в самом мессенд...
Представители WhatsApp прокомментировали блокировку звонков в РФ Представители мессенджера WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в РФ) прокомментировали частичное ограничение звонков, о котором вчера сообщили представители Роскомнадзора....
В KDE улучшена анимация и прекращена поддержка OpenGL в KWin. Уязвимость в обработчике "Open New Window" Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений....
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая скрывалась от разработчика без малого девять лет....
CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей непривилегированному пользователю получить права root в системе. Исправление доступно только в виде па...
Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasma для уязвимости нулевого дня в Windows. Эксплойт позволяет получить привилегии SYSTEM — макси...
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже ...
AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязвимости — из-за некорректной работы генератор случайных чисел может выдавать предсказуемые значения, ...
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на основе ИИ под названием Google Big Sleep. Этот ИИ-агент разработан на базе нейросети Gemini и предна...
Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к системе. Проблеме присвоено кодовое имя Copy Fail. Доступен прототип эксплоита. Возможность эксплуа...
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрения запросов (prompt injections) не получится. Внедрением запросов называется тип атаки, при котором ...
GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. CVE-идентификатор ещё не присвоен, кроме ...
В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройств...
К новостям