Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day....

00:22, 23.02.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Срочно обновите свой компьютер! Microsoft исправила серьезную уязвимость в WindowsСрочно обновите свой компьютер! Microsoft исправила серьезную уязвимость в Windows Как сообщает портал The Register, в последнем обновлении ОС Windows 11 и Windows 10 компания Microsoft устранила очень серьёзную уязвимость, которая ...

Microsoft представила Copilot Pages  виртуальный холст для совместной работы с ИИMicrosoft представила Copilot Pages — виртуальный холст для совместной работы с ИИ Copilot Pages — новый инструмент в составе Microsoft Business Chat, который представляет собой виртуальный холст, позволяющий командам совместно рабо ...

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакерыPalo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля ...

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакерыApple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр ...

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте ...

Microsoft исправила в Windows 11 зависания Проводника и ещё 31 багMicrosoft исправила в Windows 11 зависания «Проводника» и ещё 31 баг Microsoft выпустила майские обновления, не связанные с патчингом уязвимостей. Разработчики устранили в Windows 11 22H2 и 23H2 ряд неприятных багов, с ...

Microsoft исправила проблему с запуском приложения Фотографии в Windows 11Microsoft исправила проблему с запуском приложения «Фотографии» в Windows 11 Microsoft сообщила об исправлении проблемы, из-за которой не запускалось приложение «Фотографии» на некоторых устройствах под управлением Windows 11 ...

Microsoft исправила баг, позволявший создавать локальные учётные записи в Windows 11Microsoft исправила баг, позволявший создавать локальные учётные записи в Windows 11 Многие пользователи Windows 11 предпочитают использовать локальные учётные записи, несмотря на то, что в процессе настройки операционной системы пред ...

Microsoft исправила давний баг с перезагрузкой Windows после установки обновленийMicrosoft исправила давний баг с перезагрузкой Windows после установки обновлений Компания Microsoft исправила ошибку, которая присутствовала в Windows в течение многих лет. Речь идёт о баге, из-за которого операционная система пер ...

Microsoft исправила баг, приводивший к бесконечной перезагрузке Windows 11 и проблемам с панелью задачMicrosoft исправила баг, приводивший к бесконечной перезагрузке Windows 11 и проблемам с панелью задач Компания Microsoft сообщила об устранении известной проблемы, которая возникала у некоторых пользователей после установки обновления Windows 11 23H2 ...

Срочно обновите Windows! Microsoft устранила серьезную уязвимость Wi-FiСрочно обновите Windows! Microsoft устранила серьезную уязвимость Wi-Fi Эксперты The Register обратили внимание, что в недавнем обновлении компания Microsoft исправила одну из очень серьёзных уязвимостей в Windows 11 и Wi ...

Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 CopilotZero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника M ...

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакерыMicrosoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за ...

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователяMicrosoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол ...

В Брянске полицейские задержали находившуюся в федеральном розыске мошенницуВ Брянске полицейские задержали находившуюся в федеральном розыске мошенницу В Брянске сотрудники полиции за минувшую неделю зарегистрировали 94 преступления и раскрыли 55, установили личности 36 подозреваемых в совершении кра ...

Преступники все чаще злоупотребляют возможностями Cloudflare Pages и Cloudflare WorkersПреступники все чаще злоупотребляют возможностями Cloudflare Pages и Cloudflare Workers За последний год случаи злоупотребления доменами компании Cloudflare заметно участились (от 100 до 250%). Cloudflare Pages и Cloudflare Workers, обыч ...

Google исправила 120 уязвимостей в Android, включая две 0-dayGoogle исправила 120 уязвимостей в Android, включая две 0-day Разработчики Google выпустили обновления безопасности для Android, которые устранили 120 уязвимостей в операционной системе. Две проблемы, по данным ...

Google исправила четвертый zero-day в Chrome за две неделиGoogle исправила четвертый zero-day в Chrome за две недели Компания Google снова патчит уязвимость нулевого дня в своем браузере Chrome, которая уже использовалась в атаках. Это исправление стало уже четверты ...

На Украине пригрозили случайными атаками по РоссииНа Украине пригрозили «случайными» атаками по России Украина будет вынуждена «случайно» наносить удары западным оружием по территории России, если ей не дадут официального разрешения на это. Такими атак ...

Ветераны СВО помогут в борьбе с атаками иноагентовВетераны СВО помогут в борьбе с атаками иноагентов Российское правительство помогает в адаптации ветеранам СВО на Украине. Из них создают новую элиту. Премьер-министр страны Михаил Мишустин на встрече ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв ...

На Украине пригрозили случайными атаками по РоссииНа Украине пригрозили "случайными" атаками по России Украине придется наносить удары по территории России и делать вид, "что так получилось случайно", если ей не позволят использовать для этих целей зап ...

СБУ снова пригрозила атаками на Крымский мостСБУ снова пригрозила атаками на Крымский мост Глава Службы безопасности Украины (СБУ) Василий Малюк заявил, что Крымский мост является одной из приоритетных целей. Об этом ведомство сообщает в св ...

OnePlus с обновлением исправила проблему перегрева Nord CE 4OnePlus с обновлением исправила проблему перегрева Nord CE 4 Система вышла с номером сборки CPH2613_14.0.1.429(EX01) и её уже начали распространять волнами на смартфоны в Индии. Чуть позже OTA-обновление появит ...

Samsung исправила поломанные анимации в One UI 8 на смартфонах GalaxySamsung исправила поломанные анимации в One UI 8 на смартфонах Galaxy Многие пользователи смартфонов Samsung Galaxy заметили, что после обновления до One UI 8 динамические цветные обои внезапно перестали работать. И нак ...

Роскачество провело инструктаж по борьбе с массовыми СМС-атакамиРоскачество провело инструктаж по борьбе с массовыми СМС-атаками Эксперты Центра цифровой экспертизы Роскачества дали рекомендации по защите от СМС-бомбинга, направленного на создание паники и компрометацию персона ...

PyPI борется с атаками, построенными на восстановлении доменовPyPI борется с атаками, построенными на восстановлении доменов Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым з ...

WP: США обеспокоены атаками ВСУ на российские радары ракетного предупрежденияWP: США обеспокоены атаками ВСУ на российские радары ракетного предупреждения Власти США опасаются, что недавние атаки украинских беспилотников на российские системы ядерного предупреждения о ракетном нападении (СПРН) могут при ...

Глава СБУ пригрозил новыми атаками на Крымский мостГлава СБУ пригрозил новыми атаками на Крымский мост Глава Службы безопасности Украины (СБУ) Василий Малюк (внесен Росфинмониторингом в списки террористов и экстремистов) считает Крымский мост одной из ...

Хакеры взламывают отечественные компании атаками FakeBossХакеры взламывают отечественные компании атаками FakeBoss Российский бизнес накрыло волной атак FakeBoss, когда сотрудники получают неожиданное письмо на почту или сообщение в мессенджеры «от босса». Мошенни ...

За атаками зловреда Tusk стоят русскоязычные злоумышленникиЗа атаками зловреда Tusk стоят русскоязычные злоумышленники Эксперты глобальной команды реагирования на киберинциденты «Лаборатории Касперского» обнаружили мошенническую кампанию, направленную на кражу криптов ...

Российские компании беззащитны перед хакерскими атакамиРоссийские компании беззащитны перед хакерскими атаками? В 250 млн рублей обошлась «Аэрофлоту» пережитая им хакерская атака. Она показала: для того чтобы нарушить работу стратегически важной отрасли, не нуж ...

МИД Турции обеспокоен атаками на танкеры в Черном мореМИД Турции обеспокоен атаками на танкеры в Черном море Турция выразила беспокойство из-за недавних атак на два танкера в акватории Черного моря, отметив, что произошедшее создало угрозы для судоходства и ...

Apple выпустила iOS 17.5.1, в которой исправила баг с восстановлением удаленных нюдсовApple выпустила iOS 17.5.1, в которой исправила баг с восстановлением удаленных нюдсов Apple выпустила точечное обновление, исправляющее сбой с фотографиями, который пришёл после выпуска iOS 17.5. В iOS 17.5.1 исправлена ​​ошибка, из-за ...

Samsung исправила в Galaxy S25 давнюю проблему S24  зернистость дисплеяSamsung исправила в Galaxy S25 давнюю проблему S24 — зернистость дисплея Как сообщает портал SamMobile, Samsung улучшила новую серию Galaxy S25 по многим параметрам, включая проблему зернистого экран в S24. В предыдущей се ...

Qnap исправила RCE в своих NAS после критики со стороны исследователейQnap исправила RCE в своих NAS после критики со стороны исследователей Компания Qnap выпустила исправления для нескольких уязвимостей в своих NAS, включая опасный баг, связанный с выполнением произвольного кода, PoC-эксп ...

NYSE исправила ошибку, показавшую падение некоторых акций на 99%NYSE исправила ошибку, показавшую падение некоторых акций на 99% Нью-Йоркская фондовая биржа (NYSE) исправила техническую ошибку, вследствие которой наблюдались остановки торгов из-за высокой волатильности, в том ч ...

Десять человек были ранены атаками ВСУ в Белгородской областиДесять человек были ранены атаками ВСУ в Белгородской области Город Шебекино атаковали беспилотники ВСУ. Пострадали пятеро мирных жителей, в том числе два фельдшера скорой помощи. У одной из пострадавших диагнос ...

СМИ: Вашингтон обеспокоен атаками на системы оповещения РФ о ракетном нападенииСМИ: Вашингтон обеспокоен атаками на системы оповещения РФ о ракетном нападении Власти Соединенных Штатов обеспокоены попытками Киева наносить удары по системам раннего оповещения о ракетном нападении на территории России, сообща ...

Атаками дронов зацепило трех человек в Белгородской областиАтаками дронов зацепило трех человек в Белгородской области У первой женщины осколочные ранения левой голени, у второй - контузия. Медики оказали им помощь на месте, от госпитализации они отказались. ...

Эксперт КНР: атаками по России ВСУ пытаются создать видимость стабилизацииЭксперт КНР: атаками по России ВСУ пытаются создать видимость стабилизации Видимость улучшения ситуации в зоне боевых действий пытаются создать вооружённые силы Украины (ВСУ), чтобы задействовать дипломатические рычаги и пол ...

Губернатор Коми заявил, что пожар на НПЗ не связан с атаками беспилотниковГубернатор Коми заявил, что пожар на НПЗ не связан с атаками беспилотников Возгорание на нефтеперерабатывающем предприятии в Ухте (Коми), по предварительным данным, случился из-за нарушения правил техбезопасности, сообщил гл ...

Белгород и район - под массированными атаками беспилотников ВСУ. Известно о 12 раненыхБелгород и район - под массированными атаками беспилотников ВСУ. Известно о 12 раненых Ранены двенадцать мирных жителей, сообщил в телеграм-канале глава Белгородской области Гладков. ...

Отравление кеша. Разбираемся с кешированием страниц и атаками на негоОтравление кеша. Разбираемся с кешированием страниц и атаками на него Для подписчиковОтравление кеша (cache poisoning) — это вид атаки, при котором атакующий вносит в кеш системы некорректные данные. Когда система пытае ...

Роскомнадзор предлагает усовершенствовать законодательство для борьбы с DDoS-атакамиРоскомнадзор предлагает усовершенствовать законодательство для борьбы с DDoS-атаками После мощной DDoS-атаки на интернет-провайдера Lovit, произошедшей в конце прошлой недели, в Роскомнадзоре сообщили, что необходимо закрепить требова ...

M**a исправила методику обучения ИИ после скандала с неуместными разговорами с подросткамиM**a исправила методику обучения ИИ после скандала с неуместными разговорами с подростками M**a откорректировала методику обучения ИИ-чат-бота M**a AI, сосредоточив внимание на обеспечении безопасности подростков. Изменения были внесены пос ...

Apple исправила баг, из-за которого на iPhone появлялись давно удалённые фотоApple исправила баг, из-за которого на iPhone появлялись давно удалённые фото Вышедшее на прошлой неделе обновление операционной системы Apple iOS 17.5, как сообщает The Verge, в буквальном смысле обнажило неожиданную проблему: ...

Apple исправила баг, из-за которого удалённые интимные фото появлялись на айфонахApple исправила баг, из-за которого удалённые интимные фото появлялись на айфонах В середине мая Apple заявила о небольшом, но важном обновлении — iOS 17.5. И когда обновление вышло, многие пользователи начали жаловаться, что на их ...

Певица Лопес столкнулась с паническими атаками на фоне проблем в отношенияхПевица Лопес столкнулась с паническими атаками на фоне проблем в отношениях Певица Дженнифер Лопес столкнулась с паническими атаками на фоне проблем в отношениях с актером Беном Аффлеком. Об этом сообщает In Touch Weekly. Как ...

Развожаев назвал фиаско попытки ВСУ ракетными атаками повлиять на конфликтРазвожаев назвал фиаско попытки ВСУ ракетными атаками повлиять на конфликт Попытки Вооруженных сил Украины (ВСУ) повлиять на ситуацию атаками дальнобойным оружием потерпят фиаско, будет наращена группировка сил противовоздуш ...

Герой спецоперации Z Алексей Берг удержал позицию под атаками врагаГерой спецоперации «Z» Алексей Берг удержал позицию под атаками врага В течение длительного времени рядовой оказывал сопротивление превосходящим силам противника в населенном пункте ...

Герой спецоперации Z Анатолий Жуковец удержал высоту под атаками врагаГерой спецоперации «Z» Анатолий Жуковец удержал высоту под атаками врага Рядовой огнем из гранатомета подавил пулеметный расчет противника, уничтожил часть боевиков и подбил их автомобиль ...

США обеспокоены атаками Украины на российские системы предупреждения о ядерном нападенииСША обеспокоены атаками Украины на российские системы предупреждения о ядерном нападении Соединенные Штаты обеспокоены попытками Украины атаковать российские системы раннего предупреждения о ядерном нападении. Об этом сообщает The Washing ...

За новогодними атаками на Брянскую область могут последовать новые ударыЗа новогодними атаками на Брянскую область могут последовать новые удары Новогодняя ночь в Брянской области была омрачена атаками украинских формирований. Губернатор Александр Богомаз сообщил, что силами ПВО Минобороны Рос ...

USB Power Delivery (USB PD)  что это за технологияUSB Power Delivery (USB PD) — что это за технология? USB Power Delivery (USB PD) — это технология, созданная для повышения эффективности зарядки и ускорения передачи энергии через USB Type-C. Она была р ...

Apple выпустила обновление iOS 17.5.1 для iPhone, в котором исправила проблему с удалёнными фотографиямиApple выпустила обновление iOS 17.5.1 для iPhone, в котором исправила проблему с удалёнными фотографиями Система вышла с названием iOS 17.5.1 и весит больше 300 МБ. Прошивку уже начали волнами распространять на все поддерживаемые модели iPhone. Проверить ...

Вслед за iOS 17.5.1: Apple выпустила обновление tvOS 17.5.1, в котором исправила ошибку с фотографиямиВслед за iOS 17.5.1: Apple выпустила обновление tvOS 17.5.1, в котором исправила ошибку с фотографиями Прошивка вышла спустя неделю после релиза tvOS 17.5. Систему уже можно скачать в настройках устройства. ...

Киев пытается внятьнуть НАТО в столкновение с РФ атаками на Курск - депутат РадыКиев пытается внятьнуть НАТО в столкновение с РФ атаками на Курск - депутат Рады Президент Украины Владимир Зеленский атакой на Курскую область пытается втянуть НАТО в прямое столкновение с РФ. Такое мнение высказал оппозиционно н ...

Развожаев назвал фиаско попытки противника ракетными атаками повлиять на ситуациюРазвожаев назвал фиаско попытки противника ракетными атаками повлиять на ситуацию Попытки украинских войск повлиять на ситуацию атаками дальнобойным оружием потерпят фиаско. ...

Аналитик опроверг связь сбоев в Telegram с атаками на пленарку с Путиным на ПМЭФАналитик опроверг связь сбоев в Telegram с атаками на пленарку с Путиным на ПМЭФ Масштабный сбой в работе Telegram, скорее всего, вызван внутренними проблемами мессенджера, а не DDoS-атаками, связанными с пленарной сессией президе ...

Nvidia выпустила драйвер, в котором исправила 40 проблем и добавила поддержку GeForce RTX 5060 TiNvidia выпустила драйвер, в котором исправила 40 проблем и добавила поддержку GeForce RTX 5060 Ti Компания Nvidia выпустила графический драйвер GeForce Game Ready 576.02 WHQL. Он добавляет поддержку видеокарт GeForce RTX 5060 Ti с 16 и 8 Гбайт пам ...

Спустя 10 лет после релиза Ubisoft случайно ввела цензуру в Far Cry 4, но быстро исправила ошибкуСпустя 10 лет после релиза Ubisoft случайно ввела цензуру в Far Cry 4, но быстро исправила ошибку Шутеру с открытым миром Far Cry 4 от Ubisoft и Ubisoft Montreal в ноябре исполнится уже 11 лет. Тем удивительнее фанатам франшизы показалась история, ...

Сборная Украины исправила ошибку с флагом Румынии на форме перед игрой чемпионата ЕвропыСборная Украины исправила ошибку с флагом Румынии на форме перед игрой чемпионата Европы При этом на новом варианте формы неправильно указано название стадиона, на котором пройдет матч между футбольными командами ...

Valve исправила штаны Разведчика синей команды в Team Fortress 2  17 лет они были неправильного цветаValve исправила штаны Разведчика синей команды в Team Fortress 2 — 17 лет они были неправильного цвета Как правило, баги в играх стараются исправлять как можно скорее, но иногда допущенные ошибки ускользают от разработчиков годами. Именно это последние ...

IO Interactive исправила и снизила системные требования шпионского боевика 007 First Light после критики игроковIO Interactive исправила и снизила системные требования шпионского боевика 007 First Light после критики игроков Разработчики из датской студии IO Interactive (серия Hitman) сообщили, что представленные в начале января системные требования будущего шпионского бо ...

Представлен смартфон HONOR Power с АКБ на 8000 мАчПредставлен смартфон HONOR Power с АКБ на 8000 мАч Компания HONOR представила смартфон HONOR Power, главной особенностью которой является аккумулятор ёмкостью 8000 мАч. Новинка также характеризуется 6 ...

CICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиковCICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиков CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, проанализировала механики кибератак, наиболее часто встречавшие ...

Мелания повторила свой же образ, Лорен Санчес исправила казус с кружевным бра: главный бал в честь ТрампаМелания повторила свой же образ, Лорен Санчес исправила казус с кружевным бра: главный бал в честь Трампа Спустя четыре года Дональд Трамп официально вернулся в Белый дом. И уже сейчас говорит, что многое в США не будет прежним. ...

Корпус Formula V Line Air Power G9 Duo представлен сегодняКорпус Formula V Line Air Power G9 Duo представлен сегодня Корпус Formula V Line Air Power G9 Duo предлагает гибкость в настройке внешнего вида и эффективности охлаждения за счет двух сменных передних панелей ...

Представлен пауэрбанк Xiaomi Power Bank 20000 22.5WПредставлен пауэрбанк Xiaomi Power Bank 20000 22.5W Компания Xiaomi представила портативный пауэрбанк Power Bank 20000 22.5W, который имеет ёмкость 20000 мАч. Новинка также характеризуется выходной мощ ...

Представлен Honor Power с гигантским аккумулятором за 270 долларовПредставлен Honor Power с гигантским аккумулятором за 270 долларов Компания Honor представила новый смартфон под названием Power, который оснащён аккумулятором с высокой энергоёмкостью — 821 Вт•ч/л. Это позволяет ему ...

Honor Power 2 получил дизайн в стиле iPhone 17 ProHonor Power 2 получил дизайн в стиле iPhone 17 Pro Компания Honor готовит к выпуску смартфон Honor Power 2, который, согласно утечкам, внешне будет напоминать iPhone 17 Pro. Ожидается, что анонс устро ...

GPU Tweak III: Power Detector сигнализирует о неравномерной нагрузкеGPU Tweak III: Power Detector+ сигнализирует о неравномерной нагрузке ASUS выпустила обновление утилиты GPU Tweak III, в котором улучшила работу функции Power Detector+, отвечающей за распознавание неравномерной нагрузк ...

Тест и обзор: LC-Power LC-M49QCK  49 дюймов, 1000R и 120 ГцТест и обзор: LC-Power LC-M49QCK — 49 дюймов, 1000R и 120 Гц 49-дюймовые мониторы по-прежнему притягивают взгляд на любом столе. Огромная ширина и плотный изгиб дают очень глубокое погружение. LC-Power LC-M49QC ...

Honor представила смартфон Power с батареей на 8000 мАчHonor представила смартфон Power с батареей на 8000 мАч Сегодня компания Honor представила новую линейку смартфонов под названием Power. Как и следует из названия, модель Honor Power действительно обладает ...

Анонсирован смартфон Moto G67 Power с батареей емкостью 7000 мАчАнонсирован смартфон Moto G67 Power с батареей емкостью 7000 мАч В официальных индийских соцсетях Motorola представила смартфон Moto G67 Power, оборудованный батареей емкостью 7000 мАч. ...

Анонсировано Moto G06 Power  бюджетний смартфон з потужною батареєюАнонсировано Moto G06 Power — бюджетний смартфон з потужною батареєю Motorola представила новый смартфон начального уровня — Moto G06 Power, ориентированный на пользователей, которые ищут доступное устройство с большой ...

Корпус с тремя вентиляторами с подсветкой. Обзор Formula Air Power G5 DuoКорпус с тремя вентиляторами с подсветкой. Обзор Formula Air Power G5 Duo Сегодня детально рассмотрим корпус Formula Air Power G5 Duo в типоразмере Midi Tower, относящийся к недорогому ценовому сегменту, но при этом в его с ...

Слух: Microsoft хочет снизить зависимость от OpenAI в сервисе Microsoft 365 CopilotСлух: Microsoft хочет снизить зависимость от OpenAI в сервисе Microsoft 365 Copilot Microsoft намерена расширить перечень поддерживаемых моделей искусственного интеллекта в сервисе Microsoft 365 Copilot, чтобы снизить зависимость от ...

Microsoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 годаMicrosoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 года Microsoft объявила о прекращении поддержки приложения Paint 3D. Компания больше не будет выпускать какие-либо обновления для приложения, а 4 ноября 2 ...

Microsoft заблокировала установку Windows 11 без учетной записи Microsoft  что делатьMicrosoft заблокировала установку Windows 11 без учетной записи Microsoft — что делать? Microsoft официально подтвердила, что новые версии Windows 11 будут требовать подключения к интернету и учетной записи Microsoft во время первоначаль ...

Microsoft отменила дань для разработчиков, публикующих приложения в Microsoft StoreMicrosoft отменила дань для разработчиков, публикующих приложения в Microsoft Store Microsoft объявила, что с сегодняшнего дня разработчикам приложений для Windows больше не придётся платить за публикацию своих продуктов в магазине M ...

Microsoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и HaloMicrosoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и Halo Корпорация Microsoft направила в Роспатент заявки на регистрацию товарных знаков «Microsoft 365» и «Halo». Соответствующая информация была передана а ...

ЕС обвинила Microsoft в нарушении антимонопольного законодательства из-за связи Teams с Microsoft 365ЕС обвинила Microsoft в нарушении антимонопольного законодательства из-за связи Teams с Microsoft 365 Еврокомиссия выдвинула против Microsoft обвинения в нарушении антимонопольного законодательства ЕС, утверждая, что компания незаконно связала свое пр ...

Microsoft готовит крупное обновление интерфейса Microsoft 365 и CopilotMicrosoft готовит крупное обновление интерфейса Microsoft 365 и Copilot Microsoft анонсировала крупное обновление пользовательского интерфейса приложения Microsoft 365 и сервиса Copilot, которое пользователи увидят уже в ...

Cyberpunk 2077 для Switch 2 случайно получила чересчур щедрую скидку  CDPR ошибку исправила, но праздник портить не сталаCyberpunk 2077 для Switch 2 случайно получила чересчур щедрую скидку — CDPR ошибку исправила, но праздник портить не стала Польская студия CD Projekt Red случайно сделала владельцам Nintendo Switch 2 новогодний подарок — полное издание киберпанкового ролевого боевик ...

Тест и обзор: UGREEN Nexode Power Bank  внешний аккумулятор на 20.000 мАч и 130 ВтТест и обзор: UGREEN Nexode Power Bank – внешний аккумулятор на 20.000 мА·ч и 130 Вт Если вы много путешествуете или батарея вашего смартфона из-за возраста уже не держит заряд весь день, то пауэрбанк различных размеров и емкостей пом ...

Начались продажи портативного аккумулятора AyaNeo Retro Power BankНачались продажи портативного аккумулятора AyaNeo Retro Power Bank Компания AyaNeo начала продажи представленного ранее портативного аккумулятора Retro Power Bank емкостью 12 000 мАч. Особенностями новинки являются в ...

Microsoft закрыла магазин Кино и ТВ в Microsoft StoreMicrosoft закрыла магазин «Кино и ТВ» в Microsoft Store Компания Microsoft объявила о закрытии раздела «Кино и ТВ» в магазине Microsoft Store. С сегодняшнего дня пользователи больше не смогут покупать филь ...

Microsoft добавляет ИИ-модели Anthropic в Microsoft 365 CopilotMicrosoft добавляет ИИ-модели Anthropic в Microsoft 365 Copilot На протяжении последних месяцев Microsoft активно работает над диверсификацией своей стратегии в области искусственного интеллекта, стремясь ослабить ...

Be quiet! представила недорогие блоки питания Pure Power 12 мощностью до 1000 ВтBe quiet! представила недорогие блоки питания Pure Power 12 мощностью до 1000 Вт Компания Be quiet! привезла на выставку Computex 2024 множество новинок, включая новую серию блоков питания Pure Power 12. Эта серия БП соответствует ...

Представлен настенный кондиционер Xiaomi Mijia Giant Power Saving Air Conditioner 3HPПредставлен настенный кондиционер Xiaomi Mijia Giant Power Saving Air Conditioner 3HP Компания Xiaomi выпустила новый настенный кондиционер Mijia Giant Power Saving Air Conditioner 3HP. ...

Представлен смартфон Honor Power с мощным аккумулятором на 8000 мАч и тонким корпусомПредставлен смартфон Honor Power с мощным аккумулятором на 8000 мА·ч и тонким корпусом Сегодня Honor представила смартфон с говорящим названием Power («сила», «мощь», «энергия»). Удельная плотность на ...

Anker отзывает свои внешние аккумуляторы 321 Power Bank из-за риска возгоранияAnker отзывает свои внешние аккумуляторы 321 Power Bank из-за риска возгорания Компания Anker объявила об отзыве своего внешнего аккумулятора 321 Power Bank (PowerCore 5K, модель A1112), ссылаясь на риск возгорания из-за произво ...

Линейно-интерактивный ИБП EKF E-Power PSW620-RTB с чистым синусом и двумя вариантами размещенияЛинейно-интерактивный ИБП EKF E-Power PSW620-RTB с чистым синусом и двумя вариантами размещения Это типичная модель «двойного назначения»: для напольной, настольной или установки в 19-дюймовую стойку. Параметры при тестировании оказались в целом ...

Formula V Line Crystal и Air Power G9: поддержка BTF и модульные аквариумы для мощного железаFormula V Line Crystal и Air Power G9: поддержка BTF и модульные «аквариумы» для мощного железа Тайваньский бренд Formula V Line обновил каталог сразу тремя моделями, которые закрывают запросы как любителей аквариумной эстетики, так и прагматико ...

Silicon Power представляет комплект из карты microSDXC Inspire и картридера C200Silicon Power представляет комплект из карты microSDXC Inspire и картридера C200 Компания Silicon Power (SP) объявляет о скором начале продаж карт памяти microSDXC Inspire в новой комплектации — с высокоскоростным... ...

Представлен портативний акумулятор Ugreen 300W 48000mAh Charger Power BankПредставлен портативний акумулятор Ugreen 300W 48000mAh Charger Power Bank Китайский производитель Ugreen выпустил портативный аккумулятор мощностью 300 Вт и ёмкостью 48 000 мАч, что делает его идеальным компаньоном для тех, ...

be quiet! представляет Power Zone 2: новые блоки питания с одной линией 12 Вbe quiet! представляет Power Zone 2: новые блоки питания с одной линией 12 В Спустя почти двенадцать лет после выхода первых блоков питания серии Power Zone, компания be quiet! возрождает линейку, адаптируя её под потребности ...

Silicon Power Industrial представляет M.2 2230 E-Key для хранения данных во встроенных системах ИИSilicon Power Industrial представляет M.2 2230 E-Key для хранения данных во встроенных системах ИИ Компания Silicon Power Industrial, поставщик решений для хранения данных, объявляет о запуске нового SSD форм-фактора M.2 2230... ...

Anker Zolo Power Bank: объём до 20 000 мАч, встроенные кабеля USB-C/Lightning и цена от $18Anker Zolo Power Bank: объём до 20 000 мАч, встроенные кабеля USB-C/Lightning и цена от $18 Аккумуляторы имеют сертификацию Apple MFi. C помощью новинок можно заряжать смартфоны, планшеты, наушники, смарт-часы и другие гаджеты. ...

Тест и обзор: be quiet! Straight Power 12 1200W  тихий и мощный блок питанияТест и обзор: be quiet! Straight Power 12 1200W – тихий и мощный блок питания Популярная серия блоков питания Straight Power от be quiet! вышла на рынок в прошлом году в ревизии 12. По словам be quiet!, основное внимание при ра ...

Пауэрбанк Xiaomi Power Bank 10 000 со встроенным кабелем и мощностью 67 Вт дебютировал за пределами КитаяПауэрбанк Xiaomi Power Bank 10 000 со встроенным кабелем и мощностью 67 Вт дебютировал за пределами Китая Компания Xiaomi объявила о старте глобальных продаж нового пауэрбанка. Речь идёт о модели Xiaomi Power Bank 10 000, которая оснащена встроенным кабел ...

EcoFlow представила Glacier Classic - холодильник и Power Bank для путешествий в одном корпусеEcoFlow представила Glacier Classic - холодильник и Power Bank для путешествий в одном корпусе Компания EcoFlow представила Glacier Classic - многофункциональное устройство, которое сочетает портативный холодильник и электростанцию. ...

Moto G Power (2025) разочаровал своей автономностью  почти все конкуренты работают дольшеMoto G Power (2025) разочаровал своей автономностью — почти все конкуренты работают дольше В тесте, который имитирует усредненное время работы смартфона у Moto G Power (2025) результат в 11 часов и 28 минут. И это один их худших показателей ...

Тест и обзор: LC-Power Gaming 715B Seamless_X  корпус с хорошим обзором и игрой красокТест и обзор: LC-Power Gaming 715B Seamless_X — корпус с хорошим обзором и игрой красок LC-Power Gaming 715B Seamless_X выделяется двумя прозрачными стеклянными панелями, за которыми уже предустановлены четыре эффектных вентилятора с «бе ...

Карта памяти Silicon Power CFexpress Type B 512 ГБ: самое дешевая в рознице с достаточной скоростьюКарта памяти Silicon Power CFexpress Type B 512 ГБ: самое дешевая в рознице с достаточной скоростью Ключевая особенности карты памяти Silicon Power CFexpress Type B 512 ГБ — она одна из самых дешевых в российской рознице, пусть даже эта дешевизна от ...

Philips представила сверхширокий монитор 49B2U5900C с диагональю 48,8 дюйма, DQHD, KVM, USB-C-док-станцией и 100 Вт Power DeliveryPhilips представила сверхширокий монитор 49B2U5900C с диагональю 48,8 дюйма, DQHD, KVM, USB-C-док-станцией и 100 Вт Power Delivery Бренд Philips (MMD) пополнил офисную линейку новым 48,8-дюймовым изогнутым монитором 49B2U5900C, ориентированным на бизнес и корпоративное применение ...

Линейно-интерактивный ИБП Ippon Game Power Pro 1000 с чистым синусом и некоторыми необычными решениямиЛинейно-интерактивный ИБП Ippon Game Power Pro 1000 с чистым синусом и некоторыми необычными решениями Любой современный «бесперебойник» обычно хочется убрать с глаз подальше, поскольку украшением рабочего места его назвать нельзя. Но нашлось и исключе ...

Внешний SSD Silicon Power PX10 емкостью 512 ГБ: USB-мост и недорогой NVMe-накопитель в стильном корпусеВнешний SSD Silicon Power PX10 емкостью 512 ГБ: USB-мост и недорогой NVMe-накопитель в стильном корпусе К нашему накопителю Silicon Power мы изначально были настроены предвзято, поскольку несколько месяцев назад он обычно встречался в немного более удач ...

Повышение температуры горячих точек: технология Backside Power Delivery приводит к своим недостаткамПовышение температуры горячих точек: технология Backside Power Delivery приводит к своим недостаткам Intel внедряет технологию PowerVia, которая обеспечивает подачу питания транзисторам с задней стороны кристалла. Компания планировала эту технологию ...

Всех на фарш!: российский супертяж Вася Пельмень выиграл Лигу пощечин Power Slap«Всех на фарш!»: российский супертяж Вася Пельмень выиграл Лигу пощечин Power Slap В Саудовской Аравии состоялся титульный поединок Лиги пощечин Power Slap, где российский спортсмен Василий Пельмень Камоцкий победил «Сумасшедшего га ...

PotisEdge и Lion Power создают партнерство для продвижения инноваций в энергетических решениях для погрузочно-разгрузочных работPotisEdge и Lion Power создают партнерство для продвижения инноваций в энергетических решениях для погрузочно-разгрузочных работ PotisEdge, ведущий мировой поставщик систем хранения энергии, подписал соглашение с... Сообщение PotisEdge и Lion Power создают партнерство для продв ...

Анонсирован ремастер Star Wars Episode I: Jedi Power Battles для PlayStation, Xbox, Nintendo Switch и ПКАнонсирован ремастер Star Wars Episode I: Jedi Power Battles для PlayStation, Xbox, Nintendo Switch и ПК Студия Aspyr в сотрудничестве с Lucasfilm Games анонсировала ремастер легендарной игры 2000 года — Star Wars Episode I: Jedi Power Battles.Как следуе ...

Репортаж со стенда Silicon Power на выставке Computex 2024: новинки под темой Хранение данных без границРепортаж со стенда Silicon Power на выставке Computex 2024: новинки под темой «Хранение данных без границ» Компания Silicon Power продемонстрировала на тайваньской выставке Computex 2024 свои новые продукты, включая свежие твердотельные накопители для комп ...

Тест и обзор: блок питания be quiet! Dark Power 14 1200W  обновлённая версия с улучшенным охлаждениемТест и обзор: блок питания be quiet! Dark Power 14 1200W — обновлённая версия с улучшенным охлаждением Компания be quiet! представила новую серию блоков питания Dark Power 14, которая пришла на смену линейке Dark Power 13, вышедшей примерно два с полов ...

Твердотельный накопитель Silicon Power Endura ED90 емкостью 1 ТБ: представитель новой линейки с гарантированной TLC-памятьюТвердотельный накопитель Silicon Power Endura ED90 емкостью 1 ТБ: представитель новой линейки с «гарантированной» TLC-памятью На данный момент в недорогих SSD критически важна память: в паре с TLC все возможные контроллеры демонстрируют более чем приемлемые результаты быстро ...

SERES Power дебютирует на выставке IAA MOBILITY 2025 с системой Super Range-Extender, обеспечивающей глобальное развитиеSERES Power дебютирует на выставке IAA MOBILITY 2025 с системой Super Range-Extender, обеспечивающей глобальное развитие Компания SERES Power отметила глобальный запуск своей системы SERES Super... Сообщение SERES Power дебютирует на выставке IAA MOBILITY 2025 с системо ...

Тонкий магнитный пауэрбанк Xiaomi Super Slim Magnetic Power Bank 5000 выйдет на глобальном рынкеТонкий магнитный пауэрбанк Xiaomi Super Slim Magnetic Power Bank 5000 выйдет на глобальном рынке Компания Xiaomi подтвердила, что её фирменный внешний аккумулятор Super Slim Magnetic Power Bank 5000 будет выпущен на глобальном рынке. В мае устрой ...

Внешний аккумулятор, который может легко поместиться в кошельке, OnePlus Magnetic Power Bank, оценили в 20 долларовВнешний аккумулятор, который «может легко поместиться в кошельке», OnePlus Magnetic Power Bank, оценили в 20 долларов OnePlus представила свой новейший магнитный внешний аккумулятор вместе с новым смартфоном OnePlus 13, а теперь он поступил в продажу. OnePlus Magneti ...

48 000 мАч, мощность 300 Вт, пять USB и ручка для переноски. Представлен портативный аккумулятор Ugreen 300W 48000mAh Portable Charger Power Bank48 000 мАч, мощность 300 Вт, пять USB и ручка для переноски. Представлен портативный аккумулятор Ugreen 300W 48000mAh Portable Charger Power Bank Компания Ugreen представила портативный аккумулятор с огромной ёмкостью и не менее огромной мощностью. Модель предлагает элемент питания ёмкостью 48 ...

Портативный внешний винчестер Silicon Power Armor A30 (1 ТБ): плановая инспекция одного из самых тихих, но до сих пор востребованных сегментов рынка Портативный внешний винчестер Silicon Power Armor A30 (1 ТБ): плановая инспекция одного из самых тихих, но до сих пор востребованных сегментов рынка накопителей Сказать, что в сегменте внешних жестких дисков последние десять лет ничего не происходило, было бы неправильно. Однако многие нововведения идут не на ...

Никакого IPS, американский бренд, IP69, но почти ноль отличий от модели прошлого года. Представлен смартфон Motorola Moto G Power (2026)Никакого IPS, американский бренд, IP69, но почти ноль отличий от модели прошлого года. Представлен смартфон Motorola Moto G Power (2026) Компания Motorola представила смартфон Moto G Power (2026). Линейка Power, несмотря на название, никогда не могла похвастаться настоящими монстрами а ...

Портативные внешние SSD Silicon Power DS72, MS60 и MS70 емкостью 500 ГБ: три устройства на контроллере Phison U17, живущем на границе между флэшками Портативные внешние SSD Silicon Power DS72, MS60 и MS70 емкостью 500 ГБ: три устройства на контроллере Phison U17, живущем на границе между флэшками и внешними SSD Накопители на платформе Phison U17 лучше всего воспринимать еще как флэшки, просто очень быстрые флэшки. При использовании по прямому и до сих пор тр ...

Apple Watch, настроенные через Watch For Your Kids, получили режим Adaptive PowerApple Watch, настроенные через Watch For Your Kids, получили режим Adaptive Power Оказалось, что новый режим Adaptive Power от Apple работает не только на iPhone, но и на Apple Watch. ...

Motorola представила бюджетные смартфоны Moto G06 Power и Moto G06Motorola представила бюджетные смартфоны Moto G06 Power и Moto G06 Компания Motorola официально представила новые бюджетные смартфоны Moto G06 Power и Moto G06. ...

Настоящие современные флэшки разных классов, но одинаковой емкости 256 ГБ: Lexar JumpDrive M900, Silicon Power Marvell Xtreme M80 и SmartBuy Twist Du«Настоящие» современные флэшки разных классов, но одинаковой емкости 256 ГБ: Lexar JumpDrive M900, Silicon Power Marvell Xtreme M80 и SmartBuy Twist Dual Когда мы изучали разнообразные бюджетные внешние SSD (компактные и не очень), основной целью была демонстрация того, каких решений стоит избегать, а ...

Microsoft перезапустила Copilot для бизнеса под названием Microsoft 365 Copilot ChatMicrosoft перезапустила Copilot для бизнеса под названием Microsoft 365 Copilot Chat Microsoft объявила о перезапуске бесплатной версии Copilot для бизнеса, которая теперь будет называться Microsoft 365 Copilot Chat. Примечательно, чт ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

0-day уязвимость в WinRAR применялась в фишинговых атаках0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

Исследование показали уязвимость ИИ в беспилотных автомобиляхИсследование показали уязвимость ИИ в беспилотных автомобилях Исследования Университета Буффало выявили потенциальные уязвимости в системах искусственного интеллекта (ИИ), используемых в беспилотных автомобилях. ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Критическая RCE-уязвимость обнаружена в проекте OllamaКритическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

Ученые выявили уязвимость в ИИ-помощниках для программистовУченые выявили уязвимость в ИИ-помощниках для программистов Ученые из Техасского университета в Сан-Антонио (UTSA) провели одно из самых масштабных на сегодня исследований рисков использования искусственного и ...

Уязвимость ChatGPT: ваш ИИ может запомнить ложьУязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

ASUS устранила опасную уязвимость в приложении MyAsusASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

В M**a починили уязвимость, позволявшую читать чужие ИИ-диалогиВ M**a починили уязвимость, позволявшую читать чужие ИИ-диалоги Специалист по кибербезопасности выявил уязвимость в системе M**a AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Са ...

В Acronis Cyber Infrastructure исправили критическую уязвимостьВ Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая ...

В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимостьВ технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В предложенной компанией Anthropic технологии Model Context Protocol (MCP) Inspector обнаружили критическую уязвимость, позволяющую потенциальному зл ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

GitLab патчит критическую уязвимость, связанную с пайплайномGitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых ...

Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патчаХакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не ...

Уязвимость в WhatsApp позволяла выполнить произвольный код в WindowsУязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении ...

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KRУязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Исследование выявило уязвимость ИИ в системах дистанционного зондированияИсследование выявило уязвимость ИИ в системах дистанционного зондирования Новое исследование, проведенное учеными из Северо-Западного политехнического университета и Гонконгского политехнического университета, показало, что ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро ...

Уязвимость в Notepad позволяла распространять вредоносные обновленияУязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

В CrushFTP исправили критическую уязвимость неавторизованного доступаВ CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп ...

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrustВ PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеровУязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

Твердотельный накопитель Silicon Power Endura ES75 емкостью 1 ТБ: старшая линейка в семействе Endura и новая для нас связка Maxio MAP1602 с TLC-памятТвердотельный накопитель Silicon Power Endura ES75 емкостью 1 ТБ: старшая линейка в семействе Endura и новая для нас связка Maxio MAP1602 с TLC-памятью Micron B58R Мы протестировали два терабайтника из старших линеек семейства Silicon Power Endura. Как и предполагалось изначально, ничего технически необычного в ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Google нашла критическую уязвимость 20-летней давности. Не без помощи ИИGoogle нашла критическую уязвимость 20-летней давности. Не без помощи ИИ Команда Google OSS-Fuzz с помощью искусственного интеллекта обнаружила 26 новых уязвимостей в программном обеспечении с открытым исходным кодом, вклю ...

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A ...

Cisco исправляет критическую уязвимость в точках доступа URWBCisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П ...

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMSСотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса ...

В Telegram найдена уязвимость, которая грозит взломом аккаунтаВ Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они пол ...

Спустя 18 лет в используемом в Windows X.Org Server нашли критическую уязвимостьСпустя 18 лет в используемом в Windows X.Org Server нашли критическую уязвимость Обнаружена серьёзная уязвимость CVE-2024-9632, которая затрагивает X.Org Server и XWayland уже на протяжении 18 лет. Проблема была введена в версии X ...

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображенийУязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од ...

В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угонаВ автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона Для покупателей автомобилей BMW, поставляемых в Россию из-за рубежа, существует высокий риск угона с помощью заранее подготовленного запасного ключа, ...

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасностиОбнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы ...

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетомНеисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

Уязвимость в Binder, подсистеме ядра Linux, написанной на RustУязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT ...

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в ChromeИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...

AMD всё-таки исправит уязвимость Sinkclose в устаревших Ryzen 3000AMD всё-таки исправит уязвимость Sinkclose в «устаревших» Ryzen 3000 AMD пересмотрела своё решение в отношении уязвимости Sinkclose (CVE-2023-31315), обнаруженной ранее в её процессорах. Компания намеревается предложит ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код ...

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо ...

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atopДоступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол ...

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешейУязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас ...

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в WindowsАтака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. З ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з ...