В Cacti устранены уязвимости, обнаруженные Positive Technologies

В Cacti устранены уязвимости, обнаруженные Positive Technologies

Специалист Positive Technologies Алексей Соловьев обнаружил несколько уязвимости в системе мониторинга Cacti. Эксплуатация этих багов могла позволить атакующему выполнить произвольный код на сервере....

12.07.2024
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Эксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi ElectricЭксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric Эксперт Positive Technologies Антон Дорфман выявил пять уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System... ...

Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScoutЭксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout Эксперты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев обнаружили 22 уязвимости в модулях FreeScout. Это система... ...

Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMSЭксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS Компания Pandora FMS, разработчик одноименной системы мониторинга ИТ-инфраструктуры, поблагодарила эксперта Positive... ...

Qnap патчит уязвимости, обнаруженные на Pwn2OwnQnap патчит уязвимости, обнаруженные на Pwn2Own Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрирова ...

Google наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январеGoogle наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январе В обновлении безопасности Android за август 2025 года Google исправила шесть уязвимостей операционной системы, в том числе две, которые были обнаруже ...

Positive Technologies открывает антивирусную лабораториюPositive Technologies открывает антивирусную лабораторию Компания Positive Technologies объявила о создании антивирусной лаборатории на базе экспертного центра безопасности (PT... ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

Positive Technologies представила PT Application Inspector 5.2Positive Technologies представила PT Application Inspector 5.2 Компания Positive Technologies представила новую версию сканера защищенности приложений PT Application Inspector — 5.2. Теперь пользователи... ...

Positive Technologies представила PT NGFW в инженерном исполненииPositive Technologies представила PT NGFW в инженерном исполнении Positive Technologies представила инженерный прототип межсетевого экрана нового поколения — PT NGFW. Об этом CNews сообщили... ...

Positive Technologies представила аппаратную платформу PT NGFWPositive Technologies представила аппаратную платформу PT NGFW Positive Technologies представила инженерный прототип межсетевого экрана нового поколения — PT NGFW. Об этом CNews сообщили... ...

Positive Technologies помогла исправить уязвимость в WindowsPositive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить ...

Т1 Облако и Positive Technologies обеспечат кибербезопасность российского бизнеса«Т1 Облако» и Positive Technologies обеспечат кибербезопасность российского бизнеса Облачный провайдер «Т1 Облако» (холдинг «T1») и участник рынка кибербезопасности компания Positive Technologies подписали... ...

Positive Technologies выявила пять уязвимостей в контроллерах MELSECPositive Technologies выявила пять уязвимостей в контроллерах MELSEC Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC ...

Positive Technologies: количество фишинговых атак выросло на треть за годPositive Technologies: количество фишинговых атак выросло на треть за год Эксперты Positive Technologies и «СДМ-Банка» разобрали тему фишинга: какие инструменты и темы используют злоумышленники... ...

Positive Technologies представила сентябрьский дайджест трендовых уязвимостейPositive Technologies представила сентябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей: это недостатки безопасности в архиваторах файлов... ...

ИТМО и Positive Technologies подготовят экспертов-универсалов по кибербезопасностиИТМО и Positive Technologies подготовят экспертов-универсалов по кибербезопасности Национальный исследовательский университет ИТМО и компания Positive Technologies подписали соглашение о стратегическом... ...

Positive Technologies представила октябрьский дайджест трендовых уязвимостейPositive Technologies представила октябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще три уязвимости: это недостатки безопасности в веб-сервере управления... ...

Группа ДОМ.РФ и Positive Technologies объединят усилия в сфере кибербезопасностиГруппа ДОМ.РФ и Positive Technologies объединят усилия в сфере кибербезопасности Группа ДОМ.РФ и Positive Technologies заключили соглашение о партнерстве, направленное на развитие рынка отечественного... ...

НИУ МЭИ и Positive Technologies представили инновационный комплекс для управления энергосистемамиНИУ МЭИ и Positive Technologies представили инновационный комплекс для управления энергосистемами НИУ МЭИ и Positive Technologies представили программно-аппаратный комплекс облачной платформы «Цифровой двойник энергосистемы».... ...

Orion soft и Positive Technologies повысят защищенность сред виртуализацииOrion soft и Positive Technologies повысят защищенность сред виртуализации Российский разработчик программного обеспечения Orion soft и подставщик решений для кибербезопасности Positive Technologies... ...

Positive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПКPositive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПК Эксперты Positive Technologies, наблюдая за инфраструктурой APT-группировки Cloud Atlas, заблаговременно обнаружили начало их... ...

Positive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в РоссииPositive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в России В 2023 г. использование вредоносного ПО стало самым популярным методом компрометации инфраструктуры — доля таких... ...

Positive Technologies: 80% российских организаций уделяют недостаточно внимания обеспечению киберустойчивостиPositive Technologies: 80% российских организаций уделяют недостаточно внимания обеспечению киберустойчивости Компания Positive Technologies представила результаты исследования готовности российских компаний противостоять кибератакам.... ...

Positive Technologies назвала десять самых распространенных семейств вредоносного ПО в РоссииPositive Technologies назвала десять самых распространенных семейств вредоносного ПО в России По данным Positive Technologies, наиболее часто среди вредоносного программного обеспечения (ВПО) в России встречались... ...

Positive Technologies: 80% кибератак на Ближнем Востоке приводят к утечкам конфиденциальных данныхPositive Technologies: 80% кибератак на Ближнем Востоке приводят к утечкам конфиденциальных данных Эксперты Positive Technologies провели исследование киберугроз, актуальных для стран Ближнего Востока, изучив влияние... ...

В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах IntelВ Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel Специалист PT SWARM Марк Ермолов обнаружил новый подход к использованию ряда старых уязвимостей, уже исправленных компанией Intel. Атака позволяет по ...

Positive Technologies: киберпреступники атакуют госсектор, телекоммуникации и ВПК стран Юго Восточной АзииPositive Technologies: киберпреступники атакуют госсектор, телекоммуникации и ВПК стран Юго Восточной Азии Компания Positive Technologies опубликовала исследование деятельности APT-группировок, атакующих организации в странах... ...

Исследование Positive Technologies: в Индии половина кибератак приходится на госсектор и промышленностьИсследование Positive Technologies: в Индии половина кибератак приходится на госсектор и промышленность Эксперты Positive Technologies, лидера в области результативной кибербезопасности, выяснили, что в Индии 80% всех кибератак... ...

Эксперты Positive Technologies выявили новую вредоносную кампанию на Ближнем ВостокеЭксперты Positive Technologies выявили новую вредоносную кампанию на Ближнем Востоке Специалисты группы киберразведки экспертного центра безопасности Positive Technologies (PT ESC) обнаружили и исследовали... ...

Positive Technologies назвала главные киберугрозы для финансовых компаний в 20252026 годахPositive Technologies назвала главные киберугрозы для финансовых компаний в 2025–2026 годах Positive Technologies назвала основные киберугрозы, с которыми может столкнуться финансовый сектор в ближайшем будущем.... ...

СберУниверситет и Positive Technologies запустили программу для топ-менеждеров по развитию компетенций в сфере кибербезопасности«СберУниверситет» и Positive Technologies запустили программу для топ-менеждеров по развитию компетенций в сфере кибербезопасности «СберУниверситет» совместно с Positive Education запустили образовательную программу «Информационная безопасность... ...

Positive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobaltPositive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobalt Команда экспертного центра Positive Technologies (PT ESC) выявила ранее неизвестный бэкдор, написанный на языке Go. Он используется... ...

Исследование Фонда ЦСР Северо-Запад и Positive Technologies: дефицит кадров на рынке ИБ России к 2027 году достигнет 60 тысячИсследование Фонда «ЦСР «Северо-Запад» и Positive Technologies: дефицит кадров на рынке ИБ России к 2027 году достигнет 60 тысяч Эксперты фонда «Центр стратегических разработок «Северо-Запад» и компании Positive Technologies представили аналитическое... ...

Positive Technologies, Российский квантовый центр и другие игроки отрасли назвали пять главных киберугроз квантовых технологийPositive Technologies, «Российский квантовый центр» и другие игроки отрасли назвали пять главных киберугроз квантовых технологий По прогнозам аналитического агентства Gartner, к 2025 г. около 40% крупных компаний будут поддерживать квантовые технологии... ...

В Cacti исправлена критическая RCE-уязвимостьВ Cacti исправлена критическая RCE-уязвимость В опенсорсном фреймворке Cacti обнаружили критическую уязвимость, которая позволяет аутентифицированному злоумышленнику удаленно выполнить произвольн ...

Очереди автомашин перед Крымским мостом устраненыОчереди автомашин перед Крымским мостом устранены Очереди к досмотровым пунктам при въезде на Крымский мост полностью ликвидированы, сообщили в воскресенье в инфоцентре, освещающем ситуацию на автомо ...

В Крыму ликвидировали взрывоопасные предметы, обнаруженные при строительствеВ Крыму ликвидировали взрывоопасные предметы, обнаруженные при строительстве В Крыму 13 ноября уничтожили боеприпасы периода Великой Отечественной войны, проинформировали в ГУ МЧС республики. ...

Очереди автомобилей перед Крымским мостом устраненыОчереди автомобилей перед Крымским мостом устранены Очереди к досмотровым пунктам при въезде на Крымский мост полностью ликвидированы, сообщили в субботу в инфоцентре, освещающем ситуацию на автомобиль ...

Обнаруженные в лесу на Урале дети рассказали, как они потерялисьОбнаруженные в лесу на Урале дети рассказали, как они потерялись Пропавшие в лесу в Свердловской области дети, которые ранее исчезли, отправившись с дедушкой на рыбалку, рассказали волонтерам о том, как именно они ...

Устранены две проблемы с совместимостью, мешавшие обновлению до Windows 11 версии 24H2Устранены две проблемы с совместимостью, мешавшие обновлению до Windows 11 версии 24H2 Microsoft сообщила об исправлении двух проблем с совместимостью, из-за которых обновление до Windows 11 2024 Update (версия 24H2) не предлагалось для ...

Пресс-служба СКА Арены: последствия пожара будут устранены к новому сезонуПресс-служба «СКА Арены»: последствия пожара будут устранены к новому сезону В пресс-службе «СКА Арены» сообщили, что последствия пожара в спортивно-концертном комплексе будут устранены до старта нового сезона Континентальной ...

В Москве пройдет второй международный киберфестиваль Positive Hack DaysВ Москве пройдет второй международный киберфестиваль Positive Hack Days Гости мероприятия смогут узнать, как правильно очищать память гаджетов перед их утилизацией, а также познакомятся с историями телефонных взломов ...

Positive Hack Days Fest 2. Как прошли четыре дня кибербеза для всехPositive Hack Days Fest 2. Как прошли четыре дня кибербеза для всех Для подписчиковОчередной, второй, Positive Hack Days прошел в Москве, на этот раз в СК «Лужники», и длился аж целых четыре дня, с 23 по 26 мая. Как и ...

IVA Technologies проведет IPOIVA Technologies проведет IPO Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies объявил о первичном размещении обыкновенных акций (IPO) на Мосбирже. Ли ...

БИАТЕХ  новое название BIA Technologies«БИАТЕХ» — новое название BIA Technologies Интегратор и вендор ИТ-решений завершил ребрендинг. Изменения затронули как визуальный стиль, так и бренд компании — теперь она будет работать как «Б ...

IVA Technologies и РусГидро заключили партнерское соглашениеIVA Technologies и «РусГидро» заключили партнерское соглашение IVA Technologies, российский разработчик экосистемы корпоративных коммуникаций, и электроэнергетический холдинг «РусГидро»... ...

IVA Technologies и Росконгресс объявили о стратегическом партнерствеIVA Technologies и «Росконгресс» объявили о стратегическом партнерстве Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies и фонд «Росконгресс» подписали соглашение... ...

К2Тех и IVA Technologies подписали соглашение о сотрудничестве«К2Тех» и IVA Technologies подписали соглашение о сотрудничестве Компания «К2Тех» заключила соглашение о сотрудничестве с IVA Technologies, российским разработчиком экосистемы корпоративных... ...

IPO IVA Technologies прошло по верхней границе диапазонаIPO IVA Technologies прошло по верхней границе диапазона Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies разместил акции на IPO по верхней границе диапазона, или 300 руб. за ак ...

Платформа веб-коммуникаций IVA Technologies введена в промышленную эксплуатацию в ОАО РЖДПлатформа веб-коммуникаций IVA Technologies введена в промышленную эксплуатацию в ОАО «РЖД» Проект был направлен на внедрение российской платформы веб-коммуникаций, повышение их уровня защищенности и... ...

Лаборатория Касперского и IVA Technologies подписали соглашение о сотрудничестве«Лаборатория Касперского» и IVA Technologies подписали соглашение о сотрудничестве «Лаборатория Касперского» и IVA Technologies объявили о заключении долгосрочных партнёрских отношений. Взаимодействие... ...

Компания информационной безопасности Secret Technologies планирует IPOКомпания информационной безопасности Secret Technologies планирует IPO Период для выхода на биржу сейчас выигрышный – в сегменте публичной является только группа «Позитив» ...

Вероника Тома присоединяется к команде XValley TechnologiesВероника Тома присоединяется к команде XValley Technologies Ветеран внебиржевой торговой индустрии, Вероника Тома, присоединяется к команде XValley Technologies, кипрского разработчика торговых решений для фор ...

IVA Technologies создала интеллектуальный онлайн-переводчик для бизнесаIVA Technologies создала интеллектуальный онлайн-переводчик для бизнеса IVA Technologies создала интеллектуальный онлайн-переводчик для бизнеса. Сервис мгновенно переводит речь участников... ...

IVA Technologies начала принимать заявки на IPO и раскрыла его параметрыIVA Technologies начала принимать заявки на IPO и раскрыла его параметры Ценовой диапазон первичного публичного предложения (IPO) IVA Technologies составит 280–300 руб. за одну акцию. Это соответствует рыночной капитализац ...

Видео не взлетело // Акции IVA Technologies не догнали конкурентовВидео не взлетело // Акции IVA Technologies не догнали конкурентов Первые после IPO биржевые торги акциями IVA Technologies выглядели слабо на фоне предыдущих размещений компаний IT-сектора — «Группы Астра» и «Диасоф ...

IVA Technologies и Гринатом заключили партнёрское соглашение о сотрудничествеIVA Technologies и «Гринатом» заключили партнёрское соглашение о сотрудничестве Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies и «Гринатом» объявили о подписании партнерского... ...

В топ-3 рейтинга ВКС Market.CNews попали две платформы IVA TechnologiesВ топ-3 рейтинга ВКС Market.CNews попали две платформы IVA Technologies Аналитики ИТ-маркетплейса Market.CNews представили второй ежегодный рейтинг систем видеоконференцсвязи за 2024 г. Эксперты... ...

IVA Technologies официально объявила о планах провести IPO на МосбиржеIVA Technologies официально объявила о планах провести IPO на Мосбирже Российская IT-компания Iva Technologies проведет первичное размещение акций (IPO) на Московской бирже в первой половине июня 2024 года. Об этом сообщ ...

Акции IVA Technologies торгуются ниже цены размещенияАкции IVA Technologies торгуются ниже цены размещения 4 июня 2024 года на Московской бирже стартовали торги акциями ПАО «ИВА» (IVA Technologies), разработчика экосистемы корпоративных коммуникаций, торго ...

РЖД и IVA Technologies договорились о развитии корпоративных коммуникационных сервисовРЖД и IVA Technologies договорились о развитии корпоративных коммуникационных сервисов Российские железные дороги и компания IVA Technologies заключили соглашение о дальнейшем сотрудничестве в области разработки и внедрения корпоративны ...

IVA Technologies объявила ценовой диапазон в рамках IPO на МосбиржеIVA Technologies объявила ценовой диапазон в рамках IPO на Мосбирже IVA Technologies объявила параметры IPO. Диапазон цен составит 280–300 рублей, что соответствует капитализации IVA в пределах 28–30 млрд рублей. Всег ...

IVA Technologies установила ценовой диапазон перед IPO в 280-300 руб. за акциюIVA Technologies установила ценовой диапазон перед IPO в 280-300 руб. за акцию ПАО "ИВА" (головная структура группы компаний IVA Technologies, работающей в сфере корпоративных коммуникаций) установило ценовой диапазон в преддвер ...

Акции IVA Technologies допущены к торгам на Мосбирже с 4 июняАкции IVA Technologies допущены к торгам на Мосбирже с 4 июня Московская биржа включила с 4 июня 2024 года акции обыкновенные ПАО "ИВА" в раздел "Второй уровень" Списка ценных бумаг, допущенных к торгам. Решение ...

Цена акции IVA Technologies в рамках IPO составила 300 рублейЦена акции IVA Technologies в рамках IPO составила 300 рублей IPO IVA Technologies прошло по верхней границе ценового диапазона, следует из сообщений компании.Так, цена одной акции в рамках IPO составила 300 руб ...

Ветеран CPU-рынка: Globalfoundries собирается приобрести MIPS TechnologiesВетеран CPU-рынка: Globalfoundries собирается приобрести MIPS Technologies Контрактный производитель микросхем Globalfoundries намерен купить MIPS Technologies — одного из старейших игроков на рынке процессорных архитектур. ...

IVA Technologies в ходе IPO размещает акции по верху диапазона - 300 руб./акцияIVA Technologies в ходе IPO размещает акции по верху диапазона - 300 руб./акция ПАО "ИВА" (головная структуры группы компаний IVA Technologies, работающей в сфере корпоративных коммуникаций) определило цену размещения в рамках IP ...

BIA Technologies повысила производительность сборки специй в компании Fosforel на 15%BIA Technologies повысила производительность сборки специй в компании Fosforel на 15% ИТ-компания BIA Technologies успешно интегрировала комплексное программное решение «APM Сборка специй» на предприятиях... ...

Размещение IVA Technologies: чего ждать от бизнеса и акций компанииРазмещение IVA Technologies: чего ждать от бизнеса и акций компании Уже третья за последние два года высокотехнологичная компания выходит на IPO в России. Разработчик средств для видеосвязи IVA Technologies рассчитыва ...

IVA Technologies установила ценовой диапазон IPO на уровне 280-300 рублей за акциюIVA Technologies установила ценовой диапазон IPO на уровне 280-300 рублей за акцию IVA Technologies установила ценовой диапазон первичного публичного предложения (IPO) на уровне 280-300 рублей за акцию, говорится в сообщении компани ...

IVA Technologies и Ред Софт объявили о начале научно-технического сотрудничестваIVA Technologies и «Ред Софт» объявили о начале научно-технического сотрудничества Компании IVA Technologies и «Ред Софт» подписали партнерское соглашение. Это событие знаменует начало нового этапа в... ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

В МАГАТЭ опасаются уязвимости Запорожской АЭСВ МАГАТЭ опасаются уязвимости Запорожской АЭС Генеральный директор МАГАТЭ Рафаэль Гросси заявил, что опасается зависимости Запорожской АЭС от всего одной-двух линий электропередачи, которые соеди ...

IVA Technologies и Аквариус подписали соглашение о продвижении совместно разработанных ПАКовIVA Technologies и «Аквариус» подписали соглашение о продвижении совместно разработанных ПАКов В рамках конференции «Цифровая индустрия промышленной России 2024» (ЦИПР-2024) группа компаний «Аквариус» и IVA Technologies... ...

МТУСИ и IVA Technologies объединяют усилия для подготовки высококвалифицированных кадров для ИТ-отраслиМТУСИ и IVA Technologies объединяют усилия для подготовки высококвалифицированных кадров для ИТ-отрасли Московский технический университет связи и информатики (МТУСИ) и ведущий российский разработчик экосистемы корпоративных... ...

Secret Technologies пополнила свой портфель решений новым продуктомSecret Technologies пополнила свой портфель решений новым продуктом Компания «ДатаПротект» (входит в ГК Secret Technologies), участник проекта «Сколково», разработчик решений по информационной... ...

Sunrise BPM от BIA Technologies получил сертификат Совместимо! Система программ 1С:ПредприятиеSunrise BPM от BIA Technologies получил сертификат «Совместимо! Система программ "1С:Предприятие"» ИТ-компания BIA Technologies выпустила версию 2.0 системы Sunrise BPM для моделирования и автоматизации бизнес-процессов с... ...

Пользователей OnePlus предупредили об опасной уязвимостиПользователей OnePlus предупредили об опасной уязвимости Специалисты компании Rapid7 обнаружили уязвимость в сервисе телефонии фирменной оболочки OnePlus, которая позволяет установленным приложениям получат ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв ...

На Украине заявили об уязвимости танков M1 AbramsНа Украине заявили об уязвимости танков M1 Abrams Танки М1 Abrams производства США очень уязвимы, что заставляет сомневаться в целесообразности их использования в зоне конфликта. Об этом сообщает тел ...

Для RCE-уязвимости в камерах наблюдения LG не будет патчаДля RCE-уязвимости в камерах наблюдения LG не будет патча Камеры наблюдения LG уязвимы для удаленных атак из-за недавно обнаруженной уязвимости. Однако стало известно, что они не получат исправлений. ...

Разработчики MongoDB предупредили о серьезной RCE-уязвимостиРазработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серв ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Bi.Zone WAF защищает от новой уязвимости в ConfluenceBi.Zone WAF защищает от новой уязвимости в Confluence В конце мая 2024 г. стало известно о новой уязвимости CVE-2024-21683 в популярной вики-системе для хранения корпоративных... ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

Половина библиотек для разработки ПО содержит уязвимостиПоловина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут ...

Уязвимости в прошивках и драйверах для чипов QualcommУязвимости в прошивках и драйверах для чипов Qualcomm Компания Qualcomm раскрыла сведения о 20 уязвимостях в прошивках и драйверах для своих чипов, большинство из которых используются в устройствах на ба ...

Bi.Zone WAF защищает от новой уязвимости в WordPressBi.Zone WAF защищает от новой уязвимости в WordPress Об уязвимости CVE-2024-7094 стало известно 12 августа 2024 г. Она обнаружена в плагине JS Help Desk, который используется для... ...

Arm предупреждает об опасной 0-day уязвимости в драйверах Mali GPUArm предупреждает об опасной 0-day уязвимости в драйверах Mali GPU Компания Arm выпустила бюллетень безопасности и предупредила об уязвимости в драйверах ядра графических процессоров Bifrost и Valhall. При этом сообщ ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Аутсорс-компанию Lionbridge Technologies обвинили в незаконных увольнениях. Пострадали 160 человекАутсорс-компанию Lionbridge Technologies обвинили в незаконных увольнениях. Пострадали 160 человек Lionbridge Technologies — американская компания, которая помогает с локализацией контента и тестированием софта. Профсоюз работников связи США (Commu ...

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Уязвимости в Libarchive, приводящие к выходу за границы буфераУязвимости в Libarchive, приводящие к выходу за границы буфера В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Google увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов СШАGoogle увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов США Компания Google в два раза увеличивает выплаты за уязвимости, обнаруженные в браузере Chrome. Теперь максимальное вознаграждение за одну ошибку доход ...

Microsoft рассказала об уязвимости Sploitlight, затрагивающей macOSMicrosoft рассказала об уязвимости Sploitlight, затрагивающей macOS В Microsoft сообщили, что злоумышленники могли использовать недавно исправленную уязвимость обхода Transparency, Consent, and Control (TCC) для кражи ...

Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступУязвимости в маршрутизаторах ASUS, допускающие удалённый доступ В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Под ...

ИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаевИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаев Исследователи продемонстрировали способность ботов на GPT-4 автономно взламывать уязвимости нулевого дня с 53-процентной вероятностью успеха. Использ ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

В продаже появился эксплоит для критической уязвимости в RoundcubeВ продаже появился эксплоит для критической уязвимости в Roundcube Эксперты предупреждают, что хакеры начинают эксплуатировать свежую уязвимость (CVE-2025-49113) в опенсорсном почтовом клиенте Roundcube Webmail. Проб ...

Обновление Chrome 127.0.6533.99 с устранением критической уязвимостиОбновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 ...

Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимостиОбновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

Microsoft помогла Apple с обнаружением и устранением уязвимостиMicrosoft помогла Apple с обнаружением и устранением уязвимости Microsoft Threat Intelligence обнаружила уязвимость, связанную с функцией Spotlight, которая могла позволить злоумышленникам получить доступ к конфид ...

Apple предлагает до 2 млн долларов за уязвимости в своих продуктахApple предлагает до 2 млн долларов за уязвимости в своих продуктах Компания Apple анонсировала серьезное обновление и расширение своей программы bug bounty. Производитель удваивает максимальные выплаты багхантерам, д ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленног ...

В 7-Zip исправили две опасные уязвимости  пользователям советуют обновиться до 25.00В 7-Zip исправили две опасные уязвимости — пользователям советуют обновиться до 25.00 В популярном архиваторе 7-Zip обнаружены две уязвимости (CVE-2025-11001 и CVE-2025-11002), которые позволяют злоумышленникам выполнять произвольный к ...

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и NetgearУязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...

Ассоциация Цифровой транспорт и логистика и IVA Technologies объявляют о заключении стратегического соглашения о партнерствеАссоциация «Цифровой транспорт и логистика» и IVA Technologies объявляют о заключении стратегического соглашения о партнерстве IVA Technologies, российский разработчик экосистемы корпоративных коммуникаций, и ассоциация «Цифровой транспорт и... ...

1X Technologies показала робота-андроида NEO, который может прибраться дома и вести беседу1X Technologies показала робота-андроида NEO, который может прибраться дома и вести беседу Норвежская компания 1X Technologies продемонстрировала робота NEO Gamma, который может не только делать уборку, но и разговаривать с хозяевами благод ...

Сергей Телевинов (IVA Technologies): ИИ берет на себя рутинные задачи и повышает продуктивность бизнесаСергей Телевинов (IVA Technologies): «ИИ берет на себя рутинные задачи и повышает продуктивность бизнеса» Среди заказчиков IVA Technologies высоким спросом пользуется система распознавания речи на базе нейронных сетей IVA Terra, которая автоматизирует раб ...

МойОфис и Secret Technologies объединяют усилия для обеспечения защищенной совместной работы с документами«МойОфис» и Secret Technologies объединяют усилия для обеспечения защищенной совместной работы с документами Отечественный разработчик безопасных офисных решений для общения и совместной работы с документами «МойОфис»... ...

Новые горизонты коммуникаций: IVA Technologies создаст систему защищенной видеосвязи в Экваториальной ГвинееНовые горизонты коммуникаций: IVA Technologies создаст систему защищенной видеосвязи в Экваториальной Гвинее IVA Technologies, российский разработчик экосистемы корпоративных коммуникаций, и Министерство транспорта, почтовой... ...

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-LinkХакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно использ ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

Отрицательное обновление: В Windows можно вернуть любые уязвимостиОтрицательное обновление: В Windows можно вернуть любые уязвимости Эксперт по безопасности продемонстрировал, как с помощью Windows Update подменять ключевые компоненты операционной системы на устаревшие и уязвимые. ...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePointЧто нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото ...

Уязвимости в роутерах Netgear позволяют перехватить контроль над устройствомУязвимости в роутерах Netgear позволяют перехватить контроль над устройством Исследователи обнаружили шесть уязвимостей в бюджетном маршрутизаторе Netgear WNR614 N300, который пользуется популярностью как среди обычных пользов ...

Лаборатория Касперского нашла 24 уязвимости в популярном биометрическом терминале«Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале «Лаборатория Касперского» выявила многочисленные уязвимости в биометрическом терминале международного производителя... ...

История двух ATO. Ищем уязвимости в логике обработки emailИстория двух ATO. Ищем уязвимости в логике обработки email Для подписчиковВ конце 2023 года я участвовал в программе багбаунти одной крупной российской компании. Комбинируя логические ошибки, я смог проэксплу ...

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиториюУязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и ...

Новое исследование раскрыло уязвимости мозга при болезни АльцгеймераНовое исследование раскрыло уязвимости мозга при болезни Альцгеймера Исследование Массачусетского технологического института (MIT) выявило, какие клетки мозга наиболее уязвимы при болезни Альцгеймера и как некоторые лю ...

Kaspersky: одна из главных угроз для России и СНГ  старые уязвимостиKaspersky: одна из главных угроз для России и СНГ – старые уязвимости «Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ. ...

Июльские патчи Microsoft исправляют сразу четыре 0-day уязвимостиИюльские патчи Microsoft исправляют сразу четыре 0-day уязвимости Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже акт ...

Apple не захотела платить Лаборатории Касперского за найденные уязвимостиApple не захотела платить «Лаборатории Касперского» за найденные уязвимости Руководитель исследовательского центра «Лаборатории Касперского» Дмитрий Галов рассказал в интервью каналу RTVI о том, что Apple не захотела выплатит ...

Политолог Безпалько заверил в уязвимости Patriot при использовании против ВКС РФПолитолог Безпалько заверил в уязвимости Patriot при использовании против ВКС РФ ЗРК придется убрать с защиты важных объектов в тылу Украины и передвинуть их ближе к линии фронта, где они станут мишенью. ...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах OracleУязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

Ботнет RondoDox взламывает серверы с помощью уязвимости в XWikiБотнет RondoDox взламывает серверы с помощью уязвимости в XWiki Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала активно эксплуатировать критическую RCE-уязвимость в XWiki Platform (CV ...

Половина российских приложений для финансов содержит критические уязвимостиПоловина российских приложений для финансов содержит критические уязвимости Если говорить о мобильных приложениях из РФ в общем, то уязвимыми оказались 56%, следует из исследования компании "Стингрей технолоджиз" ...

Лаборатория Касперского обнаружила серьёзные уязвимости в модемах Cinterion«Лаборатория Касперского» обнаружила серьёзные уязвимости в модемах Cinterion Исследователи Kaspersky ICS CERT обнаружили критические уязвимости в сотовых модемах Cinterion, которые часто используются... ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

Политолог заверил в уязвимости ЗРК Patriot в случае их использования против ВКС РФПолитолог заверил в уязвимости ЗРК Patriot в случае их использования против ВКС РФ Зенитно-ракетные комплексы Patriot хоть и присутствуют на Украине, находятся там в ограниченном количестве. Поэтому если они будут размещаться для то ...

Apple призвала 1,4 млрд пользователей iPhone обновить iOS из-за уязвимостиApple призвала 1,4 млрд пользователей iPhone обновить iOS из-за уязвимости Apple призвала 1,4 млрд пользователей iPhone обновить iOS после выявления уязвимости в системе безопасности, пишет Daily Mail. Уязвимость обнаружили ...

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователейУязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, ...

Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTubeИсправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

Российские компании под атакой. Хакеры используют уязвимости в WinRARРоссийские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, ...

Группировка Paper Werewolf использует для атак уязвимости в WinRARГруппировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам б ...

Егор Волков (INLINE Technologies): При миграции на отечественное ПО важна цепочка вендор  интегратор  заказчикЕгор Волков (INLINE Technologies): «При миграции на отечественное ПО важна цепочка вендор – интегратор – заказчик» Как правило, глобально перестраивать ИТ-инфраструктуру под проект по импортозамещению не приходится. Однако некоторые заказчики для миграции на отече ...

Midea Building Technologies демонстрирует передовые решения в области ОВКВ на выставке C&R 2025 в МадридеMidea Building Technologies демонстрирует передовые решения в области ОВКВ на выставке C&R 2025 в Мадриде Midea Building Technologies (MBT) представила свои новейшие энергоэффективные решения в... Сообщение Midea Building Technologies демонстрирует передо ...

Samsung исправила серьезные уязвимости в системе безопасности устройств GalaxySamsung исправила серьезные уязвимости в системе безопасности устройств Galaxy Samsung выпустила июньское обновление безопасности, устраняющее значительные уязвимости в устройствах Galaxy, оснащенных процессорами Exynos. Сотрудн ...

Используется хаос-инжиниринг для снижения уязвимости облачных вычислений к кибератакамИспользуется «хаос-инжиниринг» для снижения уязвимости облачных вычислений к кибератакам Облачные вычисления стали важнейшим элементом современных технологий, служа основой для глобальной связи. Они позволяют компаниям, правительствам и ч ...

Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кодаУязвимости в протоколе AirPlay могут вести к выполнению произвольного кода Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройс ...

Уязвимости ReVault позволяют обойти Windows Login на ноутбуках DellУязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоно ...

Атака SLUBStick делает уязвимости ядра Linux более опаснымиАтака SLUBStick делает уязвимости ядра Linux более опасными Эксперты Грацского технологического университета рассказали об атаке SLUBStick — новой технике эксплуатации ядра Linux, которая помогает сделать связ ...

Apple исправила две уязвимости, с помощью которых атаковали пользователей iPhoneApple исправила две уязвимости, с помощью которых атаковали пользователей iPhone Компания Apple выпустила экстренные патчи для устранения двух уязвимостей нулевого дня. По информации компании, эти проблемы использовались в таргети ...

Жанр дрифт-гонок по-прежнему остается нишевым,  Дмитрий Фокин из CarX Technologies о главном за 2025 год«Жанр дрифт-гонок по-прежнему остается нишевым», — Дмитрий Фокин из CarX Technologies о главном за 2025 год В преддверии Рождества продолжаем подводить итоги 2025 года с игровыми командами. В этот раз беседуем с Дмитрием Фокиным, генеральным директором студ ...

Медведев призвал искать уязвимости экономик Запада в ответ на санкции против РФМедведев призвал искать уязвимости экономик Запада в ответ на санкции против РФ США и их союзники объявили России войну без правил, в ответ на их санкции в отношении РФ следует превратить жизнь на Западе в «сплошной кошмар». Тако ...

Обновление пошло не по плану // Как стали возможны уязвимости в новой версии ChatGPT-5Обновление пошло не по плану // Как стали возможны уязвимости в новой версии ChatGPT-5 Эксперты обнаружили уязвимости в системе новой версии ChatGPT. Две разные организации, независимо друг от друга протестировавшие пятую версию ИИ-моде ...

Миллионы наушников можно превратить в подслушивающие устройства из-за уязвимости в чипе BluetoothМиллионы наушников можно превратить в подслушивающие устройства из-за уязвимости в чипе Bluetooth Уязвимости чипов Bluetooth, используемых в десятках беспроводных устройств, могут применяться злоумышленниками для слежки за жертвами через микрофоны ...

В миллионах принтеров Brother обнаружены уязвимости безопасности  некоторые невозможно исправитьВ миллионах принтеров Brother обнаружены уязвимости безопасности — некоторые невозможно исправить Исследователи по цифровой безопасности обнаружили, что многие модели принтеров компании Brother, использующиеся миллионами людей по всему миру, а так ...

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами KubernetesУязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер ...

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системеУязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл ...

Уязвимости не убывают // Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системахУязвимости не убывают // Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (КИИ) в IT-системах содержатся критические уязвимости. В государств ...

Пентестеры центра кибербезопасности УЦСБ нашли критичные уязвимости в ПО известных компанийПентестеры центра кибербезопасности УЦСБ нашли критичные уязвимости в ПО известных компаний Старшие специалисты по анализу защищенности УЦСБ Дмитрий Зубарев и Влад Дриев обнаружили критичные уязвимости... ...

Игровая мышь может подслушивать разговоры  исследование раскрывает неожиданные уязвимостиИгровая мышь может подслушивать разговоры — исследование раскрывает неожиданные уязвимости Исследователи из Калифорнийского университета в Ирвайне (UCI) выяснили, что высокоточные оптические компьютерные мыши, в частности игровые модели с р ...

В большинстве принтеров HP нашли критические уязвимости, которые позволяют взламывать компьютерыВ большинстве принтеров HP нашли критические уязвимости, которые позволяют взламывать компьютеры В универсальных драйверах для принтеров HP (HP Universal Print Driver) версий PCL 6 и PostScript обнаружены критические уязвимости, которые могут поз ...

Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu ServerУязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления разделяемых библиоте ...

IVA Technologies объявляет ценовой диапазон и открывает книгу заявок в рамках первичного публичного предложения (IPO) на Московской биржеIVA Technologies объявляет ценовой диапазон и открывает книгу заявок в рамках первичного публичного предложения (IPO) на Московской бирже ПАО «ИВА» (далее – компания, IVA Technologies или совместно с дочерними обществами – группа), разработчик экосистемы... ...

Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсорИгровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор Иллюстрация — https://sites.google.com/view/mic-e-mouse Устройство, созданное для идеальной точности движения, внезапно научилось улавливать неподвиж ...

Раздутый отчёт об уязвимости вынудил разработчика node-ip перевести репозиторий в архивный режимРаздутый отчёт об уязвимости вынудил разработчика node-ip перевести репозиторий в архивный режим Фёдор Индутный (Fedor Indutny), автор платформы Io.js (форк Node.js), входящий в технический комитет, управляющий разработкой Node.js, попытался прив ...

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системыУязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло ...

Нюансы уязвимости: Израиль пропустил болезненный удар перед атакой против ИранаНюансы уязвимости: Израиль пропустил болезненный удар перед атакой против Ирана В результате атаки беспилотника ливанского движения «Хезболла» на военную базу в северной части Израиля погибли четыре военных страны и 58 человек по ...

В продукции китайской компании нашли уязвимости, которые могут повлечь кражу биометрииВ продукции китайской компании нашли уязвимости, которые могут повлечь кражу биометрии В компании "Лаборатория Касперского" уточнили, что передали ZKTeco всю обнаруженную информацию ...

Google раскрыла детали уязвимости в процессорах AMD и опубликовала инструментарий для анализа и изменения их микрокодаGoogle раскрыла детали уязвимости в процессорах AMD и опубликовала инструментарий для анализа и изменения их микрокода Специалисты Google Security Team сообщили детали уязвимости (CVE-2024-56161), позволяющей обойти механизм проверки цифровой подписи при обновлении ми ...

Красноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении таксиКрасноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении такси В Красноярском крае и Омской области полицейские задержали четверых подозреваемых в хищении средств интернет-сервиса такси. ...

Миллионы Wi-Fi-устройств по-прежнему подвержены уязвимости Pixie Dust, обнаруженной более десяти лет назадМиллионы Wi-Fi-устройств по-прежнему подвержены уязвимости Pixie Dust, обнаруженной более десяти лет назад Компания NetRise, специализирующаяся на защите прошивок и программных компонентов устройств Интернета вещей, сообщила, что многие сетевые устройства ...

Raen Trading ищет проп-трейдеров с помощью платформы Trading TechnologiesRaen Trading ищет проп-трейдеров с помощью платформы Trading Technologies Проптрейдинговая фирма Raen Trading запустила глобальную программу Talent Scouting для поиска и обучения новых фьючерсных трейдеров. Технологическим ...