Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Опубликовано: 06:00, 16.09.2025

Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра...

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Сообщает xakep.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi 08:00, 19 Сен В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в ...

Учёные из Австралии создали полимер, который можно перерабатывать бесконечно 20:00, 15 Сен Учёные из Австралии создали полимер, который можно перерабатывать бесконечно Сделанный из серы и масла канолы каучуковый материал может стать основой для строительных материалов будущего. Команда учёных из Австралии с Ником Лу...

Бесконечно уважаю Дмитрия. Полина Диброва впервые прокомментировала скандальный развод с мужем 18:00, 21 Авг "Бесконечно уважаю Дмитрия". Полина Диброва впервые прокомментировала скандальный развод с мужем Полина Диброва, которая недавно официально подтвердила развод с мужем после 16 лет брака, впервые прокомментировала его. В своём инстаграме* она опуб...

Крупнейший производитель свинца отошёл государству 16:00, 23 Мар Крупнейший производитель свинца отошёл государству Акции АО «Горно-металлургический комплекс «Дальполиметалл»» перейдут в собственность государства – такое решение принял Дальнегорский районный суд, р...

Производитель строительной химии поздравляет с профессиональным праздником 08:00, 10 Авг Производитель строительной химии поздравляет с профессиональным праздником Число новостроек в Екатеринбурге увеличивается в геометрической прогрессии. А за каждым новым домом стоит невидимая, но важная часть — качественные с...

Производитель окон решил разместиться в индустриальном парке 06:00, 02 Ноя Производитель окон решил разместиться в индустриальном парке В Столыпинском индустриальном парке, площадку под который готовят сейчас в окрестностях посёлка Соколовый в Саратове, записался новый резидент. Об эт...

Производитель чехлов рассекретил изменения в дизайне iPhone 12 19:00, 12 Сен Производитель чехлов рассекретил изменения в дизайне iPhone 12 Apple планирует выпустить четыре смартфона новой серии уже на осенней конференции. Сайт mobiledirect.ro, который в настоящее время испытывает труднос...

Российский производитель поставил на фронт защищенную военную технику 00:00, 13 Фев Российский производитель поставил на фронт защищенную военную технику Госкорпорация "Ростех" поставила очередную партию бронемашин для пехоты и десанта БМП-3 и БМД-4 в войска. Об этом сообщает Telegram-канал компании. О...

01:00, 18 Окт Производитель коньяка «Старейшина» начнет выпускать вермуты Martini Компания «Алвиса» запустит производство полного цикла вермутов Martini Bianco и Martini Fiero с весны 2026 года. Их будут производить на новой виноде...

14:00, 12 Сен Российский производитель базовых станций связи «Иртея» выходит за рубеж Из-за недоступности частот в России вендор планирует протестировать оборудование 5G в соседней стране...

00:00, 14 Сен Производитель сетевого оборудования N3COM – новый игрок на российском рынке На российский рынок выходит новый бренд сетевого телекоммуникационного оборудования операторского класса — компания N3COM....

13:00, 08 Окт Немецкий производитель стройматериалов Knauf не смог продать российский бизнес Немецкий производитель стройматериалов Knauf заявил, что многомесячное обсуждение продажи его бизнеса в России «не привело к соглашению». Согласно пр...

12:00, 16 Сен То, о чём не скажет производитель: Каков реальный ресурс комплектующих LADA Vesta? «Веставодам» на заметку. Компактный российский автомобиль LADA Vesta выпускают с 2015 года. Сменив «Приору» в модельном ряду «АвтоВАЗа», «Веста» стал...

01:00, 02 Окт Крупнейший производитель пива в Японии приостановил работу из-за атаки хакеров Компания Asahi Group Holdings, производитель самого продаваемого пива в Японии, пострадала от кибератаки, которая нарушила работу сразу нескольких пр...

17:00, 20 Сен Тульский производитель микрофонов «Октава ДМ» получил сертификат «Сделано в России» Компания «Октава Дизайн и Маркетинг» (Октава ДМ), ведущий производитель электроакустической техники в Туле, получила сертификат «Сделано в России» от...

15:00, 21 Сен Производитель пылесосов замахнулся на Bugatti Veyron и Rolls-Royce Cullinan Dreame Technology произвела фурор на рынке, объявив о выходе с первым электромобилем класса ультра-люкс, который будет конкурировать с Bugatti Veyron...

00:00, 27 Сен Китайский производитель пылесосов выпустит конкурента Роллс-Ройсу Cullinan Китайский производитель пылесосов Dreame сдержал данное ранее обещание и представил первый автомобиль собственной разработки....

15:00, 20 Июн Стоит ли паниковать? Производитель запретил поставки электромобилей Zeekr в Россию Компания Zeekr запретила поставки своих автомобилей в Россию. По словам создателя CarClick.ru Сергея Пиголкина, китайский дилеры получили письма от G...

12:00, 07 Окт В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр...

20:00, 21 Июн Краткосрочная уязвимость драгоценных металлов Влияние на рынок:3Начав июнь весьма по-разному, Платина, Серебро и Золото, похоже, переходят к дружному снижению. Однако техническая коррекция малове...

17:00, 23 Сен Производитель велосипедов разорвет контракт с израильской командой при отказе убрать флаг Команда Israel - Premier Tech и компания Factor в настоящее время находятся на этапе планирования ребрендинга на 2026 год...

20:00, 26 Сен На смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас...

22:00, 29 Сен Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт...

01:00, 02 Окт Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324...

10:00, 20 Сен Когда производитель не сомневается в качестве: все кондиционеры Xiaomi теперь получили 10-летнюю гарантию Президент Xiaomi Group Лу Вейбинг объявил о запуске программы 10-летней гарантии для всех кондиционеров Xiaomi, включая настенные, напольные и центра...

12:00, 27 Сен Маск был прав: китайский производитель Xpeng заявил, что «отказ от лидара — мудрое решение» Компания Xpeng отказывается от лидаров и переходит на использование данных только с камер для своей системы беспилотного вождения. Кэндис Юань, дирек...

10:00, 17 Фев В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо...

06:00, 18 Окт Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им...

14:00, 12 Окт Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP)....

03:00, 12 Сен В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо...

14:00, 12 Окт One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп...

12:00, 07 Окт В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени...

13:00, 14 Сен Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-...

16:00, 27 Сен Производитель боевых БПЛА «Ланцет» создал лазерный комплекс для слежения за топливно-энергетической инфраструктурой Разработчики Zala провели опытно-промышленные испытания нового комплекса воздушного лазерного сканирования, предназначенного для мониторинга объектов...

11:00, 23 Сен Производитель Peugeot, Opel и Fiat заявил об утечке данных клиентов после хакерской атаки Концерн Stellantis, производящий автомобили Opel, Chrysler, Fiat, Jeep, Dodge, Ram и др., подтвердил факт утечки персональных данных клиентов. В заяв...

21:00, 04 Окт Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725)...

23:00, 22 Сен Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо...

06:00, 26 Сен Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

06:00, 02 Окт В США признали уязвимость ракет «Томагавк» перед новыми системами ПВО Современные системы противовоздушной обороны (ПВО) способны легко перехватить американские крылатые ракеты «Томагавк», заявил экс-глава аппарата Госд...

07:00, 20 Сен Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу...

18:00, 31 Окт Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

06:00, 21 Сен Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для...

11:00, 12 Сен Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально...

02:00, 18 Сен Инженер «Яндекса» устранил серьёзную уязвимость в браузерах на Chromium Инженер по информационной безопасности «Яндекса» обнаружил и помог устранить уязвимость высокого уровня опасности......

20:00, 28 Сен Производитель упаковки «Ярпак» сократил время обработки заказов в два раза благодаря автоматизации от «Первого Бита» ИТ-интегратор «Первый Бит» завершил проект по комплексной автоматизации ярославского производителя упаковки......

14:00, 23 Сен «Наш прекрасный микроконтроллер Baikal-U достойно выглядит»: российский производитель готов к заказам на сотни тысяч микросхем Российский разработчик «Байкал Электроникс» заявил, что готов по «доступной» цене выполнять заказы на сотни тысяч микроконтроллеров Baikal-U, которые...

12:00, 19 Дек Volkswagen похоронил легенду Golf, Passat, Touareg и Cayenne: проблемный производитель прекратил производство двигателя VR6 На заводе Volkswagen был собран последний двигатель VR6, завершив 34-летнюю историю производства этого уникального силового агрегата. За все время бы...

14:00, 23 Сен О дешевых SSD-накопителях и ОЗУ можно забыть. Гигантский производитель памяти с миллиардами на счетах резко повышает цены Samsung почти на треть повышает цены на модули памяти DRAM. Чипы NAND выросли в цене на 10%. Это один из крупнейших в мире вендоров таких микросхем —...

16:00, 11 Сен Google закрыла критическую уязвимость в Chrome и заплатила нашедшему ему исследователю $43 000 Компания Google выпустила срочное обновление браузера Chrome, устранив сразу две опасные уязвимости. Одна из них, получившая идентификатор CVE-2025-1...

00:00, 10 Авг Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «...

06:00, 18 Окт Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр...

20:00, 09 Авг Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin...

19:00, 09 Авг На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова...

22:00, 24 Окт Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл...

17:00, 09 Авг В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо...

10:00, 30 Окт Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник...

13:00, 22 Окт Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово...

05:00, 11 Сен Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionRea...

02:00, 27 Сен Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно...

07:00, 09 Окт У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ...

23:00, 08 Авг Уязвимость Google позволяла удалять любые страницы из поиска. И этим воспользовались Проблема была связана с инструментом Google Refresh Outdated Content, который используется для обновления индексации страниц...

13:00, 04 Июл Новый Volkswagen Lavida подешевел до $9600 в Китае: производитель утверждает, что через 3 года машина сохранит более 80% стоимости Китайские производители продолжают играть в ценовые войны. В этот раз Volkswagen снизил цену на новейший седан Volkswagen Lavida New Edition, который...

16:00, 17 Окт Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической......

16:00, 27 Сен Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра...

04:00, 06 Окт Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с...

10:00, 19 Сен Остановитесь: производитель пылесосов Dreame взялся за автомобили и смартфоны. Анонсирован камерофон Dreame Space Dreame Technology выходит на рынок смартфонов. Сегодня бренд развеял все домыслы, официально подтвердив выход своего первого телефона — Dreame ...

10:00, 13 Сен В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е...

02:00, 29 Фев Российский производитель требует миллионы у блогера, который нашел в его мониторах «бесполезный» российский чип, «добавленный для попадания в реестр» Производитель мониторов «Лайтком» решил засудить блогера Максима Горшенина, осенью 2023 г. нашедшего в его мониторах не использующийся, по его словам...

08:00, 16 Янв 2-нм SoC Apple будет выпущена TSMC в 2025 году, при этом производитель готовится к запуску 1,4-нм чипов в 2027 году По данным DigiTimes, производство 2-нм однокристальных систем нового поколения, предназначенных для будущих устройств Apple, должно начаться в следую...

12:00, 25 Окт ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду...