14 уязвимостей в библиотеке libsoup, используемой в GNOME

14 уязвимостей в библиотеке libsoup, используемой в GNOME

В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObjects для интеграции с приложениями GNOME. Библиотека применяется в GNOME Shell, браузере Epiphany (GNOME Web), просмотрщике изображений Shotwell, в GStreamer-плагине souphttpsrc и в приложениях, использующих libwebkit2gtk. Ранее библиотека libsoup применялась в NetworkManager, который начиная с выпуска 1.8 был переведён на libcurl....
24.04.2025
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Открыт код распределённой файловой системы 3FS, используемой в DeepSeekОткрыт код распределённой файловой системы 3FS, используемой в DeepSeek Опубликован исходный код распределённой файловой системы 3FS (Fire-Flyer File System), разработанной для использования в инфраструктурах тренировки и ...

Собянин рассказал о продукции столичных промышленников, используемой в метроСобянин рассказал о продукции столичных промышленников, используемой в метро Предприятия производят высокотехнологичные системы управления движением поездов, платы для бесконтактных считывателей банковских карт, осветительные ...

Эксперт назвал главную особенность используемой в зоне СВО установки МальваЭксперт назвал главную особенность используемой в зоне СВО установки «Мальва» Главной особенностью российской самоходной артиллерийской установки (САУ) «Мальва», используемой в зоне проведения специальной военной операции (СВО) ...

В GNOME добавлен Mutter Development KitВ GNOME добавлен Mutter Development Kit В кодовую базу, на основе которой в сентябре будет сформирован выпуск GNOME 49, принят инструментарий Mutter SDK (Mutter Development Kit), реализующи ...

Выпуск среды рабочего стола GNOME 49Выпуск среды рабочего стола GNOME 49 После шести месяцев разработки опубликован выпуск среды рабочего стола GNOME 49. Для быстрой оценки возможностей GNOME 49 предложены специализированн ...

Из GNOME Shell и Mutter удалён код для поддержки X11Из GNOME Shell и Mutter удалён код для поддержки X11 Из кодовой базы композитного менеджера Mutter исключён весь код, обеспечивавший поддержку протокола X11. Одновременно компоненты для поддержки X11 уд ...

Выпуск Phosh 0.40, GNOME-окружения для смартфоновВыпуск Phosh 0.40, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.40, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

GNOME Foundation покидает исполнительный директорGNOME Foundation покидает исполнительный директор Организация GNOME Foundation, курирующая разработку среды рабочего стола GNOME, объявила о смене исполнительного директора, который отвечает за управ ...

В GNOME будет усилена зависимость от systemdВ GNOME будет усилена зависимость от systemd Адриан Вовк (Adrian Vovk), создатель атомарно обновляемого дистрибутива carbonOS и инсталлятора для GNOME OS, а также один из разработчиков systemd-h ...

Альфа-выпуск GNOME 50 с удалением поддержки X11Альфа-выпуск GNOME 50 с удалением поддержки X11 Представлен первый альфа-выпуск среды рабочего стола GNOME 50. Релиз намечен на 18 марта 2026 года. Для тестирования альфа-версии GNOME 50 сформирова ...

Выпуск Phosh 0.50.0, GNOME-окружения для смартфоновВыпуск Phosh 0.50.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.50, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск Phosh 0.47.0, GNOME-окружения для смартфоновВыпуск Phosh 0.47.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.47, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск Phosh 0.42.0, GNOME-окружения для смартфоновВыпуск Phosh 0.42.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.42, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Ubuntu прекращает поддержку сеанса X11 в GNOMEUbuntu прекращает поддержку сеанса X11 в GNOME В осеннем выпуске Ubuntu 25.10 решено прекратить поддержку сеанса GNOME на базе X11 и оставить на экране входа в систему только возможности запуска с ...

Начальный прототип нового инсталлятора для GNOME OSНачальный прототип нового инсталлятора для GNOME OS Параллельно с переводом дистрибутива GNOME OS на использование компонента systemd-sysupdate для организации атомарного обновления системы, началась р ...

Выпуск среды рабочего стола GNOME 47Выпуск среды рабочего стола GNOME 47 После шести месяцев разработки представлен выпуск среды рабочего стола GNOME 47. Для быстрой оценки возможностей GNOME 47 предложены специализированн ...

Выпуск Phosh 0.45.0, GNOME-окружения для смартфоновВыпуск Phosh 0.45.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.45, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

В gnome-session и GDM реализована возможность сборки без поддержки X11В gnome-session и GDM реализована возможность сборки без поддержки X11 В кодовую базу менеджера сеансов gnome-session, отвечающего за запуск GNOME, а также дисплейного менеджера GDM, предоставляющего экран входа в систем ...

ALT Linux развивает Tuner, новый конфигуратор для GNOMEALT Linux развивает Tuner, новый конфигуратор для GNOME Разработчики из сообщества ALT Linux представили новый конфигуратор для GNOME - Tuner, нацеленный на упрощение расширения функциональности и предоста ...

Перед релизом GNOME 49 в GDM возвращена поддержка X11 по умолчаниюПеред релизом GNOME 49 в GDM возвращена поддержка X11 по умолчанию Представлен кандидат в релизы GNOME 49 - последний тестовый выпуск перед релизом, запланированным на 17 сентября. Опубликованный тестовый выпуск прим ...

Доступен дистрибутив Tails 7.0, перешедший на Debian 13 и GNOME 48Доступен дистрибутив Tails 7.0, перешедший на Debian 13 и GNOME 48 Сформирован релиз специализированного дистрибутива Tails 7.0 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенн ...

В GNOME добавлена поддержка управления восстановлением сеансаВ GNOME добавлена поддержка управления восстановлением сеанса В кодовую базу, на основе которой формируется релиз GNOME 50, принят набор изменений с реализацией настройки для управления восстановлением приложени ...

Статистика по языкам программирования, используемым в экосистеме GNOMEСтатистика по языкам программирования, используемым в экосистеме GNOME Опубликована статистика о языках программирования, задействованных в GNOME и приложениях для GNOME. Всего проект насчитывает 6.7 млн строк кода, из к ...

Детской библиотеке  3 Брянска исполнилось 60 летДетской библиотеке № 3 Брянска исполнилось 60 лет Детская библиотека № 3 Брянска отметила юбилей. На праздничное мероприятие в честь 60-летия библиотеки были приглашены учителя, юные читатели и их ро ...

Разговоры в библиотеке: Будни артиллеристаРазговоры в библиотеке: Будни артиллериста Мы продолжаем говорить о судьбе 24-летнего артиллериста Артура, верного сына Отчизны. Познакомиться с детством, юностью и семьёй Героя вы можете в пе ...

Смартфон FLX1s, поставляемый с Debian и оболочкой на базе GNOMEСмартфон FLX1s, поставляемый с Debian и оболочкой на базе GNOME Проект Furi Labs объявил о начале производства смартфона FLX1s, поставляемого с дистрибутивом FuriOS. Дистрибутив построен на пакетной базе Debian 13 ...

Выпуск библиотеки Libadwaita 1.8 для создания интерфейсов в стиле GNOMEВыпуск библиотеки Libadwaita 1.8 для создания интерфейсов в стиле GNOME Проект GNOME опубликовал выпуск библиотеки Libadwaita 1.8, включающей набор компонентов для стилевого оформления интерфейса пользователя, соответству ...

В GNOME Flatpak Runtime прекращена поддержка 32-разрядных приложенийВ GNOME Flatpak Runtime прекращена поддержка 32-разрядных приложений Проект GNOME прекратил разработку, сопровождение и поддержку расширения "org.gnome.Platform.i386.Compat", применяемого в GNOME Flatpak Runtime для об ...

В GNOME 49 просмотрщик документов Evince заменят на приложение PapersВ GNOME 49 просмотрщик документов Evince заменят на приложение Papers Команда, отвечающая за формирование релизов GNOME, одобрила включение в основной состав GNOME нового просмотрщика документов Papers. Начиная с выпуск ...

В Tyr, написанном на Rust драйвере для GPU ARM Mali, обеспечена совместимость с GNOMEВ Tyr, написанном на Rust драйвере для GPU ARM Mali, обеспечена совместимость с GNOME Компания Collabora объявила о прогрессе в разработке для ядра Linux драйвера Tyr, написанного на языке Rust. Драйвер рассчитан на работу с GPU ARM Ma ...

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOMEВ Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. ...

GNOME перешёл на использование по умолчанию шрифта Adwaita SansGNOME перешёл на использование по умолчанию шрифта Adwaita Sans В кодовую базу, используемую для формирования весеннего релиза GNOME 48, принято изменение, переводящее среду рабочего стола на использование по умол ...

В GNOME SDK добавлена поддержка языка построения интерфейсов BlueprintВ GNOME SDK добавлена поддержка языка построения интерфейсов Blueprint В состав предлагаемого проектом GNOME инструментария для разработки приложений (GNOME SDK) включён компилятор blueprint-compiler, позволяющий использ ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

Организация GNOME Foundation сокращает персонал для снижения издержекОрганизация GNOME Foundation сокращает персонал для снижения издержек Организация GNOME Foundation объявила о проведении оптимизации расходов для выравнивая баланса между доходами и расходами. Последние годы в организац ...

Проект GNOME выставил на обсуждение план развития на следующие 5 летПроект GNOME выставил на обсуждение план развития на следующие 5 лет Организация GNOME Foundation объявила об обсуждении плана, определяющего стратегию, цели и приоритеты проекта GNOME на следующие 5 лет, а также дейст ...

В Череповце в библиотеке  1 оборудуют космический классВ Череповце в библиотеке № 1 оборудуют космический класс В пространстве будут проводить квесты для детей. На проект "Чему мы можем научиться у космонавта Павла Беляева" ...

Саундтрек к Minecraft сохранят в Библиотеке Конгресса СШАСаундтрек к Minecraft сохранят в Библиотеке Конгресса США Библиотека Конгресса США второй раз в истории решила включить в свое хранилище культурно значимого для страны контента музыку из видеоигр. Теперь ее ...

В Юношеской библиотеке прошёл первый Арт-Бук вечерВ Юношеской библиотеке прошёл первый «Арт-Бук вечер» В Городской юношеской библиотеке на ул. Гайдара, 87 прошёл первый «АРТ-бук вечер», где взрослые и дети смогли принять участие в творческих мастер-кла ...

Новая книга появилась в великолукской библиотекеНовая книга появилась в великолукской библиотеке «Друзьям, наглотавшимся пыли афганских степей, наслушавшимся свиста пуль, многократно рисковавшим своими жизнями, не терявшимся в самых опасных ситуа ...

В областной библиотеке выступит Атлантик-ДжазВ областной библиотеке выступит "Атлантик-Джаз" Солист "Шостакович Опера Балета" Георгий Шагалов и его джаз-бэнд погрузят зрителей в атмосферу середины ХХ века. Прозвучат хиты Синатры, Гершвина, Ар ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостейОбновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д ...

Центральной детской библиотеке имени Гайдара исполнилось 90 летЦентральной детской библиотеке имени Гайдара исполнилось 90 лет 90 лет исполнилось Центральной городской детской библиотеке им. Гайдара. Об этом в своем Telegram-канале рассказал мэр Москвы Сергей Собянин. По его ...

Красота в обыденном: необычная лекция пройдет в библиотеке БУККрасота в обыденном: необычная лекция пройдет в библиотеке БУК Документальный фотограф и неформатный гид по Владивостоку проведут встречу-беседу и выяснят, как понимать ценность текущего момента ...

Пользователи VK Видео получили доступ к библиотеке VK КлиповПользователи «VK Видео» получили доступ к библиотеке «VK Клипов» Миллионы коротких видеороликов, созданных пользователями «VK Клипов», стали доступны в приложении «VK Видео» на... ...

Встреча с художником прошла в детской библиотеке  3 БрянскаВстреча с художником прошла в детской библиотеке № 3 Брянска На встречу с учащимися 4-го класса средней школы № 41 (классный руководитель Л.П. Недозор) был приглашён член творческого союза художников Росси ...

Разговоры в библиотеке: Участник боевых о фронтовых реалияхРазговоры в библиотеке: Участник боевых о фронтовых реалиях Каждый солдат вносит неоценимый вклад в приближение нашей Победы. В рамках проекта «Разговоры в библиотеке», нацеленного на сохранение па ...

Разговоры в библиотеке: узнаем Героев чуть ближеРазговоры в библиотеке: узнаем Героев чуть ближе Героями не рождаются – ими становятся. Сегодня, как и столетия назад, простые люди вырывают из чужих рук право на жизнь для соотечественников и ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

В Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOMEВ Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOME В выпуске Fedora 41 предложено перевести инсталлятор Anaconda на использование протокола Wayland. В настоящее время Anaconda использует протокол X11, ...

GNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мышиGNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мыши Для применения в GNOME и Firefox предложены изменения, отключающие по умолчанию одну из полезных функций графических окружений в Linux - возможность ...

Проект Liberux развивает смартфон NEXX с прошивкой на базе Debian и GNOMEПроект Liberux развивает смартфон NEXX с прошивкой на базе Debian и GNOME Началась разработка смартфона Liberux NEXX, создатели которого намерены совместить в одном устройстве аппаратную начинку уровня ноутбука, возможности ...

МАХ запускает программу по поиску уязвимостей Bug BountyМАХ запускает программу по поиску уязвимостей Bug Bounty MAX присоединяется к публичной программе VK по поиску уязвимостей Bug Bounty, делая акцент на защиту приватности пользователей.... ...

В мультимедийном фреймворке GStreamer выявлено 29 уязвимостейВ мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

Google исправила 120 уязвимостей в Android, включая две 0-dayGoogle исправила 120 уязвимостей в Android, включая две 0-day Разработчики Google выпустили обновления безопасности для Android, которые устранили 120 уязвимостей в операционной системе. Две проблемы, по данным ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д ...

ИИ от Google самостоятельно обнаружил 20 уязвимостей в открытом ПОИИ от Google самостоятельно обнаружил 20 уязвимостей в открытом ПО Искусственный интеллект Google впервые самостоятельно выявил 20 уязвимостей в открытом программном обеспечении (Open Source). Баги были обнаружены с ...

В библиотеке Гамбурга обнаружили древнейшую рукопись Евангелия от ФомыВ библиотеке Гамбурга обнаружили древнейшую рукопись Евангелия от Фомы В Гамбургской государственной библиотеке обнаружили копию Евангелия от Фомы, возраст которой оценивается в 1600 лет. Об этом сообщает пресс-служба ун ...

Библионочь пройдёт в Старом Осколе 20 апреля в библиотеке им. Пушкина«Библионочь» пройдёт в Старом Осколе 20 апреля в библиотеке им. Пушкина Гостей ждут квесты, экскурсии, художественные мастер-классы, фотосессии, ярмарка изделий ручной работы, встреча с психологом и специалистом по скороч ...

Фильм Вызов покажут в библиотеке им. М. Ю. Лермонтова в Ставрополе 7 июняФильм “Вызов” покажут в библиотеке им. М. Ю. Лермонтова в Ставрополе 7 июня Ставропольская библиотека им. М. Ю. Лермонтова приглашает жителей и гостей краевой столицы обсудить фильм Клима Шипенко «Вызов» (12+). Мероприятие пр ...

В Нетьинской библиотеке рассказывали о необычных методах получения урожаяВ Нетьинской библиотеке рассказывали о необычных методах получения урожая На очередном заседании Клуба по интересам «Поздняя ягода», действующего при Нетьинской поселенческой библиотеке, была выбрана тема «Во ...

В Климовской библиотеке открыли выставку Женщины Героев БрянщиныВ Климовской библиотеке открыли выставку «Женщины Героев Брянщины» В Климовской центральной межпоселенческой библиотеке состоялось открытие выставки «Женщины Героев Брянщины», на которой были представлены фото матере ...

Выставки и мероприятия пройдут в библиотеке Курбатова к юбилею ПушкинаВыставки и мероприятия пройдут в библиотеке Курбатова к юбилею Пушкина В Псковской областной универсальной научной библиотеке имени В. Я. Курбатова открылась выставка «Пушкин. Запечатленные образы». Она подготовлена отде ...

В библиотеке Гамбурга нашли древнюю копию Евангелия от ФомыВ библиотеке Гамбурга нашли древнюю копию Евангелия от Фомы В библиотеке Гамбурга была обнаружена копия Евангелия от Фомы возрастом около 1600 лет. Об этом сообщает Telegram-канал "Bild на русском" со ссылкой ...

Роман Маслов сообщил еще об одной модельной библиотеке в ЧереповцеРоман Маслов сообщил еще об одной модельной библиотеке в Череповце В 2026 году капитальный ремонт сделают в библиотеке № 2 на проспекте Победы, 28, одной из старейших в Череповце: она открылась 1 января 1956 года. ...

В библиотеке DC драйвера AMDGPU реализована поддержка GCN 1.0 и аналоговых видеовыходовВ библиотеке DC драйвера AMDGPU реализована поддержка GCN 1.0 и аналоговых видеовыходов Тимур Кристоф (Timur Kristóf), один из субподрядчиков фирмы Valve, представил серию патчей, реализующих в ядерной библиотеке DC (Display Core) д ...

Выставка иллюстраций Игоря Шаймарданова открылась в Псковской библиотекеВыставка иллюстраций Игоря Шаймарданова открылась в Псковской библиотеке Выставка из музея-заповедника «Михайловское» — почти 60 иллюстраций Игоря Шаймарданова – открылась в Псковской областной научной библиотеке имени В.Я ...

В брянской детской библиотеке  9 прошёл день открытых дверейВ брянской детской библиотеке № 9 прошёл день открытых дверей День открытых дверей состоялся в детской библиотеке № 9 сегодня, 27 мая. В течение дня юные читатели смогли примерить на себя профессию библиотекаря. ...

В обновленной библиотеке  2 пройдет первый бесплатный мастер-классВ обновленной библиотеке № 2 пройдет первый бесплатный мастер-класс Занятие по созданию картин из шерсти состоится сегодня в 17:30. Для участия нужна предварительная запись. Библиотека № 2 - одна из старейших в Че ...

90 лет борьбы с огнём: спасатели ЕАО презентовали книгу в библиотеке Биробиджана«90 лет борьбы с огнём»: спасатели ЕАО презентовали книгу в библиотеке Биробиджана В областной научной библиотеке ЕАО сотрудники МЧС России презентовали книгу о почти столетней истории пожарной охраны региона. Проделана нелёгкая раб ...

В GNOME реализована возможность сборки только с Wayland и улучшена поддержка графических планшетовВ GNOME реализована возможность сборки только с Wayland и улучшена поддержка графических планшетов В кодовую базу GNOME Shell и композитного менеджера Mutter приняты изменения, позволяющие осуществить сборку без поддержки X11, оставив только компон ...

В GNOME Foundation полетели головы. Создатели знаменитой графической оболочки для Linux живут не по средствамВ GNOME Foundation полетели головы. Создатели знаменитой графической оболочки для Linux живут не по средствам GNOME Foundation, задающая вектор развития рабочего стола GNOME, уволила двух директоров ради сокращения издержек. Кроме того, сотрудники и члены соо ...

В библиотеке в сталинке на Победы начали проводить мастер-классы с чаепитиемВ библиотеке в сталинке на Победы начали проводить мастер-классы с чаепитием В сентябре на занятиях в библиотеке № 2 на проспекте Победы, 28 побывали больше 200 череповчан. ...

Ночь в библиотеке  участники акции побывают на марафоне необычных событийНочь в библиотеке – участники акции побывают на марафоне необычных событий Погружение в необычный для читальни формат событий ожидает юных участников будущей акции. Состоятся встречи с писателями, артистами, музыкантами, вер ...

Яндекс открыл доступ к библиотеке для обучения больших языковых моделей«Яндекс» открыл доступ к библиотеке для обучения больших языковых моделей «Яндекс» открыл доступ для всех желающих к собственно разработанной библиотеке YaFSDP для обучения больших языковых моделей, сообщает пресс-служба ко ...

В Незнамовской библиотеке появился первый в области кабинет финансовой доступностиВ Незнамовской библиотеке появился первый в области кабинет финансовой доступности Кабинет оборудован компьютером с доступом в интернет для дистанционного получения различных финансовых и госуслуг. ...

Выставка Учимся мыслить экологически открыта в библиотеке им. Лермонтова в СтаврополеВыставка «Учимся мыслить экологически» открыта в библиотеке им. Лермонтова в Ставрополе Этой весной в Ставропольской краевой библиотеке им. М. Ю. Лермонтова открылась выставка «Учимся мыслить экологически». Ее организовали совместно с го ...

В старооскольской библиотеке имени Пушкина создадут точку концентрации талантовВ старооскольской библиотеке имени Пушкина создадут точку концентрации талантов Министерство культуры Российской Федерации и Российская государственная библиотека подвели итоги конкурсного отбора библиотек для участия в проекте « ...

В гостях у книгочеев: адмирал Константин Сиденко побывал в библиотеке ВладивостокаВ гостях у книгочеев: адмирал Константин Сиденко побывал в библиотеке Владивостока Необычный гость побывал в библиотеке номер 20 Владивостока — бывший командующий ТОФ, адмирал Константин Сиденко встретился с любителями книг. Сотрудн ...

Арт-галерея Глинка как фарфор откроется в библиотеке имени Лермонтова в СтаврополеАрт-галерея «Глинка как фарфор» откроется в библиотеке имени Лермонтова в Ставрополе Арт-галерея «Глинка как фарфор», посвященная празднованию 220-летия со дня рождения великого русского композитора, откроется в библиотеке имени М. Ю. ...

В Самарской областной универсальной научной библиотеке проходит выставка ко Дню РоссииВ Самарской областной универсальной научной библиотеке проходит выставка ко Дню России Выставка тематически поделена на несколько разделов. В "Истории государства Российского" можно увидеть издания, посвященные жизнеописаниям великих ис ...

Какие мероприятия пройдут в библиотеке имени М. Ю. Лермонтова в Ставрополе в июнеКакие мероприятия пройдут в библиотеке имени М. Ю. Лермонтова в Ставрополе в июне? Жители и гости Ставрополя могут провести некоторые дни лета на мероприятиях Лермонтовской библиотеки. В этом месяце здесь пройдут медленные чтения, м ...

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLabУязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос ...

Ночью 22 июня в великолукской библиотеке пройдет акция Во имя павших и живыхНочью 22 июня в великолукской библиотеке пройдет акция «Во имя павших и живых» 22 июня 1941 года – День памяти и скорби – начало Великой Отечественной войны – день разделивших жизнь народа большой страны на до и после. В 2024 го ...

В выгоничской библиотеке подготовили выставку в честь Дня образования Брянской областиВ выгоничской библиотеке подготовили выставку в честь Дня образования Брянской области Знание собственной истории, память о корнях и любовь к Родине является фундаментом здоровой психологии человека. В 2024 году мы отмечаем 80 лет образ ...

HTB IСlean. Эксплуатируем цепочку веб-уязвимостей при атаке на серверHTB IСlean. Эксплуатируем цепочку веб-уязвимостей при атаке на сервер Для подписчиковВ этом райтапе я покажу, как эксплуатировать уязвимость XSS в для кражи cookie пользователя, а затем уязвимость SSTI — для выполнения ...

Apple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOSApple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOS Apple опубликовала списки уязвимостей, которые были закрыты с выходом общедоступных обновлений iOS 18.3 и iPadOS 18.3, macOS Sequoia 15.3, а также wa ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизациюOAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию Для подписчиковСегодня разберем мисконфиги OAuth, которые встречаются в дикой природе и хоть сами по себе безобидны, в определенных условиях могут им ...

Samsung выпустила обновление для Galaxy S24 с устранением уязвимостейSamsung выпустила обновление для Galaxy S24 с устранением уязвимостей Компания Samsung начала распространение майского патча безопасности для флагманских смартфонов серии Galaxy S24. Обновление устраняет десятки уязвимо ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязви ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали ...

Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2 Apple выпустила обновления iOS 26.2, iPadOS 26.2 и macOS 26.2, которые включают новые функции, исправления ошибок и улучшения безопасности. ...

Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоитыНовый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позв ...

Более 40% уязвимостей не ликвидируют вовремя после пентестаБолее 40% уязвимостей не ликвидируют вовремя после пентеста Компании своевременно устраняют лишь 56% уязвимостей, обнаруженных во время тестирования на проникновение. Эксперты... ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

Сбер заплатит клиентам за обнаружение уязвимостей в его сервисахСбер заплатит клиентам за обнаружение уязвимостей в его сервисах Пользователи сервисов Сбера, которые найдут в них уязвимости, смогут получить вознаграждение до 500 тысяч рублей в зависимости от уровня их критичнос ...

В курской библиотеке прошел медиалекторий на тему Народная традиция: правда и вымысел.В курской библиотеке прошел медиалекторий на тему «Народная традиция: правда и вымысел». Ученикам школ областного центра представили возможность познакомиться с неотъемлемыми элементами русской народной культуры в соловьином крае. Звучали ...

Выставка Пушкиниана: библиотечные редкости начала свою работу в главной библиотеке ЕАОВыставка «Пушкиниана: библиотечные редкости» начала свою работу в главной библиотеке ЕАО Сегодня пушкинский фонд областной универсальной научной библиотеки имени Шолом-Алейхема насчитывает уже более пятисот единиц хранения. Однако подобна ...

В Самаре в библиотеке народов Поволжья пройдет бесплатное занятие для юных художниковВ Самаре в библиотеке народов Поволжья пройдет бесплатное занятие для юных художников Ребята старше 7 лет смогут познакомиться с жанром натюрморта и узнать о художниках, которые представляли это направление. В творческой части занятия ...

Встреча, посвященная теме Полтавской битвы, пройдет в библиотеке им. Лермонтова в СтаврополеВстреча, посвященная теме Полтавской битвы, пройдет в библиотеке им. Лермонтова в Ставрополе Встреча «И грянул бой, Полтавский бой» пройдет в клубе по интересам «Общение с увлечением» для пользователей с ОВЗ Лермонтовской библиотеки в Ставроп ...

Аналитики R-Vision предупредили о новой серии опасных уязвимостейАналитики R-Vision предупредили о новой серии опасных уязвимостей Аналитики компании R-Vision опубликовали дайджест трендовых уязвимостей августа — среди них критические уязвимости... ...

Positive Technologies представила сентябрьский дайджест трендовых уязвимостейPositive Technologies представила сентябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей: это недостатки безопасности в архиваторах файлов... ...

Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостейСопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об ...

Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3 Представлен первый выпуск новой основной ветки nginx 1.27.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно сформирован ...

Apple отказалась выплатить до $1 млн Лаборатории Касперского за обнаружение уязвимостей в iOSApple отказалась выплатить до $1 млн «Лаборатории Касперского» за обнаружение уязвимостей в iOS «Лаборатория Касперского» в 2023 году нашла уязвимости в iOS, позволяющие взломать любой iPhone и установить на него шпионское ПО. Обычно ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически гру ...

Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVMGoogle начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвим ...

Nvidia просит срочно обновить драйвера GPU из-за критических уязвимостейNvidia просит срочно обновить драйвера GPU из-за критических уязвимостей Компания Nvidia предупредила пользователей о необходимости срочного обновления драйверов для видеокарт из-за обнаружения восьми критически важных уяз ...

Шесть уязвимостей исправили в российском менеджере паролей PassworkШесть уязвимостей исправили в российском менеджере паролей Passwork Специалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passw ...

Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дняGoogle: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня По данным специалистов Google Threat Intelligence Group (GTIG), в прошлом году злоумышленники использовали 75 уязвимостей нулевого дня, причем более ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостейХакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб ...

Positive Technologies выявила пять уязвимостей в контроллерах MELSECPositive Technologies выявила пять уязвимостей в контроллерах MELSEC Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC ...

OpenAI представила ИИ-агента Aardvark для поиска и устранения уязвимостей в ПОOpenAI представила ИИ-агента Aardvark для поиска и устранения уязвимостей в ПО Компания OpenAI представила Aardvark — исследовательского ИИ-агента на базе GPT‑5 для поиска уязвимостей в программном обеспечении. ...

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления п ...

Positive Technologies представила октябрьский дайджест трендовых уязвимостейPositive Technologies представила октябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще три уязвимости: это недостатки безопасности в веб-сервере управления... ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

Мастер-классы и встреча с киноделами: как пройдет Ночь искусств в Центральной библиотеке СтаврополяМастер-классы и встреча с киноделами: как пройдет «Ночь искусств» в Центральной библиотеке Ставрополя 3 ноября в центральной библиотеке Ставрополя на проспекте Октябрьской Революциии, 7/2 пройдет всероссийская акция «Ночь искусств – 2025», сообщили в ...

Google опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостейGoogle опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостей Компания Google представила новый открытый проект Vanir, развивающий статический анализатор для автоматического выявления не применённых к коду патче ...

Студенты НГТУ НЭТИ используют Solar appScreener для выявления уязвимостей в ПОСтуденты НГТУ НЭТИ используют Solar appScreener для выявления уязвимостей в ПО Решение для комплексного контроля безопасности ПО от группы компаний «Солар» — Solar appScreener используется в рамках... ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

Инженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPUИнженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPU Так как число поддерживаемых в ядре Linux режимов для противостояния уязвимостям в CPU достигло 15 и перечисление всех уязвимостей в командной строке ...

Стоимость поиска критических уязвимостей на Standoff Bug Bounty оценили в 2,5-3 млн рублейСтоимость поиска критических уязвимостей на Standoff Bug Bounty оценили в 2,5-3 млн рублей Управляющий директор Positive Technologies Алексей Новиков отметил, что более квалифицированные исследователи кибербезопасности берутся за поиск уязв ...

Google выпустила обновление, устраняющее шесть критических уязвимостей в ChromeGoogle выпустила обновление, устраняющее шесть критических уязвимостей в Chrome Google выпустила очередное критическое обновление безопасности браузера Chrome, закрывающее шесть уязвимостей, четыре из которых были обнаружены стор ...

На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных системНа соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонст ...

Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларовСоревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов 10-11 декабря в Лондоне на конференции Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в отк ...

Apple отказалась выплатить Касперскому $1 млн в награду по программе поиска уязвимостейApple отказалась выплатить «Касперскому» $1 млн в награду по программе поиска уязвимостей «Лаборатории Касперского» выявила серьезные уязвимости в iPhone, но ничего не получила от Apple по программе Apple Security Bounty. Вознаграждение мо ...

Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для TelegramРоссийский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского ...

СберТех запускает новую программу по поиску уязвимостей на BI.Zone Bug Bounty«СберТех» запускает новую программу по поиску уязвимостей на BI.Zone Bug Bounty «СберТех», российский разработчик программного обеспечения, предложит независимым исследователям проверить... ...

Дедушка  яблоня, бабушка  дуб: художники со всей страны поделились семейными историями в петербургской библиотекеДедушка – яблоня, бабушка – дуб: художники со всей страны поделились семейными историями в петербургской библиотеке Коряга с силуэтами людей символизирует поиск предков. Автор инсталляции – художница из Москвы Виктория Гурова. Когда девочка была маленькой, её ...

Сергачев рассказал, что читает Джентльмен в Москве. Защитник Тампы подарил книги библиотеке в НижнекамскеСергачев рассказал, что читает «Джентльмен в Москве». Защитник «Тампы» подарил книги библиотеке в Нижнекамске Защитник «Тампы» посетил Центральную городскую библиотеку имени Габдуллы Тукая. Хоккеист в рамках своего социального проекта «Сектор 98» подарил библ ...

В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах IntelВ Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel Специалист PT SWARM Марк Ермолов обнаружил новый подход к использованию ряда старых уязвимостей, уже исправленных компанией Intel. Атака позволяет по ...

Уязвимости не убывают // Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системахУязвимости не убывают // Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (КИИ) в IT-системах содержатся критические уязвимости. В государств ...

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервереПять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2, в котором устранено 6 уязвимостей. 5 уязвимостям присвоен критический у ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну из них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну из них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машиныВ Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег ...

К Дню России в Центральной детской библиотеке имени М. Горького прошла конкурсно-игровая программа Забавы молодецкиеК Дню России в Центральной детской библиотеке имени М. Горького прошла конкурсно-игровая программа «Забавы молодецкие» В преддверие государственного праздника – Дня России, который отмечается в нашей стране 12 июня, в Центральной детской библиотеке имени М. Горького п ...

Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостейОбновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

В Центральной детской библиотеке имени М. Горького в Брянске прошла познавательно-игровая программа На солнечной поляне ЛукоморьяВ Центральной детской библиотеке имени М. Горького в Брянске прошла познавательно-игровая программа «На солнечной поляне Лукоморья» Познавательно-игровая программа «На солнечной поляне Лукоморья» прошла сегодня, 5 июня, в актовом зале Центральной детской библиотеки имени М. Горько ...

Riot готова заплатить до 100 тысяч долларов за поиск уязвимостей в античите в Valorant и League of LegendsRiot готова заплатить до 100 тысяч долларов за поиск уязвимостей в античите в Valorant и League of Legends Разработчики из студии Riot Games настолько уверены в своём античите Vanguard, действующем в League of Legends и Valorant, что готовы предложить за п ...

Fedora c KDE присвоен статус базовой редакции, поддерживаемой на уровне Fedora Workstation с GNOMEFedora c KDE присвоен статус базовой редакции, поддерживаемой на уровне Fedora Workstation с GNOME Управляющий совет проекта Fedora утвердил придание сборке Fedora KDE Desktop Spin статуса базовой редакции дистрибутива, идентичной по уровню поддерж ...

Группа Астра запускает на Bi.Zone Bug Bounty программу по поиску уязвимостей в платформе управления виртуализацией VMmanager«Группа Астра» запускает на Bi.Zone Bug Bounty программу по поиску уязвимостей в платформе управления виртуализацией VMmanager «Группа Астра», разработчик инфрастуркурного ПО, укрепляет свое сотрудничество с Bi.Zone: после успешного опыта... ...

Сбербанк приглашает белых хакеров на программу Sber Anti-Fraud Bug Bounty по поиску фрод-уязвимостейСбербанк приглашает белых хакеров на программу Sber Anti-Fraud Bug Bounty по поиску фрод-уязвимостей Сбербанк предлагает багхантерам присоединиться к Sber Anti-Fraud Bug Bounty на Bi.Zone Bug Bounty. Это первая программа на отечественном... ...

Разработчик суперпопулярной утилиты для Linux перестал выплачивать деньги за поиск в ней уязвимостей. Не вынесли потока нейросетевого бредаРазработчик суперпопулярной утилиты для Linux перестал выплачивать деньги за поиск в ней уязвимостей. Не вынесли потока нейросетевого бреда Глава разработки сверхпопулярной свободной утилиты с открытым кодом cURL, которую можно найти едва ли не в любом дистрибутиве Linux, в macOS, Windows ...