Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Опубликовано: 06:00, 16.09.2025

Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра...

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Сообщает xakep.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi 08:00, 19 Сен В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в ...

Учёные из Австралии создали полимер, который можно перерабатывать бесконечно 20:00, 15 Сен Учёные из Австралии создали полимер, который можно перерабатывать бесконечно Сделанный из серы и масла канолы каучуковый материал может стать основой для строительных материалов будущего. Команда учёных из Австралии с Ником Лу...

Бесконечно уважаю Дмитрия. Полина Диброва впервые прокомментировала скандальный развод с мужем 18:00, 21 Авг "Бесконечно уважаю Дмитрия". Полина Диброва впервые прокомментировала скандальный развод с мужем Полина Диброва, которая недавно официально подтвердила развод с мужем после 16 лет брака, впервые прокомментировала его. В своём инстаграме* она опуб...

В Windows 11 новый странный баг: Диспетчер задач вместо закрытия стал бесконечно открываться 20:00, 09 Ноя В Windows 11 новый странный баг: «Диспетчер задач» вместо закрытия стал бесконечно открываться Пользователям Windows 11, которые часто обращаются к «Диспетчеру задач», вероятно, следует повременить с установкой очередного обновления...

Лев Лещенко: Олимпиаду показывать необходимо. Невозможно бесконечно жить за занавесом  из-за этого мы отставали во время холодной войны 18:00, 13 Ноя Лев Лещенко: «Олимпиаду показывать необходимо. Невозможно бесконечно жить за занавесом – из-за этого мы отставали во время холодной войны» Лев Лещенко считает, что показывать Олимпийские игры в России необходимо. «Считаю, что это необходимо. Несмотря на отстранение, наши спортсмены все-т...

Производитель рассказал о модернизации самолетов УТС-800 21:00, 01 Дек Производитель рассказал о модернизации самолетов УТС-800 Российский учебно-тренировочный самолет УТС-800 сконструировали с возможностью дальнейшей модернизации для выполнения специальных задач. Об этом расс...

Производитель масел Castrol сменит владельца 18:00, 24 Дек Производитель масел Castrol сменит владельца Транснациональный нефтяной гигант BP избавится от большей части акций принадлежащего ему производителя смазочных материалов Castrol. 65% ценных бумаг...

Производитель лекарств от ожирения Novo Nordisk ... 02:00, 21 Ноя Производитель лекарств от ожирения Novo Nordisk ... В третьем квартале экономический рост Дании ускорился благодаря активному экспорту фармацевтической продукции, которая является ключевой отраслью для...

00:00, 20 Ноя Производитель мотоциклов Урал оказался в кризисе Ирбитский мотоциклетный завод (ИМЗ) в настоящее время выпускает мотоциклы только для внутреннего рынка РФ. Предприятие также делает запчасти, которые...

16:00, 23 Мар Крупнейший производитель свинца отошёл государству Акции АО «Горно-металлургический комплекс «Дальполиметалл»» перейдут в собственность государства – такое решение принял Дальнегорский районный суд, р...

13:00, 05 Дек Производитель смартфонов Nothing привлечет $5 млн от фанатов бренда Nothing запускает новый инвестиционное раунд для своих пользователей. Компания предлагает сообществу купить акции на сумму $5 млн. Старт намечен на 1...

19:00, 12 Сен Производитель чехлов рассекретил изменения в дизайне iPhone 12 Apple планирует выпустить четыре смартфона новой серии уже на осенней конференции. Сайт mobiledirect.ro, который в настоящее время испытывает труднос...

21:00, 30 Ноя Почему главный производитель кофе в мире переходит ... Объем производства робусты вырос за последние 10 лет. Источник: Bloomberg В ближайшие годы привычный вкус бразильского кофе может измениться. Южноаме...

08:00, 10 Авг Производитель строительной химии поздравляет с профессиональным праздником Число новостроек в Екатеринбурге увеличивается в геометрической прогрессии. А за каждым новым домом стоит невидимая, но важная часть — качественные с...

00:00, 25 Дек Производитель ПК предложил клиентам покупать память самостоятельно Американский сборщик компьютеров Maingear запустил программу BYO RAM. Она позволяет клиентам самостоятельно приобретать оперативную память для своих ...

06:00, 02 Ноя Производитель окон решил разместиться в индустриальном парке В Столыпинском индустриальном парке, площадку под который готовят сейчас в окрестностях посёлка Соколовый в Саратове, записался новый резидент. Об эт...

23:00, 30 Ноя Производитель клавиатурных переключателей Cherry оказался на грани банкротства Cherry AG, мировой производитель семейства переключателей Cherry MX для механических ПК-клавиатур премиум-класса столкнулась с резким падением спроса...

13:00, 18 Фев Производитель рулевых систем из КНР создал СП в Тольятти с партнером «Автоваза» Производитель из Китая, выпускающий рулевые системы для Chery и Geely, открыл в Тольятти совместное предприятие с компанией — партнером «Автоваза». «...

02:00, 25 Янв «Деметра-Холдинг» и производитель масла «Благо» договорились о сотрудничестве «Деметра-Холдинг» и один из ведущих производителей растительного масла ГК «Благо» подписали соглашение о стратегическом партнерстве. Они будут сотруд...

00:00, 13 Фев Российский производитель поставил на фронт защищенную военную технику Госкорпорация "Ростех" поставила очередную партию бронемашин для пехоты и десанта БМП-3 и БМД-4 в войска. Об этом сообщает Telegram-канал компании. О...

01:00, 18 Окт Производитель коньяка «Старейшина» начнет выпускать вермуты Martini Компания «Алвиса» запустит производство полного цикла вермутов Martini Bianco и Martini Fiero с весны 2026 года. Их будут производить на новой виноде...

14:00, 02 Янв На Украине производитель дронов впервые получит налоговые льготы Для предприятия также вводятся упрощенные таможенные процедуры для товаров военного назначения, сообщил украинский министр обороны Денис Шмыгаль...

02:00, 12 Дек Производитель сельхозтехники "Ростсельмаш" планирует сократить рабочую неделю "Ростсельмаш", являющийся крупнейшим российским производителем сельскохозяйственной техники, ожидает перехода на сокращенную рабочую неделю в 2026 го...

16:00, 24 Янв Производитель упаковки NOVAROLL автоматизировал кадровый ЭДО с помощью HRlink Группа компаний NOVAROLL полностью отказалась от бумаги в кадровом делопроизводстве и перевела в электронный формат более 5 000 сотрудников — от рабо...

06:00, 22 Дек Крупнейший мировой производитель самолетов отказывается от сервисов Google Крупный клиент Google собирается отказаться от ее услуг. Европейская корпорация, производящая самолеты Airbus, опасается за конфиденциальных своих да...

01:00, 02 Окт Крупнейший производитель пива в Японии приостановил работу из-за атаки хакеров Компания Asahi Group Holdings, производитель самого продаваемого пива в Японии, пострадала от кибератаки, которая нарушила работу сразу нескольких пр...

13:00, 08 Окт Немецкий производитель стройматериалов Knauf не смог продать российский бизнес Немецкий производитель стройматериалов Knauf заявил, что многомесячное обсуждение продажи его бизнеса в России «не привело к соглашению». Согласно пр...

23:00, 11 Ноя Российский производитель роботов для бизнеса Promobot был дважды атакован хакерами Пермская компания Promobot, производящая автономных сервисных роботов для бизнеса, за последний месяц дважды пострадала от хакерских атак. Об этом ра...

17:00, 20 Сен Тульский производитель микрофонов «Октава ДМ» получил сертификат «Сделано в России» Компания «Октава Дизайн и Маркетинг» (Октава ДМ), ведущий производитель электроакустической техники в Туле, получила сертификат «Сделано в России» от...

15:00, 21 Сен Производитель пылесосов замахнулся на Bugatti Veyron и Rolls-Royce Cullinan Dreame Technology произвела фурор на рынке, объявив о выходе с первым электромобилем класса ультра-люкс, который будет конкурировать с Bugatti Veyron...

18:00, 13 Ноя Любимый россиянами производитель смартфонов готовит ОС для ПК, которая поборется с Windows Xiaomi работает над настольной ОС на базе Android для компьютеров и ноутбуков. Устройства на ее основе могут оказаться на уровне MacBook по производи...

14:00, 12 Сен Российский производитель базовых станций связи «Иртея» выходит за рубеж Из-за недоступности частот в России вендор планирует протестировать оборудование 5G в соседней стране...

07:00, 16 Мар Подсудимый соскочил как со сковородки // Производитель посуды не стал дожидаться приговора Как стало известно “Ъ”, в Москве в розыск объявлен основатель бренда кухонных аксессуаров Moulin Villa Илья Петров. Один из ведущих отечественных про...

13:00, 10 Дек Автором статьи о безопасности популярного гербицида оказался производитель средства Журнал Regulatory Toxicology and Pharmacology отозвал статью 2000 года о безопасности популярного гербицида глифосата после запроса и публикаций эксп...

00:00, 14 Сен Производитель сетевого оборудования N3COM – новый игрок на российском рынке На российский рынок выходит новый бренд сетевого телекоммуникационного оборудования операторского класса — компания N3COM....

00:00, 27 Сен Китайский производитель пылесосов выпустит конкурента Роллс-Ройсу Cullinan Китайский производитель пылесосов Dreame сдержал данное ранее обещание и представил первый автомобиль собственной разработки....

12:00, 16 Сен То, о чём не скажет производитель: Каков реальный ресурс комплектующих LADA Vesta? «Веставодам» на заметку. Компактный российский автомобиль LADA Vesta выпускают с 2015 года. Сменив «Приору» в модельном ряду «АвтоВАЗа», «Веста» стал...

22:00, 03 Дек Японский производитель пива Asahi сообщил об утечке данных 1,9 млн человек Осенью 2025 года компания Asahi Group Holdings (далее Asahi), производитель самого продаваемого пива в Японии, пострадала от кибератаки. Как стало из...

15:00, 20 Июн Стоит ли паниковать? Производитель запретил поставки электромобилей Zeekr в Россию Компания Zeekr запретила поставки своих автомобилей в Россию. По словам создателя CarClick.ru Сергея Пиголкина, китайский дилеры получили письма от G...

12:00, 07 Окт В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр...

12:00, 21 Ноя Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновитьс...

20:00, 21 Июн Краткосрочная уязвимость драгоценных металлов Влияние на рынок:3Начав июнь весьма по-разному, Платина, Серебро и Золото, похоже, переходят к дружному снижению. Однако техническая коррекция малове...

15:00, 17 Апр Производитель чипов России №1 заплатил китайцам сотню миллионов за права на разработки Предприятие «Элемента» приобрело права на интеллектуальную деятельность китайской Shijiazhuang Tonhe Electronics. Сумма авансов приблизилась к сотне ...

16:00, 15 Ноя Таганрогскому заводу посчитали по-крупному // Производитель металлоконструкций получил претензии от Минобороны Военная прокуратура Ракетных войск стратегического назначения направила в суд заявление о взыскании 540 млн руб. с таганрогского АО «Производственно-...

05:00, 21 Янв Российский производитель бионических протезов начал закрытое размещение акций перед IPO В январе 2026 г. производитель протезов в России Steplife начал предварительное публичное размещение акций. В компании планируют привлечь 200 млн руб...

22:00, 04 Дек Связанный с сыном Трампа производитель редкоземов получил от армии США контракт на $620 миллионов Американский стартап по производству редкоземельных магнитов Vulcan Elements финансируемый венчурной фирмой 1789 Capital получил контракт на $620 млн...

00:00, 19 Дек Китайский производитель электромобилей Li Auto вышел на рынки Азербайджана, Казахстана и Египта Li Auto, китайский производитель электромобилей, долгое время работавший исключительно на домашнем рынке, стал активно расширять свое присутствие на ...

23:00, 13 Ноя «Бенат» ушел по маленькой // Тюменский производитель водки продан по минимальной цене Правительство Тюменской области с четвертой попытки продало на торгах 99,86% акций АО «Завод "Бенат"» — производителя водок под такими торговыми марк...

17:00, 23 Сен Производитель велосипедов разорвет контракт с израильской командой при отказе убрать флаг Команда Israel - Premier Tech и компания Factor в настоящее время находятся на этапе планирования ребрендинга на 2026 год...

18:00, 26 Ноя Гигантский производитель ПК и принтеров увольняет каждого десятого. Людей заменят нейросетями HP намерена уволить 4-6 тыс. человек в ближайшие три года. Это около 10% ее нынешнего штата. Компания намерена заменить их на ИИ и тем самым сократит...

10:00, 21 Апр Любимый россиянами производитель выпустил «беспроводной» телевизор. Он работает без розетки и антенны LG выпустила 32-дюймовый монитор-телевизор StanbyME 2 Max, способный работать без проводов. Внутри него батарея почти на пять часов автономной работы...

01:00, 02 Окт Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324...

22:00, 29 Сен Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт...

20:00, 26 Сен На смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас...

01:00, 15 Ноя RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво...

02:00, 09 Дек В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк...

06:00, 13 Дек «Амкодор-Брянск» - производитель спецтехники для дорожно-строительного комплекса и ведущий поставщик сельхозтехники 12 декабря Губернатор Александр Богомаз и Председатель Гомельского облисполкома Иван Крупко посетили еще одно совместное российско-белорусское предпр...

10:00, 20 Сен Когда производитель не сомневается в качестве: все кондиционеры Xiaomi теперь получили 10-летнюю гарантию Президент Xiaomi Group Лу Вейбинг объявил о запуске программы 10-летней гарантии для всех кондиционеров Xiaomi, включая настенные, напольные и центра...

12:00, 27 Сен Маск был прав: китайский производитель Xpeng заявил, что «отказ от лидара — мудрое решение» Компания Xpeng отказывается от лидаров и переходит на использование данных только с камер для своей системы беспилотного вождения. Кэндис Юань, дирек...

16:00, 18 Апр Крупнейший производитель микроэлектроники в России ушёл в убыток. Промышленники перестали покупать чипы Группа «Элемент», один из крупнейших российских производителей микроэлектроники, впервые за годы стала убыточной. По итогам 2025 года компания зафикс...

10:00, 17 Фев В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо...

05:00, 08 Дек ГК «Гарда»: обнаружена уязвимость в серверных компонентах React В экосистеме React обнаружена критическая уязвимость в серверных компонентах React Server, которая позволяет злоумышленникам......

02:00, 06 Дек Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке...

01:00, 15 Ноя Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215...

23:00, 09 Янв ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним...

16:00, 01 Янв Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают...

15:00, 30 Дек Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени...

23:00, 15 Дек Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба...

11:00, 14 Дек Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво...

03:00, 12 Сен В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо...

20:00, 10 Дек XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это...

13:00, 14 Сен Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-...

03:00, 17 Дек Цифровая уязвимость: как бизнесу отвечать на рост кибератак По данным центра исследования киберугроз Solar 4RAYS группы компаний «Солар», число хакерских группировок, атакующих российский бизнес, увеличилось в...

13:00, 25 Мар RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй ве...

16:00, 11 Фев Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Техно...

14:00, 12 Окт One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп...

14:00, 12 Окт Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP)....

06:00, 18 Окт Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им...

15:00, 10 Апр Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.1...

12:00, 07 Окт В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени...

05:00, 26 Янв Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост...

00:00, 20 Ноя Производитель российской реестровой техники Amur представляет систему хранения данных на базе ПО Raidix 5 Производитель российской реестровой техники Amur представляет систему хранения данных на базе ПО Raidix 5. Высокотехнологичное......

11:00, 23 Сен Производитель Peugeot, Opel и Fiat заявил об утечке данных клиентов после хакерской атаки Концерн Stellantis, производящий автомобили Opel, Chrysler, Fiat, Jeep, Dodge, Ram и др., подтвердил факт утечки персональных данных клиентов. В заяв...

17:00, 12 Дек Российский производитель лазерных решений VPG LaserONE разработал новый метод лазерной сварки стекла Компания VPG LaserONE (кластер «СФ Тех» ГК Softline), разработчик и производитель лазерной техники, объявила о создании......

16:00, 27 Сен Производитель боевых БПЛА «Ланцет» создал лазерный комплекс для слежения за топливно-энергетической инфраструктурой Разработчики Zala провели опытно-промышленные испытания нового комплекса воздушного лазерного сканирования, предназначенного для мониторинга объектов...

05:00, 03 Дек Политолог указал на уязвимость текущего момента переговоров по Украине На консолидированную превентивную реакцию «коалиции желающих» на возможный отказ со стороны президента России Владимира Путина принимать усеченную ве...

19:00, 17 Дек Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). ...

23:00, 16 Дек В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз...

06:00, 02 Окт В США признали уязвимость ракет «Томагавк» перед новыми системами ПВО Современные системы противовоздушной обороны (ПВО) способны легко перехватить американские крылатые ракеты «Томагавк», заявил экс-глава аппарата Госд...

06:00, 21 Сен Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для...

21:00, 04 Окт Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725)...

13:00, 25 Мар Критическая уязвимость telnetd ведет к выполнению произвольного кода В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить п...

13:00, 04 Дек Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса...

02:00, 18 Сен Инженер «Яндекса» устранил серьёзную уязвимость в браузерах на Chromium Инженер по информационной безопасности «Яндекса» обнаружил и помог устранить уязвимость высокого уровня опасности......

07:00, 20 Сен Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу...

02:00, 09 Дек HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по...

00:00, 23 Ноя Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од...

17:00, 22 Янв TP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения...

05:00, 21 Янв Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове...

18:00, 31 Окт Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

15:00, 10 Янв В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

11:00, 12 Сен Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально...

07:00, 07 Фев Критическая уязвимость Metro4Shell используется для взлома систем разработки Злоумышленники активно используют критическую уязвимость CVE-2025-11953 в Metro-сервере React Native, чтобы заражать системы разработчиков вредоносам...

16:00, 11 Фев Разработчиков SmarterMail взломали через уязвимость в их собственном продукте Компания SmarterTools, создатель популярного почтового сервера SmarterMail, стала жертвой злоумышленников, которые использовали критическую уязвимост...

06:00, 26 Сен Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

23:00, 16 Ноя Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A...

23:00, 22 Сен Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо...

23:00, 22 Дек Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код...

03:00, 20 Ноя В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатиров...

23:00, 19 Ноя Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат...

18:00, 19 Ноя Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу...

01:00, 17 Ноя Как Бейонсе меняет представление о женщине в поп-культуре: уязвимость как сила Бейонсе демонстрирует, как важен баланс между карьерой и материнством, показывая путь к успеху без выгорания. Узнайте её секреты и мнение экспертов....

16:00, 24 Янв Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты...

22:00, 07 Мар Россияне в большой опасности. Крупный производитель ноутбуков мухлюет с процессорами – ставит древние вместо новых Китайский вендор ноутбуков Chuwi уличен в подлоге. Он продает ноутбуки с совершенно не теми процессорами, которые заявлены – вместо Ryzen 7000 устана...

12:00, 19 Дек Volkswagen похоронил легенду Golf, Passat, Touareg и Cayenne: проблемный производитель прекратил производство двигателя VR6 На заводе Volkswagen был собран последний двигатель VR6, завершив 34-летнюю историю производства этого уникального силового агрегата. За все время бы...

22:00, 04 Дек Становится только хуже. Всемирно известный производитель памяти и SSD скоропостижно закрылся на фоне глобального дефицита Производитель SSD и оперативной памяти Crucial объявил о прекращении работы. Он входит в число крупнейших вендоров в своей сфере, и его уход с рынка ...

20:00, 28 Сен Производитель упаковки «Ярпак» сократил время обработки заказов в два раза благодаря автоматизации от «Первого Бита» ИТ-интегратор «Первый Бит» завершил проект по комплексной автоматизации ярославского производителя упаковки......

14:00, 23 Сен «Наш прекрасный микроконтроллер Baikal-U достойно выглядит»: российский производитель готов к заказам на сотни тысяч микросхем Российский разработчик «Байкал Электроникс» заявил, что готов по «доступной» цене выполнять заказы на сотни тысяч микроконтроллеров Baikal-U, которые...

14:00, 23 Сен О дешевых SSD-накопителях и ОЗУ можно забыть. Гигантский производитель памяти с миллиардами на счетах резко повышает цены Samsung почти на треть повышает цены на модули памяти DRAM. Чипы NAND выросли в цене на 10%. Это один из крупнейших в мире вендоров таких микросхем —...

17:00, 02 Апр В Google Chrome исправили четвертую уязвимость нулевого дня, находящуюся под атаками Разработчики Google выпустили экстренное обновление для браузера Chrome, закрывающее 0-day уязвимость CVE-2026-5281, которую уже эксплуатировали в ре...

20:00, 09 Авг Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin...

12:00, 21 Ноя Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на ...

19:00, 09 Авг На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова...

06:00, 18 Окт Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр...

04:00, 18 Янв Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права...

23:00, 11 Ноя Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как «...

22:00, 24 Окт Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл...

04:00, 24 Фев В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441...

00:00, 10 Авг Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «...

01:00, 11 Дек Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил...

08:00, 01 Дек Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа...

18:00, 30 Ноя Bloomberg: уязвимость Airbus A320 устранили возвратом к прежней версии ПО Авиакомпании по всему миру нашли способ оперативно устранить уязвимость на самолетах Airbus A320, которая была связана с воздействием солнечного излу...

17:00, 22 Апр Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна дл...

23:00, 15 Дек Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования ...

21:00, 14 Дек Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб...

16:00, 11 Сен Google закрыла критическую уязвимость в Chrome и заплатила нашедшему ему исследователю $43 000 Компания Google выпустила срочное обновление браузера Chrome, устранив сразу две опасные уязвимости. Одна из них, получившая идентификатор CVE-2025-1...

23:00, 01 Ноя Американский производитель SSC North America представил первую гоночную версию Tuatara с 2200 л.с. и акцентом на аэродинамику и управляемость SSC North America представила первую трековую версию гиперкара Tuatara. Новинка получила название Aggressor и разработана специально для гонок, с наб...

09:00, 07 Ноя Первый кроссовер АвтоВАЗа — Lada Azimut — готовится к выходу. Производитель запатентовал капот, колпаки и накладки бампера АвтоВАЗ продолжает готовить к производству новый кроссовер Lada Azimut. Недавно в базе Федерального института промышленной собственности (ФИПС) появи...

18:00, 24 Янв Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю...

03:00, 03 Ноя Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости ну...

07:00, 15 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...

10:00, 30 Окт Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник...

13:00, 22 Окт Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово...

07:00, 09 Окт У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ...

12:00, 28 Мар В Telegram обнаружена крайне опасная уязвимость нулевого дня, но детали держат в секрете Специалист по информационной безопасности Майкл Деплант, связанный с проектом TrendAI Zero Day Initiative, обнаружил критическую уязвимость в мессенд...

05:00, 11 Сен Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionRea...

08:00, 08 Ноя Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт...

05:00, 09 Ноя Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол...

02:00, 27 Сен Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно...

14:00, 18 Дек Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи...

17:00, 09 Авг В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо...

23:00, 08 Авг Уязвимость Google позволяла удалять любые страницы из поиска. И этим воспользовались Проблема была связана с инструментом Google Refresh Outdated Content, который используется для обновления индексации страниц...

04:00, 25 Ноя Биологический возраст 40-летнего Роналду – 28,7 года, сообщил производитель фитнес-трекеров Whoop. Криштиану ответил: «Данные не лгут» Биологический возраст Криштиану Роналду меньше реального. Компания Whoop, производящая профессиональные фитнес-трекеры, опубликовала данные о здоровь...

04:00, 25 Ноя Биологический возраст 40-летнего Роналду – 28,7 года, сообщил производитель фитнес-трекеров Whoop. Криштиану ответил: «Данные не лгут Биологический возраст Криштиану Роналду меньше реального. Компания Whoop, производящая профессиональные фитнес-трекеры, опубликовала данные о здоровь...

13:00, 04 Июл Новый Volkswagen Lavida подешевел до $9600 в Китае: производитель утверждает, что через 3 года машина сохранит более 80% стоимости Китайские производители продолжают играть в ценовые войны. В этот раз Volkswagen снизил цену на новейший седан Volkswagen Lavida New Edition, который...

17:00, 27 Ноя Гигантский производитель самолетов не в силах слезть с «иглы» Microsoft. Все сроки сорваны, вместо «считанных месяцев» прошло семь лет Airbus на протяжении последних семи лет пытается отказаться от сервисов Microsoft в пользу конкурирующих решений. Компания зависит от Excel и никак н...

19:00, 23 Ноя В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщени...

04:00, 06 Окт Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с...

16:00, 17 Окт Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической......

16:00, 27 Сен Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра...

06:00, 28 Дек Производитель российского аналога Lego выпустил модель Близняшки из Atomic Heart — робот-балерина может принимать «эффектные позы» Компания «Рубрик», которая позиционирует себя как производитель конструкторов про «российский культурный код», сообщила о вып...

17:00, 22 Апр В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровн...

20:00, 19 Янв Производитель чехлов показал Samsung Galaxy A57 — он очень похож на будущий Galaxy S26 Производитель чехлов Dux Ducis на своем сайте завел страничку, на которой представлены аксессуары для будущего Samsung Galaxy A57. На картинках части...

10:00, 19 Сен Остановитесь: производитель пылесосов Dreame взялся за автомобили и смартфоны. Анонсирован камерофон Dreame Space Dreame Technology выходит на рынок смартфонов. Сегодня бренд развеял все домыслы, официально подтвердив выход своего первого телефона — Dreame ...

10:00, 13 Сен В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е...

08:00, 16 Янв 2-нм SoC Apple будет выпущена TSMC в 2025 году, при этом производитель готовится к запуску 1,4-нм чипов в 2027 году По данным DigiTimes, производство 2-нм однокристальных систем нового поколения, предназначенных для будущих устройств Apple, должно начаться в следую...

02:00, 29 Фев Российский производитель требует миллионы у блогера, который нашел в его мониторах «бесполезный» российский чип, «добавленный для попадания в реестр» Производитель мониторов «Лайтком» решил засудить блогера Максима Горшенина, осенью 2023 г. нашедшего в его мониторах не использующийся, по его словам...

12:00, 25 Окт ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду...

11:00, 15 Ноя Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6...

22:00, 09 Янв Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы ...