В роутерах Netgear устранили две критических уязвимости

В роутерах Netgear устранили две критических уязвимости

Разработчики компании Netgear устранили две критические уязвимости в нескольких моделях Wi-Fi роутеров. Проблемы затрагивают ряд точек доступа Wi-Fi 6 (WAX206, WAX214v2 и WAX220), а также маршрутизаторы Nighthawk Pro Gaming (XR1000, XR1000v2, XR500)....

06.02.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и NetgearУязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. ...

Zyxel не собирается исправлять 0-day уязвимости в своих роутерахZyxel не собирается исправлять 0-day уязвимости в своих роутерах Компания Zyxel опубликовала предупреждение о наличии активно эксплуатируемых уязвимостей в устройствах серии CPE. При этом производитель заявил, что ...

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-LinkХакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно использ ...

Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-dayФевральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-day В февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже актив ...

D-Link предупреждает об RCE-уязвимостях в старых роутерах DIR-878D-Link предупреждает об RCE-уязвимостях в старых роутерах DIR-878 Компания D-Link предупредила сразу о трех уязвимостях удаленного выполнения команд в роутере DIR-878. Проблемы затрагивают все модели и аппаратные ре ...

Zyxel предупреждает об уязвимостях в устаревших роутерах серии CPEZyxel предупреждает об уязвимостях в устаревших роутерах серии CPE Компания Zyxel сообщила о серьезных уязвимостях в устройствах серии CPE, которые активно эксплуатируются хакерами. Производитель не планирует выпуска ...

В некоторых роутерах D-Link обнаружили опасную уязвимостьВ некоторых роутерах D-Link обнаружили опасную уязвимость Компания D-Link выпустила предупреждение для пользователей о критической уязвимости, обнаруженной в нескольких моделях маршрутизаторов экспертом по б ...

Zyxel отказалась исправлять критическую уязвимость в своих роутерахZyxel отказалась исправлять критическую уязвимость в своих роутерах Компания Zyxel объявила об отсутствии планов по выпуску патчей для активно эксплуатируемых уязвимостей в ряде своих устаревших роутеров. Вместо этого ...

Вышла iOS 18.4.1 с исправлением критических ошибокВышла iOS 18.4.1 с исправлением критических ошибок В последние недели многие владельцы устройств с поддержкой Apple CarPlay столкнулись с серьёзными неполадками: сбоями, ошибками и нестабильной работо ...

Samsung перевыпустила One UI 7.0  теперь без критических баговSamsung перевыпустила One UI 7.0 — теперь без критических багов Южнокорейский производитель гаджетов Samsung снова начал распространять One UI 7.0 на базе Android 15 для линейки Galaxy S24 после приостановки, вызв ...

Узбекистан подписал соглашения с компаниями США о критических минералахУзбекистан подписал соглашения с компаниями США о критических минералах Ташкент заключил с американскими компаниями несколько соглашений в области добычи полезных ископаемых. США продолжают обсуждение соглашения на уровне ...

Солар назвал топ-5 критических уязвимостей банковских приложений«Солар» назвал топ-5 критических уязвимостей банковских приложений ГК «Солар» оценила текущий уровень защищенности кода банковских веб-приложений. В 2024 г. в рамках исследования... ...

Глава азербайджанской диаспоры судится с Роскомнадзором из-за критических публикаций о немГлава азербайджанской диаспоры судится с Роскомнадзором из-за критических публикаций о нем Шахин Шыхлински требовал удалить материалы. Он считал, что там содержится клевета. Ведомство не стало это делать. ...

Эксперты vStack протестировали стабильность HCP при критических сбоях оборудованияЭксперты vStack протестировали стабильность HCP при критических сбоях оборудования Компания vStack (подразделение системного ПО корпорации ITG) протестировала производительность хранилища гиперконвергентной... ...

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дняMicrosoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязв ...

Секреты выживания: что включить в аварийный комплект для критических ситуацийСекреты выживания: что включить в аварийный комплект для критических ситуаций Узнайте, как собрать аварийный комплект и подготовить дом к неожиданным стихийным угрозам. Важные советы психологов и экспертов по выживанию. ...

Создается нейросетевой алгоритм для выявления критических изменений в исследованиях ВСоздается нейросетевой алгоритм для выявления критических изменений в исследованиях В Видеть больше. В Сеченовском Университете создают нейросетевой алгоритм для выявления критических изменений в исследованиях В Клинике госпитальной хи ...

Новое мобильное приложение МЧС: оперативные новости и помощь в критических ситуацияхНовое мобильное приложение МЧС: оперативные новости и помощь в критических ситуациях МЧС России разработало мобильное приложение, которое станет персональным цифровым ассистентом в чрезвычайных ситуациях. Об этом сообщили в управлении ...

76% критических кибератак в 2025 году были направлены на уничтожение инфраструктуры76% критических кибератак в 2025 году были направлены на уничтожение инфраструктуры «Инфосистемы Джет» представила стратегический обзор киберугроз, согласно которому в 2025 году акцент злоумышленников сместился с дефейсов, хищения да ...

Опубликованы кадры критических повреждений британского бронеавтомобиля Mastiff ВСУ, эвакуированного с ЛБСОпубликованы кадры критических повреждений британского бронеавтомобиля Mastiff ВСУ, эвакуированного с ЛБС В ролике показано, что пережил британский Mastiff в зоне СВО, прежде, чем превратиться в металлолом ...

Первый патч для Monster Hunter Wilds устраняет несколько критических ошибокПервый патч для Monster Hunter Wilds устраняет несколько критических ошибок Патч 1.000.04.00 устраняет критическую ошибку в главе 5-2, которая мешала появлению NPC, что делало невозможным дальнейшее прохождение. Кроме того, а ...

Медицинский прорыв: ИИ спасает жизни благодаря своей точности в критических ситуацияхМедицинский прорыв: ИИ спасает жизни благодаря своей точности в критических ситуациях Ученые из Гарварда и Стэнфорда выяснили, что искусственный интеллект (ИИ) может ставить более точные диагнозы, чем врачи, особенно в стрессовых ситуа ...

В Уфе устранили провал на БехтереваВ Уфе устранили провал на Бехтерева Как сообщили в Управлении гражданской защиты города, неделю назад здесь уже устраняли утечку, вызвавшую повреждения. На место оперативно выехали сотр ...

Прорыв тепломагистрали устранили в КотовоПрорыв тепломагистрали устранили в Котово Жители Котово Волгоградской области вечером 26 февраля неожиданно остались без теплоснабжения. По данным чиновников, у школы №6 и за кафе «Блюз» прор ...

Энергоаварию устранили в центре ВоронежаЭнергоаварию устранили в центре Воронежа Pixbay. В Центральном районе Воронежа специалисты «Воронежской горэлектросети» оперативно устранили технологические неполадки и восстановили электрос ...

США устранили лидеров йеменских хуситовСША устранили лидеров йеменских хуситов Советник президента США по национальной безопасности Майк Уолтц заявил о ликвидации лидеров хуситов и ударах по объектам движения в Йемене. Вашингтон ...

Аварию на водоводе в Костроме уже устранилиАварию на водоводе в Костроме уже устранили Работы на улице Индустриальной подошли к концу, скоро жители Давыдовских микрорайонов получат воду. Горожане «обсохли» около девяти утра. С ...

Спасатели устранили последствия ДТП в с. Малая ВаляевкаСпасатели устранили последствия ДТП в с. Малая Валяевка Спасатели устранили последствия ДТП в с. Малая Валяевка Сотрудники пожарно-спасательного центра получили сообщение о ДТП сегодня, 10 марта В с. Малая ...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дняВ WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

Аварию на Большом Ставропольском канале устранилиАварию на Большом Ставропольском канале устранили Как сообщили глава Пятигорска Дмитрий Ворошилов, на КМВ устранили аварию на Большом Ставропольском канале. Специалисты заполнят системы водоснабжения ...

Опасность устранили в терминале аэропорта СтаврополяОпасность устранили в терминале аэропорта Ставрополя В новом терминале аэропорта Ставрополя устранили нарушения после прокурорской проверки. Об этом сообщается в телеграм-канале Южной транспортной проку ...

Пользователи сообщают о критических сбоях в бета-версии iOS 26: возможны перегрев, сбои Face ID и превращение iPhone в кирпичПользователи сообщают о критических сбоях в бета-версии iOS 26: возможны перегрев, сбои Face ID и «превращение» iPhone в «кирпич» По информации Telegram-канала SHOT, в сети появились многочисленные жалобы пользователей, протестировавших бета-версию новой операционной системы iOS ...

Утечку хлора из-за удара беспилотника устранили в Волгограде«Утечку» хлора из-за удара беспилотника устранили в Волгограде Устранение утечки хлора в случае повреждения станции очистки воды в результате атаки БПЛА отработали сегодня в Волгограде специалисты «Концессий водо ...

В Новосибирской области устранили нарушения в железнодорожных тарифахВ Новосибирской области устранили нарушения в железнодорожных тарифах Транспортная прокуратура привела в соответствие с установленными тарифами перевозки в регионе, сообщает пресс-служба ведомства. ...

В Воронеже устранили коммунальную аварию в Северном микрорайонеВ Воронеже устранили коммунальную аварию в Северном микрорайоне Пресс-служба мэрии Воронежа. В Воронеже отменили ограничения, связанные с коммунальной аварией в Северном микрорайоне. Аварийные работы завершены. Об ...

В Башкирии оперативно устранили последствия обвала дорогиВ Башкирии оперативно устранили последствия обвала дороги В МЧС региона сообщили, что администрация Петровского сельского поселения совместно с сотрудниками асфальтобетонного завода оперативно организовала р ...

На Ставрополье устранили угрозу загрязнения источников минеральных водНа Ставрополье устранили угрозу загрязнения источников минеральных вод Проверку соблюдения закона о недрах провела Георгиевская межрайонная прокуратура. В ходе мероприятий ведомство выявило нарушения при эксплуатации скв ...

В Самарской области за один день устранили три пожараВ Самарской области за один день устранили три пожара В четверг, 3 июля, в Самаре зафиксировали один пожар в Кировском районе. Там огонь охватил заброшенное строение на 50 "квадратах". Его тушили 12 чело ...

Депутаты устранили лазейку для авто с неправильной тонировкойДепутаты устранили лазейку для авто с неправильной тонировкой Но водители находят другие способы затемнить стекла и используют пленки и снимаемые шторки ...

Железнодорожники устранили последствия сильного снегопада на СахалинеЖелезнодорожники устранили последствия сильного снегопада на Сахалине В работах было задействовано более 30 работников Сахалинской дистанции инфраструктуры и 7 единиц техники. ...

В Фокинском районе города брянска устранили авариюВ Фокинском районе города брянска устранили аварию Завершены работы по ликвидации последствий прорыва магистральной трубы. Об этом сообщает Брянская городская администрация. Вода уже появилась в первы ...

В Курской области устранили сбой в работе почтового отделенияВ Курской области устранили сбой в работе почтового отделения В Курской области устранили сбой в работе почтового отделения. Об этом сообщил исполняющий обязанности губернатора Александр Хинштейн. Глава региона ...

В Смоленске дорожные службы устранили провалы на пяти улицахВ Смоленске дорожные службы устранили провалы на пяти улицах Работы по ямочному ремонту проходят ежедневно Сообщение В Смоленске дорожные службы устранили провалы на пяти улицах появились сначала на Информагент ...

Подача электроэнергии восстановлена: энергетики устранили последствия урагана в ЕАОПодача электроэнергии восстановлена: энергетики устранили последствия урагана в ЕАО В результате урагана 30 августа в некоторых районах ЕАО было отключено электроснабжение. На сегодняшний день специалисты ДРСК устранили последствия н ...

В Firefox устранили уязвимость, найденную экспертом Positive TechnologiesВ Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные ...

В ДНР устранили крупную аварию на магистральном водоводе  Вода ДонбассаВ ДНР устранили крупную аварию на магистральном водоводе — «Вода Донбасса» Донецкая Народная Республика продолжает страдать от недостаточного водоснабжения, которое в основном является следствием войны — украинская сторона п ...

Киберволонтёры Приморья устранили более 1800 угроз в ИнтернетеКиберволонтёры Приморья устранили более 1800 угроз в Интернете Большая часть заблокированных интернет-ресурсов была связана с распространением наркотиков ...

В Пермском крае устранили масштабную коммунальную аварию в ЛысьвеВ Пермском крае устранили масштабную коммунальную аварию в Лысьве В Лысьве (Пермский край) специалисты устранили коммунальную аварию, после которой десятки жилых домов и соцобъекты остались без холодной воды. Об это ...

Девять аварийно-опасных участков устранили на орловских дорогахДевять аварийно-опасных участков устранили на орловских дорогах Также ликвидировано более 30 потенциально опасных участков. Фото: ИА «Орелград» В Орловской области в течение 2024 года выявлено 9 аварийно-опасных у ...

33 модели смартфонов Xiaomi, Redmi и Poco получили первое обновление HyperOS 2025 с исправлением критических уязвимостей: список моделей33 модели смартфонов Xiaomi, Redmi и Poco получили первое обновление HyperOS 2025 с исправлением критических уязвимостей: список моделей Xiaomi выпустила первый апдейт HyperOS в 2025 году, и он содержит в себе январские обновления безопасности Android — они устраняют критические ...

В Самарской области 22 апреля устранили открытое горение на мусорном полигонеВ Самарской области 22 апреля устранили открытое горение на мусорном полигоне Как сообщили в ведомстве, пожар вспыхнул 21 апреля в 13:00 и распространился на территории площадью 500 квадратных метров. Во вторник, 22 апреля, в 6 ...

Samsung устранили проблему выгорания дисплея с разблокировкой отпечатком пальцаSamsung устранили проблему выгорания дисплея с разблокировкой отпечатком пальца Исправили баг при помощи создания нового экрана. По сообщению портала Potently Apple, Samsung устранили проблему выгорания дисплея с разблокировкой о ...

Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранилиПотребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа ...

Специалисты устранили пожар на заводе в Саратове после атаки беспилотникаСпециалисты устранили пожар на заводе в Саратове после атаки беспилотника Губернатор Саратовской области Роман Бусаргин сообщил о ликвидации пожара на промышленном предприятии, возникшего после атаки беспилотника. В своем T ...

В WinRAR устранили уязвимость, через которую хакеры обходили защиту WindowsВ WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, ...

Мемристоры нового типа устранили проблему стирания памяти в искусственном интеллектеМемристоры нового типа устранили проблему «стирания памяти» в искусственном интеллекте Учёные из Германии и Китая совершили прорыв в разработке мемристоров — энергоэффективных компонентов, которые имитируют принципы работы нейроно ...

Венгрия снова получает нефть: российские специалисты оперативно устранили аварию после атаки БПЛАВенгрия снова получает нефть: российские специалисты оперативно устранили аварию после атаки БПЛА Поставки российской нефти в Венгрию возобновились после устранения повреждений нефтепровода "Дружба", вызванных атакой украинского беспилотника. Об э ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аут ...

МВД предупредило о критической уязвимости в WhatsAppМВД предупредило о критической уязвимости в WhatsApp Серьезная уязвимость в WhatsApp позволяет шпионскому программному обеспечению Graphite проникать на устройства пользователей через зараженные PDF-фай ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

МВД предупредило об уязвимости WhatsApp для автоматического шпионажаМВД предупредило об уязвимости WhatsApp для автоматического шпионажа В системе безопасности мессенджера WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в РФ) обнаружили проблему, которая ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Информзащита проверила APPIA Logistics на уязвимости«Информзащита» проверила APPIA Logistics на уязвимости Специалисты «Информзащиты» провели комплексный тест на проникновение для компании APPIA Logistics. В результате анализа... ...

Broadcom экстренно исправляет три 0-day уязвимости в VMwareBroadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти пр ...

Xerox патчит уязвимости в устройствах VersalinkXerox патчит уязвимости в устройствах Versalink Уязвимости в многофункциональных принтерах Xerox VersaLink позволяют извлечь аутентификационные учетные данные с помощью атак типа pass-back, нацелен ...

Критические уязвимости выявили в большинстве российского ПОКритические уязвимости выявили в большинстве российского ПО Как минимум одна критическая уязвимость есть в коде почти у 70% десктопных и мобильных приложений, которые были разработаны российскими компаниями ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

Россиян предупредили об уязвимости в системе безопасности WhatsAppРоссиян предупредили об уязвимости в системе безопасности WhatsApp Управление по противодействию киберпреступности МВД России предупредило о критической уязвимости в системе безопасности мессенджера WhatsApp. Об этом ...

СМИ узнали об уязвимости сайта ведомства Илона МаскаСМИ узнали об уязвимости сайта ведомства Илона Маска Сайт департамента эффективности правительства (DOGE) США, созданный для документирования работы команды предпринимателя и главы ведомства Илона Маска ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленног ...

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тениПо следам Log4shell. Разбираем две уязвимости, оставшиеся в тени Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

Intel раскритиковала AMD и Nvidia за уязвимости в безопасности продуктовIntel раскритиковала AMD и Nvidia за уязвимости в безопасности продуктов Intel опубликовала свой новый отчет о безопасности продуктов, в котором резко раскритиковала конкурентов — AMD и Nvidia. По данным компании, AMD имее ...

Исследователи рассказали об уязвимости в Великом китайском файрволеИсследователи рассказали об уязвимости в «Великом китайском файрволе» В 2021 году группа исследователей, состоящая из ИБ-специалистов и ученых, обнаружила в «Великом китайском файрволе» уязвимость, получившую название W ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

Эксперты выявили уязвимости в банковских приложениях РоссииЭксперты выявили уязвимости в банковских приложениях России Специалисты обнаружили 1583 потенциальные уязвимости в приложениях банков России, из которых 569 имеют высокий уровень опасности. Компания AppSec Sol ...

Microsoft отказалась рассматривать отчет об уязвимости без видеоMicrosoft отказалась рассматривать отчет об уязвимости без видео Известный ИБ-эксперт Уилл Дорманн (Will Dormann) раскритиковал компанию Microsoft, после того как специалисты Microsoft Security Response Center (MSR ...

Две трети российских банковских приложений содержат уязвимостиДве трети российских банковских приложений содержат уязвимости Эксперты кибербезопасности изучили приложения банков на возможность утечки данных пользователей По результатам нового исследования, две трети российс ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику ...

Обновление почтового сервера Exim 4.98.1 с устранением уязвимостиОбновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем ...

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиториюУязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и ...

Власти США призвали Microsoft устранить уязвимости переполнения буфераВласти США призвали Microsoft устранить уязвимости переполнения буфера Власти США назвали уязвимости, связанные с переполнением буфера, «непростительными дефектами» и указали на наличие таких уязвимостей в продуктах комп ...

Huawei исправила критические уязвимости в патче безопасности для HarmonyOSHuawei исправила критические уязвимости в патче безопасности для HarmonyOS Huawei опубликовала информацию о патче безопасности за октябрь 2025 года для смартфонов на EMUI и HarmonyOS. Обновление устраняет несколько уязвимост ...

Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTubeИсправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. ...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePointЧто нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото ...

Две трети банковских приложений в российских магазинах содержат уязвимостиДве трети банковских приложений в российских магазинах содержат уязвимости Более 30% уязвимостей высокого и критического уровня. Это может привести к утечкам данных. Компания AppSec Solutions подвела... ...

Apple призвала 1,4 млрд пользователей iPhone обновить iOS из-за уязвимостиApple призвала 1,4 млрд пользователей iPhone обновить iOS из-за уязвимости Apple призвала 1,4 млрд пользователей iPhone обновить iOS после выявления уязвимости в системе безопасности, пишет Daily Mail. Уязвимость обнаружили ...

Эксперт посоветовал россиянам временно удалить WhatsApp из-за уязвимостиЭксперт посоветовал россиянам временно удалить WhatsApp из-за уязвимости Эксперт по кибербезопасности Алексей Раевский рекомендует временно удалить мессенджер WhatsApp из-за обнаруженной уязвимости, которая может позволить ...

Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимостиБезопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости МКБ («Московский кредитный банк») запускает программу на BI.Zone Bug Bounty, в рамках которой специалисты в области кибербезопасности... ...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах OracleУязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

Уязвимости в процессорах AMD EPYC обеспечивают выполнение произвольного кодаУязвимости в процессорах AMD EPYC обеспечивают выполнение произвольного кода Компания AMD сообщила о выявлении шести уязвимостей в процессорах EPYC различных поколений. Некоторые из этих «дыр» могут использоваться ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права ...

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кодаУязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых поте ...

В vBulletin найдены две критические уязвимости, которыми пользуются хакерыВ vBulletin найдены две критические уязвимости, которыми пользуются хакеры В форумном движке vBulletin обнаружили сразу две критические уязвимости, одна из которых уже применяется в реальных атаках. ...

Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакамНовые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимостиFile Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости Для подписчиковБаги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

Студенты ИТМО разработали фреймворк для тестирования чат-ботов на уязвимости с точностью 89%Студенты ИТМО разработали фреймворк для тестирования чат-ботов на уязвимости с точностью 89% Фреймворк LLAMATOR, разработанный студентами AI Talent Hub, магистратуры по искусственному интеллекту ИТМО и Napoleon IT, в рамках... ...

Расчет БПЛА обнаружил уязвимости в системах РЭБ украинских сил на запорожском участкеРасчет БПЛА обнаружил уязвимости в системах РЭБ украинских сил на запорожском участке Расчет БПЛА 42-й дивизии нашел слабые места в обороне украинских сил на запорожском направлении, что позволило им совершать атаки вглубь территории п ...

Работа над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическаяРабота над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическая Обновление Android устраняет 33 уязвимости, часть из которых относятся к сторонним чипсетам. Именно в таком чипсете выявлена единственная ошибка, пре ...

Уязвимости в утилите sudo, позволяющие получить права root в системеУязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому ...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БДУязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про ...

Эксперт Степанов: USAID изучало уязвимости жителей СНГ к боевым патогенамЭксперт Степанов: USAID изучало уязвимости жителей СНГ к боевым патогенам Агентство Соединенных Штатов Америки по международному развитию (USAID) занималось изучением уязвимости населения стран постсоветского пространства к ...

Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимостиClop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленн ...

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

ASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUSASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUS «ASUS подтверждает сообщения о возможных проблемах с безопасностью в MyASUS, Armoury Crate, DriverHub и некоторых моделях роутеров. Все эти проблемы ...

Apple выпустила экстренное обновление для защиты от критической уязвимости iPhoneApple выпустила экстренное обновление для защиты от критической уязвимости iPhone Компания Apple выпустила экстренное обновление iOS/iPadOS 18.3.1, устраняющее критическую уязвимость CVE-2025-24200. Брешь в безопасности давала возм ...

Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кодаУязвимости в протоколе AirPlay могут вести к выполнению произвольного кода Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройс ...

Эксперт: Уязвимости в беспроводных наушниках могут превратить их в инструмент для слежкиЭксперт: Уязвимости в беспроводных наушниках могут превратить их в инструмент для слежки Уязвимости в беспроводных наушниках могут превратить их в инструмент для слежки, кражи данных и даже финансового мошенничества ...

Ученые выявили разницу уязвимости сердец мужчин и женщин к повышенному давлениюУченые выявили разницу уязвимости сердец мужчин и женщин к повышенному давлению Ученые Новгородского университета совместно с коллегами из медицинских вузов Казахстана установили, что мышцы сердца у женщин более устойчивы к высок ...

Опасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDAОпасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDA Этот месяц принес нам критическую уязвимость Node.js, ставящую под удар множество программ на этом языке, а также большой урожай багов в продуктах Mi ...

В большинстве принтеров HP нашли критические уязвимости, которые позволяют взламывать компьютерыВ большинстве принтеров HP нашли критические уязвимости, которые позволяют взламывать компьютеры В универсальных драйверах для принтеров HP (HP Universal Print Driver) версий PCL 6 и PostScript обнаружены критические уязвимости, которые могут поз ...

Уязвимости не убывают // Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системахУязвимости не убывают // Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (КИИ) в IT-системах содержатся критические уязвимости. В государств ...

Тревожная тенденция. Набиуллина заявила о высокой уязвимости банковских приложений для смартфоновТревожная тенденция. Набиуллина заявила о высокой уязвимости банковских приложений для смартфонов Банковские приложения для мобильных телефонов в последнее время стали особенно уязвимыми для вирусов. Об этом на совещании президента РФ с членами пр ...

Angara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годамиAngara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годами По статистике сервиса Angara ASM, в 2024 г. у исследованных заказчиков была закрыта лишь каждая вторая выявленная уязвимость.... ...

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с PythonМиллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, кот ...

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами KubernetesУязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер ...

Операция Форумный тролль: новая APT-атака с использованием уязвимости нулевого дня в ChromeОперация «Форумный тролль»: новая APT-атака с использованием уязвимости нулевого дня в Chrome В марте 2025 г. сотрудники средств массовой информации, образовательных учреждений и правительственных организаций... ...

Google устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовалиGoogle устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовали Google выпустила экстренный патч для Android, устраняющий две уязвимости нулевого дня, которые, по данным компании, уже могут использоваться хакерами ...

Хакерская киберразведка, уязвимости и вредоносы  как киберпреступники атаковали банки в 2024 годуХакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году Количество кибератак на финансовый сектор за год выросло на треть и достигло 9 тыс. подтвержденных инцидентов.... ...

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системеУязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл ...

В миллионах принтеров Brother обнаружены уязвимости безопасности  некоторые невозможно исправитьВ миллионах принтеров Brother обнаружены уязвимости безопасности — некоторые невозможно исправить Исследователи по цифровой безопасности обнаружили, что многие модели принтеров компании Brother, использующиеся миллионами людей по всему миру, а так ...

Хакеры начали активно использовать критические уязвимости Windows от 2017 годаХакеры начали активно использовать критические уязвимости Windows от 2017 года Опасные хакеры, агрессивно атакующие множество организаций по всему миру, начали активно использовать две критические уязвимости в Windows: CVE-2025- ...

Хакерская киберразведка, уязвимости и вредоносы  как киберпреступники атаковали банки в 2024 годуХакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году Количество кибератак на финансовый сектор за год выросло на треть и достигло девяти тыс. подтвержденных инцидентов.... ...

Positive Technologies помогла исправить уязвимости в прошивках сетевых адаптеров BroadcomPositive Technologies помогла исправить уязвимости в прошивках сетевых адаптеров Broadcom Специалист Positive Labs Алексей Коврижных помог устранить две уязвимости в прошивках высокоскоростных сетевых адаптеров американской компании Broadc ...

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системыУязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло ...

Google раскрыла детали уязвимости в процессорах AMD и опубликовала инструментарий для анализа и изменения их микрокодаGoogle раскрыла детали уязвимости в процессорах AMD и опубликовала инструментарий для анализа и изменения их микрокода Специалисты Google Security Team сообщили детали уязвимости (CVE-2024-56161), позволяющей обойти механизм проверки цифровой подписи при обновлении ми ...

В российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive TechnologiesВ российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive Technologies Эксперты PT SWARM Алексей Писаренко, Алексей Соловьев и Олег Сурнин помогли устранить шесть уязвимостей в парольном... ...

В Лаборатории Касперского рассказали, как мошенники могут использовать уязвимости при передаче данных счетчиков ЖКХВ «Лаборатории Касперского» рассказали, как мошенники могут использовать уязвимости при передаче данных счетчиков ЖКХ Злоумышленники, реализуя кибератаки, потенциально могут подключаться и управлять разными устройствами через легитимные приложения, в частности если о ...

Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозыХакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы Компания Anthropic раскрыла детали беспрецедентной хакерской атаки, в которой злоумышленник использовал её ИИ-ассистента для полной автоматизации мас ...

Сбербанк и ВТБ смягчают условия ипотеки, у малых банков найдены серьезные уязвимости. Обзор Банки.руСбербанк и ВТБ смягчают условия ипотеки, у малых банков найдены серьезные уязвимости. Обзор Банки.ру ...

Эксперты компании Нейроинформ выявили ключевые уязвимости российских компаний по итогам 2024 годаЭксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года Злоумышленники регулярно пытаются найти уязвимости в ИТ-инфраструктуре российских компаний, чтобы скачать важные... ...

Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будетZyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет Тайваньский производитель сетевого оборудования Zyxel заявил, что не планирует выпускать обновления ПО для своих устройств и закрывать две недавно об ...