Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear

Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации....

07.02.2025
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В роутерах Netgear устранили две критических уязвимостиВ роутерах Netgear устранили две критических уязвимости Разработчики компании Netgear устранили две критические уязвимости в нескольких моделях Wi-Fi роутеров. Проблемы затрагивают ряд точек доступа Wi-Fi ...

Zyxel не собирается исправлять 0-day уязвимости в своих роутерахZyxel не собирается исправлять 0-day уязвимости в своих роутерах Компания Zyxel опубликовала предупреждение о наличии активно эксплуатируемых уязвимостей в устройствах серии CPE. При этом производитель заявил, что ...

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-LinkХакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно использ ...

Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будетZyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет Тайваньский производитель сетевого оборудования Zyxel заявил, что не планирует выпускать обновления ПО для своих устройств и закрывать две недавно об ...

Эксперт: Уязвимости в беспроводных наушниках могут превратить их в инструмент для слежкиЭксперт: Уязвимости в беспроводных наушниках могут превратить их в инструмент для слежки Уязвимости в беспроводных наушниках могут превратить их в инструмент для слежки, кражи данных и даже финансового мошенничества ...

Гигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять дыры в своих маршрутизаторахГигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять «дыры» в своих маршрутизаторах Zyxel отказалась выпускать патчи для своих роутеров, устраняющие различные уязвимости. Об этих «дырах» хорошо осведомлены хакеры – они уже используют ...

Zyxel предупреждает об уязвимостях в устаревших роутерах серии CPEZyxel предупреждает об уязвимостях в устаревших роутерах серии CPE Компания Zyxel сообщила о серьезных уязвимостях в устройствах серии CPE, которые активно эксплуатируются хакерами. Производитель не планирует выпуска ...

Zyxel отказалась исправлять критическую уязвимость в своих роутерахZyxel отказалась исправлять критическую уязвимость в своих роутерах Компания Zyxel объявила об отсутствии планов по выпуску патчей для активно эксплуатируемых уязвимостей в ряде своих устаревших роутеров. Вместо этого ...

Обзор беспроводных наушников Baseus Bowie H1 ProОбзор беспроводных наушников Baseus Bowie H1 Pro Сегодня существует мнение, что не только аудиофильские бренды научились выдавать хороший звук в наушниках, да и количество компаний, которые стали вы ...

15 лучших беспроводных наушников в 2025 году15 лучших беспроводных наушников в 2025 году Подобрали удачные варианты — от компактных затычек до полноразмерных гарнитур — на любой бюджет. ...

LG Electronics расширяет линейку беспроводных наушниковLG Electronics расширяет линейку беспроводных наушников Компания LG Electronics (LG) расширяет линейку xboom Buds, представляя Buds Plus и Buds Lite, продолжающие успех старшей модели наушников xboom Buds, ...

Исследователи обнаружили крупную уязвимость беспроводных наушниковИсследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу ...

Razer представила обновленный коврик HyperFlux V2 для беспроводных мышейRazer представила обновленный коврик HyperFlux V2 для беспроводных мышей Компания Razer анонсировала новую версию коврика HyperFlux — модель HyperFlux V2, которая станет отличным выбором для владельцев беспроводных мышек б ...

Разрабатывают 3D-печатные антенные решетки для гибких беспроводных системРазрабатывают 3D-печатные антенные решетки для гибких беспроводных систем Исследователи под руководством Университета штата Вашингтон разработали процессор размером с чип и напечатанные на 3D-принтере антенные решетки, кото ...

IKEA расширила продажу беспроводных зарядок Västmärke в ЕвропеIKEA расширила продажу беспроводных зарядок Västmärke в Европе Компания IKEA расширила географию продажи беспроводных зарядных устройств серии Västmärke. После запуска в США, Италии и Германии в середине декабря ...

У беспроводных наушников Google Pixel Buds 2 проблемы со звукомУ беспроводных наушников Google Pixel Buds 2 проблемы со звуком Долгожданная гарнитура появилась на рынке в апреле, а пользователи уже заметили неисправности. Владельцы беспроводных наушников Google Pixel Buds 2 з ...

Безопасность в эфире. Строим систему защиты беспроводных сетейБезопасность в эфире. Строим систему защиты беспроводных сетей Для подписчиковБеспроводные сети — одна из важнейших составляющих сетевого периметра любой компании. В сегодняшней статье мы разберемся, как своими с ...

9 беспроводных наушников с хорошими скидками на Великой китайской распродаже AliExpress9 беспроводных наушников с хорошими скидками на «Великой китайской распродаже» AliExpress Можно здорово сэкономить не только на китайских устройствах, но и на актуальных моделях Samsung. ...

Не зависеть от розетки: 10 беспроводных блендеров и миксеров, протестированных лабораторией iXBT.comНе зависеть от розетки: 10 беспроводных блендеров и миксеров, протестированных лабораторией iXBT.com Отсутствие проводов у бытового прибора — это всегда про удобство, свободу передвижения и независимость от розетки. Работают ли беспроводные миксеры и ...

Epson расширяет ассортимент беспроводных презентационных систем вариантами с внешними кнопкамиEpson расширяет ассортимент беспроводных презентационных систем вариантами с внешними кнопками Удобный повод назвать истинные причины неординарной популярности "волшебных кнопок" и понять, как сэкономить 100,000 рублей на каждой беспроводной си ...

Группа компаний X-Com  интегратор беспроводных решений от компании Аквариус из реестра МинпромторгаГруппа компаний X-Com – интегратор беспроводных решений от компании «Аквариус» из реестра Минпромторга Восемь устройств марки Aquarius получили статус «телекоммуникационное оборудование российского происхождения»... ...

Тест и обзор: Hator Quasar 3 Ultra и Pulsar 3  дуэт беспроводных киберспортивных мышейТест и обзор: Hator Quasar 3 Ultra и Pulsar 3 — дуэт беспроводных киберспортивных мышей Hator позиционирует себя как бренд для геймеров и киберспортсменов. Quasar 3 Ultra и Pulsar 3 — это две беспроводные мыши, ориентированные на разные ...

Топ-5 вертикальных беспроводных пылесосов для сухой уборки, протестированных лабораторией iXBT.com в 2024 годуТоп-5 вертикальных беспроводных пылесосов для сухой уборки, протестированных лабораторией iXBT.com в 2024 году Вертикальные беспроводные пылесосы — приборы, без которых уже сложно представить современный уход за домом. Производители делают их всё более навороч ...

Моют, а не протирают: топ-5 моющих вертикальных беспроводных пылесосов, протестированных лабораторией iXBT в 2024 годуМоют, а не протирают: топ-5 моющих вертикальных беспроводных пылесосов, протестированных лабораторией iXBT в 2024 году При выборе моющего пылесоса важно отталкиваться от ваших ожиданий в плане качества и скорости уборки и ухода за самим пылесосом. Все протестированные ...

Sitronics Electro рассказала о разработке быстрой ЭЗС и ситуации с развитием беспроводных зарядных станций для электромобилей в РоссииSitronics Electro рассказала о разработке быстрой ЭЗС и ситуации с развитием беспроводных зарядных станций для электромобилей в России Проекты беспроводных зарядных станций для электромобилей с использованием электромагнитной индукции уже существуют... ...

Обзор беспроводных колонок Creative MUVO Free и MUVO FlexОбзор беспроводных колонок Creative MUVO Free и MUVO Flex Сегодня тестируем недорогие, но качественные по звуку колонки от Creative. Их главная фишка - портативность. Компактные размеры позволяют забросить о ...

Состоялся глобальный выпуск беспроводных OLED-телевизоров LG OLED evo M5Состоялся глобальный выпуск беспроводных OLED-телевизоров LG OLED evo M5 Эта линейка объединяет фирменную беспроводную технологию LG с качественным OLED-изображением серии G5, предлагая пользователям более удобную и «чисту ...

LG Electronics представила серию беспроводных OLED телевизоров LG OLED evo M5LG Electronics представила серию беспроводных OLED телевизоров LG OLED evo M5 Компания LG Electronics (LG) представляет серию беспроводных OLED телевизоров LG OLED evo M5, которая сочетает в себе передовую технологию LG True Wi ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аут ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

МВД предупредило о критической уязвимости в WhatsAppМВД предупредило о критической уязвимости в WhatsApp Серьезная уязвимость в WhatsApp позволяет шпионскому программному обеспечению Graphite проникать на устройства пользователей через зараженные PDF-фай ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

Критические уязвимости выявили в большинстве российского ПОКритические уязвимости выявили в большинстве российского ПО Как минимум одна критическая уязвимость есть в коде почти у 70% десктопных и мобильных приложений, которые были разработаны российскими компаниями ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Информзащита проверила APPIA Logistics на уязвимости«Информзащита» проверила APPIA Logistics на уязвимости Специалисты «Информзащиты» провели комплексный тест на проникновение для компании APPIA Logistics. В результате анализа... ...

Broadcom экстренно исправляет три 0-day уязвимости в VMwareBroadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти пр ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Xerox патчит уязвимости в устройствах VersalinkXerox патчит уязвимости в устройствах Versalink Уязвимости в многофункциональных принтерах Xerox VersaLink позволяют извлечь аутентификационные учетные данные с помощью атак типа pass-back, нацелен ...

МВД предупредило об уязвимости WhatsApp для автоматического шпионажаМВД предупредило об уязвимости WhatsApp для автоматического шпионажа В системе безопасности мессенджера WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в РФ) обнаружили проблему, которая ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Эксперты выявили уязвимости в банковских приложениях РоссииЭксперты выявили уязвимости в банковских приложениях России Специалисты обнаружили 1583 потенциальные уязвимости в приложениях банков России, из которых 569 имеют высокий уровень опасности. Компания AppSec Sol ...

Microsoft отказалась рассматривать отчет об уязвимости без видеоMicrosoft отказалась рассматривать отчет об уязвимости без видео Известный ИБ-эксперт Уилл Дорманн (Will Dormann) раскритиковал компанию Microsoft, после того как специалисты Microsoft Security Response Center (MSR ...

Две трети российских банковских приложений содержат уязвимостиДве трети российских банковских приложений содержат уязвимости Эксперты кибербезопасности изучили приложения банков на возможность утечки данных пользователей По результатам нового исследования, две трети российс ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

СМИ узнали об уязвимости сайта ведомства Илона МаскаСМИ узнали об уязвимости сайта ведомства Илона Маска Сайт департамента эффективности правительства (DOGE) США, созданный для документирования работы команды предпринимателя и главы ведомства Илона Маска ...

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тениПо следам Log4shell. Разбираем две уязвимости, оставшиеся в тени Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленног ...

Intel раскритиковала AMD и Nvidia за уязвимости в безопасности продуктовIntel раскритиковала AMD и Nvidia за уязвимости в безопасности продуктов Intel опубликовала свой новый отчет о безопасности продуктов, в котором резко раскритиковала конкурентов — AMD и Nvidia. По данным компании, AMD имее ...

Россиян предупредили об уязвимости в системе безопасности WhatsAppРоссиян предупредили об уязвимости в системе безопасности WhatsApp Управление по противодействию киберпреступности МВД России предупредило о критической уязвимости в системе безопасности мессенджера WhatsApp. Об этом ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...

Исследователи рассказали об уязвимости в Великом китайском файрволеИсследователи рассказали об уязвимости в «Великом китайском файрволе» В 2021 году группа исследователей, состоящая из ИБ-специалистов и ученых, обнаружила в «Великом китайском файрволе» уязвимость, получившую название W ...

Обновление почтового сервера Exim 4.98.1 с устранением уязвимостиОбновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ ...

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кодаУязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых поте ...

Huawei исправила критические уязвимости в патче безопасности для HarmonyOSHuawei исправила критические уязвимости в патче безопасности для HarmonyOS Huawei опубликовала информацию о патче безопасности за октябрь 2025 года для смартфонов на EMUI и HarmonyOS. Обновление устраняет несколько уязвимост ...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePointЧто нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото ...

Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакамНовые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих ...

Две трети банковских приложений в российских магазинах содержат уязвимостиДве трети банковских приложений в российских магазинах содержат уязвимости Более 30% уязвимостей высокого и критического уровня. Это может привести к утечкам данных. Компания AppSec Solutions подвела... ...

Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTubeИсправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. ...

Apple призвала 1,4 млрд пользователей iPhone обновить iOS из-за уязвимостиApple призвала 1,4 млрд пользователей iPhone обновить iOS из-за уязвимости Apple призвала 1,4 млрд пользователей iPhone обновить iOS после выявления уязвимости в системе безопасности, пишет Daily Mail. Уязвимость обнаружили ...

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиториюУязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и ...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах OracleУязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимостиБезопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости МКБ («Московский кредитный банк») запускает программу на BI.Zone Bug Bounty, в рамках которой специалисты в области кибербезопасности... ...

Уязвимости в процессорах AMD EPYC обеспечивают выполнение произвольного кодаУязвимости в процессорах AMD EPYC обеспечивают выполнение произвольного кода Компания AMD сообщила о выявлении шести уязвимостей в процессорах EPYC различных поколений. Некоторые из этих «дыр» могут использоваться ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права ...

Власти США призвали Microsoft устранить уязвимости переполнения буфераВласти США призвали Microsoft устранить уязвимости переполнения буфера Власти США назвали уязвимости, связанные с переполнением буфера, «непростительными дефектами» и указали на наличие таких уязвимостей в продуктах комп ...

Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-dayФевральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-day В февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже актив ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

В vBulletin найдены две критические уязвимости, которыми пользуются хакерыВ vBulletin найдены две критические уязвимости, которыми пользуются хакеры В форумном движке vBulletin обнаружили сразу две критические уязвимости, одна из которых уже применяется в реальных атаках. ...

File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимостиFile Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости Для подписчиковБаги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, ...

Эксперт посоветовал россиянам временно удалить WhatsApp из-за уязвимостиЭксперт посоветовал россиянам временно удалить WhatsApp из-за уязвимости Эксперт по кибербезопасности Алексей Раевский рекомендует временно удалить мессенджер WhatsApp из-за обнаруженной уязвимости, которая может позволить ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

В России стартовали продажи беспроводных наушников Redmi Buds 6 и Buds 6 Pro, а также смарт-часов Redmi Watch 5В России стартовали продажи беспроводных наушников Redmi Buds 6 и Buds 6 Pro, а также смарт-часов Redmi Watch 5 В России начались продажи беспроводных наушников Redmi Buds 6 и Redmi Buds 6 Pro, а также смарт-часов Redmi Watch 5. Рекомендованная розничная цена н ...

Уязвимости в утилите sudo, позволяющие получить права root в системеУязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому ...

Расчет БПЛА обнаружил уязвимости в системах РЭБ украинских сил на запорожском участкеРасчет БПЛА обнаружил уязвимости в системах РЭБ украинских сил на запорожском участке Расчет БПЛА 42-й дивизии нашел слабые места в обороне украинских сил на запорожском направлении, что позволило им совершать атаки вглубь территории п ...

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

Эксперт Степанов: USAID изучало уязвимости жителей СНГ к боевым патогенамЭксперт Степанов: USAID изучало уязвимости жителей СНГ к боевым патогенам Агентство Соединенных Штатов Америки по международному развитию (USAID) занималось изучением уязвимости населения стран постсоветского пространства к ...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БДУязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про ...

Студенты ИТМО разработали фреймворк для тестирования чат-ботов на уязвимости с точностью 89%Студенты ИТМО разработали фреймворк для тестирования чат-ботов на уязвимости с точностью 89% Фреймворк LLAMATOR, разработанный студентами AI Talent Hub, магистратуры по искусственному интеллекту ИТМО и Napoleon IT, в рамках... ...

Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимостиClop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленн ...

ASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUSASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUS «ASUS подтверждает сообщения о возможных проблемах с безопасностью в MyASUS, Armoury Crate, DriverHub и некоторых моделях роутеров. Все эти проблемы ...

Apple выпустила экстренное обновление для защиты от критической уязвимости iPhoneApple выпустила экстренное обновление для защиты от критической уязвимости iPhone Компания Apple выпустила экстренное обновление iOS/iPadOS 18.3.1, устраняющее критическую уязвимость CVE-2025-24200. Брешь в безопасности давала возм ...

Работа над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическаяРабота над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическая Обновление Android устраняет 33 уязвимости, часть из которых относятся к сторонним чипсетам. Именно в таком чипсете выявлена единственная ошибка, пре ...

Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кодаУязвимости в протоколе AirPlay могут вести к выполнению произвольного кода Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройс ...

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с PythonМиллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, кот ...

Хакеры начали активно использовать критические уязвимости Windows от 2017 годаХакеры начали активно использовать критические уязвимости Windows от 2017 года Опасные хакеры, агрессивно атакующие множество организаций по всему миру, начали активно использовать две критические уязвимости в Windows: CVE-2025- ...

В большинстве принтеров HP нашли критические уязвимости, которые позволяют взламывать компьютерыВ большинстве принтеров HP нашли критические уязвимости, которые позволяют взламывать компьютеры В универсальных драйверах для принтеров HP (HP Universal Print Driver) версий PCL 6 и PostScript обнаружены критические уязвимости, которые могут поз ...

Опасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDAОпасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDA Этот месяц принес нам критическую уязвимость Node.js, ставящую под удар множество программ на этом языке, а также большой урожай багов в продуктах Mi ...

Angara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годамиAngara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годами По статистике сервиса Angara ASM, в 2024 г. у исследованных заказчиков была закрыта лишь каждая вторая выявленная уязвимость.... ...

Ученые выявили разницу уязвимости сердец мужчин и женщин к повышенному давлениюУченые выявили разницу уязвимости сердец мужчин и женщин к повышенному давлению Ученые Новгородского университета совместно с коллегами из медицинских вузов Казахстана установили, что мышцы сердца у женщин более устойчивы к высок ...

Тревожная тенденция. Набиуллина заявила о высокой уязвимости банковских приложений для смартфоновТревожная тенденция. Набиуллина заявила о высокой уязвимости банковских приложений для смартфонов Банковские приложения для мобильных телефонов в последнее время стали особенно уязвимыми для вирусов. Об этом на совещании президента РФ с членами пр ...

Positive Technologies помогла исправить уязвимости в прошивках сетевых адаптеров BroadcomPositive Technologies помогла исправить уязвимости в прошивках сетевых адаптеров Broadcom Специалист Positive Labs Алексей Коврижных помог устранить две уязвимости в прошивках высокоскоростных сетевых адаптеров американской компании Broadc ...

Хакерская киберразведка, уязвимости и вредоносы  как киберпреступники атаковали банки в 2024 годуХакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году Количество кибератак на финансовый сектор за год выросло на треть и достигло девяти тыс. подтвержденных инцидентов.... ...

Уязвимости не убывают // Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системахУязвимости не убывают // Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (КИИ) в IT-системах содержатся критические уязвимости. В государств ...

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами KubernetesУязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер ...

В миллионах принтеров Brother обнаружены уязвимости безопасности  некоторые невозможно исправитьВ миллионах принтеров Brother обнаружены уязвимости безопасности — некоторые невозможно исправить Исследователи по цифровой безопасности обнаружили, что многие модели принтеров компании Brother, использующиеся миллионами людей по всему миру, а так ...

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системеУязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл ...

Google устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовалиGoogle устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовали Google выпустила экстренный патч для Android, устраняющий две уязвимости нулевого дня, которые, по данным компании, уже могут использоваться хакерами ...

Хакерская киберразведка, уязвимости и вредоносы  как киберпреступники атаковали банки в 2024 годуХакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году Количество кибератак на финансовый сектор за год выросло на треть и достигло 9 тыс. подтвержденных инцидентов.... ...

Операция Форумный тролль: новая APT-атака с использованием уязвимости нулевого дня в ChromeОперация «Форумный тролль»: новая APT-атака с использованием уязвимости нулевого дня в Chrome В марте 2025 г. сотрудники средств массовой информации, образовательных учреждений и правительственных организаций... ...

В российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive TechnologiesВ российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive Technologies Эксперты PT SWARM Алексей Писаренко, Алексей Соловьев и Олег Сурнин помогли устранить шесть уязвимостей в парольном... ...

Google раскрыла детали уязвимости в процессорах AMD и опубликовала инструментарий для анализа и изменения их микрокодаGoogle раскрыла детали уязвимости в процессорах AMD и опубликовала инструментарий для анализа и изменения их микрокода Специалисты Google Security Team сообщили детали уязвимости (CVE-2024-56161), позволяющей обойти механизм проверки цифровой подписи при обновлении ми ...

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системыУязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло ...

В Лаборатории Касперского рассказали, как мошенники могут использовать уязвимости при передаче данных счетчиков ЖКХВ «Лаборатории Касперского» рассказали, как мошенники могут использовать уязвимости при передаче данных счетчиков ЖКХ Злоумышленники, реализуя кибератаки, потенциально могут подключаться и управлять разными устройствами через легитимные приложения, в частности если о ...

Эксперты компании Нейроинформ выявили ключевые уязвимости российских компаний по итогам 2024 годаЭксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года Злоумышленники регулярно пытаются найти уязвимости в ИТ-инфраструктуре российских компаний, чтобы скачать важные... ...

Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозыХакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы Компания Anthropic раскрыла детали беспрецедентной хакерской атаки, в которой злоумышленник использовал её ИИ-ассистента для полной автоматизации мас ...

Сбербанк и ВТБ смягчают условия ипотеки, у малых банков найдены серьезные уязвимости. Обзор Банки.руСбербанк и ВТБ смягчают условия ипотеки, у малых банков найдены серьезные уязвимости. Обзор Банки.ру ...