Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследствии использовать их для DDoS-атак и майнинга криптовалюты....

19.11.2024
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Россия не эксплуатирует Boeing 737 MAX, которые могут взорваться в воздухеРоссия не эксплуатирует Boeing 737 MAX, которые могут взорваться в воздухе Олег Смирнов заявил НСН, что проверки в США выявили ошибки в Boeing, которые действительно могут привести к взрыву. ...

Россия не эксплуатирует Boeing 737 MAX, которые могут взорваться в воздухеРоссия не эксплуатирует Boeing 737 MAX, которые могут «взорваться» в воздухе Проверки в США выявили ошибки в самолетах Boeing, которые могут привести к взрыву, заявил экс-замминистра гражданской авиации СССР, председатель коми ...

В США уничтожили крупнейший ботнет, действовавший 10 летВ США уничтожили «крупнейший» ботнет, действовавший 10 лет Генеральный прокурор США Меррик Гарленд на брифинге, посвящённом борьбе с киберпреступлениями сообщил, что Минюст и ФБР смогли «достать» злоумышленни ...

Ликидирован ботнет 911 S5, насчитывавший 19 млн зараженных устройствЛикидирован ботнет 911 S5, насчитывавший 19 млн зараженных устройств Министерство юстиции США, совместно с международными партнерами, ликвидировало прокси-ботнет 911 S5 и арестовало в Сингапуре 35-летнего гражданина Ки ...

США нейтрализовали гигантский ботнет 911 S5  в нём было 19 млн IP-адресовСША нейтрализовали гигантский ботнет 911 S5 — в нём было 19 млн IP-адресов Минюст США доложил о ликвидированном при поддержке правоохранительных органов других стран крупном ботнете 911 S5 и аресте его администратора ЮньХэ В ...

За 15 лет ботнет Ebury скомпрометировал более 400 000 Linux-серверовЗа 15 лет ботнет Ebury скомпрометировал более 400 000 Linux-серверов Ботнет Ebury, существующий с 2009 года, заразил почти 400 000 Linux-серверов, и примерно 100 000 из них все еще скомпрометированы, сообщают аналитики ...

Из-за ошибки ботнет DanaBot три года сливал данные исследователямИз-за ошибки ботнет DanaBot три года «сливал» данные исследователям Эксперты рассказали об уязвимости в DanaBot, которая появилась в коде малвари еще в июне 2022 года. Этот баг позволил исследователям выявить оператор ...

Группа ViciousTrap создала ботнет-ханипот из 5300 устройствГруппа ViciousTrap создала ботнет-ханипот из 5300 устройств Аналитики Sekoia обнаружили, что хак-группа ViciousTrap взломала около 5300 пограничных сетевых устройств в 84 странах мира и превратила их в ботнет, ...

Обнаружен вредонос, превращающий суперкомпьютеры на базе GPU Nvidia, в криптомайнинговый ботнетОбнаружен вредонос, превращающий суперкомпьютеры на базе GPU Nvidia, в криптомайнинговый ботнет В фреймворке Ray отсутствует локальная аутентификация: разработчики указывают, что он должен использоваться в изолированных средах, однако сотни тыся ...

Black Lotus Labs: ботнет Chalubo взломал более полумиллиона роутеров за 72 часаBlack Lotus Labs: ботнет Chalubo взломал более полумиллиона роутеров за 72 часа В октябре 2023 года специалисты Black Lotus Labs выявили около 600 тыс. маршрутизаторов клиентов американского интернет-провайдера Windstream, которы ...

Лучшие приложения для рисования на мобильных устройствахЛучшие приложения для рисования на мобильных устройствах ProcreateSketchbookTayasui SketchesArtRageMediBang PaintIbis PaintProcreateЦена: 999 ₽Графический редактор для iPad и iPhone. Подойдет и для професси ...

YouTube снова заработал в России на мобильных устройствахYouTube снова заработал в России на мобильных устройствах Крупнейший видеохостинг YouTube внезапно восстановил свою работу на мобильных устройствах в России, согласно информации от сервиса Globalcheck. Ранее ...

VK Видео запускает Детский режим на мобильных устройствах«VK Видео» запускает «Детский режим» на мобильных устройствах «Детский режим» «VK Видео» появился на смартфонах и планшетах Android в бета-версии. Юные пользователи теперь смогут... ...

Курян предупреждают о самодельных взрывных устройствах на дорогахКурян предупреждают о самодельных взрывных устройствах на дорогах На дорогах общего значения в приграничных районах возможно нахождение самодельных взрывных устройств осколочно-фугасного действия.Взрывные устройства ...

NASA заблокировало доступ к DeepSeek на правительственных устройствахNASA заблокировало доступ к DeepSeek на правительственных устройствах NASA запретило использование технологий китайской компании DeepSeek, занимающейся искусственным интеллектом. Причиной запрета стали опасения по повод ...

WhatsApp с 1 июня перестанет работать на устаревших устройствахWhatsApp с 1 июня перестанет работать на устаревших устройствах Мессенджер WhatsApp, принадлежащий компании Meta* (признана экстремистской организацией и запрещена в России) с 1 июня 2025 года планирует прекратить ...

Французские власти уничтожают PlugX на зараженных устройствахФранцузские власти уничтожают PlugX на зараженных устройствах Французская полиция и Европол сообщили, что распространяют «решение для дезинфекции», которое автоматически удаляет малварь PlugX с зараженных устрой ...

Microsoft Copilot теперь доступен в Telegram на устройствах GalaxyMicrosoft Copilot теперь доступен в Telegram на устройствах Galaxy Microsoft Copilot теперь доступен в Telegram на устройствах Galaxy. Этот интеллектуальный помощник, основанный на революционном ChatGPT от OpenAI, пр ...

Курские власти предупредили жителей о замаскированных взрывных устройствахКурские власти предупредили жителей о замаскированных взрывных устройствах Правительство Курской области опубликовало в своем Telegram-канале предупреждение о самодельных взрывных устройствах осколочно-фугасного действия, за ...

Android 16 позволит синхронизировать уведомления и приложения на разных устройствахAndroid 16 позволит синхронизировать уведомления и приложения на разных устройствах Samsung может вскоре значительно расширить возможности своей экосистемы благодаря новой функции, над которой Google работает втайне. ...

У Amazon появилась возможность голосового поиска с использованием ИИ на устройствах Fire TVУ Amazon появилась возможность голосового поиска с использованием ИИ на устройствах Fire TV Amazon добавила функцию поиска, использующую искусственный интеллект, в Fire TV. Это позволит пользователю задавать интересующие вопросы об актерах и ...

Kaspersky для Android теперь уведомляет о следящих за пользователем Bluetooth-устройствахKaspersky для Android теперь уведомляет о следящих за пользователем Bluetooth-устройствах «Лаборатория Касперского» обновила приложения для защиты мобильных устройств на Android и iOS. Их можно найти в RuStore... ...

Новая ИИ-функция Apple Intelligence будет работать не на всех устройствахНовая ИИ-функция Apple Intelligence будет работать не на всех устройствах Одним из главных событий WWDC в этом году стал анонс «Apple Intelligence» — это новый пакет инструментов искусственного интеллекта, ...

В сертифицированных Android-устройствах запретят установку приложений от незарегистрированных разработчиковВ сертифицированных Android-устройствах запретят установку приложений от незарегистрированных разработчиков Компания Google анонсировала переход на использование на сертифицированных Android-устройствах только зарегистрированных приложений от верифицированн ...

В WhatsApp появилась возможность блокировки чатов на всех связанных устройствахВ WhatsApp появилась возможность блокировки чатов на всех связанных устройствах В мессенджере WhatsApp появилась новая функция. Бета-тестерам стала доступна блокировка чатов на всех связанных устройствах. В тестовой Android-верси ...

Epic Games запустила свой магазин приложений на мобильных устройствахEpic Games запустила свой магазин приложений на мобильных устройствах Компания Epic Games объявила о запуске мобильной версии Epic Games Store. Магазин вышел на Android по всему миру и на iOS в странах Евросоюза. Запуст ...

Технический сбой в работе Почты на устройствах Apple в РФ не связан с санкциямиТехнический сбой в работе "Почты" на устройствах Apple в РФ не связан с санкциями Генеральный директор Telecom Daily Денис Кусков считает, что сбой мог произойти "по территориальному признаку" ...

Goddess of Victory: Nikke заработала свыше миллиарда долларов на мобильных устройствахGoddess of Victory: Nikke заработала свыше миллиарда долларов на мобильных устройствах В ноябре 2022-го южнокорейская студия Shift Up выпустила гача-игру Goddess of Victory: Nikke, которая стала большим хитом. По оценкам аналитиков из S ...

Эксперт сообщил, что сбой в работе Почты на устройствах Apple не связан с санкциямиЭксперт сообщил, что сбой в работе "Почты" на устройствах Apple не связан с санкциями Гендиректор Telecom Daily Денис Кусков считает, что сбой мог произойти "по территориальному признаку" ...

6 причин, почему я отключил Siri на всех устройствах Apple и советую это сделать вам6 причин, почему я отключил Siri на всех устройствах Apple и советую это сделать вам Голосовой помощник Siri появился еще в iPhone 4S в 2011 году. С тех пор он обрастал новыми языками и возможностями, но я, как выключил его на своем с ...

Хоррор Resident Evil 7 Biohazard выйдет на устройствах iPhone, iPad и Mac 2 июляХоррор Resident Evil 7 Biohazard выйдет на устройствах iPhone, iPad и Mac 2 июля Resident Evil 7 Biohazard запустится на iPhone 15 Pro и iPhone 15 Pro Max, а также на iPad и Mac с чипом M1 (или новее). Игра Resident Evil 7 Biohaza ...

В Windows 11 версии 24H2 наблюдаются проблемы с выводом звука на устройствах с Dirac AudioВ Windows 11 версии 24H2 наблюдаются проблемы с выводом звука на устройствах с Dirac Audio Microsoft приостановила распространение обновления до Windows 11 версии 24H2 для компьютеров, на которых установлено программное обеспечение для обра ...

РуПост и ГК Солар интегрировали Solar Dozor и WorksPad для защиты данных на мобильных устройствах«РуПост» и ГК «Солар» интегрировали Solar Dozor и WorksPad для защиты данных на мобильных устройствах Компания «РуПост» (входит в «Группу Астра») и ГК «Солар», архитектор комплексной кибербезопасности, успешно завершили... ...

SK hynix представила флеш-память Zoned UFS (ZUFS) 4.0, оптимизированную для работы ИИ на мобильных устройствахSK hynix представила флеш-память Zoned UFS (ZUFS) 4.0, оптимизированную для работы ИИ на мобильных устройствах Компания SK hynix разработала новый тип мобильной флеш-памяти Zoned UFS (ZUFS) 4.0, предназначенный для ускорения выполнения задач, связанных с работ ...

Аналитика: в первом полугодии 2024-го загрузки топовых VR-игр на Android-устройствах достигли рекордного уровняАналитика: в первом полугодии 2024-го загрузки топовых VR-игр на Android-устройствах достигли рекордного уровня Хотя продажи гарнитур виртуальной реальности падают, VR-игры ставят рекорды по загрузкам. Сервис SplitMetrics выяснил, что за первую половину года вл ...

Функция Automatic Super Resolution будет доступна только на устройствах на базе Snapdragon X EliteФункция Automatic Super Resolution будет доступна только на устройствах на базе Snapdragon X Elite Automatic Super Resolution — новая функция в Windows 11, которая предназначена для повышения частоты кадров в играх за счёт автоматического снижения ...

microG и Aurora Store: как заменить Google Play Store на устройствах HuaweimicroG и Aurora Store: как заменить Google Play Store на устройствах Huawei С 2019 года из-за санкций США Huawei не может предустанавливать Google Play Store и сервисы Google на свои смартфоны и планшеты. Однако сегодня польз ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В Chrome исправили еще одну 0-day уязвимостьВ Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

0-day уязвимость в WinRAR применялась в фишинговых атаках0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

В Microsoft Copilot действовала критическая уязвимостьВ Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

В браузере Chrome обнаружили критическую уязвимостьВ браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Немецкий журналист рассказал, в чем уязвимость украинской ПВОНемецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО ...

В Chrome экстренно исправили новую уязвимость нулевого дняВ Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтовУязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дняРоутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл ...

Google выявил критическую уязвимость в браузере ChromeGoogle выявил критическую уязвимость в браузере Chrome В браузере Chrome от Google 9 мая была выявлена критическая уязвимость кода, позволяющая злоумышленникам удаленно выполнить произвольный код при усло ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Microsoft исправила уязвимость нулевого дня в ядре WindowsMicrosoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 ...

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KRУязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек ...

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrustВ PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо ...

ASUS устранила опасную уязвимость в приложении MyAsusASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним ...

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафикУязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ ...

Уязвимость в Net-SNMP, допускающая удалённое выполнение кодаУязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени ...

Уязвимость Telegram позволяет отслеживать местоположение пользователейУязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не ...

В Google зафиксировали критическую уязвимость в браузере ChromeВ Google зафиксировали критическую уязвимость в браузере Chrome В Google Chrome была зафиксирована критическая уязвимость кода, которая связана с компонентом Visuals. Об этом заявили в Федеральной службе по технич ...

В Chrome обнаружена шестая за год критическая уязвимость нулевого дняВ Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед ...

Google патчит третью за неделю 0-day уязвимость в ChromeGoogle патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис ...

В робособаках Unitree нашли опасную для пользователей уязвимостьВ робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным ...

0-day уязвимость в Windows использовалась хакерами более двух лет0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеровУязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов ...

В США признали уязвимость перед ракетами ВС РФ в случае войныВ США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее ...

Уязвимость в iOS позволяет делать иконки приложений анимированнымиУязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам ...

В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угонаВ автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона Для покупателей автомобилей BMW, поставляемых в Россию из-за рубежа, существует высокий риск угона с помощью заранее подготовленного запасного ключа, ...

Google исправила опасную уязвимость нулевого дня в браузере ChromeGoogle исправила опасную уязвимость нулевого дня в браузере Chrome Компания Google выпустила экстренное исправление для своего браузер Chrome, чтобы защитить пользователей от недавно обнаруженной уязвимости, которая ...

Спустя 18 лет в используемом в Windows X.Org Server нашли критическую уязвимостьСпустя 18 лет в используемом в Windows X.Org Server нашли критическую уязвимость Обнаружена серьёзная уязвимость CVE-2024-9632, которая затрагивает X.Org Server и XWayland уже на протяжении 18 лет. Проблема была введена в версии X ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

В Telegram найдена уязвимость, которая грозит взломом аккаунтаВ Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они пол ...

0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали ка ...

Apple: уязвимость нулевого дня в WebKit применялась в изощренных атакахApple: уязвимость нулевого дня в WebKit применялась в изощренных атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня в движке WebKit. По данным компании, эта проблема уже использовалас ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет ...

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимостьЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, з ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT ...

ЦБ нашел новую уязвимость российского финсектора в кредитной концентрацииЦБ нашел новую уязвимость российского финсектора в кредитной концентрации Банк России в новом Обзоре финансовой стабильности» выделил в качестве отдельной уязвимости рост концентрации кредитного риска у крупнейших банков. З ...

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтамУязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме ...

В процессорах Ryzen нашли новую уязвимость. AMD проблему призналаВ процессорах Ryzen нашли новую уязвимость. AMD проблему признала AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания успела в ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо ...

Найдена генетическая мутация, повышающая уязвимость к вирусным инфекциямНайдена генетическая мутация, повышающая уязвимость к вирусным инфекциям У людей с генетическим дефектом, ведущим к уменьшению количества белка LGR6 на поверхности иммунных клеток, снижена способность организма бороться с ...

Positive Technologies помогла устранить уязвимость в библиотеке PHPOfficePositive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем ...