I See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камеры

I See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камеры

Для подписчиковВ этом ресерче я хочу рассказать о цепочке уязвимостей, которую я нашел в системах компании — производителя роутеров, камер и модемов. Мы пройдем путь от возможности перебора пользователей на сайте через захват аккаунтов до полного захвата камер через RCE....
20:22, 04.09.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Красноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении таксиКрасноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении такси В Красноярском крае и Омской области полицейские задержали четверых подозреваемых в хищении средств интернет-сервиса такси. ...

Google предупреждает о 0-day баге в прошивке PixelGoogle предупреждает о 0-day баге в прошивке Pixel Компания Google выпустила исправления для уязвимостей в своих устройств Pixel и предупредила, что одна из проблем уже использовалась в целевых атаках ...

Xiaomi полностью откажется от рекламы в прошивке MIUIXiaomi полностью откажется от рекламы в прошивке MIUI В новой версии прошивки пользователи смогут включить только актуальную рекламу или отключить ее вовсе, сообщил гендиректор MIUI Experience. Навязчива ...

Ошибка в прошивке UEFI ставит под угрозу безопасную загрузку Windows, но уже вышло обновлениеОшибка в прошивке UEFI ставит под угрозу безопасную загрузку Windows, но уже вышло обновление Исследователи из компании Binarly обнаружили опасную уязвимость в механизме безопасной загрузки (Secure Boot), которая позволяет злоумышленникам откл ...

Скачивание музыки на сайте mp3uk.netСкачивание музыки на сайте mp3uk.net Самые свежие хиты музыки доступны для скачивания на нашем сайте, а также хиты классической музыки или популярные песни прошлых лет. Вы можете слушать ...

Будущий Redmi Pad Pro 5G появился на сайте TENAAБудущий Redmi Pad Pro 5G появился на сайте TENAA Генеральный директор Xiaomi Лэй Цзюнь недавно подтвердил, что новая версия Redmi Pad Pro с поддержкой 5G находится в разработке. ...

На сайте аэропорта Геленджика обнулят трафикНа сайте аэропорта Геленджика обнулят трафик На сайте аэропорта Геленджика обнулят трафик С 1 августа МегаФон обнуляет трафик на официальный сайт воздушной гавани Геленджика, которая возобновила ...

СДЭК восстановил сервис отслеживания посылок на сайтеСДЭК восстановил сервис отслеживания посылок на сайте Команда курьерской службы доставки грузов и документов СДЭК сообщила о восстановлении работы сервиса отслеживания посылок на своём официальном сайте. ...

На сайте Белого дома появилась страница с предвзятыми СМИНа сайте Белого дома появилась страница с «предвзятыми» СМИ Администрация президента США запустила новую страницу на сайте Белого дома -- «зал позора» СМИ. Среди них указаны The Washington Post, CNN, CBS News. ...

Infinix Note 40s засветился на сайте компании до презентацииInfinix Note 40s засветился на сайте компании до презентации На сайте Infinix появился ещё один телефон из серии Note 40 под названием Note 40s. Ожидается, что он скоро присоединится к трио Note 40, Note 40 Pro ...

DJI Osmo Mobile 8 случайно засветился на сайте до презентацииDJI Osmo Mobile 8 случайно засветился на сайте до презентации Компания DJI случайно раскрыла Osmo Mobile 8 на своём китайском сайте, где устройство появилось на короткое время с изображениями, характеристиками и ...

На сайте ЦРУ США обнаружили каталог запчастей советской ВолгиНа сайте ЦРУ США обнаружили каталог запчастей советской «Волги» Телеграм-канал «Автопоток» обратил внимание, что на официальном сайте Центрального разведывательного управления в разделе частично рассекреченных арх ...

Нас на сайте школы перепутали. Двойняшки стали мультибалльницами по ЕГЭ«Нас на сайте школы перепутали». Двойняшки стали мультибалльницами по ЕГЭ Обе сестры набрали максимальную оценку на одном экзамене, а на втором допустили лишь одну ошибку ...

Трансляция Олимпийских игр в России будет доступна на сайте МОКТрансляция Олимпийских игр в России будет доступна на сайте МОК Россияне смогут посмотреть трансляцию Олимпийских игр в Париже на сайте Международного олимпийского комитета (МОК). Информация об этом появилась в ра ...

На сайте СДЭКа произошел масштабный сбой. СкринНа сайте СДЭКа произошел масштабный сбой. Скрин Сбой произошел в работе сервиса доставки СДЭК. На сайте сообщили, что ведутся технические работы.Читать далее ...

Для создания МЧД можно воспользоваться сервисом на сайте ФНС РоссииДля создания МЧД можно воспользоваться сервисом на сайте ФНС России Напомним, что с 1 сентября подписать документы электронной подписью от имени компании не получится. ...

В РЖД предупредили москвичей о сбоях при покупке билетов на сайтеВ РЖД предупредили москвичей о сбоях при покупке билетов на сайте При оформлении железнодорожных билетов на сайте РЖД в Москве и Московской области могут возникнуть трудности. Это связано с перебоями в работе интерн ...

Интеграция конструктора ботов телеграм с формами на сайтеИнтеграция конструктора ботов телеграм с формами на сайте Конструктор ботов телеграм может работать не только внутри мессенджера, но и в связке с веб-формами на сайте. Такая интеграция помогает объединить вс ...

На сайте Брянские герои открыта регистрация участниковНа сайте «Брянские герои» открыта регистрация участников В декабре прошлого года стартовал проект «Брянские герои». Это аналог федеральной программы «Время героев», которая проводится по поручению нашего Пр ...

Петербурженка пожаловалась на угрозы из-за отзыва на сайте объявленийПетербурженка пожаловалась на угрозы из-за отзыва на сайте объявлений Жительница Санкт-Петербурга рассказала, что покупка на популярном сайте объявлений обернулась для неё угрозами и преследованием. Она утверждает, что ...

Samsung Galaxy Z Fold6 слили на официальном сайтеSamsung Galaxy Z Fold6 слили на официальном сайте На сайте компании Samsung в Казахстане появились изображения грядущих моделей Galaxy Z Fold6 и Z Flip6, на которых можно достаточно детально изучить ...

Проверить информацию об участнике закупки можно на сайте ФНСПроверить информацию об участнике закупки можно на сайте ФНС Письмо Федеральной налоговой службы и Федеральной антимонопольной службы от 15 мая 2025 г. NN ЕД-17-31/1324, МШ/45087/25 “О совместной позиции ФАС Ро ...

Скандал с костюмом Зеленского в США породил ставку на букмекерском сайтеСкандал с костюмом Зеленского в США породил ставку на букмекерском сайте Скандал с костюмом Владимира Зеленского на встрече с президентом США Дональдом Трампом в Вашингтоне породил самую непопулярную ставку на одном из бук ...

Ведомство Маска начало публиковать информацию о деятельности на сайтеВедомство Маска начало публиковать информацию о деятельности на сайте Ориентировочно 14 февраля посетителям сайта будет также доступна общая таблица экономии бюджетных средств ...

СДЭК восстановил возможность отслеживать посылки на своем сайтеСДЭК восстановил возможность отслеживать посылки на своем сайте В компании логистического оператора СДЭК продолжают работы по восстановлению полноценного обслуживания. Как сообщила пресс-служба компании, компания ...

На сайте РЖД появилась услуга перевозки в поезде животных без владельцевНа сайте РЖД появилась услуга перевозки в поезде животных без владельцев Чтобы воспользоваться услугой, необходимо указать точки маршрута, выбрать поезд, заполнить заявление в личном кабинете, указав данные о животном, инф ...

Закон об иноагентах опубликовали на сайте Законодательного вестника ГрузииЗакон об иноагентах опубликовали на сайте Законодательного вестника Грузии В Грузии закон об иностранных агентах опубликовали на сайте Законодательного вестника, после чего он считается официально вступившим в силу.Законопро ...

Обновлен состав статистической налоговой отчетности, размещаемой на сайте ФНСОбновлен состав статистической налоговой отчетности, размещаемой на сайте ФНС Приказ Федеральной налоговой службы от 18 июля 2025 г. № ЕД-7-1/628@ “О внесении изменений в приказ ФНС России от 20.03.2020 N ЕД-7-1/178@ "О размеще ...

СМИ: Жену Макрона записали на налоговом сайте под мужским именемСМИ: Жену Макрона записали на налоговом сайте под мужским именем Супруга президента Франции Эммануэля Макрона Бриджит обнаружила, что записана на налоговом сайте под мужским именем, пишет издание BFMTV ...

Богомазу задали правильный вопрос на сайте Александра ЧерноваБогомазу задали правильный вопрос на сайте Александра Чернова В нашем регионе начались локальные проблемы с топливом на заправках, причем причины пока вообще никто не называет, не понятно какие перспективы этой ...

Житель Бийска попал в лапы мошенников на сайте знакомствЖитель Бийска попал в лапы мошенников на сайте знакомств Житель Бийска искал любовь, а в итоге потерял деньги и остался без пары. Подробности истории сообщили в ГУ МВД по Алтайскому краю. 39-летний мужчина ...

Новая модель российской сборки появилась на сайте заводаНовая модель российской сборки появилась на сайте завода Автозавод Москвич вновь разместил у себя на сайте семиместный кроссовер Москвич 8. Разумеется, цен на перспективную модель пока нет, но под иконкой с ...

В Москве врач подала в суд на пациентку из-за плохого отзыва на сайтеВ Москве врач подала в суд на пациентку из-за плохого отзыва на сайте Терапевт Елена Подгорбунских заявила, что по вине девушки потеряла репутацию и премию, а также получила штраф на работе. Теперь она требует с обидчиц ...

На сайте НХЛ появился счетчик голов идущего на рекорд ОвечкинаНа сайте НХЛ появился счетчик голов идущего на рекорд Овечкина На главной странице сайта НХЛ запустили счетчик с количеством голов, которые еще осталось забить российскому форварду Washington Capitals Александру ...

СДЭК больше суток не выдает посылки из-за сбоя на сайтеСДЭК больше суток не выдает посылки из-за сбоя на сайте Клиенты СДЭК более суток не могут получить и отправить посылки из-за технического сбоя. Об этом пишет РБК. По данным агентства, компания не рискует о ...

Пескова рассмешил фейк с сотрудником ФСБ Гослингом на сайте МиротворецПескова рассмешил фейк с «сотрудником ФСБ» Гослингом на сайте «Миротворец» Пресс-секретаря президента России Дмитрия Пескова рассмешил фейк с актёром Райаном Гослингом, попавшим на украинский «Миротворец», который публикует ...

Жителей Брянщины предупредили о фейковом сайте правительства регионаЖителей Брянщины предупредили о фейковом сайте правительства региона В соцсетях началось распространение ложной информации со ссылкой на фейковый сайт, который копирует официальный интернет-ресурс правительства Брянско ...

На сайте Московского экспортного центра стартовал опрос для экспортёровНа сайте Московского экспортного центра стартовал опрос для экспортёров На сайте Московского экспортного центра стартовал опрос для экспортёров за план международных выставок, рассказала заммэра Москвы Наталья Сергунина. ...

21 млн документов уже подписано в приложении Госключ21 млн документов уже подписано в приложении «Госключ» Создать и использовать электронную подпись — просто! В мобильном приложении «Госключ» уже подписано 21 млн документов, сообщает Минцифры. С помощью « ...

Россияне не могут написать Тотальный диктант из-за сбоев на сайте. СкринРоссияне не могут написать «Тотальный диктант» из-за сбоев на сайте. Скрин Сайт «Тотального диктанта», на котором человек может проверить свою грамотность, практически недоступен из-за массового сбоя. Такую информацию сообща ...

Стена позора СМИ: на сайте Белого дома появился список медиапреступниковСтена позора СМИ: на сайте Белого дома появился список «медиапреступников» На официальном сайте Белого дома запустили виртуальный зал позора с указанием СМИ, которые власти поймали на распространении ложных и вводящих в забл ...

На сайте Сусанин стартует прямая линия по вопросам поддержки экспортаНа сайте «Сусанин» стартует прямая линия по вопросам поддержки экспорта Ижевск. Удмуртия. В понедельник, 16 декабря, на сайте информационного агентства «Сусанин» стартует «Прямая линия с экспертом» ...

Перевозку животных без сопровождения теперь можно оформить на прямо сайте РЖДПеревозку животных без сопровождения теперь можно оформить на прямо сайте РЖД Компания «Российские железные дороги» запустила полезное обновление для владельцев животных. На сайте РЖД теперь можно оформить перевозку ...

Кроссовер Москвич 8 появился на сайте марки с пометкой Скоро в продажеКроссовер «Москвич 8» появился на сайте марки с пометкой «Скоро в продаже» На официальном сайте столичного производителя во вкладке «Модельный ряд» обнаружилась четвертая модель — большой кроссовер «Москвич 8». Это трехрядны ...

На сайте РПЛ опубликовали регламент от 9 июля с Оренбургом в составе, хотя его вернули 11-гоНа сайте РПЛ опубликовали регламент от 9 июля с «Оренбургом» в составе, хотя его вернули 11-го На сайте РПЛ выложили регламент лиги от 9 июля, в котором среди участников нового сезона уже числился «Оренбург». ...

Большинство депутатов по-прежнему не публикует свои запросы на сайте ГосдумыБольшинство депутатов по-прежнему не публикует свои запросы на сайте Госдумы Недавно исполнилось 4 года с момента, как депутаты должны публиковать запросы, которые они отправляют в госорганы. Однако, как посчитала «Версия», со ...

В приложении Госуслуги Дом появилась аварийная заявкаВ приложении «Госуслуги Дом» появилась аварийная заявка В мобильном приложении «Госуслуги Дом» появилась новая возможность для жителей многоквартирных домов. ...

Исследование открытого мира и крафт в приложении Day RИсследование открытого мира и крафт в приложении Day R . Собирайте ресурсы тщательно и продуманно: не спешите с использованием материалов, особенно редких. Проверьте каждый угол на наличие полезных предме ...

Решение всех вопросов ЖКХ в одном приложенииРешение всех вопросов ЖКХ в одном приложении На Ставрополье мобильное приложение «Госуслуги. Дом» используют уже более 70 тысяч собственников, сообщают в региональном минЖКХ. Жильцы многоэтажек ...

Новые опции в приложении БКС Мир инвестиций для инвестированияНовые опции в приложении «БКС Мир инвестиций» для инвестирования В мобильном приложении «БКС Мир инвестиций» появился ряд полезных функций, которые позволяют расширить инвестиционные... ...

Новую платформу Атома показали в приложенииНовую платформу Атома показали в приложении На IX конференции «Цифровая индустрия промышленной России», которая проходит в Нижнем Новгороде с 21 по 24 мая, бренд электромобилей Атом представил ...

Смоляне могут оплатить подписки на зарубежные онлайн-сервисы на сайте МТС ОплатаСмоляне могут оплатить подписки на зарубежные онлайн-сервисы на сайте МТС Оплата Запущен новый сервис МТС Оплата, с помощью которого можно оплатить подписки на нейросети, стриминги, а также доступ к популярным международным платфо ...

Пользователи Матч ТВ пожаловались на сбои в трансляции финала ЛЧ на сайте канала во 2-м таймеПользователи «Матч ТВ» пожаловались на сбои в трансляции финала ЛЧ на сайте канала во 2-м тайме Зрители финала Лиги чемпионов, которые смотрели прямую трансляцию на сайте «Матч ТВ», пожаловались на проблемы во время 2-го тайма. Люди выразили нед ...

Как на официальном сайте правительства Крыма появился плагиат о победных для Красноперекопска показателяхКак на официальном сайте правительства Крыма появился плагиат о победных для Красноперекопска показателях Глава Крыма Сергей Аксенов утверждает: «Промышленная отрасль – один из локомотивов экономики Крыма. Он движется вперед, несмотря на санкции и огранич ...

На сайте Дома музыки опубликовали афишу с новыми артистами взамен ДолинойНа сайте Дома музыки опубликовали афишу с новыми артистами взамен Долиной Концерт народной артистки России Ларисы Долиной "Юбилей на бис", который должен был состояться 6 марта в Московском международном доме музыки (ММДМ), ...

На сайте президента Украины появилась петиция с просьбой запретить повышение цен на светНа сайте президента Украины появилась петиция с просьбой запретить повышение цен на свет Как отметили авторы документа, нынешние цены становятся непосильным бременем для большинства жителей ...

Будущие часы Galaxy Watch Ultra появились на официальном сайте SamsungБудущие часы Galaxy Watch Ultra появились на официальном сайте Samsung Мы уже слышали, что компания Samsung готовит к выпуску смарт-часы Galaxy Watch Ultra, и теперь этому есть официальное подтверждение. ...

РЖД сбоит. Мобильное приложение не работает, сайт тормозит, билеты на сайте не купитьРЖД сбоит. Мобильное приложение не работает, сайт тормозит, билеты на сайте не купить Россияне лишились доступа к приложению РЖД. Оно не работает по неизвестной причине. Также немного нестабильно функционирует сайт компании, и на нем н ...

Налоговики разместили на своем сайте данные о рыночных котировках криптовалют для налогоплательщиковНалоговики разместили на своем сайте данные о рыночных котировках криптовалют для налогоплательщиков Сотрудники Федеральной налоговой службы России разместили на своем сайте данные о рыночных котировках цифровых валют. Информация поможет налогоплател ...

На сайте Краеведческого музея открылась новая онлайн-выставка Окна СатирыНа сайте Краеведческого музея открылась новая онлайн-выставка «Окна Сатиры» На сайте Краеведческого музея открылась новая онлайн-выставка «Окна Сатиры», предоставленная Музеем Победы. Выставка создана на основе коллекции Музе ...

В Твери на сайте объявлений продают странный философский экспонат за сто миллионов рублейВ Твери на сайте объявлений продают странный философский экспонат за сто миллионов рублей Как утверждает хозяин объявления, «банка олицетвоpяeт нaш мир,гдe paзвоpaчивaются события нaшего врeмени.Kраcнaя cубстaнция -этo буpлящая застывшaя к ...

Оплата счетов за ЖКУ стала проще в приложении Госуслуги ДомОплата счетов за ЖКУ стала проще в приложении «Госуслуги Дом» Оплата счетов за жилищно-коммунальные услуги остается одной из самых востребованных функций в приложении «Госуслуги Дом». ...

Яндекс Путешествия покажут всю информацию о пляжах юга в приложении«Яндекс Путешествия» покажут всю информацию о пляжах юга в приложении Команда Яндекса объявила о запуске обновления в фирменном сервисе «Яндекс Путешествия», особенно полезного для любителей пляжного и Красн ...

В приложении Дія появилось удостоверение ветерана: рассказываем как его добавитьВ приложении "Дія" появилось удостоверение ветерана: рассказываем как его добавить Речь едет об удостоверении ветерана. Теперь оно будет всегда под рукой и ненужно будет носить с собой бумажный вариант. ...

Россияне проверили в приложении Честный Знак 370 млн товаровРоссияне проверили в приложении «Честный Знак» 370 млн товаров В 2025 г. вырос интерес пользователей приложения «Честный Знак» к проверке качества и безопасности товаров. С января... ...

В приложении сервиса МТС Юрент появились шеринговые электроснегокатыВ приложении сервиса «МТС Юрент» появились шеринговые электроснегокаты В приложении сервиса городской мобильности «МТС Юрент» появился зимний транспорт — теперь пользователи могут... ...

В приложении Фотографии для Windows 11 появилась автоматическая категоризацияВ приложении «Фотографии» для Windows 11 появилась автоматическая категоризация Microsoft начала распространять обновлённую версию приложения «Фотографии» (версия 2025.11090.25001.0) для инсайдеров Windows 11 независимо от исполь ...

В приложении МегаФон появилась беспроцентная рассрочка МегаЛимитВ приложении МегаФон появилась беспроцентная рассрочка «МегаЛимит» 8 июля 2025 года оператор связи МегаФон объявил о запуске для своих клиентов новой услуги беспроцентной рассрочки (BNPL) под названием «МегаЛимит». Э ...

В iOS 18 пароли пользователей будут храниться в отдельном приложенииВ iOS 18 пароли пользователей будут храниться в отдельном приложении Согласно информации от Bloomberg, компания Apple планирует добавить специальное приложение в будущую версию операционной системы iOS 18 для iPhone. Э ...

Сбербанк предупредил клиентов об очередном фейковом приложенииСбербанк предупредил клиентов об очередном фейковом приложении В App Store появилось очередное фейковое приложение Сбербанка — в кредитной организации подтвердили Банки.ру, что скачивать его нельзя.Речь идет о пр ...

Spotify теперь позволяет переписываться прямо в приложенииSpotify теперь позволяет переписываться прямо в приложении Хотя идея встроенного чата может понравиться части пользователей, реакция сообщества неоднозначна. Некоторые считают, что Spotify занимается «нагромо ...

ASUS устранила опасную уязвимость в приложении MyAsusASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним ...

Пробки, которых нет, видят костромичи в приложении ЯндексаПробки, которых нет, видят костромичи в приложении «Яндекса» Горожане рассказали, что в мобильном приложении «Яндекс. Пробки» часто встречается информация, которая не соответствует реальному положению дел на до ...

Магнит Аптека появилась в основном приложении Магнита«Магнит Аптека» появилась в основном приложении «Магнита» «Магнит», один из ведущих ритейлеров в России, интегрировал формат «Магнит Аптека» в свое мобильное приложение... ...

В приложении Protector можно нанять головорезов и вышибалВ приложении Protector можно нанять головорезов и вышибал Появление мобильного приложения «Protector», предлагающего услуги вооружённой охраны и водителей по запросу, вызвало дискуссию о валидности границ ме ...

В приложении Google на Android появилась вкладка УведомленияВ приложении Google на Android появилась вкладка «Уведомления» Пользователи приложения Google на Android теперь могут воспользоваться новой вкладкой «Уведомления», которая разместилась на нижней панели навигации. ...

Дзен представил адаптивные шрифты в мобильном приложении«Дзен» представил адаптивные шрифты в мобильном приложении В мобильном приложении «Дзена» появились адаптивные шрифты: теперь слабовидящим людям будет комфортнее читать... ...

Google Home теперь работает в ИИ-приложении GeminiGoogle Home теперь работает в ИИ-приложении Gemini Сегодня компания Google сообщила о том, что добавляет расширение Google Home в приложение Gemini, что позволит управлять умным домом, общаясь с ИИ-ас ...

Как исправить ошибку В приложении снова произошел сбойКак исправить ошибку «В приложении снова произошел сбой»? Ошибка «В приложении снова произошел сбой» возникает по ряду причин, среди которых могут быть неполадки самого приложения, несовместимость с другими ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

В МАГАТЭ опасаются уязвимости Запорожской АЭСВ МАГАТЭ опасаются уязвимости Запорожской АЭС Генеральный директор МАГАТЭ Рафаэль Гросси заявил, что опасается зависимости Запорожской АЭС от всего одной-двух линий электропередачи, которые соеди ...

Обновление X.Org Server 21.1.14 с устранением уязвимостиОбновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус ...

После захвата Мадуро в спортивном костюме Nike на сайте расхватали Tech FleeceПосле захвата Мадуро в спортивном костюме Nike на сайте расхватали Tech Fleece Продажи костюма взлетели после задержания в нем Николаса Мадуро. Об этом сообщает издание Hypebeast. ...

Samsung выложила официальное изображение смартфонов Galaxy Z Fold 6 и Z Flip 6 на своем сайтеSamsung выложила официальное изображение смартфонов Galaxy Z Fold 6 и Z Flip 6 на своем сайте Официальное промо-изображение устройств Fold 6 и Flip 6 было найдено на сайте Samsung в Казахстане, но позже его удалили. На нем мы видим складные ус ...

Российские Hyundai и Kia с шильдиками Solaris существуют только на официальном сайте: в реальности шильдиков нетРоссийские Hyundai и Kia с шильдиками Solaris существуют только на официальном сайте: в реальности шильдиков нет Автомобили Hyundai и Kia, которые собирает на бывшем заводе Hyundai компания AGR, поступают в салоны без фирменных шильдиков, о чем сообщают разные и ...

Школьница заплатила учителю 300 тысяч рублей за создание его фейковой страницы на сайте знакомствШкольница заплатила учителю 300 тысяч рублей за создание его фейковой страницы на сайте знакомств Денег, чтобы выплатить компенсацию, у семьи нет. Пока мама девочки лишь извинилась перед преподавателем. ...

В приложении Microsoft Store для Windows 11 появился поиск по библиотекеВ приложении Microsoft Store для Windows 11 появился поиск по библиотеке В новой версии приложения Microsoft Store для Windows 11 появилось поле поиска в разделе «Библиотека», что значительно ускоряет поиск приложений и иг ...

Стало известно о масштабном сбое в украинском приложении РезервСтало известно о масштабном сбое в украинском приложении «Резерв+» Масштабный сбой в приложении «Резерв+» затруднил обновление данных и оформление отсрочки от мобилизации для украинцев. Масштабные сбои наблюдаются на ...

В приложении Xbox для Andoird появился магазин и список желаемогоВ приложении Xbox для Andoird появился магазин и список желаемого Microsoft начала тестирование крупного обновления приложения Xbox для Android, которое приносит с собой две долгожданные функции — встроенный магазин ...

В Yappy сообщили, что пользователи смогут играть в игры в приложенииВ Yappy сообщили, что пользователи смогут играть в игры в приложении Пользователи смогут играть в игры в приложении коротких вертикальных видео Yappy. Они будут доступны непосредственно в ленте вместе с другим контенто ...

Жителям Удмуртии рассказали о новой возможности в приложении Госуслуги ДомЖителям Удмуртии рассказали о новой возможности в приложении «Госуслуги Дом» Ижевск. Удмуртия. В мобильном приложении «Госуслуги Дом» для жителей Удмуртии заработала функция прямого звонка в аварийно-диспетчерскую ...

Как пользоваться виртуальными помощниками в приложении HiFi-стриминга ЗвукКак пользоваться виртуальными помощниками в приложении HiFi-стриминга Звук Если заблудились в огромной коллекции Звука и требуется помощь, на выручку придут виртуальные помощники Сбер, Джой и Афина. ...

Пользователи смогут покупать игры Xbox в приложении для AndroidПользователи смогут покупать игры Xbox в приложении для Android В следующем месяце Microsoft планирует обновить приложения Xbox для Android, чтобы пользователи в США смогли покупать и играть в игры Xbox на своих м ...

В приложении Телефон на Android появился инструмент, определяющий мошенниковВ приложении «Телефон» на Android появился инструмент, определяющий мошенников Нежелательные звонки постоянно раздражают, а мошеннические вызовы стали серьезной проблемой для многих пользователей телефонов. ...

В российском геосоциальном приложении Blink появились Люди вокругВ российском геосоциальном приложении Blink появились «Люди вокруг» Команда геосоциального сервиса Blink объявила о запуске новой функции, которая показывает людей рядом. Это интерактивное отображение профилей и текущ ...

В приложении Параметры в Windows 11 появится страница Обновления приложенийВ приложении «Параметры» в Windows 11 появится страница «Обновления приложений» Microsoft тестирует новый способ обновления установленных приложений через приложение «Параметры» в Windows 11. В актуальной инсайдерской сборке в ра ...

Технологии 2ГИС для навигации по городу теперь в приложении DriveeТехнологии «2ГИС» для навигации по городу теперь в приложении Drivee Сервис для заказа такси Drivee интегрировал в свое приложение навигацию на основе технологий «2ГИС». Теперь водители... ...

Маркетплейс Магнит Маркет появился в основном приложении МагнитаМаркетплейс «Магнит Маркет» появился в основном приложении «Магнита» Маркетплейс «Магнит Маркет» стал доступен в основном мобильном приложении «Магнита». Интеграция «Магнит Маркета»... ...

Искусственный интеллект Gemini появится в приложении Google HomeИскусственный интеллект Gemini появится в приложении Google Home В Google Home скоро появятся новые функции, такие как автоматизация задач путём текстовых и голосовых команд, озвучивание событий, которые засняла ка ...

В приложении YouTube TV для Android и iOS появилась поддержка фонового воспроизведенияВ приложении YouTube TV для Android и iOS появилась поддержка фонового воспроизведения Разработчики из Google начали тестировать функцию фонового воспроизведения в приложении YouTube TV для Android и iOS. Теперь пользователи могут продо ...

Тинькофф запустил сервис проката самокатов в мобильном приложении«Тинькофф» запустил сервис проката самокатов в мобильном приложении «Тинькофф» объявил о запуске нового сервиса «Самокаты»— соответствующий раздел появился в мобильном приложении.... ...

РЖД разрешили в приложении для Android указывать кличку питомца в билетеРЖД разрешили в приложении для Android указывать кличку питомца в билете В мобильном приложении РЖД для Android появилась возможность указывать кличку питомца при покупке билета. Об этом сообщает пресс-служба компании. Бла ...

Yahoo возродила ИИ-технологию Artifact в своем новостном приложенииYahoo возродила ИИ-технологию Artifact в своем новостном приложении Yahoo воскресила технологию приложения Artifact, изначально разработанную соучредителями Instagram* Кевином Систромом и Майком Кригером, в своем ново ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

Bi.Zone WAF защищает от новой уязвимости в ConfluenceBi.Zone WAF защищает от новой уязвимости в Confluence В конце мая 2024 г. стало известно о новой уязвимости CVE-2024-21683 в популярной вики-системе для хранения корпоративных... ...

Разработчики MongoDB предупредили о серьезной RCE-уязвимостиРазработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серв ...

Arm предупреждает об опасной 0-day уязвимости в драйверах Mali GPUArm предупреждает об опасной 0-day уязвимости в драйверах Mali GPU Компания Arm выпустила бюллетень безопасности и предупредила об уязвимости в драйверах ядра графических процессоров Bifrost и Valhall. При этом сообщ ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

Broadcom экстренно исправляет три 0-day уязвимости в VMwareBroadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти пр ...

Половина библиотек для разработки ПО содержит уязвимостиПоловина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв ...

На Украине заявили об уязвимости танков M1 AbramsНа Украине заявили об уязвимости танков M1 Abrams Танки М1 Abrams производства США очень уязвимы, что заставляет сомневаться в целесообразности их использования в зоне конфликта. Об этом сообщает тел ...

Zabbix предупреждает пользователей о критической уязвимостиZabbix предупреждает пользователей о критической уязвимости Эксперты обнаружили критическую уязвимость (9,9 балла из 10 возможных по шкале CVSS) в опенсорсном инструменте Zabbix. Баг позволяет удаленным злоумы ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

На сайте CD Projekt Red засветились подробности Hadar  загадочной RPG в новой вселенной от создателей The Witcher 4 и Cyberpunk 2На сайте CD Projekt Red засветились подробности Hadar — загадочной RPG в новой вселенной от создателей The Witcher 4 и Cyberpunk 2 Разработчики из CD Projekt Red не спешат делиться подробностями находящейся в производстве RPG под кодовым названием Hadar, но некоторые её детали уд ...

Доказательства скорой премьеры The Elder Scrolls IV: Oblivion Remastered обнаружили на сайте самой BethesdaДоказательства скорой премьеры The Elder Scrolls IV: Oblivion Remastered обнаружили на сайте самой Bethesda Bethesda Softworks до сих пор отказывается подтверждать ремейк культовой фэнтезийной ролевой игры The Elder Scrolls IV: Oblivion, однако следы обновл ...

Клиенты Сбербанка смогут планировать путешествия с помощью ИИ в мобильном приложенииКлиенты Сбербанка смогут планировать путешествия с помощью ИИ в мобильном приложении В приложении «Сбербанк Онлайн» в разделе «Для жизни» запущен ИИ-агент — «Гид выходного дня». Это персональный... ...

Функция распознавания текста вновь доступна в приложении Фотографии для Windows 11Функция распознавания текста вновь доступна в приложении «Фотографии» для Windows 11 Microsoft возобновила тестирование оптического распознавания символов (OCR) в приложении «Фотографии» для Windows 11. Функция доступна участникам про ...

Видеохостинг Ютуб не открывается через домашний интернет ни в вебе, ни в приложенииВидеохостинг Ютуб не открывается через домашний интернет ни в вебе, ни в приложении Через мобильную связь сервис Youtube еще работает. Пользователи массово жалуются на проблему. ...

Первая в стране: сибирский предприниматель зарегистрировала бизнес в банковском приложенииПервая в стране: сибирский предприниматель зарегистрировала бизнес в банковском приложении Развитие цифровых сервисов Сбера позволяет клиентам регистрировать бизнес не выходя из офиса. ...

Apple не вернула 1600 рублей за случайную покупку в приложении FaceAppApple не вернула 1600 рублей за случайную покупку в приложении FaceApp Женщина, сын которой сделал покупку в приложении, не может вернуть свои средства. После череды скандалов, связанных с пользовательскими данными, прил ...

В приложении Gemini появилась долгожданная опция, причем совершенно бесплатноВ приложении Gemini появилась долгожданная опция, причем совершенно бесплатно Компания Google добавила в свой чат-бот Gemini долгожданную для многих опцию — теперь в приложение можно загружать видеоролики. Об этом пишет 9to5goo ...

Т-Банк добавил услугу заказа уборки в сферу Дом в мобильном приложении«Т-Банк» добавил услугу заказа уборки в сферу «Дом» в мобильном приложении «Т-Банк» запустил новый раздел «Уборка» в своем мобильном приложении — в сфере «Дом», где объединены платежные... ...

В приложении Фотографии для Windows появился веб-поиск с OCR, кнопка Copilot и поддержка JXLВ приложении «Фотографии» для Windows появился веб-поиск с OCR, кнопка Copilot и поддержка JXL Microsoft начала тестирование новой версии приложения «Фотографии» (2025.11030.20006.0) среди инсайдеров Windows 11 и Windows 10. Отмечается, что на ...

Microsoft убирает функцию просмотра фотографий в приложении Связь с телефономMicrosoft убирает функцию просмотра фотографий в приложении «Связь с телефоном» В недавнем обновлении приложения «Связь с телефоном» появилось уведомление о том, что встроенная возможность просмотра фотографий вскоре будет удален ...

Музыкальный сервис Звук запустил продажу билетов на концерты в приложенииМузыкальный сервис «Звук» запустил продажу билетов на концерты в приложении Благодаря интеграции с компанией «Афиша» в «Звуке» теперь можно не только слушать любимых артистов, но и сразу... ...

Аудиогид по Галерее Ильи Глазунова появился в приложении Узнай МосквуАудиогид по Галерее Ильи Глазунова появился в приложении «Узнай Москву» Чтобы его открыть, необходимо навести камеру смартфона на табличку с куар-кодом рядом с экспонатом. ...

Как настроить Action Button в iPhone на разные действия в каждом приложенииКак настроить Action Button в iPhone на разные действия в каждом приложении Начиная с iPhone 15 Pro переключатель беззвучного режима в смартфонах Apple заменила кнопка Action Button. После этого с помощью нее стало возможно н ...

Туристы смогут увидеть всю информацию о пляжах юга в приложении Яндекс ПутешествийТуристы смогут увидеть всю информацию о пляжах юга в приложении «Яндекс Путешествий» «Яндекс Путешествия» помогут любителям пляжного отдыха лучше ориентироваться на побережье Краснодарского края.... ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Вышел внеплановый патч для уязвимости нулевого дня в ChromeВышел внеплановый патч для уязвимости нулевого дня в Chrome Компания Google выпустила внеплановое обновление для браузера Chrome, которое устраняет сразу три уязвимости. Одна из этих проблем уже активно эксплу ...

Обновление Chrome 127.0.6533.88 с устранением критической уязвимостиОбновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) ...

Обнаружены критические уязвимости в 689 моделях принтеров BrotherОбнаружены критические уязвимости в 689 моделях принтеров Brother Одна из уязвимостей не может быть устранена обновлением прошивки и требует изменений на этапе производства. Проблемы затронули также 59 моделей други ...

Обновление Chrome 127.0.6533.99 с устранением критической уязвимостиОбновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 ...

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

Опубликован эксплоит для RCE-уязвимости в Progress WhatsUp GoldОпубликован эксплоит для RCE-уязвимости в Progress WhatsUp Gold В сети появился PoC-эксплоит для критической уязвимости в Progress WhatsUp Gold, которая позволяет добиться удаленного выполнения кода. ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

Нейросеть научили выявлять уязвимости в текстовых капчахНейросеть научили выявлять уязвимости в текстовых капчах Ученые Санкт-Петербургского государственного университета (СПбГУ) и Санкт-Петербургского федерального исследовательского центра РАН (СПб ФИЦ РАН) нау ...

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и NetgearУязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. ...

Обновление почтового сервера Exim 4.98.1 с устранением уязвимостиОбновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику ...

Уязвимости в SimpleHelp RMM используются для взлома корпоративных сетейУязвимости в SimpleHelp RMM используются для взлома корпоративных сетей Специалисты считают, что недавно исправленные уязвимости в SimpleHelp Remote Monitoring and Management (RMM) используются злоумышленниками для получе ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленног ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, пре ...

На официальном сайте модов для Starfield засветился логотип PlayStation  инсайдер утверждает, что Bethesda готовит игру для PS5На официальном сайте модов для Starfield засветился логотип PlayStation — инсайдер утверждает, что Bethesda готовит игру для PS5 Космическая ролевая игра Starfield от разработчиков из Bethesda Game Studios до сих пор доступна только на PC и Xbox, однако, судя по новой утечке, д ...

Клиенты Т2 могут открыть карты Visa и Mastercard банков СНГ в приложении оператораКлиенты Т2 могут открыть карты Visa и Mastercard банков СНГ в приложении оператора T2, российский оператор мобильной связи, и сервис Globalbankaccounts предлагают открыть международные карты Visa и Mastercard... ...

Тинькофф запустил сервис проката самокатов. Всё работает прямо в приложении банкаТинькофф запустил сервис проката самокатов. Всё работает прямо в приложении банка Соответствующий раздел появился в мобильном приложении. Первым партнером стала кикшеринговая компания Юрент. В будущем Тинькофф планирует расширить к ...

Apple признала многолетний дефект в приложении родительского контроля Screen TimeApple признала многолетний дефект в приложении родительского контроля Screen Time Компания Apple признала наличие многолетней ошибки в своей системе родительского контроля Screen Time, которая позволяла детям обходить установленные ...

Яндекс Карты запустили оплату проезда по платным дорогам прямо в приложении«Яндекс Карты» запустили оплату проезда по платным дорогам прямо в приложении Теперь прямо в приложениях «Яндекс Карты» и «Навигатор» доступна оплата проезда по безбарьерным участкам платных... ...

856 млн встреч и 1 млрд аудиостикеров: как молодежь провела 2025 г. на карте в приложении Blink856 млн встреч и 1 млрд аудиостикеров: как молодежь провела 2025 г. на карте в приложении Blink Команда Blink — интерактивной карты с друзьями — подвела итоги 2025 г. на основе обезличенных данных миллионов пользователей... ...

Покупка билетов в приложении ЦППК доступна на трети станций Смоленской областиПокупка билетов в приложении ЦППК доступна на трети станций Смоленской области Компания ЦППК продлила участок в Смоленской области, где пассажиры могут оплачивать поездки в приложении «Расписание... ...

Google добавляет автоматический темный режим для веб-сайтов в своем приложении для iPhoneGoogle добавляет автоматический темный режим для веб-сайтов в своем приложении для iPhone Google заявил о внедрении автоматического темного режима для вебсайтов в своем приложении для iPhone. Эта новая функция доступна в экспериментальном ...

Свой счет в Тинькофф можно будет посмотреть в приложении Сбера и наоборотСвой счет в Тинькофф можно будет посмотреть в приложении Сбера и наоборот Сбер и Тинькофф стали первыми крупными банками России, запустившими проект по Открытым API. Теперь клиенты обоих банков могут видеть свои дебетовые с ...

Сеть АЗС Газпромнефть переводит онлайн оплату топлива в приложении на систему постоплатыСеть АЗС «Газпромнефть» переводит онлайн оплату топлива в приложении на систему постоплаты К концу года приложение «АЗС «Газпромнефть» для мобильных телефонов полностью перейдет на систему постоплаты за топливо в России, однако уже сегодня ...

Сетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на PythonСетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python Для подписчиковВ этой статье я познакомлю тебя с атаками EIGRP Abusing K-values, DTP Spoofing, DHCP Starvation, CAM Table Overflow и еще несколькими. ...

Абоненты Т-Мобайла и Билайна смогут проверить счёт телефона в приложении банкаАбоненты Т-Мобайла и Билайна смогут проверить счёт телефона в приложении банка Приложение Т-Банка начало отображать баланс телефона Т-Банк добавил возможность отслеживать баланс мобильного телефона и пополнять счёт прямо в банко ...

Клиентам МегаФона стал доступен BNPL-сервис прямо в приложении оператораКлиентам «МегаФона» стал доступен BNPL-сервис прямо в приложении оператора «МегаФон» представил своим клиентам возможность воспользоваться беспроцентной рассрочкой (BNPL-услугой), доступной... ...

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиториюУязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и ...

Asus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloudAsus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloud Компания Asus выпустила новую прошивку, закрывающую девять уязвимостей безопасности, включая критическую уязвимость обхода аутентификации в своих мар ...

Политолог Безпалько заверил в уязвимости Patriot при использовании против ВКС РФПолитолог Безпалько заверил в уязвимости Patriot при использовании против ВКС РФ ЗРК придется убрать с защиты важных объектов в тылу Украины и передвинуть их ближе к линии фронта, где они станут мишенью. ...

Лаборатория Касперского обнаружила серьёзные уязвимости в модемах Cinterion«Лаборатория Касперского» обнаружила серьёзные уязвимости в модемах Cinterion Исследователи Kaspersky ICS CERT обнаружили критические уязвимости в сотовых модемах Cinterion, которые часто используются... ...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePointЧто нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото ...

Аналитики R-Vision назвали наиболее опасные уязвимости сентябряАналитики R-Vision назвали наиболее опасные уязвимости сентября Аналитики R-Vision в сентябре выделили несколько CVE, которые уже эксплуатируются или могут представлять серьезную... ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Уязвимости в роутерах Netgear позволяют перехватить контроль над устройствомУязвимости в роутерах Netgear позволяют перехватить контроль над устройством Исследователи обнаружили шесть уязвимостей в бюджетном маршрутизаторе Netgear WNR614 N300, который пользуется популярностью как среди обычных пользов ...

Аналитики R-Vision описали наиболее опасные уязвимости за октябрьАналитики R-Vision описали наиболее опасные уязвимости за октябрь По итогам октября 2025 г. эксперты R-Vision проанализировали широкий спектр уязвимостей и выделили наиболее критичные... ...

Экс-агент ЦРУ Джонсон заявил об уязвимости США перед российскими ракетамиЭкс-агент ЦРУ Джонсон заявил об уязвимости США перед российскими ракетами США не обладают достаточно технологичными и мощными системами противовоздушной обороны (ПВО), чтобы противостоять ракетам Вооруженных сил (ВС) РФ. Об ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах OracleУязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

Kaspersky: одна из главных угроз для России и СНГ  старые уязвимостиKaspersky: одна из главных угроз для России и СНГ – старые уязвимости «Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ. ...

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователейУязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, ...

Лаборатория Касперского нашла 24 уязвимости в популярном биометрическом терминале«Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале «Лаборатория Касперского» выявила многочисленные уязвимости в биометрическом терминале международного производителя... ...

Apple не захотела платить Лаборатории Касперского за найденные уязвимостиApple не захотела платить «Лаборатории Касперского» за найденные уязвимости Руководитель исследовательского центра «Лаборатории Касперского» Дмитрий Галов рассказал в интервью каналу RTVI о том, что Apple не захотела выплатит ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права ...

Солар: в топ-З киберугроз для промышленности входят вирусы, майнеры и веб-уязвимости«Солар»: в топ-З киберугроз для промышленности входят вирусы, майнеры и веб-уязвимости Более 60% всех киберинцидентов в промышленности с начала 2024 г. связано с попытками заражения инфраструктур вредоносным... ...

Опубликованы эксплоиты и технические детали уязвимости Citrix Bleed 2Опубликованы эксплоиты и технические детали уязвимости Citrix Bleed 2 В открытом доступе появились PoC-эксплоиты для критической уязвимости Citrix Bleed 2 (CVE-2025-5777). Исследователи предупреждают, что уязвимость мож ...

Половина российских приложений для финансов содержит критические уязвимостиПоловина российских приложений для финансов содержит критические уязвимости Если говорить о мобильных приложениях из РФ в общем, то уязвимыми оказались 56%, следует из исследования компании "Стингрей технолоджиз" ...

Уязвимости в Roundcube Webmail позволяли воровать пароли и письмаУязвимости в Roundcube Webmail позволяли воровать пароли и письма Специалисты компании Sonar предупредили об опасных уязвимостях в Roundcube Webmail, которые могут использоваться для выполнения вредоносного JavaScri ...

CISA: уязвимости в Chrome и роутерах D-Link используют хакерыCISA: уязвимости в Chrome и роутерах D-Link используют хакеры Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог эксплуатируемых уязвимостей сразу три новых бага, один из которых ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

Даунгрейд-атака позволяет использовать старые уязвимости в WindowsДаунгрейд-атака позволяет использовать старые уязвимости в Windows Специалист SafeBreach Алон Левиев (Alon Leviev) рассказал на конференции Black Hat 2024 о двух 0-day уязвимостях, которые могут использоваться в даун ...

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin ConnectЭксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... ...

Войдите в историю: в приложении Узнай Москву можно увидеть воссозданные дворцы Коломенского«Войдите в историю»: в приложении «Узнай Москву» можно увидеть воссозданные дворцы «Коломенского» Любители истории могут изучить в деталях не только утраченные здания, но и главную достопримечательность, временно скрытую под строительными лесами. ...

У владельцев Tank претензий меньше // Александр Леви  о приложении Great Wall Motor«У владельцев Tank претензий меньше» // Александр Леви — о приложении Great Wall Motor Обозреватель “Ъ FM” Александр Леви рассказывает, почему GWM решила выпустить общую мобильную платформу для автомобилей всех своих брендов. ...

Сеть клиник Будь Здоров запустила в мобильном приложении сервис диагностики кожиСеть клиник «Будь Здоров» запустила в мобильном приложении сервис диагностики кожи Сеть клиник «Будь Здоров» (дочерняя компания СПАО «Ингосстрах») в своем мобильном приложении запустила бесплатный... ...