Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Опубликовано: 06:00, 16.09.2025

Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра...

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Сообщает xakep.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi 08:00, 19 Сен В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в ...

Учёные из Австралии создали полимер, который можно перерабатывать бесконечно 20:00, 15 Сен Учёные из Австралии создали полимер, который можно перерабатывать бесконечно Сделанный из серы и масла канолы каучуковый материал может стать основой для строительных материалов будущего. Команда учёных из Австралии с Ником Лу...

В Windows 11 новый странный баг: Диспетчер задач вместо закрытия стал бесконечно открываться 20:00, 09 Ноя В Windows 11 новый странный баг: «Диспетчер задач» вместо закрытия стал бесконечно открываться Пользователям Windows 11, которые часто обращаются к «Диспетчеру задач», вероятно, следует повременить с установкой очередного обновления...

Бесконечно уважаю Дмитрия. Полина Диброва впервые прокомментировала скандальный развод с мужем 18:00, 21 Авг "Бесконечно уважаю Дмитрия". Полина Диброва впервые прокомментировала скандальный развод с мужем Полина Диброва, которая недавно официально подтвердила развод с мужем после 16 лет брака, впервые прокомментировала его. В своём инстаграме* она опуб...

Лев Лещенко: Олимпиаду показывать необходимо. Невозможно бесконечно жить за занавесом  из-за этого мы отставали во время холодной войны 18:00, 13 Ноя Лев Лещенко: «Олимпиаду показывать необходимо. Невозможно бесконечно жить за занавесом – из-за этого мы отставали во время холодной войны» Лев Лещенко считает, что показывать Олимпийские игры в России необходимо. «Считаю, что это необходимо. Несмотря на отстранение, наши спортсмены все-т...

Производитель рассказал о модернизации самолетов УТС-800 21:00, 01 Дек Производитель рассказал о модернизации самолетов УТС-800 Российский учебно-тренировочный самолет УТС-800 сконструировали с возможностью дальнейшей модернизации для выполнения специальных задач. Об этом расс...

Производитель лекарств от ожирения Novo Nordisk ... 02:00, 21 Ноя Производитель лекарств от ожирения Novo Nordisk ... В третьем квартале экономический рост Дании ускорился благодаря активному экспорту фармацевтической продукции, которая является ключевой отраслью для...

Производитель мотоциклов Урал оказался в кризисе 00:00, 20 Ноя Производитель мотоциклов Урал оказался в кризисе Ирбитский мотоциклетный завод (ИМЗ) в настоящее время выпускает мотоциклы только для внутреннего рынка РФ. Предприятие также делает запчасти, которые...

16:00, 23 Мар Крупнейший производитель свинца отошёл государству Акции АО «Горно-металлургический комплекс «Дальполиметалл»» перейдут в собственность государства – такое решение принял Дальнегорский районный суд, р...

13:00, 05 Дек Производитель смартфонов Nothing привлечет $5 млн от фанатов бренда Nothing запускает новый инвестиционное раунд для своих пользователей. Компания предлагает сообществу купить акции на сумму $5 млн. Старт намечен на 1...

18:00, 24 Дек Производитель масел Castrol сменит владельца Транснациональный нефтяной гигант BP избавится от большей части акций принадлежащего ему производителя смазочных материалов Castrol. 65% ценных бумаг...

00:00, 25 Дек Производитель ПК предложил клиентам покупать память самостоятельно Американский сборщик компьютеров Maingear запустил программу BYO RAM. Она позволяет клиентам самостоятельно приобретать оперативную память для своих ...

21:00, 30 Ноя Почему главный производитель кофе в мире переходит ... Объем производства робусты вырос за последние 10 лет. Источник: Bloomberg В ближайшие годы привычный вкус бразильского кофе может измениться. Южноаме...

06:00, 02 Ноя Производитель окон решил разместиться в индустриальном парке В Столыпинском индустриальном парке, площадку под который готовят сейчас в окрестностях посёлка Соколовый в Саратове, записался новый резидент. Об эт...

19:00, 12 Сен Производитель чехлов рассекретил изменения в дизайне iPhone 12 Apple планирует выпустить четыре смартфона новой серии уже на осенней конференции. Сайт mobiledirect.ro, который в настоящее время испытывает труднос...

08:00, 10 Авг Производитель строительной химии поздравляет с профессиональным праздником Число новостроек в Екатеринбурге увеличивается в геометрической прогрессии. А за каждым новым домом стоит невидимая, но важная часть — качественные с...

16:00, 24 Янв Производитель упаковки NOVAROLL автоматизировал кадровый ЭДО с помощью HRlink Группа компаний NOVAROLL полностью отказалась от бумаги в кадровом делопроизводстве и перевела в электронный формат более 5 000 сотрудников — от рабо...

06:00, 22 Дек Крупнейший мировой производитель самолетов отказывается от сервисов Google Крупный клиент Google собирается отказаться от ее услуг. Европейская корпорация, производящая самолеты Airbus, опасается за конфиденциальных своих да...

02:00, 12 Дек Производитель сельхозтехники "Ростсельмаш" планирует сократить рабочую неделю "Ростсельмаш", являющийся крупнейшим российским производителем сельскохозяйственной техники, ожидает перехода на сокращенную рабочую неделю в 2026 го...

14:00, 02 Янв На Украине производитель дронов впервые получит налоговые льготы Для предприятия также вводятся упрощенные таможенные процедуры для товаров военного назначения, сообщил украинский министр обороны Денис Шмыгаль...

02:00, 25 Янв «Деметра-Холдинг» и производитель масла «Благо» договорились о сотрудничестве «Деметра-Холдинг» и один из ведущих производителей растительного масла ГК «Благо» подписали соглашение о стратегическом партнерстве. Они будут сотруд...

00:00, 13 Фев Российский производитель поставил на фронт защищенную военную технику Госкорпорация "Ростех" поставила очередную партию бронемашин для пехоты и десанта БМП-3 и БМД-4 в войска. Об этом сообщает Telegram-канал компании. О...

23:00, 30 Ноя Производитель клавиатурных переключателей Cherry оказался на грани банкротства Cherry AG, мировой производитель семейства переключателей Cherry MX для механических ПК-клавиатур премиум-класса столкнулась с резким падением спроса...

01:00, 18 Окт Производитель коньяка «Старейшина» начнет выпускать вермуты Martini Компания «Алвиса» запустит производство полного цикла вермутов Martini Bianco и Martini Fiero с весны 2026 года. Их будут производить на новой виноде...

18:00, 13 Ноя Любимый россиянами производитель смартфонов готовит ОС для ПК, которая поборется с Windows Xiaomi работает над настольной ОС на базе Android для компьютеров и ноутбуков. Устройства на ее основе могут оказаться на уровне MacBook по производи...

22:00, 03 Дек Японский производитель пива Asahi сообщил об утечке данных 1,9 млн человек Осенью 2025 года компания Asahi Group Holdings (далее Asahi), производитель самого продаваемого пива в Японии, пострадала от кибератаки. Как стало из...

15:00, 21 Сен Производитель пылесосов замахнулся на Bugatti Veyron и Rolls-Royce Cullinan Dreame Technology произвела фурор на рынке, объявив о выходе с первым электромобилем класса ультра-люкс, который будет конкурировать с Bugatti Veyron...

00:00, 27 Сен Китайский производитель пылесосов выпустит конкурента Роллс-Ройсу Cullinan Китайский производитель пылесосов Dreame сдержал данное ранее обещание и представил первый автомобиль собственной разработки....

17:00, 20 Сен Тульский производитель микрофонов «Октава ДМ» получил сертификат «Сделано в России» Компания «Октава Дизайн и Маркетинг» (Октава ДМ), ведущий производитель электроакустической техники в Туле, получила сертификат «Сделано в России» от...

13:00, 08 Окт Немецкий производитель стройматериалов Knauf не смог продать российский бизнес Немецкий производитель стройматериалов Knauf заявил, что многомесячное обсуждение продажи его бизнеса в России «не привело к соглашению». Согласно пр...

01:00, 02 Окт Крупнейший производитель пива в Японии приостановил работу из-за атаки хакеров Компания Asahi Group Holdings, производитель самого продаваемого пива в Японии, пострадала от кибератаки, которая нарушила работу сразу нескольких пр...

13:00, 10 Дек Автором статьи о безопасности популярного гербицида оказался производитель средства Журнал Regulatory Toxicology and Pharmacology отозвал статью 2000 года о безопасности популярного гербицида глифосата после запроса и публикаций эксп...

15:00, 20 Июн Стоит ли паниковать? Производитель запретил поставки электромобилей Zeekr в Россию Компания Zeekr запретила поставки своих автомобилей в Россию. По словам создателя CarClick.ru Сергея Пиголкина, китайский дилеры получили письма от G...

00:00, 14 Сен Производитель сетевого оборудования N3COM – новый игрок на российском рынке На российский рынок выходит новый бренд сетевого телекоммуникационного оборудования операторского класса — компания N3COM....

14:00, 12 Сен Российский производитель базовых станций связи «Иртея» выходит за рубеж Из-за недоступности частот в России вендор планирует протестировать оборудование 5G в соседней стране...

12:00, 16 Сен То, о чём не скажет производитель: Каков реальный ресурс комплектующих LADA Vesta? «Веставодам» на заметку. Компактный российский автомобиль LADA Vesta выпускают с 2015 года. Сменив «Приору» в модельном ряду «АвтоВАЗа», «Веста» стал...

23:00, 11 Ноя Российский производитель роботов для бизнеса Promobot был дважды атакован хакерами Пермская компания Promobot, производящая автономных сервисных роботов для бизнеса, за последний месяц дважды пострадала от хакерских атак. Об этом ра...

12:00, 21 Ноя Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновитьс...

12:00, 07 Окт В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр...

20:00, 21 Июн Краткосрочная уязвимость драгоценных металлов Влияние на рынок:3Начав июнь весьма по-разному, Платина, Серебро и Золото, похоже, переходят к дружному снижению. Однако техническая коррекция малове...

18:00, 26 Ноя Гигантский производитель ПК и принтеров увольняет каждого десятого. Людей заменят нейросетями HP намерена уволить 4-6 тыс. человек в ближайшие три года. Это около 10% ее нынешнего штата. Компания намерена заменить их на ИИ и тем самым сократит...

23:00, 13 Ноя «Бенат» ушел по маленькой // Тюменский производитель водки продан по минимальной цене Правительство Тюменской области с четвертой попытки продало на торгах 99,86% акций АО «Завод "Бенат"» — производителя водок под такими торговыми марк...

16:00, 15 Ноя Таганрогскому заводу посчитали по-крупному // Производитель металлоконструкций получил претензии от Минобороны Военная прокуратура Ракетных войск стратегического назначения направила в суд заявление о взыскании 540 млн руб. с таганрогского АО «Производственно-...

22:00, 04 Дек Связанный с сыном Трампа производитель редкоземов получил от армии США контракт на $620 миллионов Американский стартап по производству редкоземельных магнитов Vulcan Elements финансируемый венчурной фирмой 1789 Capital получил контракт на $620 млн...

00:00, 19 Дек Китайский производитель электромобилей Li Auto вышел на рынки Азербайджана, Казахстана и Египта Li Auto, китайский производитель электромобилей, долгое время работавший исключительно на домашнем рынке, стал активно расширять свое присутствие на ...

05:00, 21 Янв Российский производитель бионических протезов начал закрытое размещение акций перед IPO В январе 2026 г. производитель протезов в России Steplife начал предварительное публичное размещение акций. В компании планируют привлечь 200 млн руб...

17:00, 23 Сен Производитель велосипедов разорвет контракт с израильской командой при отказе убрать флаг Команда Israel - Premier Tech и компания Factor в настоящее время находятся на этапе планирования ребрендинга на 2026 год...

20:00, 26 Сен На смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас...

01:00, 15 Ноя RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво...

02:00, 09 Дек В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк...

01:00, 02 Окт Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324...

22:00, 29 Сен Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт...

06:00, 13 Дек «Амкодор-Брянск» - производитель спецтехники для дорожно-строительного комплекса и ведущий поставщик сельхозтехники 12 декабря Губернатор Александр Богомаз и Председатель Гомельского облисполкома Иван Крупко посетили еще одно совместное российско-белорусское предпр...

12:00, 27 Сен Маск был прав: китайский производитель Xpeng заявил, что «отказ от лидара — мудрое решение» Компания Xpeng отказывается от лидаров и переходит на использование данных только с камер для своей системы беспилотного вождения. Кэндис Юань, дирек...

10:00, 20 Сен Когда производитель не сомневается в качестве: все кондиционеры Xiaomi теперь получили 10-летнюю гарантию Президент Xiaomi Group Лу Вейбинг объявил о запуске программы 10-летней гарантии для всех кондиционеров Xiaomi, включая настенные, напольные и центра...

16:00, 01 Янв Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают...

23:00, 09 Янв ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним...

15:00, 30 Дек Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени...

01:00, 15 Ноя Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215...

03:00, 17 Дек Цифровая уязвимость: как бизнесу отвечать на рост кибератак По данным центра исследования киберугроз Solar 4RAYS группы компаний «Солар», число хакерских группировок, атакующих российский бизнес, увеличилось в...

23:00, 15 Дек Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба...

11:00, 14 Дек Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво...

20:00, 10 Дек XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это...

12:00, 07 Окт В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени...

05:00, 08 Дек ГК «Гарда»: обнаружена уязвимость в серверных компонентах React В экосистеме React обнаружена критическая уязвимость в серверных компонентах React Server, которая позволяет злоумышленникам......

02:00, 06 Дек Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке...

05:00, 26 Янв Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост...

14:00, 12 Окт Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP)....

06:00, 18 Окт Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им...

14:00, 12 Окт One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп...

03:00, 12 Сен В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо...

10:00, 17 Фев В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо...

13:00, 14 Сен Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-...

11:00, 23 Сен Производитель Peugeot, Opel и Fiat заявил об утечке данных клиентов после хакерской атаки Концерн Stellantis, производящий автомобили Opel, Chrysler, Fiat, Jeep, Dodge, Ram и др., подтвердил факт утечки персональных данных клиентов. В заяв...

17:00, 12 Дек Российский производитель лазерных решений VPG LaserONE разработал новый метод лазерной сварки стекла Компания VPG LaserONE (кластер «СФ Тех» ГК Softline), разработчик и производитель лазерной техники, объявила о создании......

00:00, 20 Ноя Производитель российской реестровой техники Amur представляет систему хранения данных на базе ПО Raidix 5 Производитель российской реестровой техники Amur представляет систему хранения данных на базе ПО Raidix 5. Высокотехнологичное......

16:00, 27 Сен Производитель боевых БПЛА «Ланцет» создал лазерный комплекс для слежения за топливно-энергетической инфраструктурой Разработчики Zala провели опытно-промышленные испытания нового комплекса воздушного лазерного сканирования, предназначенного для мониторинга объектов...

03:00, 20 Ноя В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатиров...

21:00, 04 Окт Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725)...

18:00, 19 Ноя Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу...

06:00, 02 Окт В США признали уязвимость ракет «Томагавк» перед новыми системами ПВО Современные системы противовоздушной обороны (ПВО) способны легко перехватить американские крылатые ракеты «Томагавк», заявил экс-глава аппарата Госд...

07:00, 20 Сен Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу...

02:00, 09 Дек HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по...

00:00, 23 Ноя Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од...

06:00, 21 Сен Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для...

13:00, 04 Дек Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса...

05:00, 03 Дек Политолог указал на уязвимость текущего момента переговоров по Украине На консолидированную превентивную реакцию «коалиции желающих» на возможный отказ со стороны президента России Владимира Путина принимать усеченную ве...

23:00, 19 Ноя Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат...

02:00, 18 Сен Инженер «Яндекса» устранил серьёзную уязвимость в браузерах на Chromium Инженер по информационной безопасности «Яндекса» обнаружил и помог устранить уязвимость высокого уровня опасности......

16:00, 24 Янв Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты...

18:00, 31 Окт Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

17:00, 22 Янв TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения...

05:00, 21 Янв Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове...

06:00, 26 Сен Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

23:00, 22 Сен Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо...

23:00, 22 Дек Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код...

19:00, 17 Дек Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). ...

01:00, 17 Ноя Как Бейонсе меняет представление о женщине в поп-культуре: уязвимость как сила Бейонсе демонстрирует, как важен баланс между карьерой и материнством, показывая путь к успеху без выгорания. Узнайте её секреты и мнение экспертов....

23:00, 16 Ноя Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A...

11:00, 12 Сен Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально...

23:00, 16 Дек В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз...

15:00, 10 Янв В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

14:00, 23 Сен «Наш прекрасный микроконтроллер Baikal-U достойно выглядит»: российский производитель готов к заказам на сотни тысяч микросхем Российский разработчик «Байкал Электроникс» заявил, что готов по «доступной» цене выполнять заказы на сотни тысяч микроконтроллеров Baikal-U, которые...

22:00, 04 Дек Становится только хуже. Всемирно известный производитель памяти и SSD скоропостижно закрылся на фоне глобального дефицита Производитель SSD и оперативной памяти Crucial объявил о прекращении работы. Он входит в число крупнейших вендоров в своей сфере, и его уход с рынка ...

14:00, 23 Сен О дешевых SSD-накопителях и ОЗУ можно забыть. Гигантский производитель памяти с миллиардами на счетах резко повышает цены Samsung почти на треть повышает цены на модули памяти DRAM. Чипы NAND выросли в цене на 10%. Это один из крупнейших в мире вендоров таких микросхем —...

12:00, 19 Дек Volkswagen похоронил легенду Golf, Passat, Touareg и Cayenne: проблемный производитель прекратил производство двигателя VR6 На заводе Volkswagen был собран последний двигатель VR6, завершив 34-летнюю историю производства этого уникального силового агрегата. За все время бы...

20:00, 28 Сен Производитель упаковки «Ярпак» сократил время обработки заказов в два раза благодаря автоматизации от «Первого Бита» ИТ-интегратор «Первый Бит» завершил проект по комплексной автоматизации ярославского производителя упаковки......

08:00, 01 Дек Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа...

06:00, 18 Окт Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр...

01:00, 11 Дек Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил...

22:00, 24 Окт Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл...

21:00, 14 Дек Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб...

23:00, 15 Дек Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования ...

19:00, 09 Авг На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова...

23:00, 11 Ноя Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как «...

04:00, 18 Янв Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права...

12:00, 21 Ноя Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на ...

18:00, 30 Ноя Bloomberg: уязвимость Airbus A320 устранили возвратом к прежней версии ПО Авиакомпании по всему миру нашли способ оперативно устранить уязвимость на самолетах Airbus A320, которая была связана с воздействием солнечного излу...

00:00, 10 Авг Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «...

20:00, 09 Авг Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin...

16:00, 11 Сен Google закрыла критическую уязвимость в Chrome и заплатила нашедшему ему исследователю $43 000 Компания Google выпустила срочное обновление браузера Chrome, устранив сразу две опасные уязвимости. Одна из них, получившая идентификатор CVE-2025-1...

09:00, 07 Ноя Первый кроссовер АвтоВАЗа — Lada Azimut — готовится к выходу. Производитель запатентовал капот, колпаки и накладки бампера АвтоВАЗ продолжает готовить к производству новый кроссовер Lada Azimut. Недавно в базе Федерального института промышленной собственности (ФИПС) появи...

23:00, 01 Ноя Американский производитель SSC North America представил первую гоночную версию Tuatara с 2200 л.с. и акцентом на аэродинамику и управляемость SSC North America представила первую трековую версию гиперкара Tuatara. Новинка получила название Aggressor и разработана специально для гонок, с наб...

13:00, 22 Окт Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово...

05:00, 09 Ноя Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол...

03:00, 03 Ноя Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости ну...

18:00, 24 Янв Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю...

17:00, 09 Авг В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо...

23:00, 08 Авг Уязвимость Google позволяла удалять любые страницы из поиска. И этим воспользовались Проблема была связана с инструментом Google Refresh Outdated Content, который используется для обновления индексации страниц...

08:00, 08 Ноя Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт...

10:00, 30 Окт Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник...

14:00, 18 Дек Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи...

02:00, 27 Сен Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно...

07:00, 09 Окт У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ...

05:00, 11 Сен Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionRea...

04:00, 25 Ноя Биологический возраст 40-летнего Роналду – 28,7 года, сообщил производитель фитнес-трекеров Whoop. Криштиану ответил: «Данные не лгут» Биологический возраст Криштиану Роналду меньше реального. Компания Whoop, производящая профессиональные фитнес-трекеры, опубликовала данные о здоровь...

13:00, 04 Июл Новый Volkswagen Lavida подешевел до $9600 в Китае: производитель утверждает, что через 3 года машина сохранит более 80% стоимости Китайские производители продолжают играть в ценовые войны. В этот раз Volkswagen снизил цену на новейший седан Volkswagen Lavida New Edition, который...

17:00, 27 Ноя Гигантский производитель самолетов не в силах слезть с «иглы» Microsoft. Все сроки сорваны, вместо «считанных месяцев» прошло семь лет Airbus на протяжении последних семи лет пытается отказаться от сервисов Microsoft в пользу конкурирующих решений. Компания зависит от Excel и никак н...

04:00, 25 Ноя Биологический возраст 40-летнего Роналду – 28,7 года, сообщил производитель фитнес-трекеров Whoop. Криштиану ответил: «Данные не лгут Биологический возраст Криштиану Роналду меньше реального. Компания Whoop, производящая профессиональные фитнес-трекеры, опубликовала данные о здоровь...

16:00, 27 Сен Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра...

16:00, 17 Окт Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической......

04:00, 06 Окт Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с...

19:00, 23 Ноя В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщени...

06:00, 28 Дек Производитель российского аналога Lego выпустил модель Близняшки из Atomic Heart — робот-балерина может принимать «эффектные позы» Компания «Рубрик», которая позиционирует себя как производитель конструкторов про «российский культурный код», сообщила о вып...

20:00, 19 Янв Производитель чехлов показал Samsung Galaxy A57 — он очень похож на будущий Galaxy S26 Производитель чехлов Dux Ducis на своем сайте завел страничку, на которой представлены аксессуары для будущего Samsung Galaxy A57. На картинках части...

10:00, 13 Сен В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е...

10:00, 19 Сен Остановитесь: производитель пылесосов Dreame взялся за автомобили и смартфоны. Анонсирован камерофон Dreame Space Dreame Technology выходит на рынок смартфонов. Сегодня бренд развеял все домыслы, официально подтвердив выход своего первого телефона — Dreame ...

12:00, 25 Окт ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду...

02:00, 29 Фев Российский производитель требует миллионы у блогера, который нашел в его мониторах «бесполезный» российский чип, «добавленный для попадания в реестр» Производитель мониторов «Лайтком» решил засудить блогера Максима Горшенина, осенью 2023 г. нашедшего в его мониторах не использующийся, по его словам...

08:00, 16 Янв 2-нм SoC Apple будет выпущена TSMC в 2025 году, при этом производитель готовится к запуску 1,4-нм чипов в 2027 году По данным DigiTimes, производство 2-нм однокристальных систем нового поколения, предназначенных для будущих устройств Apple, должно начаться в следую...

11:00, 15 Ноя Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6...

22:00, 09 Янв Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы ...