Первые новости дня на irc37.ru    К новостям
08.09.2026 23:50

Хакеры атаковали уязвимость StyleSmuggler в Magento и Adobe Commerce

Эксперты компании Sansec предупредили об активной эксплуатации критической уязвимости StyleSmuggler в Magento Open Source и Adobe Commerce. Этот баг позволяет без аутентификации выполнить произвольный код на сервере, и злоумышленники использовали ег...

Хакеры атаковали уязвимость StyleSmuggler в Magento и Adobe Commerce

Читайте полный текст на сайте xakep.ru

Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов....

RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привест...

Хакеры атаковали ресурсы РКН и Минобороны Информационные ресурсы Роскомнадзора и Минобороны России подверглись DDoS-атаке. Атакующие серверы расположены преимущественно в России, а также в Китае, США, Нидерландах и Великобритании, сообщила пресс-служба РКН....

Хакеры атаковали оборудование Siemens на заводах США Агентство национальной безопасности США, ФБР и Агентство по кибербезопасности выпустили совместное предупреждение о хакерских атаках на оборудование Siemens. Под ударом оказались промышленные контроллеры серии S7. Они управляют насосами, клапанами и...

Игроков Apex Legends атаковали хакеры В минувшие выходные игроки Apex Legends столкнулись с необычной атакой — злоумышленники перехватывали управление их персонажами в реальном времени, отключали от серверов и меняли никнеймы....

Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конф...

Телекоммуникационную компанию Ribbon Communications атаковали хакеры Американская телекоммуникационная компания Ribbon Communications сообщила о компрометации своей ИТ-сети, к которой могли быть причастны хакеры, работающие в интересах иностранного государства. Инцидент начался еще в декабре 2024 года, однако был обн...

Telegraph: Иранские хакеры атаковали электростанцию в Великобритании Кибератака на маломощную электростанцию в Великобритании привела к остановке работы объекта на четыре дня, пишет The Telegraph. Власти возлагают ответственность за инцидент на хакерскую группировку, имеющую связи с Ираном....

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «Google Диска» без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные...

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется...

Хакеров, которые взломали Klue, атаковали другие хакеры В истории со взломом платформы конкурентной разведки Klue произошел неожиданный поворот. Вымогательская группировка Icarus, похитившая данные клиентов компании, судя по всему, тоже стала жертвой хакерской атаки. Теперь пострадавших пытаются шантажир...

Reuters: хакеры атаковали десятки крупнейших финансовых компаний США Хакеры-вымогатели, использующие телефонные звонки для взлома систем, за последний месяц атаковали десятки ведущих финансовых компаний США. Об этом сообщает Reuters, ссылаясь на Google и информацию, полученную самим агентством....

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного программного обеспечения через рассылку фишинговых писем. Разработчики архиватора устранили ...

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно спровоцировать отказ в обслуживании или выполнить код на уязвимых девайсах....

Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости нулевого дня, о которой злоумышленникам известно с 2017 года, а также ещё одной уязвимости, которую Mi...

Хакеры атаковали технологические и юридические организации в США с помощью малвари Brickstorm Специалисты Google сообщают, что предполагаемые китайские хакеры использовали малварь Brickstorm в шпионских операциях, нацеленных на американские организации в технологическом и юридическом секторах. Злоумышленники скрывались в сетях взломанных ком...

Хакеры атаковали Oracle и рассылают письма с угрозами руководителям компаний Google предупредила о новой волне атак со стороны хакеров, связанных с известной группировкой Clop. По данным компании, злоумышленники рассылают письма с угрозами руководителям «многочисленных» крупных организаций, утверждая, что похитили ...

Хакеры атаковали LiteLLM и похитили данные 2,5 тыс. крупнейших мировых компаний В результате атаки на цепочку поставок ПО проекта LiteLLM были украдены данные более чем 2500 организаций. Среди пострадавших отмечаются Cisco, Samsung, Salesforce и Amazon Web Services, а также Airbus U.S. Space & Defense, Thales Group, Deutsche Ba...

Поставщика Asus атаковали вымогатели. Хакеры заявляют, что украли 1 ТБ данных Компания Asus сообщила, что один из ее поставщиков пострадал от хакерской атаки. При этом вымогательская группировка Everest заявила, что похитила терабайт данных сразу у трех компаний — Asus, Qualcomm и ArcSoft. По словам злоумышленников, утечка за...

The Record: хакеры атаковали агентство Украины по управлению изъятыми активами РФ Украинское Агентство по розыску и менеджменту активов (ARMA), которое управляет изъятыми государством активами, сообщило о кибератаке. Ведомство рассматривает возможность того, что инцидент может быть частью скоординированной попытки ......

В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройств...

Пророссийские хакеры IT Army Of Russia атаковали украинский колл-центр Contactis Пророссийская хакерская группировка IT Army Of Russia заявила об атаке на украинский колл-центр Contactis. По утверждению хакеров, в результате взлома были скомпрометированы базы данных компании, а также уничтожены данные на серверах. Об ......

В 2025 году хакеры на 310 % чаще атаковали российские игровые сервисы, и дальше будет только хуже Издание РБК со ссылкой на данные компании в области информационной безопасности DDoS-Guard сообщает о резком росте количества DDoS-атак на российские игровые сервисы по итогам 2025 года....

Хакеры атаковали крупнейшую авиакомпанию России и, вероятно, готовы поставить под угрозу кибербезопасность всей страны 28 июля на информационные системы «Аэрофлота» была совершена масштабная хакерская атака. Взломщики заявили, что «большая часть данных для «Аэрофлота» потеряна навсегда», а «восстановление займёт много времени», однако уже на следующий день компания ...

Спустя 25 лет Adobe закроет инструмент Adobe Animate из-за ИИ Adobe объявила о закрытии программы Adobe Animate — популярного инструмента для создания 2D-анимации. Программа будет официально отключена 1 марта 2026 года. Решение связано с тем, что компания всё активнее вкладывается в ИИ.Для корпоративных клиент...

Спрос на готовые масштабируемые e-commerce-решения вырос на 10% По оценке ГК «КОРУС Консалтинг» за последний год спрос на готовые e-commerce решения, которые позволяют быстро запускать базовую функциональность для автоматизации b2b-продаж, увеличился на 10%. При этом бизнес ожидает, что …...

Аналитики спрогнозировали рост роли ИИ в e-commerce к 2030 году Искусственный интеллект становится базовой инфраструктурой электронной коммерции, а маркетплейсы переходят от точечных внедрений к его сквозной интеграции во все процессы. Об этом сообщил проректор по исследованиям и инновациям ......

Участники e-commerce предлагают снять непрофильную нагрузку с ПВЗ и курьеров При возврате платформы должны быть обязаны сами запрашивать у покупателя доказательства сохранности товара, отметила председатель совета ассоциации участников рынка электронной коммерции Евгения Черницкая...

Ассоциации e-commerce призвали кабмин ограничить скидки и комиссии маркетплейсов Ассоциации e-commerce обратились в правительство с просьбой отменить скидки постоянного покупателя и снизить комиссии на маркетплейсах, следует из их письма, которое есть у Forbes. В обращении указано, что такие скидки привели к росту стоимости това...

Совет ЕЭК утвердил порог беспошлинного ввоза для товаров e-commerce на уровне €200 Совет Евразийской экономической комиссии (ЕЭК) утвердил порог беспошлинного ввоза товаров по онлайн-заказам на уровне €200 с возможностью его дальнейшего пересмотра. Товары, превышающие это значение, будут облагаться пошлиной в 5% от их стоимости, н...

Утренний обзор за 10 августа: инвестнадбавка для электросетей и правила e-commerce в ЕАЭС Правительство определилось с механизмом финансирования новых магистральных электросетей: «Россети» должны получить отдельную надбавку на оптовом энергорынке, которую будут оплачивать промышленные потребители. Минэкономразвития допускает корректировк...

Брянский e-commerce получил импульс развития: итоги конференции «О чём говорят селлеры» Конференция «О чём говорят селлеры» состоялась 25 сентября в «Первом доме торжеств» и собрала более сотни предпринимателей Брянской области. Особую ценность встрече придали выступления спикеров – они поделились практиче...

ВТБ купит долю в «WB банке». Это первая сделка крупного банка с e-commerce в России ВТБ и группа RWB заключают стратегическое партнерство. Банк приобретёт 5% в «WB банке», а клиенты маркетплейса получат доступ к его инфраструктуре и финансовым продуктам. Эксперты называют это первой сделкой прямого сотрудничества крупного российско...

Рег.решения запускают «Интернет-магазин под ключ»: новый сервис для быстрого старта в e-commerce Решение помогает предпринимателям запустить полноценный интернет-магазин за семь дней и протестировать нишу с минимальными вложениями. Рег.решения, сервис для предпринимателей от Рег.ру, представляет новый продукт …...

Adobe передумала закрывать Animate Adobe больше не планирует прекращать поддержку Adobe Animate с 1 марта текущего года — в разделе FAQ компания сообщила, что Animate переводится в режим технической поддержки и у неё нет планов по отключению или ограничению доступа к приложению. Прог...

Adobe представляет обновление для Photoshop с акцентом на ИИ Adobe представила бета-версию нового интерфейса AI Assisted Editor в Photoshop, который объединяет все инструменты искусственного интеллекта в единой панели. Обновление включает возможность рисовать разметку напрямую на изображении для указания изме...

В Adobe Firefly появится ИИ-озвучка видеороликов Adobe представила ИИ-инструмент для работы со звуком, который позволяет быстро добавлять в видео тематически подходящее фоновое сопровождение и закадровый голос. Инструменты Generate Soundtrack (Генерация саундтрека) и Generate Speech (Генерация реч...

Adobe выпустила экстренные патчи для AEM Forms Компания Adobe выпустила внеплановые патчи, которые устраняют две серьезные уязвимости в Adobe Experience Manager Forms (AEM Forms) в Java Enterprise Edition (JEE), для которых уже доступны публичные эксплоиты....

Adobe исправила находящийся под атаками баг в Acrobat Reader В минувшие выходные разработчики Adobe устранили критическую уязвимость нулевого дня в Acrobat и Reader, которую хакеры использовали в атаках как минимум с конца 2025 года. О самой проблеме и атаках на нее на прошлой неделе сообщил ИБ-исследователь ...

Adobe и Microsoft добились роста производительности Photoshop на 20 % Компании Microsoft и Adobe совместными усилиями оптимизировали работу графического редактора Photoshop для Windows, добившись существенного увеличения производительности для систем архитектуры x64 и для устройств на базе ARM. Редактор стал работать ...

Adobe представила новые ИИ-инструменты для Photoshop и Premiere Pro Компания Adobe на ежегодной конференции Max представила новые инструменты искусственного интеллекта (ИИ) для приложений Creative Cloud, включая Photoshop, Premiere Pro и Lightroom. Обновления направлены на автоматизацию трудоёмких задач редактирован...

AlieExpress начнёт продавать программы Adobe уже осенью Россиянам будет предложена годовая подписка по скидке в 20%. Интернет-гигант AlieExpress не перестаёт удивлять своим разнообразием. Не так давно стало известно, что интернет-гипермаркет заключил договор о сотрудничестве с российской компанией Tele2....

Adobe купит за $1,9 млрд компанию с российскими корнями Semrush Adobe заключила сделку по приобретению платформы для поискового маркетинга Semrush за $1,9 млрд. Semrush была основана в Санкт-Петербурге в 2008 году Олегом Щеголевым и Дмитрием Мельниковым. В 2021 году разработчик ПО для интернет-маркетинга провел ...

Anthropic запустила Claude Design и ударила по Figma и Adobe Anthropic решила не ограничиваться кодом и офисной рутиной. Компания выпустила Claude Design, отдельное приложение на базе Claude Opus 4.7, которое умеет по текстовому запросу собирать макеты сайтов, прототипы интерфейсов, презентации и маркетинговы...

Adobe запустила фабрику ИИ-моделей, заточенных под конкретный бизнес Компания Adobe запустила новый сервис Adobe AI Foundry по созданию индивидуальных генеративных моделей ИИ для бизнеса. Компания предлагает создавать индивидуальные модели генеративного ИИ, обученные на основе брендинга и интеллектуальной собственнос...

Claude получил интеграции с Adobe, Blender и другими сервисами Компания Anthropic обновила Claude, добавив новые коннекторы для специалистов творческих профессий. Теперь сервис поддерживает интеграции с Ableton, Adobe, Affinity, Autodesk Fusion, Blender, Resolume Arena, Wire, SketchUp и Splice. Коннекторы позво...

«Убить Adobe к 2020»: Chrome 76 лишился флэш-плеера Любимое видео «Вконтакте» можно посмотреть, включив плеер вручную – чего в Google делать не рекомендуют. Сегодня пользователям браузера Google Chrome стало доступным обновление до версии 76. Программа стала быстрее, а 40 улучшений ...

Редактор видео Adobe Premiere стал доступен на iOS — бесплатно Компания Adobe объявила о запуске iOS-версии популярного приложения для редактирования видео Premiere. Версия программного продукта для устройств на базе Android находится на этапе разработки....

13 рабочих аналогов Adobe Acrobat Pro: российские и зарубежные варианты В течение многих лет пользователи из нашей страны предпочитали редактировать содержимое PDF-файлов в Acrobat от компании Adobe. Но в последние годы ее программные продукты недоступны в России. Поэтому приходится искать аналог Адобе Акробат. Мы расск...

Adobe представила новые ИИ-инструменты для Photoshop, Premiere Pro и Lightroom Компания Adobe на ежегодной конференции MAX 2025 представила новые инструменты на базе искусственного интеллекта для приложений Creative Cloud. Главные нововведения касаются Photoshop, Premiere Pro и Lightroom. Обновления ускорят обработку фото и ви...

Adobe добавила в пакет Creative Cloud ИИ-ассистента Firefly Компания Adobe внедрила ИИ-ассистента Firefly во всю экосистему Creative Cloud. Он представляет собой единый чат с поддержкой естественного языка, который координирует рабочие процессы и автоматизирует рутину в различных приложениях пакета. «Теперь ...

Adobe закрыла легендарный софт для анимации Animate, сосредоточившись на ИИ Adobe официально объявила о прекращении поддержки своего флагманского продукта для 2D-анимации Adobe Animate с 1 марта 2026 года. Решение, продиктованное стратегическим переходом компании на технологии искусственного интеллекта, вызвало волну возмущ...

Редактор видео Adobe Premier стал доступен на iOS — бесплатно Компания Adobe объявила о запуске iOS-версии популярного приложения для редактирования видео Premier. Версия программного продукта для устройств на базе Android находится на этапе разработки....

Adobe представила ИИ для создания контента и управления каналами в соцсетях Компания Adobe представила нового ИИ-ассистента на своей платформе Firefly, предназначенного для управления каналами в соцсетях. Система, получившая название Project Moonlight, анализирует контент пользователя в соцсетях и историю проектов в Creativ...

Adobe Lightroom CC при помощи AI адаптирован для работы в Linux через Wine C использованием AI-ассистента подготовлен набор патчей, настроек, скриптов и DLL-библиотек с реализацией заглушек недостающих функций, позволяющих запустить программу обработки фотографий Adobe Lightroom CC (не путать с Lightroom Classic) в Linux п...

Лучшие альтернативы Adobe Illustrator для любого бюджета и уровня подготовки Возможно, вы ищете альтернативу Adobe Illustrator потому, что не хотите платить за подписку или вам не нравится интерфейс этого приложения. Возможно, вам просто хочется перемен. В любом случае, существуют варианты, которые очень похожи на Illustrato...

Adobe объявила о закрытии Animate — 2D-анимация проиграла в неравной битве ИИ Adobe объявила о решении прекратить работу над программным обеспечением для создания 2D-анимации Animate. Компания опубликовала обновление на сайте поддержки и разослала электронные письма клиентам с предупреждением о прекращении разработки и распро...

В Adobe Express появился ИИ-помощник, способный самостоятельно редактировать проекты Облачная платформа для дизайнеров Adobe Express получила новые функции на базе искусственного интеллекта. Наиболее заметным выглядит появление ИИ-помощника, который может преображать пользовательские проекты на основе простого текстового описания. Р...

Adobe запустила сервис AI Foundry по созданию генеративных ИИ-моделей для бизнеса Компания Adobe запустила новый сервис под названием AI Foundry, предназначенный для помощи компаниям в разработке специализированных генеративных моделей искусственного интеллекта, обученных на основе брендинга и их интеллектуальной собственности. М...

Adobe усиливает ИИ-экосистему: Firefly превращается в полноценную креативную студию Adobe представила масштабное обновление своих ИИ-инструментов, расширив возможности Adobe Firefly и Creative Cloud. Компания внедряет новые «агентные» функции, объединяющие весь процесс создания контента — от идеи до финального продакшена — в единую...

Представлена Adobe Acrobat Studio – платформа на базе ИИ для работы с документами Компания Adobe представила новую платформу Acrobat Studio. Она объединяет в себе классический Acrobat, Adobe Express и помощников на базе ИИ, способными автоматизировать выполнение конкретных рабочих задач. Функции Acrobat Studio: PDF Spaces — позво...

Кашу маслом не испортишь: Adobe добавила ещё больше искусственного интеллекта в Photoshop Adobe выпустила обновление для Photoshop с новым режимом AI Assisted Editor, который отображает все функции искусственного интеллекта на одной панели инструментов, включая редактор изображений с подсказками, удаление фона, расширение изображений с п...

Nvidia протягивает щупальца в новые сегменты рынка. Она заключила партнёрство с Adobe Компания Nvidia продолжает тем или иным способом проникать на всё новые рынки посредством своих разработок, связанных с ИИ. Теперь вот она объявила о стратегическом партнёрстве с Adobe. Вместе с Nvidia последняя будет создавать модели Firefly нового...

Adobe заплатит $150 млн по иску о платной отмене подписок на Photoshop и другие приложения Adobe договорилась с американскими властями за $150 млн урегулировать судебный иск, в котором компанию обвиняли в нанесении ущерба потребителям. По версии истца, она скрывала высокие сборы за расторжение договора об оказании услуг, тем самым затрудн...

ИИ-бот Google Gemini успешно конкурирует в области редактирования фото с инструментами Adobe В августе Google представила ИИ-модель Gemini 2.5 Flash Image, которая позволяет с высокой точностью контролировать процесс редактирования фотографий. Этот инструмент стал доступен всем пользователям приложения Gemini бесплатно, а разработчики могут...

Adobe начала тестирование Premiere Pro, Audition, After Effects и Media Encoder для Windows 11 on Arm Adobe начала бета-тестирование нативных версий Premiere Pro, After Effects, Audition и Media Encoder для Windows 11 on Arm. Напомним, что компания анонсировала полноценную поддержку операционной системы ещё в мае 2024 года, но разработчикам потребов...

Adobe запускает приложение Premiere для iPhone — мобильный монтаж профессионального уровня Новое приложение получило всё лучшее от Premiere Pro: интеллектуальные инструменты редактирования, в том числе "Улучшение речи" (Enhance Speech), а также AI-функции, такие как "Расширение изображения" (Expand Image) и генерация звуковых эффектов по ...

Adobe купила разработчика ИИ для повышения качества изображений и видео Topaz Labs Компания Adobe объявила о приобретении Topaz Labs, разработчика моделей искусственного интеллекта для улучшения видео и изображений. Команда Topaz Labs будет включена в состав подразделения Adobe, выпускающего продукты для творчества....

В Adobe Express появился ИИ-помощник, который может самостоятельно редактировать проекты Компания Adobe добавила нового помощника на основе искусственного интеллекта в Adobe Express, который может преображать пользовательские проекты на основе простого текстового описания. Новый инструмент «расширит возможности людей с любым уровнем нав...

Баг в расширении Adobe Acrobat для Chrome давал доступ к сообщениям и контактам WhatsApp Исследователи Guardio Labs обнаружили уязвимость в расширении Adobe Acrobat для Chrome, установленном около 329 млн раз. Баг позволял вредоносным сайтам похищать данные из веб-версии WhatsApp без использования малвари, кражи паролей или перехвата се...

Империя Adobe рушится: конкуренты нашли у продуктов компании слабое место и это — цены На рынке софта для творчества усиливается давление на Adobe. Cразу несколько конкурентов за последние месяцы сделали ставку на бесплатный доступ или более дешёвые модели оплаты своих продуктов. Maxon открыла Autograph для рядовых пользователей, Canv...

Adobe запустила раздачу годовой подписки на Photoshop Web — россияне тоже могут её получить Компания Adobe объявила о бесплатной раздаче годовой подписки на онлайновую версию графического редактора Photoshop Web. Как сообщает издание Rozetked, несмотря на то, что данное предложение официально не распространяется на пользователей из России,...

Adobe запустила публичную бета-версию Firefly AI Assistant — креативного агента с чат-интерфейсом Компания Adobe открыла доступ к публичной бета-версии Firefly AI Assistant — нового инструмента внутри Adobe Firefly, который добавляет в экосистему компании чат-ориентированного креативного агента....

Adobe Acrobat научился редактировать PDF с помощью промптов, делать презентации и озвучивать документы Компания Adobe добавила в приложение Acrobat пакет новых функций на базе искусственного интеллекта (ИИ). Теперь можно редактировать документы с помощью текстовых команд, создавать презентации на основе файлов, размещённых в среде совместного хранени...

Новый ИИ-помощник Adobe может использовать приложения Creative Cloud для выполнения задач В октябре прошлого года Adobe в рамках проекта «Project Moonlight» представила ИИ-помощника, который мог выполнять разные задачи, обращаясь к другим приложениям компании, таким как Acrobat, Photoshop и Express. Теперь этот продукт станов...

Дизайнеры больше не нужны? Adobe интегрировала Photoshop, Acrobat и Express прямо в ChatGPT Компания Adobe открыла доступ к функциям Photoshop, Acrobat и Express внутри самого популярного чат-бота ChatGPT. Теперь можно корректировать изображения, управлять PDF-файлами и собирать готовые макеты без перехода в отдельные приложения.Достаточно...

Субботний венчур: покупка Adobe стартапа из Санкт-Петербурга и новые владельцы «Ясно» Forbes публикует очередной еженедельный дайджест новостей из жизни молодых компаний и социальных медиа. В этом выпуске — покупка Adobe стартапа с российскими корнями Semrush за $1,9 млрд, $50 млн в разработчика «мозгов» для роботов, новые владельцы ...

Меньше рутины, больше творчества: Adobe встроила ИИ-помощника Firefly в Premiere, Photoshop и Illustrator Речь идёт о полноценной интеграции непосредственно в рабочую среду каждого приложенияКомпания Adobe объявила о масштабном расширении функциональности своего пакета Creative Cloud, интегрировав в его ключевые приложения генеративный ИИ-помощник Firef...

Как использовать ASUS Control Panel для работы с Adobe Photoshop, Premiere Pro, After Effects и Lightroom Classic? С помощью приложения ASUS Control Panel сенсорный дисплей превращается в панель управления для популярных программ: Adobe Photoshop, Adobe Premiere Pro, Adobe After Effects и Adobe Lightroom Classic. Пользователь получает быстрый доступ к ключевым ф...

Видеокарта среднего уровня Radeon RX 9070 обошла топовую GeForce RTX 5090 в Adobe Photoshop Ютубер протестировал множество современных GPU в Adobe Photoshop и Lightroom Classic. Как известно, GeForce RTX 5090 называют не только лучше игровой видеокартой, но и идеальным решением для создателей контента.Однако в Adobe Photoshop и Lightroom C...

Adobe и YouTube запускают в Premiere для iOS специальный раздел для создания YouTube Shorts Adobe объявила о партнерстве с YouTube для запуска отдельного пространства для создания контента в Premiere для iOS, ориентированного на авторов YouTube Shorts. Новый раздел предоставляет доступ к эксклюзивным шаблонам, переходам и эффектам, а также...

Выпуск Wine 11.1. В Wine Staging добавлена поддержка установщика Adobe Photoshop 2025 Состоялся экспериментальный выпуск открытой реализации Win32 API - Wine 11.1. С момента выпуска 11.0 было закрыто 22 отчёта об ошибках и внесено 209 изменений....

В 7-Zip исправили RCE-уязвимость Разработчик 7-Zip выпустил версию 26.02, которая устраняет уязвимость удаленного выполнения кода. Атакующие могли эксплуатировать этот баг с помощью специально подготовленных архивов и запускать произвольный код с правами жертвы....

AMD исправила RCE-уязвимость за 124 дня и не заплатила $10 тыс. AMD оказалась в споре с исследователем безопасности после исправления критической уязвимости в системе автообновления драйверов. Исследователь утверждает, что сообщил о сценарии удаленного выполнения кода через атаку «человек посередине», ждал станд...

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP)....

ИИ выявил существовавшую десятилетиями уязвимость ... По словам источников, знакомых с ситуацией, в начале этой недели министр финансов США Скотт Бессинт вызвал руководителей крупнейших банков США, чтобы обсудить киберриски, связанные с новейшей моделью искусственного интеллекта от Anthropic. Министр ф...

Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже использовалась злоумышленниками в реальных атаках и позволяла повысить привилегии до уровня root. С на...

В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня CVE-2026-11645, которую злоумышленники уже эксплуатируют в реальных атаках....

Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновиться до версии 25.00, выпущенной в июле 2025 года....

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код....

В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольн...

В Windows нашли критическую уязвимость Необязательное обновление редактора «Блокнот» в Windows 11 создало серьезную уязвимость в системе безопасности операционной системы (ОС). На это обратило внимание издание TechSpot....

Хакеры атакуют 0-day-уязвимости в PaperCut Разработчики PaperCut предупреждают, что злоумышленники активно эксплуатируют две уязвимости нулевого дня в PaperCut NG и MF. Вместе эти проблемы позволяют обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. В компании у...

Хакеры взломали Венецианский кинофестиваль Организаторы Венецианского кинофестиваля начали уведомлять участников о том, что фестиваль стал жертвой хакерской атаки, в результате которой оказались скомпрометированными персональные данные его аккредитованных участников. Об этом сообщает The Hol...

В видеокартах NVIDIA обнаружили серьёзную уязвимость Сегодня появилась информация о том, что две независимые исследовательские группы — GDDRHammer и GeForge — разработали рабочие эксплойты, которые используют битовые сбои в памяти GDDR6 видеокарт NVIDIA для получения полного контроля над памятью хост-...

У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который сама же и запускает. Блокировка этого процесса приводит к гибели раковых клеток. ......

Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позволяет сайтам создавать стабильный идентификатор пользователя и отслеживать его активность между разным...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей»....

Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимость позволяет локально повысить привилегии до уровня SYSTEM на полностью пропатченных системах под упр...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста....

В США пожаловались на уязвимость словами «не можем, как Россия» США не могут защитить себя от экономических войн, как Россия. На уязвимость страны в эфире YouTube пожаловался капитан Корпуса морской пехоты США в отставке Мэттью Хо. Он отметил, что Штаты не могут справиться даже с расходами по обслуживанию долгов...

В curl исправили уязвимость 25-летней давности Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обновлении. При этом один из багов присутствовал в коде более 25 лет....

XSS-уязвимость в WordPress приводит к выполнению PHP-кода Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использова...

В Zoom для Windows исправили критическую уязвимость Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS....

В Ruby on Rails устранили критическую RCE-уязвимость Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также у...

Модная уязвимость: атаки через подрядчиков Атака через подрядчика начинается за пределами основной инфраструктуры. Злоумышленники взламывают поставщика программного обеспечения, ИТ-интегратора или сервисную организацию, а затем используют доверенный доступ к настоящей цели. Так можно обойти ...

Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа...

Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки автори...

Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins Для подписчиковВ этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во...

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root....

ВСУ атаковали Крым ВСУ атаковали Россию десятками дронов. Об этом сообщило Минобороны России в Telegram. Одной из целей массированного налета стал Крым — в небе над полуостровом было перехвачено 12 беспилотников....

ВСУ атаковали Энергодар Украинские военные нанесли удары по Энергодару, повреждены вышка связи и многоквартирный дом. Об этом сообщил мэр города Максим Пухов. По предварительным данным, пострадавших нет. Ранее населённые пункты южной части Запорожской области были обесточе...

ВСУ атаковали Новошахтинск Власти Ростовской области прокомментировали сообщения в Telegram-каналах о том, что город Новошахтинск подвергся атаке ВСУ. Губернатор Юрий Слюсарь подтвердил факт ЧП....

ВСУ атаковали Ленобласть Вооруженные силы Украины (ВСУ) утром 2 мая вновь атаковали Ленинградскую область. Губернатор региона Александр Дрозденко в своем Telegram -канале объявил опасность беспилотных летательных аппаратов (БПЛА) в 06:07....

Хакеры взломали бюджетное управление Конгресса США Руководство Бюджетного управления Конгресса США сообщило о кибератаке на свои ИТ-системы, которая могла привести к утечке важной государственной информации. Ведомство обеспечивает законодателей оценками затрат и аналитикой, необходимыми при подготов...

Хакеры трижды пытались сорвать ВЭФ во Владивостоке Три мощные хакерские атаки были зафиксированы на цифровые ресурсы Восточного экономического форума (ВЭФ) за последние двое суток. Об этом сообщает заместитель председателя правления Сбербанка Станислав Кузнецов. Читать далее...

Хакеры сменили приоритеты при атаках на бизнес При кибератаках на бизнес хакеры стали менять тактику: раньше они в первую очередь искали возможность проникнуть в инфраструктуру компании, а сейчас стремятся получить данные для дальнейшего развития атаки, сообщает РБК со ссылкой на пресс-службу BI...

Хакеры выложили данные об iPhone 18 Pro из Tata Reuters сообщило об утечке документов Tata Electronics, в которой оказались материалы по будущему iPhone 18 Pro, списки поставщиков Apple и внутренние файлы с пометкой «конфиденциально». Публикацию связали с группировкой World Leaks, выложившей боле...

Хакеры атакуют 0-day в Check Point SmartConsole В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики бе...

Китайские хакеры атакуют клиентов Microsoft Американский технологический гигант предупредил во вторник, что китайские хакеры, спонсируемые государством, активно используют критические уязвимости безопасности на компьютерах пользователей популярных серверов Microsoft SharePoint для кражи конфи...

Хакеры взломали госреестр бенефициаров Лихтенштейна Княжество Лихтенштейн подверглось масштабной атаке хакеров. Об этом сообщает правительство страны. Объектом кибератаки стал государственный реестр бенефициарных владельцев Лихтенштейна. В ночь на 30 июля злоумышленники получили ......

Хакеры заполонили F******k замаскированными в SVG-изображениях вирусами Всё больше стран требуют внедрения систем проверки возраста пользователей на сайтах, публикующих контент с возрастными ограничениями. На этом фоне хакеры придумывают всё новые способы распространения вредоносного программного обеспечения. Так исслед...

Хакеры похитили у Substack данные пользователей Платформа для рассылок Substack уведомила пользователей об утечке данных. Сообщается, что еще в октябре 2025 года хакеры похитили адреса электронной почты, номера телефонов и служебные метаданные. Хотя атака произошла давно, инцидент был обнаружен т...

Хакеры взламывают аккаунты PlayStation по почте Вчера технический журналист французского издания Numerama сообщил в социальных сетях, что его аккаунт PlayStation Network, защищённый с помощью двухфакторной аутентификации, был взломан. Неизвестный получил возможность сменить привязанную электронну...

Хакеры взломали налоговую систему Украины Группировка кибервзломщиков получила доступ к корпоративной сети налоговой службы Украины, раскрыв информацию о крупных приобретениях местных госслужащих и силовиков. Данные об элитной недвижимости и автомобилях украинских чиновников оказались в отк...

Компьютер на колёсах: как хакеры взламывают электромобили Раньше преступникам, чтобы угнать машину, нужны были отмычки или «удочки» для ключей. Теперь всё больше случаев, когда удар наносится по коду. Только за первые восемь месяцев число атак выросло на 20%, по данным исследования ГЛОГАСС и ТБТ. Как проти...

Хакеры парализовали крупнейшую пивоварню Японии Производитель самого продаваемого в Японии пива Asahi Group Holdings сообщил о кибератаке, которая нарушила работу нескольких его подразделений. Инцидент парализовал работу по оформлению заказов и доставке, по той же причине для общественности недос...

Хакеры Vortex Werewolf маскируются под Telegram Специалисты BI.ZONE Threat Intelligence зафиксировали волну атак группировки Vortex Werewolf на российские оборонные предприятия и госорганы. Вредоносная кампания длилась с декабря 2025 года по январь 2026 года. Злоумышленники присылали жертвам фиши...

Хакеры продают данные Lockheed Martin Хакеры выставили на продажу 375 ТБ данных Lockheed Martin (возможно запрещена в РФ) за $598 млн На теневой площадке появилось объявление о продаже колоссального массива данных, предположительно похищенных у американского оборонного гиганта Lockheed ...

Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешатель...

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти проверку при двухфакторной аутентификации. Для совершения атак...

В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют ...

Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному прилож...

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслушивать разговоры или отслеживать устройства, использующие сеть Google Find Hub. Исследователи из гру...

Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через Markdown-ссылки, что могло привести к удаленному выполнению кода....

В Zoom исправили уязвимость, позволявшую выполнять произвольный код Исследователи из компании A Security обнаружили несколько уязвимостей в Zoom, которые получили общее название Zoomsday и позволяли участнику встречи удаленно выполнить код на устройствах других пользователей. Атака не требовала никаких действий со с...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру....

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при...

Якобы новую уязвимость в Telegram выставили на продажу за $500 В сети появилось объявление о продаже уязвимости «нулевого дня» для Telegram, которая позволяет взламывать аккаунты без ведома пользователей. На это обратил внимание автор Telegram-канала «Сицебрекс! ». Из объявления следует, что продается уязвимост...

HTB Eighteen. Захватываем домен через уязвимость BadSuccessor Для подписчиковСегодня я покажу неочевидный трюк повышения привилегий: как, имея минимальные права, можно через уязвимость BadSuccessor (CVE-2025-53779) связать свою dMSA с администратором и получить его ключи Kerberos. Перед этим пройдем базовую це...

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хакерских группировок — среди них северокорейские APT и крупные группы вроде Evil Corp. CVE-2025-9491 по...

Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особенность....

Война в Иране обнажила уязвимость индийской рупии Мрачные тучи над перспективами рупии побуждают банки предлагать сделки в других, более перспективных азиатских валютах, поскольку вызванный войной в Иране скачок цен на нефть может привести к дальнейшей слабости рупии. Банк Barclays рекомендует прод...

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств....

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сети по-прежнему доступно более 87 000 уязвимых серверов....

HTB Expressway. Повышаем привилегии через уязвимость в sudo Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux с помощью критической уязвимости в sudo версии 1.9.17. Но сначала получим доступ к системе через IKEv1 Aggressive Mode: извлечем и затем подберем Pre-Shared Key (PSK)....

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре...

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без внимания пользователей и получают обновления только благодаря автоматическим механизмам. The post ASUS у...

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможность одним POST-запросом без авторизации исполнять команды на сервере. Опасность по CVSS — 10 из 10. ...

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 в ядре Windows, который уже используется хакерами в реальных атаках....

Критическая уязвимость Flowise активно применяется в атаках Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS,...

Paradigm Shift нашла BootROM-уязвимость в Apple A12 и A13 Paradigm Shift сообщила об уязвимости уровня BootROM в чипах Apple A12 и A13 и показала рабочий эксплойт usbliter8. Проблема затрагивает несколько поколений iPhone, выпущенных в 2018 и 2019 годах, и не устраняется обновлением iOS, потому что уязвимы...

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и ре...

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей....

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений....

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентифи...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США....

«Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил системные уязвимости в рейтингах работодателей. Депутаты Госдумы, HR-эксперты и представители аналитичес...

США и Израиль атаковали Иран В субботу, 28 февраля, США и Израиль начали наносить удары по целям на территории Ирана, при этом президент Дональд Трамп призывает иранцев взять на себя управление страной после окончания военной кампании. «Час вашей свободы настал», — сказал Трамп...

Беспилотники ВСУ атаковали Севастополь Российские военнослужащие отражают воздушную атаку со стороны украинских войск, уничтожив несколько дронов, сообщил губернатор Севастополя Михаил Развожаев. «В Севастополе военные отражают атаку ВСУ, работает ПВО и мобильные огневые группы&raq...

ВСУ атаковали энергетическую инфраструктуру ЛНР ЛУГАНСК, 17 января. /ТАСС/. Вооруженные силы Украины нанесли удар по энергетической инфраструктуре ЛНР второй раз за сутки. Об этом сообщили в региональном Минтопэнерго....

ВСУ атаковали Ростовскую область В ночь на 12 ноября 2025 года были отражены атаки беспилотных летательных аппаратов в Донецке, Новошахтинске и Каменском районе Ростовской области. Пострадавших нет. В настоящее время ведется работа по установлению масштабов нанесенного ущерба, сооб...

ВС РФ атаковали города Украины Вооруженные силы (ВС) России нанесли массированные удары по Одессе, Харькову, Днепру, Николаеву и другим городам Украины. Об этом сообщает Life.ru со ссылкой на Telegram-канал SHOT. Отмечается, что атаки привели к масштабным ......

ВСУ атаковали транспортный цех Запорожской АЭС 23 мая 2026 года ВСУ совершили атаку на транспортный цех Запорожской АЭС, входящей в состав атомных станций «Росатома». В результате атаки повреждены 8 автобусов, которые использовались для перевозки персонала станции. Читать далее...

Регион атаковали дроны Прошедшей ночью в Саратовской области системы ПВО сбивали вражеские БПЛА, информирует минобороны.По данным ведомства, всего было уничтожено 397 беспилотников самолётного типа. Помимо нашего региона, их перехватывали над Воронежской, Пензенской, Сама...

ВСУ атаковали многоэтажный дом в Курске Многоквартирный дом на улице Союзной потерпел сильный убыток. В результате прилета вражеских дронов на первых четырех этажах возник пожар, огонь распространился на квартиры. Взрывной волной были выбиты стекла соседних домов, школы, детской поликлини...

ВСУ атаковали город Льгов В ходе массированной атаки на Курскую область, город Курск, украинские БПЛА нанесли также удары по Льгову. Губернатор Александр Хинштейн сообщил о попаданиях в пассажирский автобус, остановочный павильон и продовольственный магазин. Ранения получили...

Дроны ВСУ атаковали Энергодар Дроны вооруженных сил Украины атаковали город-спутник Запорожской атомной электростанции (ЗАЭС) Энергодар, пострадавших и повреждений на данный момент нет, заявил в интервью РИА Новости глава города Максим Пухов. Враг сегодня предпринял попытку атак...

ВСУ атаковали Волгоградскую область Вооруженные силы Украины (ВСУ) атаковали Волгоградскую область. Об этом сообщает Telegram-канал Shot. Очевидцы утверждают, что слышали взрывы в Волгограде и Красноармейском районе....

ВСУ атаковали север Крыма Два человека получили несовместимые с жизнью ранения в результате атаки Вооруженных сил Украины (ВСУ) по северу Крыма. Об этом сообщил глава республики Сергей Аксенов в своем Telegram-канале. По его словам, еще один человек пострадал. ......

Россию атаковали 250 беспилотников Российские силы ПВО ???(противовоздушной обороны)??? за 12 часов уничтожили над 16 регионами страны, Азовским и Черным морями 250 беспилотников ВСУ самолетного типа. Об этом сообщает Минобороны РФ на канале в мессенджере ......

ВСУ атаковали российский регион В ночь на среду, 7 января, над одним из районов Воронежской области сбили беспилотный летательный аппарат (БПЛА). Об этом сообщил глава региона Александр Гусев в своем Telegram-канале....

Хакеры взломали телеграм-аккаунт зампреда правительства Хакеры взломали Telegram-аккаунт заместителя председателя правительства-министра сельского хозяйства Саратовской области Романа Ковальского.Об этом чиновник сообщил в том же мессенджере, призвав пользователей не доверять сообщениям, которые могут пр...

Хакеры взломали личную почту главы ФБР Пателя По данным источника, хакеры из группы Handala Hack Team, якобы связанные с Ираном, взломали личную электронную почту главы ФБР Кэша Пателя, выложив в открытый доступ документы и фото....

Хакеры взламывают почту Gmail без доступа к паролю Кибермошенники используют новый способ доступа к корпоративной почте в Gmail. Они могут читать переписки и получать данные из других сервисов Google, не взламывая пароль и оставаясь незамеченными в течение длительного......

Северокорейские хакеры похитили 285 млн долларов у платформы Drift Drift Protocol потерял 285 млн долларов в результате атаки северокорейских хакеров, которая готовилась более полугода. Злоумышленники из группировки UNC4736 провели масштабную операцию с использованием социальной инженерии, выстраивая доверительные ...

Хакеры взломали около 50 тысяч роутеров Asus Исследователи из SecurityScorecard сообщили о крупной кибератаке, в результате которой оказались взломаны около 50 тысяч устаревших роутеров Asus серии WRT....

Айфонам больше не страшны никакие вирусы и хакеры Apple реализовала в представленных на этой неделе смартфонах революционную систему защиты памяти Memory Integrity Enforcement (MIE), которую компания называет «самым значительным обновлением безопасности в истории потребительских операционны...

Бывшие северокорейские хакеры взломали Центробанк КНДР Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые взломали внутренние сети Центрального банка страны и Банка внешней торговли. Хакеры выводили похищенные средства с помощью криптовалюты и контрабандой переправляли иностранную...

То еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех случаях из пяти. Наиболее уязвимыми оказались малые предприятия, а торговля и промышленность — в числе...

Хакеры взломали электронную почту сотрудников МИД Великобритании Хакеры взломали электронную почту порядка 80 тыс. сотрудников правительства и Министерства иностранных дел Великобритании. Об этом сообщило издание The Daily Telegraph....

Хакеры массово эксплуатируют устаревшие плагины для WordPress Компания Wordfence предупреждает о масштабной вредоносной кампании, в рамках которой злоумышленники эксплуатируют критические уязвимости в популярных WordPress-плагинах GutenKit и Hunk Companion. Компания заблокировала 8,7 млн попыток таких атак на ...

В США хакеры взломали федеральную судебную базу данных В результате взлома федеральной электронной базы судебных дел в США хакеры могли получить доступ к секретным данным, в том числе позволяющим раскрыть личность информаторов, и к закрытым для публики обвинительным актам. Как сообщает Politico со ссылк...

Хакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red Hat Вымогательская группировка Crimson Collective заявила о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвердили, что был взломан один из ее инстансов GitLab....

Бумажная и электронная версии романа «Хакеры.RU» в продаже Каждую субботу на сайте выходит новая глава романа «Белый хакер» — продолжения романа Валентина Холмогорова «Хакеры.RU». Если ты следишь за приключениями героев в режиме реального времени, но еще не знаком с первой книгой — сейчас самое время ее про...

Хакеры получили доступ к данным окружения Зеленского Группировки хакеров KillNet и Beregini в ходе масштабного взлома получили личные данные заместителей руководителя офиса Владимира Зеленского Виктора Микиты и Ирины Мудрой, а также первого вице-премьера Украины Михаила Федорова....

Хакеры массово рассылают спам через Zendesk Пользователи по всему миру сообщают о массовой рассылке спама, который исходит от незащищенных систем поддержки Zendesk. Люди получают сотни писем со странными, а порой пугающими темами....

В Москве арестованы хакеры, создавшие вирус «Медуза» В Москве и Московской области прошли аресты. Задержаны три хакера, которым с помощью созданного ими вируса «Медуза» удалось получить доступ к секретной информации региональной госструкруты в Астраханской области....

Хакеры сообщили властям о фальшивых утечках данных Власти американского штата Мэн были вынуждены временно отключить публичный портал, предназначенный для уведомлений об утечках данных. Дело в том, что неизвестные злоумышленники разместили там серию поддельных сообщений о крупных взломах и утечках да...

Хакеры раскрыли секреты немецких чиновников и военных Хакеры, взломавшие сети Сената Берлина, выложили в даркнете в том числе секретные документы, касающиеся столичной инфраструктуры, информацию, которая затрагивает оборонные компании, бундесвер, полицию города. Об этом сообщает ТАСС со ссылкой на газе...

Хакеры взломали 14 500 камер Dahua всего за 35 дней ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua. По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв н...

Хакеры распространили фейк о задержании губернатора Кузбасса В Кемеровской области произошла хакерская атака на официальные социальные сети регионального правительства. Злоумышленники распространили заведомо ложную информацию о задержании губернатора Ильи Сердюка. Оперативно было установлено, что сообщение не...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользователю добиться выполнения своего кода на уровне ядра. Уязвимость вызвана отсутствием проверки...

Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре L...

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с ука...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешн...

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики малвари допустили ряд ошибок, благодаря которым жертвы могут восстановить свои файлы беспл...

В браузере Chrome исправили шестую 0-day-уязвимость в этом году Разработчики Google выпустили обновление для браузера Chrome, которое исправляет 12 уязвимостей, включая активно эксплуатируемую 0-day в движке V8 (CVE-2026-85046). Этот баг позволяет добиться выполнения произвольного кода через специально подготовл...

В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реальных атаках и была исправлена в браузере в этом году....

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «...

Разработчиков SmarterMail взломали через уязвимость в их собственном продукте Компания SmarterTools, создатель популярного почтового сервера SmarterMail, стала жертвой злоумышленников, которые использовали критическую уязвимость в собственном софте компании. Атакующие проникли в сеть через необновленную виртуальную машину и с...

Neowin: более 10 лет в Windows скрывалась уязвимость в Secure Boot Microsoft выпустила исправление для давней уязвимости в механизме безопасной загрузки Secure Boot, которая сохранялась более десяти лет и потенциально позволяла обходить защиту Windows с использованием устаревших загрузчиков. Об этом сообщает Neowin...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-соо...

Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций....

Критическая уязвимость Metro4Shell используется для взлома систем разработки Злоумышленники активно используют критическую уязвимость CVE-2025-11953 в Metro-сервере React Native, чтобы заражать системы разработчиков вредоносами для Windows и Linux....

Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включител...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1....

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать е...

TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения серий VIGI C и VIGI InSight....

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими к...

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочницу браузера, и заработал 250 000 долларов США по программе bug bounty....

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы....

ИБ-эксперт нашел опасную уязвимость в карте для Meccha Chameleon Исследователь в области информационной безопасности под ником FeintBE сообщил на Reddit'e об обнаружении потенциально опасной пользовательской карты для игры Meccha Chameleon, опубликованной в Steam Workshop. По его данным, ......

OpenAI исправляет уязвимость, связанную с утечкой данных из ChatGPT Специалисты компании Check Point обнаружили уязвимость в ChatGPT, которая позволяла незаметно похищать данные из переписок пользователей без их ведома и согласия. В OpenAI устранили проблему в конце февраля 2026 года, и свидетельств ее эксплуатации ...

Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах....

В роутерах TP-Link исправили критическую уязвимость обхода аутентификации Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая серьезная проблема позволяла злоумышленникам без какой-либо авторизации загрузить на устройство произвольную прошивку....

Критическая уязвимость telnetd ведет к выполнению произвольного кода В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить произвольный код с правами root. Проблему обнаружили специалисты израильской ИБ-компании Dream, и пат...

Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root....

ТК «Два майора»: Россия нашла чувствительную уязвимость Украины и ее спонсоров Целенаправленные методичные удары России высокоточным оружием и беспилотниками по портовой инфраструктуре Одессы и судам в территориальных водах Украины — это, действительно, та самая чувствительная уязвимость противника и его спонсоров…...

Критическая уязвимость в Zilliqa позволяет похищать приватные ключи Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей Шнорра для нативных (не-EVM) транзакций Zilliqa. Из-за ошибки при генерации случайных чисел злоумышленники могут восстановить...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в ...

Уязвимость позволяла скомпрометировать ИИ-ассистента Gemini Live в Chrome Исследователи Palo Alto Networks Unit 42 обнаружили уязвимость в Google Chrome, позволявшую вредоносным расширениям перехватывать управление встроенной в браузер ИИ-панелью Gemini Live и получать доступ к камере, микрофону и локальным файлам пользов...

Один сбой в Германии показал уязвимость всей НАТО В Германии произошел сбой в системе железнодорожной связи Deutsche Bahn в ночь на 24 июня — техническая ошибка остановила движение по всей стране на несколько часов. Читать далее...

0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему миру. По данным специалистов Google и Mandiant, с конца мая хакеры активно эксплуатировали проблему, ...

LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года....

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отп...

В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет похищать токены GitHub OAuth....

В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно....

ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июньских патчей он раскрыл еще одну 0-day-уязвимость в Microsoft Defender, которая получила название Rog...

Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-экс...

В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запрос...

Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проблема затрагивала подсистему nf_tables, отвечающую за фильтрацию сетевых пакетов и управление правила...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности (9.8 из 10) так как она может п...

Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затрагивает Exchange Server 2016, 2019 и Subscription Edition (SE). Пока полноценного патча нет, в компани...

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость п...

Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройств...

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер лю...

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпустила патч для этой проблемы почти месяц назад, однако официально уязвимость признали только сейчас ...

Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более высокому уровню исключений (Exception Level), что потенциально позволяет добиться повышения привилегий...

Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпус...

Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают:...

В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произв...

В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около 10 лет. Проблема позволяла атакующему войти под любой учетной записью (включая администратора), и д...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Проблеме присвоен критический урове...

Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильны...

Apple закрыла уязвимость, через которую ФБР читала переписки Apple выпустила срочное обновление iOS 26.4.2. Оно исправляет ошибку, из-за которой удалённые push-уведомления оставались в памяти устройства. Этой уязвимостью, по данным СМИ, уже воспользовались ФБР.Раньше, если вы удаляли уведомление на iOS, оно в...

Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browse...

Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оцен...

Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые уведомления неожиданно оставались в памяти устройства. Обновления вышли 22 апреля вне штатного цикла...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками....

Российские хакеры взломали базу данных о поставщиках БПЛА для ВСУ Члены российской хакерской группировки KillNet смогли получить доступ к базе данных о поставщиках беспилотников и оборудования к ним для войск киевского режима....

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследователи из Trail of Bits обнаружили, что такие инструкции можно скрывать в изображениях, делая текст не...

Anthropic: китайские хакеры использовали Claude Code для кибершпионажа Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторых случаях злоумышленники добились успеха....

Хакеры похитили данные 67 000 владельцев аппаратных кошельков Trezor Представители производителя аппаратных криптокошельков Trezor сообщают, что утечка данных, связанная с логистическим партнером ShipMonk, оказалась значительно масштабнее, чем предполагалось ранее. Как выяснилось, злоумышленники похитили данные 67 00...

Хакеры взломали сотни сетевых устройств Cisco в правительстве США Агентство по кибербезопасности и защите инфраструктуры (CISA) США опубликовало экстренную директиву, в которой предписало федеральным учреждениям устранить уязвимости, выявить и свести к минимуму возможные взломы нескольких сотен сетевых экранов Cis...

Хакеры похитили данные покупателей модульных ноутбуков Framework Производитель ремонтопригодных модульных компьютеров Framework уведомил всех своих клиентов, что в результате взлома базы данных на платформе Metabase их личная информация была похищена киберпреступниками. Достоянием злоумышленников стали имена клие...

Российские хакеры взломали базу данных о продавцах беспилотников для ВСУ Группировка Killnet взломала базу данных крупнейшего маркетплейса производителей БПЛА для ВСУ с личными данными сотрудников. Об этом РИА Новости сообщил представитель ячейки с ником KillMilk....

Российские хакеры нашли документы об ударах ВСУ по нефтяным терминалам в РФ Российские хакеры заявили, что получили документы, которые, по их утверждению, подтверждают участие НАТО в подготовке ударов по территории России. Материалы были предоставлены ТАСС анонимными представителями хакерского сообщества.«Мы документально п...

Пророссийские хакеры взломали ВСУ и заявили о 2,4 млн погибших военных Украины Пророссийские хакеры PalachPro и NoName057 (16) заявили о взломе баз данных Генштаба ВСУ, территориальных центров комплектования (ТЦК), украинских медицинских организаций и моргов. Как сообщает Telegram-канал Mash, из полученных хакерами ......

Хакеры похитили данные пользователей секс-игрушек Tenga Японская компания Tenga, один из крупнейших мировых производителей игрушек для взрослых, разослала своим клиентам уведомления об утечке данных. Хакер взломал рабочую почту одного из сотрудников компании и получил доступ ко всей переписке и данным....

Хакеры начали активнее использовать украденные учетки для кибератак Эксперты в области кибербезопасности отмечают значительный рост числа атак с использованием легитимных учетных данных вместо традиционных методов взлома....

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway и CVE-2025-20337 в Cisco Identity Service Engine (ISE). Оказалось, что злоумышленники эксплуатирова...

Иранские хакеры превратили ChatGPT и Gemini в оружие для кибервойны В то время как политики разных стран пытаются урегулировать ситуацию на Ближнем востоке, киберподразделение армии Ирана активно использует разработанные западными странами большие языковые модели (LLM) для разработки вредоносного программного обеспе...

Хакеры используют артефакты Claude для распространения малвари для macOS Злоумышленники запустили ClickFix-кампанию, в которой используют публичные артефакты чат-бота Claude компании Anthropic и платную рекламу в поиске Google. Цель атакующих: обманом вынудить пользователей macOS выполнить команду в терминале, которая ус...

Хакеры активно используют дыру в движке Google Chrome Срочные обновления выпущены для двух уязвимостей в Google Chrome, одна из которых уже активно использовалась киберзлоумышленниками. Это седьмая уязвимость нулевого дня в Chrome с начала года....

Сгенерированные нейросетями суперпароли хакеры взламывают за пару часов Специалисты по кибербезопасности Irregular изучили чат-боты Claude, ChatGPT и Gemini и обнаружили, что все три ИТ-инструмента выдавали, казалось бы, надежные пароли, которые на самом деле было легко взломать. Все три чат-бота генерировали пароли с р...

Хакеры превратили Flipper Zero в универсальный инструмент для угона машин Устройство Flipper Zero, изначально предназначенное для анализа и тестирования протоколов беспроводной связи, как оказалось, может использоваться для несанкционированного доступа к автомобилям ряда популярных марок. По сообщению The Verge со ссылкой...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной кибербезопасности, с целью эксплуатации свежих n-day уязвимостей в реальных атаках....

Хакеры превратили маршрутизаторы Cisco в скрытые системы слежки Кибершпионская группа Fire Ant получила контроль над маршрутизаторами Cisco IOS XR и использовала их для перехвата сетевого трафика, кражи учетных данных и скрытого доступа к другим системам. Злоумышленники также пытались через захваченную инфрастру...

Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом «Лаборатория Касперского» обнаружила механизм, с помощью которого хакеры могут получить доступ к корпоративной почте в Gmail, незаметно читать переписки, а также собирать данные других сервисов Google, потенциально под атакой хакеров могут быть 40,8...

Пророссийские хакеры получили информацию о чиновниках офиса Зеленского Хакеры пророссийских группировок KillNet и Beregini получили доступ к информации о высокопоставленных чиновниках офиса главы киевского режима Владимира Зеленского. Об этом сообщают РИА Новости. Программисты провели масштабный взлом баз данных налого...

Хакеры массово минируют код на самом популярном языке программирования Хакеры в декабре 2025 г. стали активно публиковать библиотеки с зараженным кодом в публичных репозиториях. Количество вредоносных пакетов в репозитории Python Package Index, который используется ИТ-разработчиками на языке программирования Python, за...

Хакеры взломали порядка 80 тысяч компьютеров британского правительства Хакеры взломали порядка 80 тысяч компьютеров британского правительства и Министерства иностранных дел, украв данные и выставив их на продажу, сообщает газета The Telegraph....

Северокорейские хакеры за неполный год угнали не менее $2 млрд в криптовалюте По подсчётам компании Elliptic, за этот год акторы северокорейских группировок экспроприировали рекордный объём криптовалют. Не исключено, что $2 млрд - это заниженная оценка....

Хакеры украли фотографии и данные восьми тысяч детей Банда киберпреступников похитила данные, фотографии и адреса около восьми тысяч детей из международной сети детских садов Kido. Об этом сообщает The Guardian. Хакеры потребовали у компании выкуп, утверждая, что в их распоряжении также оказались данн...

Бумажная и цифровая версии книги «Хакеры.RU» доступны для заказа У нас отличные новости: теперь роман Валентина Холмогорова «Хакеры.RU» доступен в электронной версии. А для тех, кто предпочитает бумагу у нас по-прежнему есть печатный вариант книги с черно-белыми иллюстрациями....

Microsoft экстренно исправляет 0-day в Office, так как уязвимостью пользуются хакеры Разработчики Microsoft выпустили внеплановые патчи для критической уязвимости в Office, которую уже активно эксплуатируют в атаках. Проблема затронула практически все версии продукта — от Office 2016 до Microsoft 365 Apps for Enterprise....

Хакеры взломали оборудование Cisco и проникли в ИТ-инфраструктуру властей США В США хакеры взломали устройства с ПО Cisco, которыми пользуются сотрудники американских министерств. Со слов чиновников, в ходе кибератаки пострадала критически важная американская ИТ-инфраструктура. Сотрудники Агентства по кибербезопасности и защи...

Microsoft Outlook перестанет отображать изображения SVG, так как их используют хакеры Компания Microsoft сообщает, что веб-версия Outlook и новый Outlook для Windows более не будут отображать встроенные SVG-изображения, так как они используются в хакерских атаках....

Microsoft отключила режим IE в браузере Edge, так как им злоупотребляют хакеры Разработчики Microsoft переработали режим Internet Explorer (IE) в браузере Edge. Дело в том, что в августе 2025 года компания получила «достоверные сообщения» о том, что неизвестные хакеры злоупотребляют функцией обратной совместимости для получени...

Хакеры взломали электронную систему федеральных судов США — Politico Неустановленные хакеры подвергли кибератаке электронную систему регистрации и подачи дел федеральных судов США, похитив часть имевшихся там данных об уголовных делах и их фигурантах. Об этом со ссылкой на источники в судебной системе США сообщила га...

Хакеры-близнецы удалили около 96 американских государственных баз данных Близнецы Муниб и Сохайб Ахтер были арестованы в США после обвинений в краже и уничтожении данных, принадлежащих государственному подрядчику. Они там работали, сообщает Министерство юстиции США.По данным обвинения, 34-летние братья совершили серию ки...

Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, в июле — начале августа 2025 г. злоумышленники атаковали организации в России и Узбекистане, рассыла...

Российские хакеры взломали шифр всего госсектора Украины Пророссийская группировка хакеров «Кибер Серп» 25 марта осуществила взлом государственного ключа шифрования и реестра цифровых подписей, охватывающего все органы государственного сектора Украины.«Стало возможно выгрузить закрытые шифры и исходные ко...

Иранские хакеры выложили в открытый доступ переписки главы ФБР Хакерская группа «Хандала» (Handala Hack Team) заявила о взломе личной электронной почты главы ФБР Кэша Пателя и выложила часть переписок в открытом доступе, сообщает Reuters....

Хакеры взломали GitHub Grafana Labs и шантажируют разработчиков Хакеры получили доступ к GitHub-инфраструктуре Grafana Labs с помощью похищенного токена и украли исходные коды компании. После этого злоумышленники попытались шантажировать разработчиков, угрожая публикацией украденных данных. В Grafana заявили, чт...

Хакеры взламывают транспортные компании с целью кражи грузов Аналитики Proofpoint обнаружили масштабную кампанию, в рамках которой хакеры взламывают транспортные компании и логистических операторов, чтобы перехватывать реальные грузы и воровать физические товары. Атаки приводят к многомиллионным убыткам и сер...

Хакеры взломали F5. Похищен исходный код BIG-IP и информация о нераскрытых уязвимостях Представители F5 сообщили, что компания пострадала от атаки «правительственных» хакеров, которым удалось похитить конфиденциальную информацию. Злоумышленники долгое время сохраняли доступ к некоторым системам компании, включая связанные с разработко...

Хакеры украли исходный код шведских «Госуслуг» и раздают его бесплатно В сеть просочился исходный код шведских электронных государственных сервисов. Утечку приписал себе хакер под псевдонимом ByteToBreach, который заявил, что получил данные через скомпрометированную ИТ-инфраструктуру шведского подразделения крупного ме...

Хакеры взломали инфраструктуру Еврокомиссии и похитили 350 Гбайт данных Европейская комиссия (ЕК) объявила о кибератаке, затронувшей облачную инфраструктуру, на которой размещён её веб-сайт на платформе Europa.eu. Комиссия отметила, что благодаря оперативному реагированию удалось локализовать инцидент и принять меры по ...

Aisuru и Kimwolf. Как хакеры превратили прокси в инструмент заражения Для подписчиковВ начале 2026 года исследователи Black Lotus Labs сообщили о результатах многомесячной операции против ботнетов Aisuru и Kimwolf — одной из самых масштабных и необычных вредоносных инфраструктур последних лет. Специалистам удалось выв...

Хакеры Apple передадут личные сообщения россиян Трампу Найденные в iPhone уязвимости «замаслят» президента и помогут ввезти технику из Китая. Близкие к Apple источники Forbes сообщили о том, что в компании собираются нанять хакеров для поиска уязвимостей в их технике. Официально заявлено, что такое реше...

ВСУ атаковали роддом на территории Энергодара Губернатор Запорожской области Евгений Балицкий сообщил об очередном ударе по гражданским объектам в Энергодаре. На этот раз была атакована стоянка, расположенная прямо у родильного дома. Об этом Балицкий написал в соцсетях....

ВСУ атаковали регион РФ западными ракетами Глава ДНР Денис Пушилин сообщил, что центр Донецка подвергся атаке крылатыми ракетами Storm Shadow/SCALP-EG англо-французского производства. Читать далее...

Дроны ВСУ атаковали Волгоградскую область Силы противовоздушной обороны (ПВО) за первую половину дня 4 февраля обнаружили и сбили девять беспилотников в Волгоградской области. Об этом сообщило министерство обороны России в Telegram-канале. По данным ведомства, противник пытался ......

ВСУ атаковали оперативный персонал Запорожской АЭС Вооруженные силы Украины нанесли удар по служебному автомобилю с оперативным персоналом Запорожской АЭС. Об этом сообщила пресс-служба станции. "Удар был нанесен целенаправленно по людям, находившимся на рабочем месте при исполнении ......

БПЛА атаковали автомобиль с россиянином Беспилотник ударил по автомобилю в Шебекино Белгородской области. Пострадал мужчина, сообщает оперштаб региона в канале в «Максе». Как уточняется, пострадавший получил осколочное ранение ягодичной области....

Безэкипажные катера атаковали Новороссийск Новороссийск подвергся ночной атаке безэкипажных катеров Вооруженных сил Украины. Об этом сообщил мэр города Андрей Кравченко в своем Telegram-канале. Кравченко призвал жителей не снимать отражение атаки и работу оперативных служб, а ......

Почти 200 БПЛА атаковали Россию Российские средства ПВО ???(противовоздушной обороны)??? за 12 часов уничтожили над 11 регионами страны и Черным морем 180 беспилотников ВСУ самолетного типа. Об этом сообщает Минобороны РФ на канале в "Максе". В ведомстве ......

ВСУ атаковали беспилотниками гимназию в Сватове в ЛНР Вооруженные силы Украины (ВСУ) атаковали дронами гимназию в Сватове Луганской Народной Республики (ЛНР). Об этом 27 мая сообщил глава региона Леонид Пасечник. «В результате атаки повреждено здание Сватовской гимназии №7 — удар пришелся по кровле зда...

ВСУ атаковали детский сад в Каменке-Днепровской Вооруженные силы Украины (ВСУ) нанесли артиллерийский удар по детскому саду в Каменке-Днепровской Запорожской области. Об этом 4 июля сообщил губернатор региона Евгений Балицкий.«Преступный киевский режим совершил попытку обстрела территории действу...

Тульскую область атаковали три БПЛА Тульскую область атаковали три дрона. Об этом сообщил в Telegram-канале губернатор региона Дмитрий Миляев. Он заявил, что подразделения ПВО ???(противовоздушной обороны)??? их уничтожили. При этом никто не пострадал, разрушений не ......

Тысячи пчел атаковали Белый дом Огромный пчелиный рой обрушился на Белый дом. Об этом сообщила журналистка Fox News Александриа Хофф в соцсети X. Она опубликовала видео с места события. Трамп решил перестроить Белый дом ради бального зала. Зачем ему это надо и какие недостатки уже...

ВСУ атаковали машину в ЛНР, погибли трое За прошедшие сутки ВСУ атаковали ЛНР, запуская беспилотники несколькими волнами, сообщил глава республики Леонид Пасечник в четверг. В его сообщении уточняется, что мобильные огневые группы и системы ПВО противостояли вражеским ударам, было сбито бо...

Хуситы атаковали аэропорт "Бен-Гурион" Представитель вооруженных сил йеменского движения "Ансар Аллах" (хуситы) Яхья Сариа заявил об атаке на аэропорт "Бен-Гурион" и ряд военных целей на юге Израиля. Об этом сообщает РИА Новости. "Наши вооруженные силы ......

Беспилотники-камикадзе атаковали Таганрог Над Таганрогом Ростовской области произошли взрывы, сообщает Life.ru со ссылкой на SHOT. Telegram-канал уточняет, что силы ПВО ???(противовоздушной обороны)??? уничтожают над городом украинские беспилотники-камикадзе. Горожане за 15 ......

БПЛА атаковали промзону Буденновска На подлете к промышленной зоне Буденновска сбиты два беспилотника. Пострадавших и разрушений нет, сообщил губернатор Ставропольского края Владимир Владимиров....

Люсю Чеботину атаковали хейтеры Российскую певицу Люсю Чеботину атаковали хейтеры в соцсетях. На это обратило внимание издание Super. В сети завирусилось видео, в котором певицу обвинили во лжи о создании музыки - до этого артистка рассказывала, что сама занимается ......

ВСУ атаковали больницу в Запорожской области Вооруженные силы Украины (ВСУ) с помощью беспилотника нанесли удар по территории больницы, расположенной в городе Васильевка Запорожской области. Об этом в своем Telegram-канале сообщил губернатор региона Евгений Балицкий. "Противник ......

ВСУ атаковали склады маркетплейса под Воронежем Склады маркетплейса повреждены при ночной атаке украинских беспилотников в Воронежской области. Об этом сообщил губернатор региона Александр Гусев в Telegram-канале. Название маркетплейса он не уточнил. Он лишь указал, что повреждения ......

ВСУ атаковали транспортный цех Запорожской АЭС беспилотниками ВСУ около трех часов ночи нанесли удар двумя беспилотниками по территории транспортного цеха Запорожской атомной электростанции. В результате атаки полностью сгорели шесть автобусов и два автомобиля «Газель», находившиеся на стоянке, сообщил в Мах г...

БПЛА атаковали склад в Волгограде Вооруженные силы Украины (ВСУ) атаковали беспилотными летательными аппаратами (БПЛА) Волгоградскую область. Как передает Telegram-канал «Новости Волгограда - ВестиВЛГ», под удар попал крупный склад. Волгоград заволокло густым дымом. Жители разных ра...

ВСУ вновь атаковали территорию Запорожской АЭС ВСУ вновь атаковали территорию ЗАЭС с помощью беспилотников, нанесено не менее десяти ударов, сообщили представители станции в субботу."Под очередным ударом вновь оказался транспортный цех станции....

БПЛА атаковали Пермский край Украинские беспилотники атаковали промышленное предприятие в Пермском крае, несколько дронов были сбиты силами противовоздушной обороны на подлете. Об этом сообщил в мессенджере "Макс" губернатор региона Дмитрий Махонин. По его ......

Украинские дроны атаковали Горловку В Горловке Донецкой народной республики (ДНР) в результате атаки беспилотных летательных аппаратов (БПЛА) Вооруженных сил Украины (ВСУ) ранены трое мирных жителей. Об этом сообщил мэр города Иван Приходько в своем Telegram-канале. По его ......

США атаковали танкер в Оманском заливе В Оманском заливе произошло нападение на танкер: по предварительным данным, США нанесли удар, подозревая, что судно перевозит иранский газ. Читать далее...

ВСУ атаковали промзону в Ставропольском крае Губернатор Ставропольского края Владимир Владимиров сообщил об успешном отражении атаки беспилотных летательных аппаратов на промышленную зону города Невинномысска. По его словам, средства противовоздушной обороны сработали эффективно, в результате ...

В ЛНР беспилотники атаковали грузовой поезд Глава ЛНР Леонид Пасечник в своем телеграм-канал сообщал о попадании беспилотника ВСУ в грузовой состав с топливом в Свердловском муниципальном округе....

БПЛА атаковали Калужскую область В течение дня средства ПВО ???(противовоздушной обороны)??? ликвидировали над шестью муниципальными округами Калужской области 12 дронов. Об этом сообщил в Telegram-канале губернатор региона Владислав Шапша. Глава региона уточнил, что ......

ВСУ атаковали энергосистему Запорожской области Вооруженные силы Украины (ВСУ) атакуют энергетическую систему Запорожской области. Об этом в своем Telegram-канале сообщил губернатор региона Евгений Балицкий. "Фиксируются атаки со стороны противника на энергосистему Запорожской ......

За сутки ВСУ атаковали Курскую область 199 раз За минувшие сутки, с 4 по 5 июля, Вооружённые силы Украины нанесли 199 ударов по территории Курской области. Средствами ПВО и РЭБ уничтожено 75 БПЛА, ещё 103 раза велся артиллерийский обстрел приграничных зон, 21 атака совершена дронами-камикадзе. П...

БПЛА атаковали Ростовскую область Идет отражение атаки беспилотников, сообщил глава Неклиновского района Ростовской области Василий Даниленко. «В небе над Ростовской областью отражают воздушную атаку БПЛА врага», – сообщил Даниленко в Telegram.Он призвал жителей уйти с у...

ВСУ атаковали дронами мирных жителей По словам стрелка из 10-го гвардейского полка группировки «Юг» с позывным «Волк» Вооруженные силы Украины (ВСУ) использовали беспилотники для нападений. Об этом пишет РИА Новости....

Беспилотники ВСУ атаковали российский порт В Астраханской области сообщили о последствиях атаки украинских беспилотников на морской порт Оля 14 августа. В частности, одно судно получило повреждения от обломков сбитого БПЛА....

В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять прои...

Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим подслушивать разговоры пользователей, находясь в зоне действия Bluetooth....

Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу приватность пользователей....

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позво...

В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого б...

Менталитет: Израиль «нащупал системную уязвимость» в охране руководства Ирана Похоже, Израиль нащупал системную уязвимость в том, как Иран обеспечивает безопасность особо охраняемых лиц, заявил военный эксперт Евгений Крутиков. Иначе, по его словам, сложно объяснить, почему с такой легкостью и регулярностью еврейское государс...

Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои...

В функции Apple «Скрыть e-mail» обнаружена уязвимость, раскрывающая адреса В функции маскировки почтовых адресов Apple выявлена уязвимость, позволяющая раскрыть реальный email пользователя, скрытый за сгенерированным псевдонимом. Функция «Скрыть e-mail», впервые представленная на конференции WWDC 2021, была задумана как за...

В ОЭСР нашли стратегическую уязвимость в экономике Южной Кореи из-за полупроводников Растущая зависимость Южной Кореи от экспорта полупроводников может сделать страну более уязвимой к внешним потрясениям и привести к циклической нестабильности. Об этом сообщается в опубликованном 2 июля отчете Организации экономического сотрудничест...

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет приложениям без разрешения пользователя получать доступ к SMS и MMS. Вот только решение займет время.One...

В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может экспл...

Обновление прошивки Beats Studio Buds устраняет уязвимость Bluetooth Apple выпустила обновление прошивки для Beats Studio Buds, в котором устранена уязвимость, связанная с работой Bluetooth. Согласно документу службы безопасности Apple, ошибка могла позволить злоумышленнику в радиусе действия Bluetooth получить досту...

Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользователя форума. Уязвимость проявляется в конфигурации phpBB по умолчанию. Проблема устранена в версии...

Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить или красть информацию с устройства, запускать вредоносный код и обходить средства защиты информации д...

Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов Гонка вооружений в области кибербезопасности продолжается: способы взлома компьютерных систем и контрмеры становятся всё более изощрёнными, но и сегодня появляются относительно простые уязвимости, которые помогают вредоносам обходить защиту антивиру...

В Google Chrome исправили четвертую уязвимость нулевого дня, находящуюся под атаками Разработчики Google выпустили экстренное обновление для браузера Chrome, закрывающее 0-day уязвимость CVE-2026-5281, которую уже эксплуатировали в реальных атаках....

Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения...

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в обслуживании и дальнейших атак с повышением привилегий. Пока разработчики Microsoft еще не ...

Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей. Именно из-за этой ошибки ФБР ранее удалось извлечь удаленные сообщения Signal с iPhone подсудимой....

Bloomberg: уязвимость Airbus A320 устранили возвратом к прежней версии ПО Авиакомпании по всему миру нашли способ оперативно устранить уязвимость на самолетах Airbus A320, которая была связана с воздействием солнечного излучения....

Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе р...

Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне прив...

Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже если активна защита Enhanced Container Isolation (ECI)....

Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затрагивает все версии NGINX от 0.6.27 до 1.30.0 и существовала в коде около 18 лет....

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной...

432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий н...

Apple патчит уязвимость нулевого дня, используемую в «чрезвычайно сложных» атаках Компания Apple выпустила обновления для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Разработчики исправили уязвимость в dyld, которая использовалась в целевых атаках на конкретных пользователей. Проблему обнаружили специалисты Google Threat ...

Хакер объявил войну Microsoft и раскрыл опаснейшую уязвимость Windows Исследователь в области кибербезопасности, выступающий под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня под названием ShieldBreak в антивирусе Microsoft Defender....

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых ...

На учениях в ФРГ украинские военные показали уязвимость войск США перед дронами На военных учениях Combined Resolve ("Совместная решимость") в Германии проявилась уязвимость американских войск перед беспилотниками. Об этом сообщили знакомые с событиями источники газеты The Wall Street Journal. В ходе учений украинские операторы...

В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам време...

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информации Google, проблему применяют все больше китайских и иранских группировок, а также React2Shell уже...

HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак....

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...

Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправл...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено про...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со специально оформленным звуковым вложением. А...

Новая уязвимость RefluXFS позволяет получить root-права в Linux Эксперты из компании Qualys обнаружили в файловой системе XFS уязвимость девятилетней давности. Баг, получивший идентификатор CVE-2026-64600 и название RefluXFS, позволяет локальному непривилегированному пользователю перезаписать защищенные файлы и ...

Уязвимость Private Relay раскрывает реальный IP-адрес пользователей Apple Исследователи обнаружили уязвимости в функции Private Relay от Apple, позволяющие злоумышленникам обойти защиту и узнать реальный IP-адрес пользователей Safari. Эксперты создали инструмент для проверки утечки данных и объяснили причины публичного ра...

Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...

Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Claude Cowork, продолжает игнорировать уязвимость продукта к атакам промпт-инъекций (Prompt Injection),...

Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0 Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакую...

Миллионам сайтов на WordPress угрожает уязвимость в плагине для резервного копирования В плагине All-in-One WP Migration and Backup для WordPress обнаружили уязвимость, связанную с SQL-инъекцией, которая позволяет удаленно выполнить код без аутентификации и полностью скомпрометировать сайт. По оценке специалистов, в настоящее время уя...

«Хакеры.RU»: роман о коде, свободе и поиске себя по-прежнему в продаже Роман Валентина Холмогорова «Хакеры.RU» продолжает находить своих читателей. Если ты еще не успел познакомиться с историей Кикса и Трикси — самое время это исправить, ведь скоро на страницах «Хакера» начнет выходить продолжение! Книга доступна в дву...

Хакеры «вырубили» Ubuntu: серверы не работают, критические патчи застряли Серверы Ubuntu и её материнской компании Canonical не работают вторые сутки из-за DDoS-атаки. Ответственность взяла проиранская хакерская группировка. Сбой произошёл через несколько часов после того, как исследователи неудачно раскрыли серьёзную уяз...

Хакеры смогут прослушивать наушники с 30 метров даже при выключенном Bluetooth Исследователи показали способ перехватывать звук из наушников через побочное электромагнитное излучение электроники. В отдельных экспериментах атака работала на расстоянии до 30 метров и не требовала подключения по Bluetooth или Wi-Fi....

F6: хакеры доставили жертве троян LunaSpy вместе с Android-устройством Специалисты компании F6 предупреждают об Android-трояне LunaSpy, который злоумышленники доставляют жертвам весьма нетривиальным способом — вместе со смартфоном. То есть пользователь получает устройство, на котором малварь уже установлена и настроена...

Хакеры Beregini: танкеры у берегов Турции атаковала 385-я бригада ВМС Украины Атаку на российский танкер Midvolga 2 и другие суда у берегов Турции совершили военнослужащие 385-й бригады морских беспилотных комплексов Военно-морских сил (ВМС) Украины....

Хакеры назвали украинское подразделение, атаковавшее танкеры у берегов Турции Атаку на российский танкер Midvolga 2 и другие суда у берегов Турции совершили военнослужащие 385-й бригады морских беспилотных комплексов Военно-морских сил (ВМС) Украины. Об этом РИА Новости заявил участник пророссийской группировки ......

Хакеры взломали реестр Coder и 14 часов раздавали разработчикам вредоносный код В последний день августа официальный реестр Coder больше 14 часов отдавал разработчикам зараженные Terraform-модули. Самое неприятное — адрес был настоящим. Пользователи обращались к registry.coder.com, но попадали на сервер, который контролировали ...

Хакеры перешли от кражи данных к выжиганию IT-систем российских компаний В нынешнем году изменился характер кибератак против российских компаний. Злоумышленники стали более заинтересованы не в том, чтобы украсть конфиденциальные данные или вызвать демонстративные сбои, а в том, чтобы полностью уничтожить IT-инфраструктур...

Ну неужели?! Русские хакеры умыкнули медданные королевских особ в Британии Русские хакеры похитили в Британии сотни тысяч конфиденциальных документов NHS — Национальной службы здравоохранения страны, — часть которых касаются британских и иностранных королевских особ, старших судей и членов Палаты лордов....

Хакеры добрались до саудовской нефти для США: танкер без связи и контроля двигателя Более чем на сутки неизвестные хакеры оставили без связи и манипулировали двигателем супертанкера, который перевозил через Гибралтарский пролив саудовскую нефть по пути в США....

Chainalysis: в 2025 году хакеры украли 3,41 млрд долларов в криптовалюте Ежегодный отчет блокчейн-аналитиков из компании Chainalysis показал, что за прошедший год злоумышленники похитили 3,41 млрд долларов в криптовалюте. При этом более 2,02 млрд было украдено северокорейскими хакерами, и почти 1,5 млрд пришлось на ограб...

В мессенджере Max нашли 213 уязвимостей — за них белые хакеры получили почти 22 млн рублей Белые хакеры выявили 213 уязвимостей в национальном мессенджере Max в рамках программы Bug Bounty, запущенной 1 июля 2025 года, пишет «Коммерсантъ» со ссылкой на заявление технического директора Positive Technologies по развитию государс...

Хакеры похитили и слили в сеть секретные файлы полиции Лос-Анджелеса Киберпреступники похитили большой массив конфиденциальных внутренних документов Департамента полиции Лос-Анджелеса и выложили данные в сеть. Как стало известно TechCrunch, за утечкой стоит группировка World Leaks, которая публикует похищенную информ...

Добрались даже до налогов: хакеры взломали серверы Венецианского кинофестиваля Неизвестные лица взломали серверы Венецианского кинофестиваля, получив доступ к персональной информации об участниках мероприятия, включая представителей СМИ. Об этом сообщает портал The Hollywood Reporter со ссылкой на уведомление…...

Хакеры впервые захватили умный дом с помощью ИИ Gemini и «Календаря Google» Специалисты по безопасности продемонстрировали изощрённый взлом систем умного дома с ИИ-помощником Google Gemini. Они внедрили в «Google Календарь» «отравленное» приглашение с инструкциями по включению устройств в определённо...

США заявили, что китайские хакеры взломали систему Федеральной резервной системы Министерство юстиции США и ФБР объявили о пресечении масштабной китайской хакерской операции, жертвами которой стали ключевые федеральные ведомства, включая Федеральную резервную систему (ФРС), NASA, Министерство энергетики, Министерство юстиции и С...

Хакеры похитили 1815 биткоинов из сверхнадёжных аппаратных кошельков Coldcard Владельцы аппаратных криптокошельков Coldcard стали жертвами хакерской атаки, начавшейся в конце прошлой недели, в результате которой из нескольких тысяч кошельков были похищены биткоины на сумму около $118 млн. По данным Galaxy Research, первый эта...

Хакеры взломали базу РДК* - все контакты переводивших деньги боевикам передадут в ФСБ Российские хакеры из команды Earthimpact взломали базу террористической группировки «Русский добровольческий корпус»❶* (РДК❶). Среди 3,5 млн человек, переводивших деньги боевикам, есть жители различных регионов России....

Хакеры заявили о краже миллиарда записей у клиентов Salesforce — та всё отрицает Известная хакерская группировка, состоящая преимущественно из англоязычных участников, запустила вымогательский веб-сайт с угрозами опубликовать около 1 млрд записей, украденных у компаний, хранящих контакты своих клиентов в облачных базах данных Sa...

Хакеры опубликовали данные 114 тысяч сотрудников силовых структур Великобритании Хакеры взломали базу данных полиции Великобритании и разместили в даркнете персональные данные 114 тысяч сотрудников силовых структур. Об этом со ссылкой на источники сообщает газета The Times. По данным издания, киберпреступники получили ......

Хакеры превратили навыки для ИИ-агентов в оружие — вредоносные пакеты скачали 1,7 млн раз Навыки агентов искусственного интеллекта — наборы инструкций для выполнения определённых задач, расширяющие их возможности, — всё чаще используются в кибератаках на цепочки поставок, предупреждают исследователи....

Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейне Аналитики Google Threat Intelligence Group (GTIG) сообщили, что северокорейские хакеры начали использовать технику EtherHiding и смарт-контракты для размещения и доставки малвари....

Хакеры рассылают россиянам письма с фишинговыми ссылками якобы на приз Мошенники начали рассылать письма на электронную почту, в которых содержится фишинговая ссылка якобы для получения приза за активность на маркетплейсе. Об этом сообщает РИА Новости....

Российские хакеры из Killnet взломали базу данных продавцов дронов для ВСУ Российская хакерская группировка Killnet заявила о взломе базы данных крупнейшего маркетплейса производителей дронов для Вооружённых сил Украины. Об этом пишет Газета.ру со ссылкой на РИА Новости и представителя группы с ником KillMilk.По словам хак...

Большинство атак на РФ в 2025 году совершили «политически мотивированные» хакеры Согласно исследованию «Информзащиты», более 70% кибератак на российские организации за первые три квартала 2025 года были совершены политически мотивированными хакерами, или хактивистами, пишут РИА Новости. Для сравнения, в 2024 году их доля составл...

Роман «Хакеры.RU» в продаже. Бумага или электронная версия — выбор за тобой Роман Валентина Холмогорова «Хакеры.RU» — это история о том, как хакерство становится способом найти себя. Книга доступна в двух форматах: классическое печатное издание с черно-белыми иллюстрациями и цифровая версия....

Дойти до каждого: российские хакеры взломали базу данных на 7 млн украинцев Пророссийские группировки хакеров KillNet и Beregini взломали базу данных шести крупнейших страховых фирм Украины, получив информацию на 7 млн клиентов. Об этом они сообщили РИА «Новости»....

Инженер-программист: Хакеры могут атаковать смартфон через Bluetooth Эксперт посоветовал отключать неиспользуемую функцию. Фото: Pixabay Хакеры с целью наживы могут атаковать смартфон через Bluetooth-систему передачи данных. Инженер-программист по цифровой безопасности компании Avast Войтех Бочек поделился своим набл...

Хакеры дважды парализовали работу крупного российского производителя роботов Хакеры дважды успешно атаковали производителя роботов для бизнеса Promobot. После первой атаки компания приняла усиленные меры защиты, но хакеры смогли повторно парализовать работу ее информационных систем....

Microsoft заявила, что хакеры теперь используют ИИ на всех этапах кибератак Microsoft заявила, что киберпреступники всё чаще задействуют искусственный интеллект в своих операциях для ускорения атак, масштабирования вредоносной деятельности и снижения технических бартеров на всех этапах. В опубликованном недавно отчёте Micro...

Хакеры, шпионы и кибербезопасники теперь во всю используют ИИ, но человека он пока не заменит Киберпреступники и пытающиеся защитить от них общественность специалисты в области кибербезопасности всё чаще обращаются за помощью к системам искусственного интеллекта — эффективность общедоступных инструментов растёт. В итоге ИИ противостоит...

Назван Топ-3 стран, хакеры из которых наиболее внимательны к выборам в России 15 мая в Москве на площадке Фонда развития гражданского общества собрались ведущие политологи, социологи и партийные стратеги. Эксперты оценивали стартовые позиции кампании, которая уже через несколько месяцев перейдет в активную фазу....

TechCrunch: хакеры украли данные более 200 компаний атакой на Gainsight Участники объединённой хакерской группировки Scattered Lapsus$ Hunters получили несанкционированный доступ к приложению Gainsight, интегрируемому с CRM-платформой Salesforce, что потенциально открыло им доступ к данным более чем 200 корпоративных кл...

Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в которой хакеры используют механизм авторизации Microsoft — Device Authorization Grant. Кибератаки наблюдалась с начала апреля по середину мая 2026 г., а целью были получение токено...

Хакеры рассказали, что делает в ГУР Шарафмал*, призывавший убивать русских детей Украинский журналист Фахрудин Шарафмал**, призывавший к убийству русских детей, служит в секретном подразделении Главного управления разведки (ГУР) Минобороны Украины, сообщили в хакерской группе «Берегини»....

Хакеры начали заполонять GitHub проектами с «невидимым» вредоносным кодом Исследователи в области кибербезопасности обнаружили крупномасштабную кампанию по публикации в популярных репозиториях проектов, содержащих вредоносный код, написанный невидимыми для человеческого глаза символами Unicode. При этом такой код в штатно...

Контакты

×


Переход к полной новости через: 15