AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой
AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязвимости — из-за некорректной работы генератор случайных чисел может выдавать предсказуемые значения, ...

Читайте полный текст на сайте 3dnews.ru
В некоторых процессорах AMD Zen 5 генератор случайных чисел RDSEED выдаёт 0 в 10% случаев Инженер из компании Meta* в списке рассылки разработчиков ядра Linux обратил внимание на проблему с работой инструкции RDSEED в процессорах AMD на базе микроархитектуры Zen 5. В проведённых тестах инструкция RDSEED, предоставляющая доступ к аппаратн...
Компания «ИнфоТеКС» анонсировала новый продукт – квантовый генератор случайных чисел Компания «ИнфоТеКС», один из ведущих российских разработчиков высокотехнологичных программных и программно-аппаратных средств защиты информации, объявила о расширении линейки квантовых криптографических систем ViPNet QCS (Quantum Cryptographic Syste...
Microsoft признала, что контекстное меню Windows 11 перегружено — это исправят в приложениях WinUI Microsoft планирует обновить контекстное меню Windows 11 спустя четыре года после запуска программной платформы, по крайней мере для некоторых приложений. Разработчики намерены исправить всё, на что длительное время жаловались пользователи. Интерфей...
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет приложениям без разрешения пользователя получать доступ к SMS и MMS. Вот только решение займет время.One...
Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более высокому уровню исключений (Exception Level), что потенциально позволяет добиться повышения привилегий...
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно....
ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без внимания пользователей и получают обновления только благодаря автоматическим механизмам. The post ASUS у...
Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об...
В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройств...
Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Claude Cowork, продолжает игнорировать уязвимость продукта к атакам промпт-инъекций (Prompt Injection),...
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрения запросов (prompt injections) не получится. Внедрением запросов называется тип атаки, при котором ...
Макбук быстро разряжается — 5 настроек, которые это исправят MacBook на чипах Apple Silicon работает от батареи целый день, но даже у него заряд заканчивается в самый неподходящий момент. Даже MacBook Neo может похвастаться топовой автономностью. Хорошая новость: несколько настроек macOS способны заметно прод...
Представлен маршрутизатор Turris Omnia NG с прошивкой на базе OpenWRT Организация CZ.NIC, являющаяся регистратором чешского домена первого уровня CZ и разработчиком свободного DNS-сервера Knot, представила маршрутизатор Turris Omnia NG, продолжающий развитие выпускаемого последние десять лет устройства Turris Omnia. К...
Чипсы придумали из мести и ещё 5 случайных продуктов 6 популярных продуктов, созданных случайно — и вы об этом не знали Некоторые из самых знаменитых продуктов в мире появились не в результате гениального замысла, а благодаря случайности, забывчивости или даже мести. Забытый на морозе стакан с лимонад...
В России появились ультрадешевые корейские смарт-ТВ белорусской сборки с прошивкой «Яндекса» В России начались продажи телевизоров Hyundai линейки 7012. Она состоит из трех моделей на 43, 50 и 55 дюймов по цене от 24 до 35 тыс. руб. Все новинки получили экран 4К, 32 ГБ встроенной памяти, технологии улучшения изображения и российскую прошивк...
Почему запаздывает звук в телевизоре: 5 настроек, которые исправят задержку аудио Звук из телевизора не синхронизирован? 5 настроек, которые мгновенно исправят задержку аудио Вы включаете любимый фильм, устраиваетесь поудобнее, и тут замечаете: губы актёра уже шевелятся, а голос приходит с заметным опозданием. Или наоборот — репл...
ASUS выпустила бета-версии BIOS с прошивкой AGESA 1.3.0.0a для плат на базе Socket AM5 Новые версии BIOS доступны для плат X870 и X870E (версии 2101), а также для моделей на чипсете B850 (версии 1640 и 1641). Загрузить обновления можно через официальные страницы поддержки или форумы ROG. The post ASUS выпустила бета-версии BIOS с прош...
Обновление до HyperOS 3 может вывести из строя Redmi Note 13 Pro и POCO M6 Pro с неофициальной прошивкой Владельцы Redmi Note 13 Pro и POCO M6 Pro столкнулись с проблемой: установка HyperOS 3 (Android 16) приводит к сбою загрузки системы. Речь идёт об устройствах, приобретённых вне официальных каналов, на которые продавцы несанкционированно установили ...
Магия чисел: строим график квадратичной функции в Р7 офис Чтобы построить в Р7 офис график квадратичной функции вида y =... Сообщение Магия чисел: строим график квадратичной функции в Р7 офис появились сначала на Gadgets....
Магия чисел. Обфусцируем веб-шелл на PHP при помощи математических функций Для подписчиковВ целях защиты от внедрения кода для интерпретируемых языков используются фильтры, которые указывают, чего в пользовательском вводе быть не должно. Правильно, конечно, вообще не исполнять пользовательский ввод, но в случаях, когда это...
Тайна раскрыта: интернет защищен от хакеров при помощи генератора чисел из… лава-ламп Cloudflare использует стену из 100 лава-ламп как источник случайных данных для шифрования Когда речь заходит о цифровой безопасности, на ум приходят сложные пароли, шифры и хакеры с капюшонами, но в этой истории все куда неожиданнее. Представьте: в ...
Блокчейн Pearl под критикой: заявленный «полезный майнинг для ИИ» оказался генерацией случайных вычислений Исследование утверждает, что протокол cuPOW не выполняет ИИ-задачи, но создаёт нагрузку на GPU-рынок, повышая стоимость вычислений и вытесняя исследователейНа фоне резкого роста интереса к протоколам «полезного доказательства работы» (proof-of-usefu...
Мозг Стубба слишком мал для осознания чисел и времени, ему понятна только сауна — Дмитриев Президент Финляндии Александер Стубб не может осознавать числа, подобные триллиону, ему также непонятна концепция времени. Одной из немногих вещей, понятных для него, является сауна, считает спецпредставитель президента РФ по инвестиционно-экономиче...
Google предложит музыкантам ИИ-продюсера вместо генератора случайных мелодий — компания поглотила ProducerAI Музыкальный стартап ProducerAI вошёл в состав экспериментального подразделения Google Labs для создания продвинутой среды аудиопродакшена. Инструмент позволяет не только генерировать треки, но и создавать для них обложки и видеоклипы, используя весь...
Генеральная уборка не терпит случайных дней: в какие даты заняться домом, а когда лучше отложить дела Многие верят, что успех в решении бытовых задач зависит не только от усилий, но и от правильного выбора времени. Согласно народным поверьям и астрологическим рекомендациям, на эффективность уборки влияют в том числе фазы Луны. О том, как использоват...
Атака StackWarp компрометирует виртуальные машины на процессорах AMD Эксперты Центра информационной безопасности им. Гельмгольца (CISPA) обнаружили аппаратную уязвимость в процессорах AMD, получившую кодовое название StackWarp. Проблема затрагивает чипы от Zen 1 до Zen 5 и позволяет взломать конфиденциальные виртуаль...
Infinix будет выпускать смартфоны на процессорах Qualcomm Сегодня компания Infinix официально подтвердила, что смартфоны новой серии Note 60 получат процессоры Qualcomm Snapdragon. Это важное изменение, поскольку впервые за многие годы бренд возвращается к использованию Snapdragon — в последних поколениях ...
Новая версия iOS рассекретила подробности о будущих процессорах Apple В финальной бета-версии iOS 26. 3 были обнаружены упоминания двух неанонсированных процессоров семейства M5. Об этом сообщает издание MacRumors, ссылаясь на данные независимого исследователя Николаса Альвареса....
Tesla возобновила разработку суперкомпьютера Dojo 3 на собственных процессорах Tesla снова начала работу над Dojo 3 — это суперкомпьютер компании для обучения ИИ. Разработку приостанавливали, но теперь её решили продолжить, сообщил сам Илон Маск.По его словам, всё стало возможным благодаря тому, что новый чип AI5 уже готов и р...
Huawei показала телевизоры Mate TV и поведала об их смартфонных процессорах Huawei расширила линейку Mate и впервые выпустила телевизоры под этим брендом — Mate TV и Mate TV Pro. Новинки получили флагманский подход к «железу» и работают на двухъядерном процессоре смартфонного уровня.Mate TV Pro оснащён 12 ГБ ОЗУ и 256 ГБ па...
Alibaba заявила, что смогла запустить Android 16 на процессорах RISC-V Входящее в Alibaba научно-исследовательское подразделение DAMO Academy запустило Google Android 16 на процессорах XuanTie 9-й серии — эти чипы построены на открытой архитектуре RISC-V....
Microsoft выпустила планшет и ноутбуки Surface на процессорах Snapdragon X2 Microsoft представила обновлённые версии планшета Surface Pro и ноутбука Surface Laptop. Внутри теперь стоят процессоры Qualcomm Snapdragon X2.Surface Pro Microsoft «Гибридное» устройство с 13-дюймовым сенсорным экраном, который можно использовать к...
В Курске нашли опасную реликвию войны В Курске при проведении земляных работ на улице Уренгойской был обнаружен немецкий снаряд времен Великой Отечественной войны. Инцидент произошел 10 октября, на место происшествия незамедлительно прибыли сотрудники аварийно-спасательной службы. Специ...
В молоке из "ВкусВилла" нашли опасную бактерию В пастеризованном молоке из "ВкусВилла", которое продавалось в Брянске, обнаружили кишечную палочку. Об этом сообщил Telegram-канал "Shot Проверка". По его данным, нарушение выявили в пробах молока жирностью 3,2%. ......
Опасную химическую «гадость» применяет ВСУ в зоне СВО В зоне СВО появились сообщения о якобы применении украинскими военными опасных химических средств. О возможном использовании такого оружия заявил ветеран боевых действий с позывным «Матрос» в телеграм-канале «Опасный бизнес»....
В Госдуме указали на опасную тенденцию для Украины Сокращение военной помощи Украине в Европе уже становится тенденцией. Об этом "Ленте.ру" заявил первый заместитель председателя комитета Госдумы по международным делам Алексей Чепа, комментируя планы Дании сократить помощь Киеву ......
Атака TEE.fail обходит защиту конфиденциальных вычислений на процессорах Intel и AMD Группа исследователей представила атаку TEE.Fail, которая позволяет извлекать ключи и другие секретные данные из защищенных областей процессоров Intel (SGX, TDX) и AMD (SEV-SNP). Эти области, называемые Trusted Execution Environments (TEE), изолиров...
Intel объяснила, почему отказалась от технологии SMT в процессорах Panther Lake Intel утверждает, что отказ от SMT снизил энергопотребление и позволил повысить тактовые частоты CPU. Также это освободило место на кристалле. The post Intel объяснила, почему отказалась от технологии SMT в процессорах Panther Lake first appeared on...
В Сеть утекли подробности ноутбуков Lenovo на процессорах Qualcomm Snapdragon X2 Перед выставкой CES 2026 в сеть попали подробности о новых ноутбуках Lenovo. Они будут работать на новых «энергоэффективных» процессорах Qualcomm Snapdragon X2, пишут СМИ.Главной новинкой станет флагманский Lenovo Yoga Slim 7x с 14-дюймовым экраном....
Атака Battering RAM обходит новейшие средства защиты на процессорах Intel и AMD Эксперты продемонстрировали аппаратную атаку Battering RAM, которая обходит защиту новейших процессоров Intel и AMD, используемых в облачной инфраструктуре. Однако производители не слишком обеспокоены, поскольку атака требует физического доступа к ц...
Похоже, в этом году Nvidia выпустит ноутбуки на собственных процессорах Nvidia планирует до конца года представить ноутбуки на базе собственных процессоров, сообщили WSJ. Процессоры будут построены на архитектуре Arm и объединят в себе центральный процессор, графику и блоки для работы с ИИ.Nvidia поставляла в ноутбуки в...
Jeep победил опасную склонность Wrangler к опрокидыванию Американский страховой институт дорожной безопасности (IIHS) зафиксировал знаковое событие для Jeep Wrangler: обновленный внедорожник 2026 модельного года впервые успешно прошел краш-тест с малым перекрытием и не опрокинулся от удара.Проблема со скл...
На закупку российских GPU-серверов на процессорах Intel направили сотни миллионов из бюджета Российские госучреждения начали закупать мощнейшие отечественные GPU-серверы, оснащенные процессорами Intel Xeon Scalable, предназначенные для работы с искусственным интеллектом и запуска крупных моделей нейросетей. В рамках госзакупок первое оборуд...
Astra Cloud на Baikal-S: что из себя представляет первое облако на российских ARM-процессорах 14 мая 2026 года «Группа Астра» запустила первое в стране полностью импортозамещенное облако: Astra Cloud на процессорах Baikal-S (архитектура ARM). Решение предназначено, в первую очередь, для размещения критической информационной инфраструктуры и ...
Эксперты нашли в ПК-процессорах опасный дефект, который незаметно портит данные Если программа не выдает ошибок и не зависает, то и результат ее работы должен быть правильным. Логично? В целом, да. Однако эксперты и операторы крупнейших дата-центров подняли тревогу. Они предупредили о феномене, который называют «тихим поврежден...
ИИ как генератор научных истин Вовлечение ИИ в процесс познания проходит довольно успешно, однако его реальные роли пока ограничиваются способностями делать что-то очень быстро с огромными объемами данных. Это касается не только анализа, но и обобщения, создания моделей и формули...
4–5 часов в день с ИИ: как обычное общение переросло в опасную иллюзию В репортаже BBC рассказывается история бывшего госслужащего из Северной Ирландии Адама Хурикана, который, по данным журналистов, столкнулся с серьезными психологическими последствиями после длительного общения с ИИ-ботом Grok....
Apple закрывает опасную лазейку для воров iPhone. Что изменится Apple готовит новую защиту от уличных краж: iPhone сможет сам блокироваться, если система поймёт, что его выхватили из рук. Пока мы ждём iOS 27 с новыми функциями, в недрах текущей операционки нашли код, описывающий этот механизм. Деталей о сроках а...
Самарский суд создал прецедент, отпустив опасную банду мигрантов В конце декабря отечественная Фемида вынесла вердикт, который вызвал изрядный резонанс не только среди общественности. У прокуратуры и Следственного комитета также возникли вопросы к инстанции, прямо в зале суда освободившей трёх обвиняемых по тяжки...
По глазам можно выявить опасную болезнь за 12 лет до первых симптомов Сетчатка глаза — продолжение мозга, доступное для прямого наблюдения. Источник изображения: Science Alert Глаза — это буквально часть мозга, вынесенная наружу. И, как выясняется, они могут рассказать о надвигающейся деменции задолго до того, как поя...
Роспотребнадзор предупредил о способности комаров переносить опасную инфекцию Комары, распространенные на территории России, являются переносчиками опасного заболевания – лихорадки Западного Нила. Такая информация опубликована Роспотребнадзором....
Суд обязал детсад в Конышёвке отремонтировать опасную игровую площадку В Конышёвке прокуратура выявила нарушения на территории одного из детских садов. Проверка показала, что игровое оборудование не соответствует требованиям безопасности. Так, у горки, беседок и конструкции в форме паровоза обнаружили грубую поверхност...
На «Авито» распродают платы на российских процессорах по бросовой цене. Однако товар бракованный За 8 тыс. руб. на «Авито» можно приобрести платы на процессоре Baikal T1. Подвох в том, что устройства не рабочие и годятся только для разбора на запчасти. Эксперты предполагают, что продавец пытается выручить денег за бракованный товар, который мог...
Эпоха Apple Mac на процессорах Intel скоро закончится — поддержку грядущей macOS 27 они не получат Портал MacRumors напомнил, что macOS 26 Tahoe станет последней основной версией операционной системы macOS для компьютеров Mac на базе процессоров Intel. Об этом сама компания Apple заявила ещё на выставке WWDC 2025....
Lambda строит фабрики ИИ с кластерами серверов Supermicro на графических процессорах NVIDIA Blackwell Компания Super Micro Computer, Inc. (SMCI), поставщик комплексных ИТ-решений для ИИ/машинного... Сообщение Lambda строит фабрики ИИ с кластерами серверов Supermicro на графических процессорах NVIDIA Blackwell появились сначала на Gadgets....
Медведев: применение беспилотников в войнах будущего создает опасную иллюзию По мнению Дмитрия Медведева, массовое использование дронов в ходе вооруженных конфликтов способствует размыванию морали, поскольку такие боевые действия выглядят бескровными, но это ложное впечатление....
Из прозрачной — в опасную: когда бутылка воды становится токсичной ловушкой Запечатанная бутылка воды в нагретом автомобиле — это не просто освежающий запас, а потенциальный источник невидимых рисков. Учёные всё чаще показывают, что тепло и свет превращают привычные пластиковые ёмкости в настоящие инкубаторы — и для микробо...
Ожидание весны: эксперт объяснил опасную тактику Зеленского на переговорах Проведение выборов на Украине этой весной маловероятно, так как этот процесс неразрывно связан с реальным стремлением к мирному урегулированию, которого у Киева пока не наблюдается....
Не узнаю свою страну: мировая звезда указала на опасную ситуацию в США Американская актриса, кинорежиссер, сценарист, продюсер, фотомодель и общественный деятель Анджелина Джоли полагает, что сейчас приходится жить в очень тяжелые времена. Об этом она заявила на пресс-конференции кинофестиваля в Сан-Себастьяне (Испания...
ИИ выключает мозг за 15 минут: ученые доказали опасную деградацию интеллекта ИИ освобождает нас от рутины или незаметно крадет способность мыслить? Масштабный эксперимент ученых из США и Великобритании доказал: всего 15 минут работы в паре с нейросетью могут превратить острый ум в кисель. Это не преувеличение, а сухая статис...
Asus рассказала, когда представит ноутбуки на совершенно новых процессорах Intel Core Ultra 300 Компания Asus заявила, что представит свои ноутбуки на основе новых процессоров Intel Panther Lake 6 января на выставке CES 2026. На ней же, напомним, будут представлены и сами процессоры. Core Ultra 300 анонсируют на день раньше, то есть 5 января. ...
Генератор видео Sora добавят в ChatGPT Генератор видео Sora от OpenAI в ближайшее время может стать встроенной функцией ChatGPT. Сейчас Sora доступна только через отдельный сайт или как самостоятельное приложение, поэтому её популярность пока заметно уступает ChatGPT. После интеграции по...
В России создали генератор с напряжением до 25 тыс. вольт Новосибирские инженеры из НГТУ НЭТИ разработали высоковольтный генератор, не имеющий аналогов в России по мощности. Устройство способно создавать импульсы напряжения до 25 кВ, имитируя прямые удары молнии и мощные сетевые помехи. Это в шесть раз пре...
«Водная вендетта»: стороны конфликта в Иране затеяли новую опасную игру В войне Ирана с США и Израилем наметился новый резкий поворот. Под удар попали водоопреснительные объекты Исламской Республики, остававшиеся до этого нетронутыми и в ходе прокси-конфликта Ирана и Израиля в секторе Газа, и во время 12-дневной войны в...
В Пермском крае пятеро подростков устроили опасную фотосессию на железной дороге В Пермском крае 1 февраля 2026 года машинист грузового поезда сообщил, что на перегоне «Адищево – Ляды» заметил группу подростков в опасной близости от путей, сообщает сегодня транспортная полиция Урала....
Километровый астероид пролетит у Земли 14 февраля: гигант пересечёт опасную зону Космическое пространство вновь напомнило о себе крупным объектом, который пройдет вблизи нашей планеты. Уже 14 февраля мимо Земли пролетит астероид внушительных размеров, вызвавший интерес астрономов. Несмотря на тревожные формулировки, специалисты ...
Хуже лабораторных крыс: Microsoft тестирует опасную Windows на людях и «улыбается» Патч 18947 еще не прошел никаких проверок, но уже принудительно попал на ПК пользователей. Компания Microsoft постоянно разрабатывает обновления для своей ОС Windows 10. Самая популярная платформа для ПК имеет большую фан-базу благодаря гибкости и д...
Провал за провалом: США готовят новую опасную войну после фиаско в Иране США заявили о прекращении операций «Эпическая ярость» и «Проект Свобода» на Ближнем Востоке. Политолог Шаповалов оценил риски вторжения в Кубу на этом фоне....
В ХМАО водитель автобуса поплатился за опасную парковку у детского сада. Фото В Ханты-Мансийске водитель пассажирского автобуса на протяжении нескольких лет парковал свой автомобиль на проезжей части, перегораживая пожарный въезд к детскому саду. Местные жители устали испытывать неудобства и пожаловались в соцсети. Сотрудники...
Первый ноутбук Samsung на будущих процессорах Intel. Galaxy Book6 Pro на Core Ultra X7 засветился в Сети Компания Samsung уже готовит новый флагманский ноутбук на основе ещё не вышедших процессоров Intel Panther Lake. Такой моделью будет Galaxy Book6 Pro. Он уже засветился в Geekbench в тесте OpenCL. Фото Videocardz Ноутбук будет основан на одном из ст...
Очень лёгкий ноутбук и мини-ПК на процессорах, которые ещё не представили. Geekom рассказала, что покажет на выставке CES 2026 Компания Geekom рассказала, что покажет на выставке CES 2026 в начале января. Это будут ноутбуки и мини-ПК, как обычно у компании, выделяющиеся относительно невысокими ценами. К примеру, основным героем стенда компании будет ранее анонсированный ноу...
Nvidia запустит динамический генератор кадров 31 марта Компания Nvidia запустит 31 марта функцию динамической мультикадровой генерации (Dynamic Multi Frame Generation) для поддерживающих её игр. Напомним, данный генератор входит в состав стека технологий повышения производительности в играх DLSS 4.5. Ис...
Доступен gitmal 1.0, генератор статических web-представлений git-репозиториев Опубликован первый выпуск проекта Gitmal, позволяющего генерировать статические сайты для навигации по Git-репозиториям. Содержимое репозитория преобразуется в наглядное web-представление в стиле GitHub (пример), состоящее только из статических HTML...
На ледокол "Ленинград" установили резервный дизельный генератор Специалисты "Балтийского завода" установили резервный дизельный генератор (РДГ) массой 38,5 тонны и мощностью 2000 кВт на левый борт атомного ледокола "Ленинград" проект 22220. Как сообщили в пресс-службе верфи, агрегат поместили на штатное место с ...
Microsoft представила собственный ИИ-генератор изображений MAI-Image-1 Подразделение Microsoft AI анонсировало свою первую собственную модель для генерации изображений по текстовому описанию — MAI–Image-1. Напомним, что ранее компания представила модели MAI-1-preview и MAI–Voice-1, которые, по словам компании, не уступ...
В ЮУрГУ создали переносной генератор для исследований тела Учёные Южно-Уральского госуниверситета разработали переносной генератор, который измеряет переменный ток через тело человека в полевых условиях. Устройство выдаёт регулируемый ток до 10 мА и напряжение до 20 В. Оно позволит скорректировать ГОСТы по ...
ИИ-генератор видео Sora оказался популярнее ChatGPT Новая версия модели ИИ для генерации видеороликов по текстовым запросам Sora 2 была скачана более 1 млн раз менее чем за пять дней с момента ее выпуска компанией-разработчиком OpenAI. Таким образом, Sora 2 быстрее преодолела отметку в 1 млн скачиван...
Морской регистр одобрил дизель-генератор ДГС1100 Представители Астраханского филиала Российского морского регистра судоходства (РМРС) провели освидетельствование дизель-генератора ДГС1100, выпущенного предприятием "Волжский дизель им. Маминых". Об этом сообщает Sudostroenie.info со ссылкой на прес...
OpenAI выпустила генератор изображений ChatGPT Images OpenAI объявила о запуске модели ChatGPT Images на базе GPT-5.2, предназначенной для генерации изображений с использованием технологий искусственного интеллекта. Об этом сообщается в аккаунте компании в Х....
Хлам на полках переполнил чашу терпения: в России предложили радикально карать за опасную еду Российский рынок захлестнула волна фальсификата, с которой не справляются действующие механизмы контроля. Глава Объединения потребителей России Алексей Корягин настаивает на радикальном пересмотре законодательства, поскольку подделки выявлены почти ...
Вашингтон толкает G7 в опасную игру: изъятие российских активов грозит мировым финансам США намерены предложить странам "Большой семёрки" (G7) создать юридический механизм для изъятия замороженных суверенных российских активов. Об этом сообщает Bloomberg со ссылкой на источники, знакомые с позицией Вашингтона. Суть инициативы По данным...
Райское место в огне: привычный отдых в Эмиратах превращается в опасную ловушку для туристов Вооруженная эскалация между Ираном, США и Израилем спровоцировала фундаментальную трансформацию архитектуры безопасности на Ближнем Востоке. Затяжное противостояние в регионе становится критическим испытанием для западной коалиции, одновременно пара...
Эти деревья притягивают молнии: спасаясь от дождя, люди часто делают опасную ошибку Гроза превращает обычный лес в зону высокого напряжения, где каждое дерево играет роль природного громоотвода. Народные приметы о любви молний к дубам получили научное подтверждение через сухую статистику разрядов. Выбор неправильного укрытия во вре...
Почти вдвое больше ядер, но и TDP до 45 Вт. Появились новые подробности о мобильных процессорах Ryzen Medusa Point на архитектуре Zen 6 Следующее поколение мобильных процессоров Ryzen, основанное на архитектуре Zen 6, засветилось в Сети. Это линейка Medusa Point, и теперь мы знаем, что они будут доступны в двух разных версиях с точки зрения TDP: 28 Вт и 45 Вт. Для сравнения, текущая...
Портативные консоли MSI Claw на процессорах Ryzen Z2 Extreme и Core Ultra 7 258V оказались почти равны в играх Китайский блогер и обозреватель Golden Pig Upgrade опубликовал результаты сравнительных тестов процессоров Ryzen Z2 Extreme и Core Ultra 7 258V. Чипы были протестированы с составе похожих по характеристикам портативных игровых приставок MSI Claw A8 ...
Apple кардинально улучшила ИИ-генератор изображений Image Playground Apple представила масштабное обновление Image Playground на WWDC 2026. Встроенный ИИ-генератор теперь создает более качественные изображения по текстовым запросам, поддерживает гибкие форматы и гарантирует полную приватность благодаря Private Cloud ...
Вышел генератор HD-видео Runway Gen 4.5 — и он сразу обошёл Veo 3 и Sora 2 Pro Развитие сегмента сервисов, позволяющих генерировать видео по текстовому описанию, перестало вызывать снисходительную улыбку у «старожилов отрасли», поскольку подобные инструменты теперь позволяют создавать реалистичные ролики малыми зат...
GenCAD - генератор моделей для САПР на основе изображений и эскизов Исследователи из массачусетского технологического института развивают проект GenCAD, предоставляющий модель машинного обучения для генерации 3D-моделей на основе двумерного изображения или эскиза детали. GenCAD выдаёт на выходе не просто 3D-модель, ...
В Эмиратах начали расследование атаки дрона на генератор у АЭС "Барака" В Объединенных Арабских Эмиратах начали расследование инцидента с ударом беспилотного летательного аппарата (БПЛА) по электрогенератору в районе атомной электростанции (АЭС) "Барака". Об этом пишет ТАСС. "Сегодня, 17 мая ......
Google Photos запустил генератор мемов с вашими фотографиями Google Photos получил новую функцию Me meme, которая использует генеративный ИИ для создания мемов из фотографий пользователя. Инструмент доступен на Android и iOS через вкладку «Создать» и предлагает разные шаблоны для генерации контента. Google Ph...
На PlayStation появится ИИ-генератор кадров, как у Radeon — но не в ближайшее время На Sony PlayStation начнёт работать «эквивалентная библиотека генерации кадров», в основу которой легла технология совместной разработки Sony и AMD, рассказал в интервью Digital Foundry архитектор консоли Марк Черни (Mark Cerny)....
Microsoft представила облегчённый ИИ-генератор изображений MAI-Image-2-Efficient Microsoft анонсировала обновлённую версию модели искусственного интеллекта, которая генерирует изображения по текстовым запросам, — она получила название MAI-Image-2-Efficient. Она и её предшественница MAI-Image-2 генерируют качественные фотор...
Новый дизельный генератор установили на Брянской станции крови Новый дизельный генератор установили на Брянской станции переливания крови. Об этом сообщили в соцсетях учреждения. На Брянскую областную станцию переливания крови прибыл новый дизельный генератор. Технику уже установили на специальную площадку. В б...
Программы начали вершить судьбы: аудит нейросетей в судах обнажил опасную пустоту в законах Верховный суд России впервые берется за "цифровые мозги". Игорь Краснов поручил провести масштабный аудит дел, где фигурирует искусственный интеллект. Фемида намерена определить правила игры в пространстве алгоритмов, дипфейков и чат-ботов. Это не п...
Ожирение под контролем: как новая терапия разрывает опасную связь между жиром, печенью и инфарктом Мировая медицина официально признала: гонка за стройностью перестала быть вопросом эстетики и перешла в плоскость выживания. Данные метаанализа 90 тысяч пациентов подтвердили, что агонисты рецепторов ГПП-1 снижают риск сердечно-сосудистых катастроф ...
Биолог рассказал, сколько бананов нужно съесть, чтобы получить опасную дозу радиации Из-за содержащегося в бананах калия фрукт обладает природной радиоактивностью, однако чтобы получить опасную дозу радиации надо съесть более 30 тонн продукта. Об этом "Газете.Ru" рассказал доцент кафедры общей биологии и ......
Энтузиасты превратили Sony PS4 Slim в опасную для пальцев портативную приставку с 7" OLED и автономностью в три часа Аккаунт u/wewillmakeitnow на платформе Reddit рассказал о создании портативной игровой консоли на базе материнской платы приставки Sony PS4 Slim. Доработанная плата вместе с 7-дюймовым OLED-дисплеем установлена в корпус, напечатанный на 3D-принтере....
Учительский труд оценивается по остатку: новые данные Росстата высветили опасную кадровую пропасть Росстат опубликовал свежие цифры по зарплатам, и они выглядят как попытка ювелирной огранки дефекта. Педагоги в 2025 году в среднем получают чуть больше 71 тысячи рублей, а медики перешагнули порог в 81 тысячу. Цифры на бумаге растут, но ощущение ра...
Наконец-то искусственный интеллект в обычных настольных процессорах Intel. Линейка Nova Lake получит очень мощный NPU6 Будущие полностью новые настольные процессоры Intel Nova Lake наконец-то получат достаточно мощный выделенный блок NPU. Новая категория компьютеров, Copilot+ PC, сформировалась полтора года назад с выходом ноутбуков на платформах Snapdragon X. Чтобы...
Microsoft представила генератор изображений на базе искусственного интеллекта — MAI-Image-1 По словам Microsoft, новый генератор особенно хорошо справляется с фотореалистичными изображениями, включая природные явления, такие как молния, и пейзажи. При этом модель работает быстрее и эффективнее аналогов. The post Microsoft представила генер...
Nothing продолжает нейрофикацию — запущен ИИ-генератор мини-приложений по текстовым описаниям Разработка приложений с использованием искусственного интеллекта становится всё более популярной, и в Nothing, видимо, решили сыграть на модной тенденции. Накануне компания представила Playground — основанное на ИИ средство разработки мини-при...
Alibaba выпустила генератор изображений Z-Image с открытым исходным кодом Разработчики из компании Alibaba представили новую модель генерации изображений Z-Image с открытым исходным кодом, которая создает реалистичные изображения. На выбор доступно три версии: Z-Image-Turbo: быстро создает изображения, может добавлять тек...
В Grok появился генератор изображений и видео Imagine с Spicy-режимом Компания xAI представила новый генератор изображений и видео Grok Imagine, позволяющий анимировать любые фотографии. Исторические фотографии, технические сцены и повседневные кадры можно преобразовать в короткие динамичные ролики, сохранив атмосферу...
Нижегородские учёные создали уникальный генератор для бесконтактной диагностики веществ Радиофизики из Нижегородского государственного университета имени Н.И. Лобачевского разработали инновационный генератор последовательных сверхширокополосных радиоимпульсов наносекундной и субнаносекундной длительности. Новое устройство отличается вы...
Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, предназначенное для аутентификации при помощи одноразовых паролей с ограниченным сроком действия, генер...
США умудрились потерять радиоактивный генератор в Гималаях, когда шпионили за Китаем ЦРУ США в 1965 году потеряло в Гималаях генератор на плутонии, который использовался в шпионской операции против Китая. Об этом сообщает The New York Times. Радиоактивное устройство, по данным издания, до сих пор может находиться в горах, но его точ...
ИИ-генератор видео Sora вышел на Android в США, Канаде и ещё пяти странах OpenAI расширила региональный доступ к ИИ-модели Sora, выпустив версию для операционной системы Android. Первоначальный запуск Sora для iOS в сентябре, с доступом только по приглашениям и только для пользователей США, показал высокий спрос: приложен...
Генератор видео Grok Imagine стал доступен бесплатно для всех Специализирующийся на разработке технологий искусственного интеллекта стартап Илона Маска (Elon Musk) xAI оперативно подготовил ответ на выход новой флагманской модели OpenAI GPT-5 — компания сделала генератор видео Grok Imagine доступным бесп...
Португалия признала Палестину Власти Португалии официально признали Палестину, передаёт телеканал SIC Notícias. Ранее власти Канады, Великобритании и Австралии признали Палестину....
Anthropic готовится выпустить модель Claude Opus 4.7 и ИИ-генератор дизайнерских проектов Компания Anthropic готовится выпустить новую флагманскую модель искусственного интеллекта Claude Opus 4.7 и новый сервис по генерации дизайнерских проектов, который поможет по текстовым запросам создавать веб-сайты, презентации и производить дизайн ...
OpenAI внезапно закрыла Sora — завоевавший вирусную популярность генератор ИИ-слопа Компания OpenAI неожиданно приняла решение закрыть своё приложение для создания видео на основе искусственного интеллекта Sora. Нейросеть позволяла создавать видео различной тематики практически без ограничений, что делало процесс генерации из текст...
Новый генератор использует углеродное волокно для преобразования дождевых капель в электроэнергию Исследовательская группа из UNIST представила технологию, которая генерирует электричество из капель дождя, падающих на крыши, предлагая автономный подход к автоматизированному управлению дренажем и предупреждению о наводнениях во время сильных дожд...
Google представила Nano Banana 2 Lite — быстрый и недорогой генератор изображений Google выпустила Nano Banana 2 Lite — обновлённую версию генератора видео и изображений на основе искусственного интеллекта. Эта версия значительно быстрее и доступнее по цене, чем предыдущая....
После скандала с цензурой OnePlus отключила ИИ-генератор текста в своих смартфонах Бренд OnePlus подтвердил временное отключение ИИ-функции AI Writer для устранения «технических проблем». Это произошло вскоре после того, как появились сообщения пользователей о том, что данный инструмент подвержен цензуре и отказывается...
Google признала проблемы с Tensor G5 Процессор Google Tensor G5 оснащён графическим модулем Imagination IMG DXT-48-1536, однако, как отмечают пользователи и специалисты, этот графический блок стал причиной серьёзных проблем с перегревом и троттлингом. Теперь, судя по всему, сама Google...
«Сбер» представил ИИ-генератор картинок Kandinsky 6 Image — он умеет восстанавливать фото и не только «Сбер» сообщил о выходе обновлённой модели искусственного интеллекта Kandinsky 6 Image, предназначенной для генерации и редактирования изображений. Помимо создания картинок, она умеет восстанавливать и преобразовывать снимки....
Генератор изображений и видео Grok Imagine стал доступен бесплатно для всех желающих Представленный пару дней назад генератор изображений и видео Grok Imagine стал доступным бесплатно для всех желающих в приложении Grok для iOS и Android. Об этом говорится в сообщении соцсети X. Вероятно, такое решение обусловлено вчерашним выходом ...
Black Forest Labs представила ИИ-генератор изображений FLUX.2 с оптимизацией для видеокарт GeForce RTX Компания Black Forest Labs, занимающаяся разработкой генеративных нейросетей, представила новое семейство моделей генерации изображений по текстовому описанию — FLUX.2. Программное обеспечение предлагает новые инструменты и возможности, включа...
Космический генератор в руинах: остаток взорвавшейся звезды продолжает питать яркий свет В 2003 году астрономы зафиксировали взрыв умирающей звезды, который превзошел все известные модели сверхновых по яркости. С тех пор открыли сотни подобных сверхъярких событий, но объяснение ускользало. Новая сверхновая SN 2024afav с загадочными пери...
FIS признала решение CAS о допуске российских лыжников В международной федерации отметили, что спортсмены, имеющие право запросить нейтральный статус в соответствии с политикой в отношении нейтральных спортсменов, должны сделать это, отправив электронное письмо в FIS...
Apple признала устаревшим ещё один iPad Компания Apple обновила страницу с устаревшими и вышедшими из эксплуатации продуктами, добавив в неё версию iPad Air третьего поколения с поддержкой только Wi-Fi. Модели iPad Air 3 с поддержкой сотовой связи появились в списке ещё раньше, но версии ...
Аргентина признала КСИР террористической организацией Правительство Аргентины внесло Корпус стражей исламской революции (КСИР) в список террористических организаций. Об этом сообщила канцелярия президента Хавьера Милея....
Набиуллина признала, что банки «перегнули палку» ... Глава Банка России Эльвира Набиуллина заявила на конференции регулятора «Фокус на клиента», что рост числа жалоб на необоснованную блокировку счетов свидетельствует о чрезмерных мерах в борьбе с мошенничеством. Фото Reuters По её словам, регулятор о...
Словакия признала США основой своей безопасности Прочное трансатлантическое партнерство остается фундаментальным столпом безопасности и стабильности Словакии. Об этом заявил словацкий президент Петер Пеллегрини по итогам встречи с госсекретарем США Марко Рубио....
ФАС признала рекламу кэшбэка МТС Банка ненадлежащей ФАС признала ненадлежащей рекламу МТС Банка по радиоэфиру о 50% кэшбэке при открытии брокерского счета и покупке ценных бумаг. В пресс-службе ведомства сообщили, что в рекламе не рассказали о других условиях акции, что могло ввести потребителей в за...
Одесские чиновники сняли видео, как дали свет людям, а затем увезли генератор обратно В Одессе чиновники привезли генератор к одному из жилищных комплексов, сняли об этом видео, сделали фото и увезли генератор обратно. Об этом сообщает телеграм-канал «Шейх Тамир» со ссылкой на местные паблики....
ИИ-генератор видео Sora от OpenAI для Android скачали почти полмиллиона человек в первый день Запуск приложения Sora для Android оказался весьма удачным. Согласно оценкам аналитической компании Appfigures, в первый день своего появления в магазине Google Play приложение для генерации видеоконтента с использованием искусственного компании Ope...
Microsoft представила очень дорогие планшеты Surface Pro 12 и ноутбуки Surface Laptop 8 на процессорах Intel Panther Lake Компания Microsoft почти два года назад выпустила планшет Surface Pro 11 и ноутбук Surface Laptop 7 на базе Arm-процессоров. Спустя полгода появились модели на Intel. Теперь Microsoft решила начать обновление Surface Pro и Surface Laptop с анонса мо...
Microsoft признала, что Windows 11 убивает батареи ноутбуков На протяжении многих лет пользователи ПК сталкивались с перегревом, низкой автономностью и падением производительности из-за некорректно работающих драйверов. На конференции Windows Hardware Engineering Conference 2026 компания Microsoft заявила о п...
Каллас признала справедливой критику США в адрес Европы Верховный представитель ЕС по иностранным делам и политике безопасности Кая Каллас признала, что критика США в адрес Евросоюза является справедливой....
Генпрокуратура признала нежелательной работающую с эмигрантами немецкую НПО Генеральная прокуратура России признала нежелательной организацией немецкую неправительственную организацию (НПО) Russischsprachige Demokratinnen und Demokraten e.V. («Русскоязычные демократки и демократы Саксонии»)....
Microsoft официально признала смерть Windows Phone Вице-президент Microsoft сообщил в Twitter, что Windows 10 Mobile больше не получит никаких обновлений, кроме безопасности. Поскольку количество пользователей платформы невелико, а разработчики к ней равнодушны, дальнейшее развитие Windows Phone был...
Иноагент признала правоту Путина по вопросу Украины Журналистка Юлия Латынина (внесена Минюстом РФ в реестр иноагентов) в эфире своего YouTube-канала признала правоту президента России Владимира Путина по вопросу Украины....
Лерчек не признала вину в выводе средств за границу Блогер Валерия Чекалина (Лерчек) в суде не признала вину в выводе в Арабские Эмираты свыше 250 млн руб., полученных от фитнес-марафона «Идеальное тело». Об этом она заявила после того, как прокурор на заседании Гагаринского райсуда Москвы огласил об...
Apple официально признала дефицит нескольких продуктов Компания Apple предупредила о сохраняющемся дефиците компьютеров Mac mini и Mac Studio, который может продлиться еще несколько месяцев. Об этом, как пишет MacRumors, заявил генеральный директор компании Тим Кук в ходе отчетной конференции по итогам ...
Apple признала оригинальный iPhone SE официально устаревшим Компания Apple официально отнесла смартфон iPhone SE первого поколения к категории устаревших устройств, что означает прекращение его сервисного обслуживания по всему миру....
Саудовская Аравия признала США главным стратегическим партнёром По информации Белого дома, королевство закупит истребители F‑35 и около 300 американских танков, а также упростит деятельность американских оборонных компаний на своей территории....
От звукового барьера к энергетическому: Boom Supersonic продаёт свой турбинный двигатель как генератор для дата-центров Компания Boom Supersonic, известная своей разработкой сверхзвукового пассажирского самолёта Overture, объявила о начале продаж стационарной версии турбинного двигателя под названием Superpower. Первым покупателем станет стартап Crusoe, специализирую...
ИИ-генератор видео Sora сможет создавать ролики с героями Disney, Marvel, Pixar и Star Wars The Walt Disney Company и OpenAI объявили о заключении трехлетнего лицензионного соглашения, в рамках которого ИИ-генератор видео Sora сможет создавать короткие ролики по запросу пользователей, используя более 200 персонажей Disney, Marvel, Pixar и ...
Google представила Nano Banana 2 — обновлённый генератор изображений работает быстрее и качественнее, и доступен бесплатно Компания Google анонсировала последнюю версию своей популярной ИИ-модели для генерации изображений — Nano Banana 2. Новая модель, которая технически является аналогом Gemini 3.1 Flash Image, способна создавать более реалистичные изображения по...
AMD FSR Redstone наконец вышла: ИИ-масштабирование, генератор кадров и реконструкция лучей — но только для самых новых Radeon Компания AMD официально выпустила пакет технологий FSR Redstone после ограниченного запуска в составе игры Call of Duty: Black Ops 7 в прошлом месяце. Несмотря на ожидания, AMD не выпустила сегодня все четыре основных компонента Redstone. Как миниму...
Цукерберг готовит Mango и Avocado: M**a раскрыла имена грядущих ИИ-моделей, включая генератор изображений и видео В первой половине следующего года, как сообщает The Wall Street Journal, компания M**a Platforms порадует своих пользователей выходом новых ИИ-моделей. Основанная на текстовом вводе система получила обозначение Avocado, а ориентированная на генераци...
Энергия прямо из ореха: канадцы придумали мини-генератор на скорлупе — работает от одной капли воды В лаборатории канадского Университета Ватерлоо родилось любопытное изобретение, способное превращать отходы в электричество. Устройство размером с монету, созданное из скорлупы грецкого ореха и активируемое одной каплей воды, открывает новые горизон...
Можно ослепнуть: через ночные линзы можно подхватить опасную инфекцию Доктор Дмитрий Сагоненко проинформировал, как нарушение правил ношения лечебных контактных линз может спровоцировать проблемы со зрением, пишет «Вечерняя Москва»....
Разведка Дании признала отсутствие угроз с российской стороны Служба внешней разведки Дании в ежегодном докладе признала: прямой угрозы военного нападения России на королевство нет. При этом ведомство уточняет, что в перспективе «угроза для НАТО будет расти», но на данный момент опасения в отношении вторжения ...
Студентка Костикова признала вину в вербовке россиян в запрещенный РДК Студентка Госуниверситета просвещения Полина Костикова признала вину и раскаялась в вербовке россиян в террористические украинские организации. В частности, ей вменили вербовку в «Русский добровольческий корпус» (РДК; признан террористической органи...
Глава ЦБ признала ошибкой сигнал о смягчении ДКП в 2024 году Председатель Центрального банка (ЦБ) России Эльвира Набиуллина заявила об ошибке регулятора в коммуникации по вопросам ключевой ставки. По ее словам, из-за неверной интерпретации сигнала на рынке возросла кредитная активность....
ФАС признала незаконным повышение платы за воду задним числом Начисление повышающих коэффициентов при перерасчете платы за прошлые периоды при отсутствии счетчиков является нарушением законодательства, отметили в ведомстве...
Mazda признала утечку информации о работниках и бизнес-партнерах Компания Mazda признала хакерскую атаку, но утверждает, что клиентские данные остались в безопасности. Пока неизвестно, идет ли речь о предполагаемой атаке со стороны шифровальщика Clop....
Sony разочаровалась в Destiny 2 и признала обесценение активов Bungie Японская корпорация Sony в рамках отчёта за второй квартал текущего финансового года посетовала на неудовлетворительные результаты условно-бесплатного онлайнового шутера Destiny 2 от принадлежащей ей студии Bungie. Источник изображений: Bungie...
Лерчек не признала вину в суде в выводе 250 млн рублей из России Лерчек (настоящее имя — Валерия Чекалина) и её бывший муж Артём Чекалин посетили суд, где рассматривается их дело о незаконном выводе средств за рубеж. На заседании беременная четвёртым ребёнком блогерша, которая уже год находится под домашним арест...
Samsung признала снижение яркости экрана в Galaxy S26 Ultra Компания подтвердила, что дисплей модели Galaxy S26 Ultra уступает по яркости предыдущей версии S25 Ultra. Это связано с использованием слоя Privacy Display, который ограничивает видимость экрана под углом для защиты информации от посторонних. В ком...
ВОЗ признала текущую вспышку Эболы в ДРК самой масштабной за всю историю Согласно заявлению Всемирной организации здравоохранения, текущая вспышка Эболы в ДРК является самой крупной за всю историю наблюдений в данной стране по количеству лабораторно верифицированных эпизодов, выявленных в течение первого месяца....
AMD признала ошибку в описании к драйверу Adrenalin 25.10.2 — USB-C работает нормально В своём заявлении AMD подчеркнула: «В описании к драйверу Adrenalin Edition 25.10.2 была опубликована неверная информация. Никаких изменений в работе USB-C на видеокартах серии RX 7900 не произошло. Мы удалили некорректные данные. Приносим извинения...
Microsoft признала, что ИИ-агенты небезопасны, но всё равно заполонит ими Windows 11» Последнее время руководство Microsoft неоднократно заявляло, что в будущем в Windows 11 появится больше ИИ-агентов для выполнения разных задач. Однако во внутренней документации компании указано, что такие алгоритмы могут галлюцинировать, действоват...
Теперь и iPhone SE 1-го поколения Apple признала устаревшим устройством Apple объявила iPhone SE первого поколения устаревшим устройством, что лишает владельцев модели права на ремонт, замену аккумулятора и другие услуги в магазинах Apple Store и авторизованных сервисных центрах по всему миру.Apple определяет продукт ка...
Варшава признала отсутствие взрывчатки на перехваченных над Польшей беспилотниках Глава МИД Польши Радослав Сикорский сообщил, что дроны, залетевшие в польское воздушное пространство, не были снабжены взрывчатыми веществами и не нанесли ущерба людям. Беспилотники, которые пересекли границу Польши, не были оснащены боеприпасами, з...
Microsoft признала массовую ошибку в июньском обновлении Windows Microsoft признала наличие новой ошибки, обнаруженной после установки июньского накопительного обновления KB5094126 для актуальных версий Windows. Сбой приводит к некорректному отображению информации в интерфейсе операционной системы, сообщает Neowi...
Секрет датчиков в часах: HONOR признала, что точность невозможна Пока конкуренты соревнуются в красивых графиках здоровья, HONOR фактически обнулила ценность одной из самых популярных функций последних лет. Пришло время взглянуть правде в глаза: технологии 2025 года всё ещё бессильны перед физикой человеческого т...
Украина признала инцидент с дронами и извинилась перед Финляндией Украина признала нарушение финского воздушного пространства ее дронами, извинившись перед Финляндией за произошедшее. Об этом заявил журналистам спикер украинского МИД Георгий Тихий. «Мы уже извинились перед финской стороной за этот инцидент», — цит...
Горизонтально-оппозитный мотор, который работает и как генератор, и может вращать колёса: BYD показала внутри новый двигатель 2,0 л Компания BYD опубликовала подробное видео с разборкой своего нового 2,0-литрового горизонтально-оппозитного турбодвигателя. По сравнению с традиционными рядными двигателями, плоская компоновка обеспечивает значительно меньшую высоту и лучшее подавле...
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году На конференции GDC 2026 в рамках своей презентации Xbox Developer Summit компания Microsoft поделилась первыми подробностями о Project Helix, связанными с её будущими графическими возможностями. Под этим кодовым именем разрабатывается домашняя игров...
СК: задержанная глава рехаба в Подмосковье не признала вину в ходе допроса Задержанная предполагаемая организатор незаконного центра для несовершеннолетних в Истринском районе Подмосковья не признала вину. Об этом сообщили в пресс-службе СК России....
Нидерландская военная разведка признала рост мощи ВС РФ вопреки санкциям Россия, несмотря на масштабное санкционное давление Запада, за время боевых действий на Украине смогла значительно укрепить потенциал своей армии. Об этом говорится в отчете Службы военной разведки и безопасности Нидерландов (MIVD) за 2025 год. «По ...
Глава ЕК признала трудности, с которыми столкнулось решение о кредите для Украины Украине необходима устойчивая финансовая поддержка, поэтому Еврокомиссия (ЕК) предложила кредит Киеву в размере 90 млрд евро, однако у нее возникли трудности, сообщила председатель ЕК Урсула фон дер Ляйен."Вы все видели, с какими трудностями мы стол...
Porsche признала ошибку: не нужно было отказываться от бензинового Macan Компания Porsche устами своего бывшего главы Оливера Блюма, официально признала, что новый электрический кроссовер Macan не оправдал ожиданий. Бывший топ-менеджер компании заявил, что при разработке кроссовера были допущены ошибки, которые повлияли ...
Аглая Тарасова полностью признала вину по делу о контрабанде наркотиков 31-летняя актриса Аглая Тарасова полностью признала свою вину по делу о контрабанде наркотиков во время нового заседания в Домодедовском суде Московской области. Об этом сообщил телеграм-канал Shot. На заседании также присутствовала её мать, Ксения ...
НХЛ признала Ивана Демидова самым перспективным молодым игроком «Монреаля» Российский форвард Иван Демидов возглавил рейтинг самых перспективных игроков клуба «Монреаль Канадиенс» перед сезоном-2025/26. Список опубликован на сайте Национальной хоккейной лиги (НХЛ)....
Remedy признала провальный старт FBC: Firebreak и похвасталась продажами Control Финская студия Remedy Entertainment (дилогия Max Payne, Control, Alan Wake 2, FBC: Firebreak) отчиталась о финансовых результатах за первую половину 2025 года, успехах и неудачах выпущенных игр....
Украина публично признала поддержку боевиков в Сахеле — глава МИД Мали Боевики, которые совершают атаки на страны африканского региона Сахель, в том числе Мали, получают поддержку извне и от Украины в частности. Об этом заявил глава малийского МИД Абдулайе Диоп. «Вооруженные группировки получили поддержку внутренних и ...
Мэрилин Монро признала себя секс-символом в последнем интервью Последнее интервью голливудской актрисы Мэрилин Монро редактору журнала Life Ричарду Мериману будет впервые опубликовано полностью в готовящейся к изданию книге "Мэрилин: утраченные фотографии, последнее интервью". Об этом пишет ......
Генпрокуратура с начала года признала нежелательными в России более 60 организаций С января 2025 года власти России признали деятельность 62 международных и иностранных организаций нежелательной на территории страны. Генпрокуратура России с начала 2025 года признала нежелательной деятельность 62 международных и иностранных организ...
Ассоциация продюсеров кино и телевидения признала лучшим фильмом «Текст» Другая картина Клима Шипенко «Холоп» также боролась за победу в этой номинации. Восьмая ежегодная церемония вручения премии Ассоциации продюсеров кино и телевидения состоялась на сайте Пятого канала в режиме онлайн. Статуэтки в течение н...
OpenAI признала утечку данных после шестиминутного взлома TanStack OpenAI подтвердила, что хакеры похитили ограниченный набор учётных данных после атаки на популярную библиотеку с открытым исходным кодом TanStack. При этом компания заявила, что не обнаружила свидетельств компрометации пользовательских данных, произ...
Львовская писательница признала «гибельным» влияние русского языка на украинцев Тот, кто на Украине говорит на русском языке, перестает быть украинцем и становится москалем. Об этом заявила в интервью YouTube-каналу «Великий Львов» украинская писательница Лариса Ницой....
Asus признала подтормаживания геймерских ноутбуков ROG и пообещала скоро всё исправить На минувшей неделе стало известно, что сообщество владельцев игровых ноутбуков Asus ROG нашло причины сбоев в их работе. Производитель отмалчиваться не стал и заявил, что сумел собственными силами установить причину проблем, и в скором времени начну...
Каллас признала, что Евросоюз не сможет сегодня согласовать 20-й пакет санкций Изначально руководство ЕС планировало утвердить новые антироссийские санкции, приурочив их к годовщине спецоперации, однако уже понятно, что сделать этого не получится....
Жена гендиректора лейбла "Джем" не признала вину по делу о мошенничестве Жена генерального директора ООО "Издательство Джем" Андрея Черкасова Юлия Палийчук не признает вину по делу о мошенничестве. Об этом сообщает Telegram-канал 112. Палийчук обвиняют в двух эпизодах мошенничества и незаконном ......
ВОЗ признала вспышку лихорадки Эбола в Конго и Уганде ЧС международного значения Всемирная организация здравоохранения признала вспышку геморрагической лихорадки Эбола в Демократической Республике Конго и Уганде чрезвычайной ситуацией в области общественного здравоохранения, имеющей международное значение, но не чрезвычайной сит...
НХЛ признала Макдэвида лучшим центральным нападающим среди действующих игроков Национальная хоккейная лига (НХЛ) опубликовала на своем сайте рейтинг лучших центральных нападающих среди действующих игроков. Его возглавил канадский форвард «Эдмонтон Ойлерс» Коннор Макдэвид....
OpenAI представила Sora 2 — ИИ-генератор видео с реалистичной физикой и логикой, а также возможностью встроить в ролик самого себя OpenAI анонсировала Sora 2 — флагманскую ИИ-модель для генерации видео и аудио, которую в компании позиционируют как огромный качественный скачок по сравнению с оригинальной Sora и сравнивают с GPT-3.5, ставшей революционной для генерации текс...
Соавтор Dragon Age готов сделать «мрачную и опасную» Dragon Age 5 — Electronic Arts похоронила серию после провала The Veilguard Бывший ведущий сценарист и соавтор Dragon Age Дэвид Гейдер (David Gaider) в интервью PC Gamer прокомментировал перспективу продолжения франшизы после неудачи ролевого экшена Dragon Age: The Veilguard от BioWare....
Европа признала успех России на саммите, а потому требует больше санкций Владимир Путин и Дональд Трамп наконец-таки встретились друг с другом, сделав это вопреки негативному фону в мейнстримных медиа и глухому вою обиженных лидеров Старого Света, раздающемуся из европейских столиц. Европейцам до боли обидно, что их никт...
Бывшая сноха экс-мэра Екатеринбурга признала вину в хищениях из федерального бюджета Бывшая родственница Аркадия Чернецкого входила в преступную группировку по незаконному возмещению НДС, считает следствие. Фигурантов крышевал экс-начальник управления экономической безопасности и противодействия коррупции ГУ МВД по Свердловской обла...
«Кетаминовая королева» Голливуда признала вину в деле о смерти Мэттью Перри Известная наркоторговка Джасвин Сангха признала вину в том, что она продала наркотик, ставший причиной смерти актера Мэттью Перри. Сангха известна как «кетаминовая королева», под этим прозвищем ее знали многие клиенты....
Блогер Митрошина частично признала вину в отмывании более 127 миллионов рублей Блогер Александра Митрошина частично признала вину в отмывании денежных средств, сообщается в Telegram-канале Следственного комитета России. Уголовное дело направлено в суд для рассмотрения по существу. «На первоначальном этапе расследования у...
Генпрокуратура признала нежелательной деятельность разработчиков S.T.A.L.K.E.R. 2: Heart of Chornobyl на территории России Генеральная прокуратура Российской Федерации признала нежелательной деятельность украинской студии GSC Game World, известной по серии постапокалиптических шутеров S.T.A.L.K.E.R....
КХЛ признала ошибочность гола СКА в матче с «Автомобилистом», видеоарбитр встречи пожизненно отстранен от работы Судья видеоповторов пожизненно отстранен от работы на матчах КХЛ из‑за ошибочной фиксации взятия ворот во время встречи между СКА и «Автомобилистом», сообщила пресс‑служба лиги. Подробнее…...
Пуля в голову его не взяла: история 30-метрового монстра, которого официально признала наука Летом 1817 года тихая гавань Глостера в штате Массачусетс превратилась в арену для одного из самых странных научных детективов XIX века. Сотни людей наблюдали за перемещениями гигантского существа, которое не вписывалось в рамки известной зоологии, ...
Россия столкнулась с рекордным дефицитом рабочей силы. Набиуллина признала ситуацию беспрецедентной Россия переживает острейший дефицит кадров за всю современную историю страны, заявила глава Центробанка Эльвира Набиуллина на «Альфа-саммите» 28 апреля. По её словам, такой ситуации на рынке труда не было никогда раньше, и это напрямую влияет на эко...
Чехия признала, что вряд ли потянет требуемые НАТО оборонные расходы в этом году Чехия, скорее всего, не сумеет в нынешнем году достичь целевого показателя НАТО по оборонным расходам в 2% ВВП, поскольку из-за предыдущего правительства столкнулась с дефицитом бюджета. Об этом заявил 31 мая премьер-министр страны Андрей ......
Блогер Александра Митрошина частично признала вину в отмывании 127 млн рублей. Ей продлили арест Блогер-миллионник Александра Митрошина, которую обвиняют в легализации денежных средств в особо крупном размере и уклонении от налогов, сегодня появилась в суде, где началось рассмотрение её дела. Она частично признала свою вину, однако суд не стал ...
Microsoft признала проблемы в Windows 11: панель задач зависает, но исправление уже есть — и оно тоже с ошибками Microsoft подтвердила наличие серьезных проблем в Windows 11, связанных с зависанием панели задач и появлением пустого рабочего стола после входа в систему....
Китайская Tongcheng Travel признала Москву самым перспективным туристическим направлением 2026 года Это решение было принято на основании проведенного анализа популярности направления и динамики бронирования туров среди китайских туристов, пишет ТАСС....
ЭСК признала верными решения удалить Дугласа и назначить пенальти в ворота «Зенита» в матче со «Спартаком» Петербуржцы попросили изучить два эпизода матча со «Спартаком» (2:2) в 5-м туре Мир РПЛ. Анализируя удаление Дугласа Сантоса во втором тайме, ЭСК единогласно решила, что судья правильно вынес второе предупреждение. «Дуглас Сантос опоздал сыграть в м...
Роскомнадзор допустил снятие блокировки Roblox в России — платформа признала ошибки и готова к сотрудничеству Похоже, жители Томска выходили на улицу не зря. Роскомнадзор (РКН) в новом пресс-релизе допустил снятие блокировки с игровой платформы Roblox от американской компании Roblox Corporation....
OpenAI признала утечку данных пользователей через Mixpanel — переписки с ChatGPT остались в безопасности Компания OpenAI направила письма пользователям, чтобы подтвердить факт утечки значительного массива данных, которая произошла из-за бага в стороннем инструменте веб-аналитики Mixpanel. В уведомлениях службы безопасности утверждается, что инцидент не...
Глава Microsoft Gaming признала, что Game Pass «стал слишком дорогим» и требует изменений Новый руководитель Microsoft Gaming Аша Шарма (Asha Sharma) заявила, что Xbox Game Pass «стал слишком дорогим» для игроков и что компании необходимо более выгодное соотношение цены и качества. В 2025 году стоимость подписки Game Pass Ultimate заметн...
Euroclear раскрыл сумму замороженных российских активов. Компания признала риск проигрыша в судах Международный депозитарий Euroclear опубликовал отчет за 1 квартал 2026 года. На конец марта на балансе компании находились замороженные российские активы на сумму €200 миллиардов.Банковское подразделение Euroclear Bank на конец марта держало на бал...
ЭСК признала верными решения не назначить пенальти в ворота «Акрона» и удалить Бокоева в матче с «Рубином» Арбитр Евгений Кукуляк принял правильное решение, не назначив пенальти в ворота тольяттинского «Акрона» в матче 25‑го тура МИР РПЛ против казанского «Рубина», к такому выводу пришла экспертно‑судейская комиссия (ЭСК) при президенте РФС. Подробнее…...
Цены на iPhone, iPad и Mac скорее всего вырастут. Apple признала, что больше не может их сдерживать Apple официально предупредила инвесторов: в июньском квартале и далее расходы на память вырастут заметно, и это уже сказывается на бизнесе компании. Главная причина — глобальный дефицит, который создают производители ИИ-серверов, скупающие память в ...
Даже глава Microsoft Gaming признала, что Game Pass «стал слишком дорогим» и требует перемен Из-за октябрьского подорожания стоимость подписки Game Pass Ultimate выросла с $20 до $30, и, как выяснилось, оказались недовольны этим не только игроки, но и новый руководитель Microsoft Gaming Аша Шарма (Asha Sharma)....
«Игра превратилась в монстра»: даже Ubisoft признала, что в Assassin’s Creed Valhalla было слишком много контента Игроки давно жаловались, что вышедший в 2020 году скандинавский боевик с открытым миром Assassin’s Creed Valhalla предлагает даже слишком много контента. Теперь это признали и в Ubisoft....
Комиссия АПЛ признала ошибочным решение Каваны отменить гол ван Дейка в матче с «Ман Сити». К Оливеру, отвечавшему за ВАР, претензий нет (The Times) 9 ноября «Манчестер Сити» обыграл «Ливерпуль» (3:0) в матче АПЛ. На 38-й минуте матча защитник мерсисайдцев Вирджил ван Дейк после подачи с углового от Мохамеда Салаха отправил мяч в сетку ворот «горожан». Однако арбитр Крис Кавана при помощи ВАР от...
В 7-Zip исправили RCE-уязвимость Разработчик 7-Zip выпустил версию 26.02, которая устраняет уязвимость удаленного выполнения кода. Атакующие могли эксплуатировать этот баг с помощью специально подготовленных архивов и запускать произвольный код с правами жертвы....
ЭСК признала правильным неудаление Тюкавина в матче с «Крыльями»: «Наступ невысокой интенсивности совершен по причине соскальзывания стопы с мяча» Ранее сообщалось, что Департамент судейства и инспектирования РФС попросил рассмотреть эпизод с неудалением форварда «Динамо» на 95-й минуте игры 10-го тура Мир РПЛ с «Крыльями Советов» (3:2)....
ЭСК признала верным решение отменить красную карточку футболисту ЦСКА Облякову в матче Кубка России против «Спартака» Члены экспертно‑судейской комиссии (ЭСК) РФС постановили, что арбитр Кирилл Левников принял правильное решение, отменив красную карточку полузащитнику ЦСКА Ивану Облякову в финальном матче Пути регионов FONBET Кубка России против «Спартака». Подробн...
AMD исправила RCE-уязвимость за 124 дня и не заплатила $10 тыс. AMD оказалась в споре с исследователем безопасности после исправления критической уязвимости в системе автообновления драйверов. Исследователь утверждает, что сообщил о сценарии удаленного выполнения кода через атаку «человек посередине», ждал станд...
В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня CVE-2026-11645, которую злоумышленники уже эксплуатируют в реальных атаках....
В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольн...
Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже использовалась злоумышленниками в реальных атаках и позволяла повысить привилегии до уровня root. С на...
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP)....
Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновиться до версии 25.00, выпущенной в июле 2025 года....
В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код....
ИИ выявил существовавшую десятилетиями уязвимость ... По словам источников, знакомых с ситуацией, в начале этой недели министр финансов США Скотт Бессинт вызвал руководителей крупнейших банков США, чтобы обсудить киберриски, связанные с новейшей моделью искусственного интеллекта от Anthropic. Министр ф...
В Windows нашли критическую уязвимость Необязательное обновление редактора «Блокнот» в Windows 11 создало серьезную уязвимость в системе безопасности операционной системы (ОС). На это обратило внимание издание TechSpot....
Google признала проблемы Google Health и пообещала исправить самые спорные изменения Google представила план обновлений для Google Health — приложения, которое в мае 2026 года пришло на смену Fitbit. После волны критики компания официально признала ряд недостатков сервиса и рассказала, какие проблемы будут устранены в ближайших обно...
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста....
Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позволяет сайтам создавать стабильный идентификатор пользователя и отслеживать его активность между разным...
Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки автори...
У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который сама же и запускает. Блокировка этого процесса приводит к гибели раковых клеток. ......
В curl исправили уязвимость 25-летней давности Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обновлении. При этом один из багов присутствовал в коде более 25 лет....
В Zoom для Windows исправили критическую уязвимость Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS....
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей»....
В видеокартах NVIDIA обнаружили серьёзную уязвимость Сегодня появилась информация о том, что две независимые исследовательские группы — GDDRHammer и GeForge — разработали рабочие эксплойты, которые используют битовые сбои в памяти GDDR6 видеокарт NVIDIA для получения полного контроля над памятью хост-...
Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root....
Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимость позволяет локально повысить привилегии до уровня SYSTEM на полностью пропатченных системах под упр...
Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа...
В США пожаловались на уязвимость словами «не можем, как Россия» США не могут защитить себя от экономических войн, как Россия. На уязвимость страны в эфире YouTube пожаловался капитан Корпуса морской пехоты США в отставке Мэттью Хо. Он отметил, что Штаты не могут справиться даже с расходами по обслуживанию долгов...
Microsoft признала, что Windows 11 держится на коде из Windows 95 В основе Windows 11 лежит наследие Win32Технический директор Microsoft Azure Марк Руссинович (Mark Russinovich) публично признал, что в основе Windows 11 по-прежнему лежит наследие Win32, уходящее корнями в 1990-е годы (API Win32 появилось в эпоху W...
Apple признала устаревшими 11-дюймовый MacBook Air и два MacBook Pro Apple обновила список устаревших устройств на своём сайте, добавив туда три модели ноутбуков. Среди них — последний MacBook Air с компактным 11-дюймовым дисплеем. Какие устройства потеряли поддержку В категорию obsolete попали: MacBook Air (11″...
Критическая уязвимость Flowise активно применяется в атаках Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS,...
Paradigm Shift нашла BootROM-уязвимость в Apple A12 и A13 Paradigm Shift сообщила об уязвимости уровня BootROM в чипах Apple A12 и A13 и показала рабочий эксплойт usbliter8. Проблема затрагивает несколько поколений iPhone, выпущенных в 2018 и 2019 годах, и не устраняется обновлением iOS, потому что уязвимы...
RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привест...
Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 в ядре Windows, который уже используется хакерами в реальных атаках....
Якобы новую уязвимость в Telegram выставили на продажу за $500 В сети появилось объявление о продаже уязвимости «нулевого дня» для Telegram, которая позволяет взламывать аккаунты без ведома пользователей. На это обратил внимание автор Telegram-канала «Сицебрекс! ». Из объявления следует, что продается уязвимост...
Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному прилож...
В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений....
Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особенность....
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США....
HTB Eighteen. Захватываем домен через уязвимость BadSuccessor Для подписчиковСегодня я покажу неочевидный трюк повышения привилегий: как, имея минимальные права, можно через уязвимость BadSuccessor (CVE-2025-53779) связать свою dMSA с администратором и получить его ключи Kerberos. Перед этим пройдем базовую це...
Война в Иране обнажила уязвимость индийской рупии Мрачные тучи над перспективами рупии побуждают банки предлагать сделки в других, более перспективных азиатских валютах, поскольку вызванный войной в Иране скачок цен на нефть может привести к дальнейшей слабости рупии. Банк Barclays рекомендует прод...
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств....
HTB Expressway. Повышаем привилегии через уязвимость в sudo Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux с помощью критической уязвимости в sudo версии 1.9.17. Но сначала получим доступ к системе через IKEv1 Aggressive Mode: извлечем и затем подберем Pre-Shared Key (PSK)....
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру....
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти проверку при двухфакторной аутентификации. Для совершения атак...
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют ...
Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслушивать разговоры или отслеживать устройства, использующие сеть Google Find Hub. Исследователи из гру...
Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешатель...
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при...
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентифи...
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хакерских группировок — среди них северокорейские APT и крупные группы вроде Evil Corp. CVE-2025-9491 по...
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей....
Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сети по-прежнему доступно более 87 000 уязвимых серверов....
В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и ре...
Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре...
Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через Markdown-ссылки, что могло привести к удаленному выполнению кода....
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможность одним POST-запросом без авторизации исполнять команды на сервере. Опасность по CVSS — 10 из 10. ...
«Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил системные уязвимости в рейтингах работодателей. Депутаты Госдумы, HR-эксперты и представители аналитичес...
Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включител...
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими к...
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оцен...
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1....
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с ука...
Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре L...
TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения серий VIGI C и VIGI InSight....
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-соо...
Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проблема затрагивала подсистему nf_tables, отвечающую за фильтрацию сетевых пакетов и управление правила...
0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему миру. По данным специалистов Google и Mandiant, с конца мая хакеры активно эксплуатировали проблему, ...
LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года....
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отп...
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности (9.8 из 10) так как она может п...
В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около 10 лет. Проблема позволяла атакующему войти под любой учетной записью (включая администратора), и д...
Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать е...
Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпус...
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в ...
Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-экс...
В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запрос...
Neowin: более 10 лет в Windows скрывалась уязвимость в Secure Boot Microsoft выпустила исправление для давней уязвимости в механизме безопасной загрузки Secure Boot, которая сохранялась более десяти лет и потенциально позволяла обходить защиту Windows с использованием устаревших загрузчиков. Об этом сообщает Neowin...
Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер лю...
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпустила патч для этой проблемы почти месяц назад, однако официально уязвимость признали только сейчас ...
В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы....
ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июньских патчей он раскрыл еще одну 0-day-уязвимость в Microsoft Defender, которая получила название Rog...
Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затрагивает Exchange Server 2016, 2019 и Subscription Edition (SE). Пока полноценного патча нет, в компани...
Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильны...
Критическая уязвимость telnetd ведет к выполнению произвольного кода В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить произвольный код с правами root. Проблему обнаружили специалисты израильской ИБ-компании Dream, и пат...
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики малвари допустили ряд ошибок, благодаря которым жертвы могут восстановить свои файлы беспл...
Один сбой в Германии показал уязвимость всей НАТО В Германии произошел сбой в системе железнодорожной связи Deutsche Bahn в ночь на 24 июня — техническая ошибка остановила движение по всей стране на несколько часов. Читать далее...
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет похищать токены GitHub OAuth....
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конф...
Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «...
Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах....
Уязвимость позволяла скомпрометировать ИИ-ассистента Gemini Live в Chrome Исследователи Palo Alto Networks Unit 42 обнаружили уязвимость в Google Chrome, позволявшую вредоносным расширениям перехватывать управление встроенной в браузер ИИ-панелью Gemini Live и получать доступ к камере, микрофону и локальным файлам пользов...
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая серьезная проблема позволяла злоумышленникам без какой-либо авторизации загрузить на устройство произвольную прошивку....
В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реальных атаках и была исправлена в браузере в этом году....
OpenAI исправляет уязвимость, связанную с утечкой данных из ChatGPT Специалисты компании Check Point обнаружили уязвимость в ChatGPT, которая позволяла незаметно похищать данные из переписок пользователей без их ведома и согласия. В OpenAI устранили проблему в конце февраля 2026 года, и свидетельств ее эксплуатации ...
В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произв...
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользователю добиться выполнения своего кода на уровне ядра. Уязвимость вызвана отсутствием проверки...
Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройств...
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость п...
Apple закрыла уязвимость, через которую ФБР читала переписки Apple выпустила срочное обновление iOS 26.4.2. Оно исправляет ошибку, из-за которой удалённые push-уведомления оставались в памяти устройства. Этой уязвимостью, по данным СМИ, уже воспользовались ФБР.Раньше, если вы удаляли уведомление на iOS, оно в...
Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browse...
Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые уведомления неожиданно оставались в памяти устройства. Обновления вышли 22 апреля вне штатного цикла...
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками....
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочницу браузера, и заработал 250 000 долларов США по программе bug bounty....
Критическая уязвимость Metro4Shell используется для взлома систем разработки Злоумышленники активно используют критическую уязвимость CVE-2025-11953 в Metro-сервере React Native, чтобы заражать системы разработчиков вредоносами для Windows и Linux....
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций....
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают:...
Разработчиков SmarterMail взломали через уязвимость в их собственном продукте Компания SmarterTools, создатель популярного почтового сервера SmarterMail, стала жертвой злоумышленников, которые использовали критическую уязвимость в собственном софте компании. Атакующие проникли в сеть через необновленную виртуальную машину и с...
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Проблеме присвоен критический урове...
Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root....
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешн...
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко...
Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...
Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «Google Диска» без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные...
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в обслуживании и дальнейших атак с повышением привилегий. Пока разработчики Microsoft еще не ...
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, ...
HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атак В нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак....
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной...
Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить или красть информацию с устройства, запускать вредоносный код и обходить средства защиты информации д...
Bloomberg: уязвимость Airbus A320 устранили возвратом к прежней версии ПО Авиакомпании по всему миру нашли способ оперативно устранить уязвимость на самолетах Airbus A320, которая была связана с воздействием солнечного излучения....
Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользователя форума. Уязвимость проявляется в конфигурации phpBB по умолчанию. Проблема устранена в версии...
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется...
Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправл...
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информации Google, проблему применяют все больше китайских и иранских группировок, а также React2Shell уже...
Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей. Именно из-за этой ошибки ФБР ранее удалось извлечь удаленные сообщения Signal с iPhone подсудимой....
В функции Apple «Скрыть e-mail» обнаружена уязвимость, раскрывающая адреса В функции маскировки почтовых адресов Apple выявлена уязвимость, позволяющая раскрыть реальный email пользователя, скрытый за сгенерированным псевдонимом. Функция «Скрыть e-mail», впервые представленная на конференции WWDC 2021, была задумана как за...
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позво...
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых ...
В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам време...
Менталитет: Израиль «нащупал системную уязвимость» в охране руководства Ирана Похоже, Израиль нащупал системную уязвимость в том, как Иран обеспечивает безопасность особо охраняемых лиц, заявил военный эксперт Евгений Крутиков. Иначе, по его словам, сложно объяснить, почему с такой легкостью и регулярностью еврейское государс...
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено про...
Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...
Apple патчит уязвимость нулевого дня, используемую в «чрезвычайно сложных» атаках Компания Apple выпустила обновления для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Разработчики исправили уязвимость в dyld, которая использовалась в целевых атаках на конкретных пользователей. Проблему обнаружили специалисты Google Threat ...
В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого б...
Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу приватность пользователей....
В Google Chrome исправили четвертую уязвимость нулевого дня, находящуюся под атаками Разработчики Google выпустили экстренное обновление для браузера Chrome, закрывающее 0-day уязвимость CVE-2026-5281, которую уже эксплуатировали в реальных атаках....
Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения...
Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим подслушивать разговоры пользователей, находясь в зоне действия Bluetooth....
Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов Гонка вооружений в области кибербезопасности продолжается: способы взлома компьютерных систем и контрмеры становятся всё более изощрёнными, но и сегодня появляются относительно простые уязвимости, которые помогают вредоносам обходить защиту антивиру...
Обновление прошивки Beats Studio Buds устраняет уязвимость Bluetooth Apple выпустила обновление прошивки для Beats Studio Buds, в котором устранена уязвимость, связанная с работой Bluetooth. Согласно документу службы безопасности Apple, ошибка могла позволить злоумышленнику в радиусе действия Bluetooth получить досту...
Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне прив...
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затрагивает все версии NGINX от 0.6.27 до 1.30.0 и существовала в коде около 18 лет....
В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять прои...
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже если активна защита Enhanced Container Isolation (ECI)....
Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе р...
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со специально оформленным звуковым вложением. А...
Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои...
В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может экспл...
В ОЭСР нашли стратегическую уязвимость в экономике Южной Кореи из-за полупроводников Растущая зависимость Южной Кореи от экспорта полупроводников может сделать страну более уязвимой к внешним потрясениям и привести к циклической нестабильности. Об этом сообщается в опубликованном 2 июля отчете Организации экономического сотрудничест...
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного программного обеспечения через рассылку фишинговых писем. Разработчики архиватора устранили ...
Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе В пакетном менеджере Guix выявлены уязвимости (CVE не назначены) в реализации внутренней команды "guix substitute", автоматически вызываемой фоновым процессом guix-daemon при выполнении операций установки пакетов. Команда применяется для загрузки уж...
Сайты могли незаметно установить аддон через уязвимость в браузере Opera GX В браузере Opera GX обнаружена уязвимость, из-за которой вредоносный сайт мог без разрешения установить аддон GX Mods, а затем использовать его для кражи данных с других страниц. С помощью этого способа исследователям удалось узнать email-адрес авто...
Критическая уязвимость BlueHammer в Windows Defender активно используется киберпреступниками для атак Агентство CISA предупредило об активной эксплуатации уязвимости BlueHammer в Windows Defender, позволяющей злоумышленникам получить полные права SYSTEM. Несмотря на выход патча Microsoft, многие устройства остаются не обновленными из-за длительного ...
В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно В ряде смартфонов Apple iPhone найдена уязвимость, устранить которую можно только лишь путем покупки нового телефона. Это обойдется в десятки тысяч рублей. Также придется купить новые часы Apple Watch и замену колонке Homepod mini – «дыра» скрываетс...
Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость RoguePlanet нулевого дня (Zero-Day), затрагивающую Microsoft Defender и позволяющую повысить привилеги...
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атаку (получить прямой доступ к памяти) и обойти защиту на этапе загрузки системы. Проблема получила сра...
Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile) выявлена уязвимость (CVE-2026-6100), приводящая к обращению к памяти после её освобождения. Пр...
Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов....
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код....
В Telegram обнаружена крайне опасная уязвимость нулевого дня, но детали держат в секрете Специалист по информационной безопасности Майкл Деплант, связанный с проектом TrendAI Zero Day Initiative, обнаружил критическую уязвимость в мессенджере Telegram, которая получила оценку 9,8 балла из 10. Соответствующая запись ZDI-CAN-30207 появила...
Иран доказал уязвимость военной машины США, несущей репутационные потери — эксперт Иран эмпирическим путем доказал уязвимость военной машины США, несущей колоссальные репутационные потери в ходе военного конфликта. Сначала Пентагон потерял четыре батареи THAAD стоимостью три миллиарда долларов каждая…...
Apple выпустила обновление для старых iPhone и iPad, исправляющую сложную уязвимость Сегодня Apple выпустила обновления iOS 16.7.15, iPadOS 16.7.15, iOS 15.8.7 и iPadOS 15.8.7, предназначенные для старых моделей iPhone и iPad, которые не поддерживают более новые версии iOS и iPadOS....
Новая уязвимость в телефонах с чипами MediaTek: один такой взломали за 45 секунд Специалисты по кибербезопасности обнаружили серьёзную уязвимость в смартфонах с процессорами MediaTek. По их словам, она позволяет получить доступ к данным пользователя даже без запуска ОС. Проблему нашли исследователи Ledger Donjon. Для демонстраци...
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно спровоцировать отказ в обслуживании или выполнить код на уязвимых девайсах....
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь ...
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со спец...
Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости нулевого дня, о которой злоумышленникам известно с 2017 года, а также ещё одной уязвимости, которую Mi...
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой....
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль...
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в продуктах Qualcomm, включая две критические бреши, уже использовавшиеся злоумышленниками в реальных ...
Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе. П...
Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой CVSS 4,3. По данным исследователя из компании Akamai Маора Дахана (Maor Dahan), уязвимость возникла и...
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое использовало уязвимость нулевого дня в устройствах Samsung Galaxy....
В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-2026-23918) вызвана двойным освобождением памяти в модуле mod_http2 и потенциально может привести к уд...
Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена четвёртая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опубликовано два рабочих эксплоита: sshkeysign_pwn даёт возможность непривилегированному пользовате...
«Тревожный сигнал» — глава ФСБ оценил уязвимость властей Ирана перед Западом Директор ФСБ России Александр Бортников назвал тревожным сигналом использование заложенных программ в системах видеомониторинга в Тегеране для ликвидации руководства Ирана....
PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux Раскрыта информация о шестой уязвимости (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимость получила кодовое имя PinTheft. Доступен прототип эксплоита. CVE-ид...
В KDE улучшена анимация и прекращена поддержка OpenGL в KWin. Уязвимость в обработчике "Open New Window" Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений....
GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. CVE-идентификатор ещё не присвоен, кроме ...
CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей непривилегированному пользователю получить права root в системе. Исправление доступно только в виде па...
Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость Исследователи из Университета Торонто создали с помощью общедоступных ИИ-моделей прототип червя, способного использовать любую известную компьютерную уязвимость. Такие черви могут распространяться по сетям и вызывать хаос в интернете, пишет Engadget...
Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 и 14.3-RELEASE-p14....
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая скрывалась от разработчика без малого девять лет....
DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя DirtyDecrypt (пр...
Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasma для уязвимости нулевого дня в Windows. Эксплойт позволяет получить привилегии SYSTEM — макси...
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже ...
Обнаружена новая уязвимость Zombie ZIP, которая может обойти большинство антивирусов на Windows Обнаружена относительно простая уязвимость под название Zombie ZIP, которая помогает вредоносам обходить защиту антивирусных программ. Уязвимости уже присвоен идентификатор CVE-2026-0866. По словам исследователей, схема работы вредоноса крайне прост...
Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к системе. Проблеме присвоено кодовое имя Copy Fail. Доступен прототип эксплоита. Возможность эксплуа...
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на основе ИИ под названием Google Big Sleep. Этот ИИ-агент разработан на базе нейросети Gemini и предна...
Apple: экс-сотрудник после перехода в OpenAI скачал секретные документы через уязвимость нулевого дня Apple заявила, что бывший сотрудник компании после перехода в OpenAI воспользовался ранее неизвестной уязвимостью нулевого дня (zero day), позволившей получить доступ к внутренней сети Apple и скачать конфиденциальные документы. Эти обстоятельства, ...
Слишком хрупкая роскошь: какая скрытая уязвимость складных смартфонов делает ремонт запредельным Складные смартфоны уже перестали быть диковинкой, но их срок службы по-прежнему вызывает споры. Вопрос упирается не только в батарею или экран: у таких моделей есть узлы, которые обычные телефоны просто не используют. В этом материале: Сколько живут...
Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позволяет локальному пользователю получить root-права практически во всех популярных дистрибутивах Linux...
Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя Fragnesia или Copy Fail 3....
Intel признала устаревшей встроенную графику Tiger Lake, Rocket Lake, Alder Lake и Raptor Lake — драйверы будут выходить реже Intel подтвердила, что начала перевод процессоров Tiger Lake, Rocket Lake, Alder Lake и Raptor Lake в разряд устаревших. Точнее, таковой теперь будут считаться их встроенные графические процессоры. Компания создала отдельную ветку драйверов для инте...
В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили ещё одну уязвимость спекулятивного выполнения, основанную на известной ещё с 2018 года проблеме Spect...
Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы Узнайте, как цвет ваших волос раскрывает тайны характера! Психологи объясняют связь оттенка с личностью и судьбой. Какой цвет волос выдает ваш внутренний мир?...
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты предупреждают, что браузер не защищён от injection-атак в виде скрытых промптов (подсказок), несмотря на ...
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-62876), позволяющая поднять привилегии с непривилегированного пользователя lightdm, под которым запус...
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы UNIXv4, которая была разработана в 1973 году для ЭВМ PDP-11/45 и считалась утерянной. UNIXv4 продолж...
Красная квитанция ЖКХ пришла не случайно: какие действия нельзя откладывать собственнику Появление красной квитанции в почтовом ящике сигнализирует о критическом уровне задолженности, требующем немедленного обращения в управляющую организацию, пояснила исполнительный директор Гильдии управляющих компаний в ЖКХ Вера Москвина. В комментар...
Обычная похвала превращается в бестактность: где проходит незаметная граница Искренняя похвала может стать мощным инструментом социального влияния, если придерживаться правил деликатности, подчеркнула специалист по этикету и эффективным коммуникациям Надежда Коломацкая. В комментарии Pravda.Ru эксперт объяснила, как преврати...
"Её не было на конкурсе". В сети обсуждают поступление Анны Пересильд в киношколу В сети обсуждают поступление Анны Пересильд в Московскую школу кино (МШК): одна из абитуриенток рассказала в соцсетях, что 17-летней дочери актрисы Юлии Пересильд и режиссёра Алексея Учителя не было на основном творческом конкурсе, после чего Анну о...
Любовь Аксёнова призналась, что не навещала своего отца, пока тот отбывал срок в колонии 36-летняя актриса Любовь Аксёнова рассказала, что её отец отбыл четырёхлетний срок в колонии. В это время актриса общалась с родителем через письма."Знаешь, мне когда было 19 лет, у меня папа оказался в заключении, на четыре года его отправили в тюр...
Анна Щербакова опубликовала фото со своей помолвки Олимпийская чемпионка Анна Щербакова выложила в личном блоге фото со своей помолвки с 27-летним хоккеистом Артёмом Шакировым.В комментариях поклонники сделали паре комплименты. "Какие красивые", "Вы такие счастливые", "Будь счастлива, ты этого заслу...
К новостям