Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs
Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позв...
Опубликовано: 07:10, октября 20, 2025 Читать полный текст на: www.opennet.ru Рубрика: «Наука и Технологии» Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Build 2025: представлена функция App Actions для Click to Do в Windows 11

Build 2025: представлена функция «App Actions» для Click to Do в Windows 11

Microsoft на конференции разработчиков Build 2025 анонсировала новый набор API App Actions для Windows, с помощью которого приложения смогут контекст …

 
Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Microsoft объявила, что пользователям браузера Edge стали доступны сразу две новые функции на базе искусственного интеллекта: Copilot Actions и Copil …

 
В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п …

 
Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre

Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre

Кевин Кофлер (Kevin Kofler) из проекта Fedora, входящий в рабочую группу, занимающуюся сопровождением пакетов с KDE, объявил о формировании для Fedor …

 
Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд …

 
В Курске развесили пакеты с мусором на деревьях в Зарёвском лесу

В Курске развесили пакеты с мусором на деревьях в Зарёвском лесу

В Курске сложилась странная ситуация в Зарёвском лесу. Тревогу забили сами горожане. Дело дошло до того, что пакеты с мусором сваливают не только под …

 
Шприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАО

Шприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАО

Полицейские совместно с сотрудниками УФСБ задержали жителя села Ручейки, подозреваемого в незаконном хранении наркотических средств. Прибыв к нему до …

 
В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME

В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. …

 
Пасечники Черемисиновского района собирают в пакеты массово погибших пчёл

Пасечники Черемисиновского района собирают в пакеты массово погибших пчёл

- Хочется попросить помощи и придать этой ситуации всеобщую огласку, потому что за свои поступки люди должны отвечать! - написали жители деревни Плах …

 
В РФ запретили въезд ряду граждан стран ЕС в ответ на 17-й и 18-й пакеты санкций

В РФ запретили въезд ряду граждан стран ЕС в ответ на 17-й и 18-й пакеты санкций

Россия расширила список представителей стран ЕС и евроинститутов, которым запрещен въезд в страну. Об этом сообщило Министерство иностранных дел РФ. …

 
Кикшеринг МТС Юрент запустил Пакеты минут для спокойных и безопасных поездок

Кикшеринг «МТС Юрент» запустил «Пакеты минут» для спокойных и безопасных поездок

Cервис микромобильности «МТС Юрент» запустил новый продукт для пользователей «Пакеты минут». Новая тарифная... …

 
В МИД России рассказали об ответе Москвы на новые пакеты санкций Евросоюза

В МИД России рассказали об ответе Москвы на новые пакеты санкций Евросоюза

Российская Федерация ввела новые ограничительные меры в отношении ряда граждан западных стран в ответ на последние санкционные пакеты Европейского со …

 
Ученые создали грузовик, который доставляет генетические пакеты в мозг

Ученые создали «грузовик», который доставляет генетические пакеты в мозг

Созданные учеными системы доставки генетического материала представляют собой важный шаг в направлении генной терапии для мозга, способной безопасно …

 
Вместо зелени  пакеты: барнаульцы пожаловались на свалку в лесу на Южном

"Вместо зелени — пакеты": барнаульцы пожаловались на свалку в лесу на Южном

В лесу на Южном в Барнауле обнаружили свалку мусора после отдыхающих, написал Telegram-канал "В курсе 22". "Вместо зелени — пакеты, тряпки, бытовой м …

 
Не выбрасываю пакеты от сахара: показываю крутой лайфхак, как их можно использовать на кухне

Не выбрасываю пакеты от сахара: показываю крутой лайфхак, как их можно использовать на кухне

Фото из архива "Pro Город"Пустые пакеты из-под сахара, не такая бесполезная вещь, как нас кажется. Они могут принести большую пользу в быту и на кухн …

 
YouTube TV представит более дешёвые тематические пакеты в начале 2026 года

YouTube TV представит более дешёвые тематические пакеты в начале 2026 года

YouTube объявил о планах обновить YouTube TV в 2026 году, добавив более десяти пакетов по жанрам, включая спорт, новости, развлечения и семейный конт …

 
Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra

Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis н …

 
Алла-Виктория отмечает 14-летие! Первый паспорт, заветные пакеты из ЦУМа и сюрприз от звездного отца

Алла-Виктория отмечает 14-летие! Первый паспорт, заветные пакеты из ЦУМа и сюрприз от звездного отца

Несмотря на неприятный инцидент на открытии ГУМ-катка, Филипп Киркоров устроил для дочки сюрприз. Ровно в полночь Аллу-Викторию ждал торт и подарки. …

 
Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью

Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью

Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью Зачем мириться с тем, что к февралю …

 
GitHub преждевременно представил ИИ-модели OpenAI GPT-5

GitHub преждевременно «представил» ИИ-модели OpenAI GPT-5 Ранее на этой неделе OpenAI намекнула на скорый анонс новой ИИ-модели GPT-5. В преддверии этого события информация о релизе появилась на платформе Gi …

 
Microsoft переводит GitHub в подразделение CoreAI

Microsoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект …

 
Microsoft берёт на себя управление GitHub

Microsoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере …

 
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

 
Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu …

 
В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и …

 
GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско …

 
GNOME начал перенаправление части git-трафика на GitHub

GNOME начал перенаправление части git-трафика на GitHub Разработчики проекта GNOME объявили о начале перенаправления части запросов к основным Git-репозиториям проекта на зеркала, размещённые на GitHub. С …

 
Проект Organic Maps перенёс разработку с GitHub на Forgejo

Проект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра …

 
Банкер Astaroth использует GitHub, чтобы избегать блокировок

Банкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св …

 
Apple слила на GitHub исходный код нового интерфейса App Store

Apple слила на GitHub исходный код нового интерфейса App Store В начале ноября Apple представила обновленную версию своего веб-магазина приложений App Store. Однако всего через несколько часов после запуска исход …

 
Хакеры приспособили GitHub для массового распространения вредоносов как услуги

Хакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн …

 
GitHub вводит лимит в сто тысяч репозиториев для одной организации

GitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в …

 
Gentoo завершил первый этап миграции с GitHub на Codeberg

Gentoo завершил первый этап миграции с GitHub на Codeberg Разработчики дистрибутива Gentoo объявили о реализации возможности передачи изменений в ebuild-репозиторий, используя Git-хостинг Codeberg. На Codebe …

 
В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены …

 
Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, …

 
Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или …

 
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

 
GitHub будет брать деньги за те услуги, которые ранее были бесплатными

GitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик …

 
Глава GitHub ушёл в отставку  компания перейдёт под прямое управление Microsoft

Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он …

 
Google представила ИИ-инструмент для программистов, который проверит код в GitHub и исправит ошибки

Google представила ИИ-инструмент для программистов, который проверит код в GitHub и исправит ошибки Google выпустил Gemini CLI GitHub Actions — бесплатного ИИ-агента, который автоматизирует проверку кода и сортировку задач прямо в вашем репозитории. …

 
GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и …

 
ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с …

 
Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T …

 
Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр …

 
GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до …

 
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на …

 
По данным Монк Диджитал Лаб, Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке

По данным «Монк Диджитал Лаб», Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке Компания «Монк Диджитал Лаб», специализирующаяся на услугах по ИТ-мониторингу и являющаяся членом ассоциации... …

 
Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО

Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО Камилла Мораес (Camilla Moraes), менеджер по продукту из компании GitHub, начала обсуждение добавления в GitHub возможности для автоматической блокир …

 
Создатель самого массового российского Linux почти прибрал к рукам отечественного убийцу GitHub

Создатель самого массового российского Linux почти прибрал к рукам отечественного «убийцу» GitHub «Группа Астра» увеличила свою долю в компании «Ресолют», авторе git-репозитория GitFlick, до 76,2%. До этого ее доля составляла 51%. Сделка обошлась …

 
Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях

Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях «Лаборатория Касперского» обнаружила новые случаи кибератак на российские организации с использованием Cobalt... …

 
Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года

Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 г. Согласно исследованию... …

 
Глава GitHub: разработчики будущего не будут писать код  они будут управлять ИИ

Глава GitHub: разработчики будущего не будут писать код — они будут управлять ИИ Самые передовые разработчики ПО уже «совершили переход от написания кода к разработке архитектуры и проверке реализаций, которые осуществляют а …

 
Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
В ИИ-конструкторе Langflow нашли критическую уязвимость

В «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для …

 
Microsoft нашла уязвимость в нейросети Apple

Microsoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания …

 
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

 
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

 
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

 
Анализ Информзащиты: ИИ-код увеличивает уязвимость компаний в 15 раз

Анализ «Информзащиты»: ИИ-код увеличивает уязвимость компаний в 15 раз Программы, созданные с помощью искусственного интеллекта, содержат в 15 раз больше уязвимостей, чем традиционное ПО, особенно в проверке ввода данных …

 
В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк …

 
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

 
Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м …

 
Уязвимость, позволяющая обойти механизм защиты Intel TDX

Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Техно …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост …

 
Уязвимость в Блокноте позволяла удаленно выполнить произвольный код

Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через M …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
В робособаках Unitree нашли опасную для пользователей уязвимость

В робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
В версии WhatsApp для Windows обнаружили критическую уязвимость

В версии WhatsApp для Windows обнаружили критическую уязвимость В WhatsApp (принадлежит компании Metа, которая признана в России экстремистской организацией и запрещена) для Windows обнаружена уязвимость, которая …

 
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атак …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Каждая шестая уязвимость в приложениях знакомств оказалась критической

Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome

Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome Google объявляет о закрытии опасной уязвимости в браузере Chrome, которая позволяла сайтам отслеживать историю посещений пользователей. …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

 
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

 
Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа

Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа Ключевой риск при таких условиях для Евросоюза представляет наложении нефтяного кризиса на критически низкий уровень заполнения газовых хранилищ, поя …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Диска

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Microsoft устранила уязвимость в Блокноте, связанную с удалённым выполнением кода (RCE)

Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026 …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
В Google Chrome исправили первую уязвимость нулевого дня в этом году

В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441 …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive

Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из Google …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows

Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась... …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows

Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows Компания Google предупредила, что широко известная и уже получившая патч исправления уязвимость инструмента архивирования и сжатия файлов WinRAR для …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого раза

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …

 
В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows

В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности

В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е …

 
Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта  свежие версии BIOS получили заплатку

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign …

 
Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы

Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы Узнайте, как цвет ваших волос раскрывает тайны характера! Психологи объясняют связь оттенка с личностью и судьбой. Какой цвет волос выдает ваш внутре …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790

ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790 Источник уязвимости связан с работой IOMMU (Input-Output Memory Management Unit) и PCIe-устройств. The post ASUS выявила опасную уязвимость в материн …

 
На пешеходном переходе в Тверской области сбили 16-летнюю девушку

На пешеходном переходе в Тверской области сбили 16-летнюю девушку 18 февраля в Торжке произошло ДТП. Как сообщили в Госавтоинспекции Тверской области, в районе дома №5 по улице Гражданской 64-летний водитель автомоб …

 
Виталий Королев обсудил со Сбером направления партнерства в регионе

Виталий Королев обсудил со Сбером направления партнерства в регионе Развитие сотрудничества правительства Тверской области и Сбера стало темой встречи временно исполняющего обязанности губернатора Виталия Королева и в …

 
Две дисковые косилки купили для Орловского полесья

Две дисковые косилки купили для «Орловского полесья» Благотворительный фонд «Созидание» передал нацпарку оборудование для заготовки сенажа для зубров. Фото Фонда “Созидание” Сумма сбора на п …

 
Братский народ: пленный российский летчик рассказал, как его пытали в СБУ

Братский народ: пленный российский летчик рассказал, как его пытали в СБУ В украинском плену российских военных изощренно пытают, бьют и требуют совершить суицид. Об этом рассказал летчик Су-34 Максим Криштоп, попавший в за …

 
Люди с этими фамилиями были изгоями на Древней Руси: с ними даже не говорили

Люди с этими фамилиями были изгоями на Древней Руси: с ними даже не говорили Про ГородСлово «изгой» в Древней Руси не было просто оскорблением – это был юридический термин. Новгородский Устав Всеволода XII века прямо перечисля …

 
Ученый оценил долю известных человеку обитателей океана

Ученый оценил долю известных человеку обитателей океана Человеку известно только около 10% обитателей Мирового океана. Об этом 23 февраля рассказал глава лаборатории донной фауны океана Института океанолог …

 
В аэропорту Геленджика ввели временные ограничения на работу

В аэропорту Геленджика ввели временные ограничения на работу В аэропорту Геленджика введены ограничения на прием и выпуск гражданских самолетов. Об этом 23 февраля сообщила пресс-служба Росавиации.«Аэропорт Гел …

 
Российский производитель Арнест приобрел локальный бизнес Avon

Российский производитель «Арнест» приобрел локальный бизнес Avon «Арнест Юнирусь» приобрел российские активы Avon за 2,5 млрд руб. Информацию о сделке подтвердили представители обеих сторон. …

 
20 телеграм-каналов, самых популярных среди российских предпринимателей

20 телеграм-каналов, самых популярных среди российских предпринимателей Telegram перестал быть просто источником новостей, он превратился в инструмент для принятия решений и формирования личного экспертного пула. Мы прове …

 
Словакия прекратила аварийные поставки электричества на Украину

Словакия прекратила аварийные поставки электричества на Украину Словацкие власти приостановили аварийные поставки электричества на Украину, ответив на прекращение транзита российской нефти через Украину по трубопр …

 
Наушники Здравый смысл, которые вы можете носить ночью, исправляют этот недостаток тайно и безболезненно...  писала газета Русское слово 19 февраля 1

Наушники Здравый смысл, которые вы можете носить ночью, исправляют этот недостаток тайно и безболезненно... — писала газета Русское слово 19 февраля 1908 года "Русское слово". 19 (6) февраля 1908 года. У вас безобразные, торчащие уши? "Безобразно торчащие уши придают, без сомнения, даже самому красивому, са …

 
В Нахабине строят новый корпус поликлиники на 530 детских посещений

В Нахабине строят новый корпус поликлиники на 530 детских посещений "Наша задача была в том, чтобы построить новый корпус поликлиники в 2028 году, но строители сказали, что постараются это сделать раньше", – соо …

 
Дороги Ленобласти уйдут на просушку через три недели

Дороги Ленобласти уйдут на просушку через три недели Ограничения не распространяются на некоторые типы перевозок, например, на автобусные пассажирские перевозки, ведомственный транспорт, мусоровозы и др …

 
Кошачье царство в море цветов: квартира Ани Чиповской, ради которой она терпит гимн уродству

Кошачье царство в море цветов: квартира Ани Чиповской, ради которой она терпит «гимн уродству» Все детство звезда «Атома» провела в районе Цветного бульвара. Сейчас же актриса живет на Новом Арбате. …

 
Как выглядит звездный тренер Ким Кардашьян  3 упражнения от нее на красивые ягодицы

Как выглядит звездный тренер Ким Кардашьян + 3 упражнения от нее на красивые ягодицы Глядя на фигуру Сенады Греки становится понятно, что она точно знает толк в тренировках. Девушка не только поддерживает идеальную фигуру Кардашьян, н …

 
Брак с Бероевым изменил не только жизнь юной супруги  от чего пришлось отказаться актеру

Брак с Бероевым изменил не только жизнь юной супруги — от чего пришлось отказаться актеру Еще недавно многие были уверены, что Ксения Алферова и Егор Бероев ведут тихую и счастливую семейную жизнь. Но на самом деле все оказалось куда интер …

 
Эксперты: Женщины России помогают реконструировать мир

Эксперты: Женщины России помогают реконструировать мир Сейчас российские женщины занимаются бизнесом, развивают IT, участвуют в политике. Но при этом они сохраняют традиционный уклад, занимаясь семьей и в …

 
Власти Бахрейна заявили о нормальной работе НПЗ после атаки

Власти Бахрейна заявили о нормальной работе НПЗ после атаки На одной из установок НПЗ Bapco Energies в Бахрейне после удара Ирана произошло возгорание, однако пожар быстро ликвидировали, пострадавших нет. Нефт …

 
Захарова указала на безосновательность заявлений об угрозах Ирана Израилю и США

Захарова указала на безосновательность заявлений об угрозах Ирана Израилю и США Официальный представитель МИД России Мария Захарова указала на то, что заявления США и Израиля о самообороне в контексте атак на Иран не имеют под со …

 
Глава Каховского округа Херсонской области Филипчук попал под атаку БПЛА

Глава Каховского округа Херсонской области Филипчук попал под атаку БПЛА Глава Каховского муниципального округа Павел Филипчук рассказал, что его автомобиль подвергся атаке дронов на трассе, но обошлось без жертв. По инфор …

 
Жители Пензы массово жалуются на общественный транспорт

Жители Пензы массово жалуются на общественный транспорт Pro ГородЗа последние сутки в соцсетях и мессенджерах появилось довольно много жалоб на общественный транспорт в Пензе. Так, в паблике «Пенза Новости …

 
Жареная картошка осталась в прошлом: теперь готовлю ее только так - ужин как в ресторане из того, что есть дома

Жареная картошка осталась в прошлом: теперь готовлю ее только так - ужин как в ресторане из того, что есть дома Прогород Картошка — продукт настолько привычный, что превратить её в событие, кажется, уже невозможно. Но всё меняется, когда привычные клубни попада …

 
Россия и США создают двустороннюю экономическую рабочую группу

Россия и США создают двустороннюю экономическую рабочую группу Министр иностранных дел России Сергей Лавров сообщил в интервью Al Arabiya, что Москва и Вашингтон договорились о создании двусторонней экономической …

 
Локомотив одолел тульский Арсенал в Кубке России

«Локомотив» одолел тульский «Арсенал» в Кубке России В матче второго этапа четвертьфинала регионального раунда ФОНБЕТ Кубка России сезона-2025/2026 московский футбольный клуб «Локомотив» одержал победу …

 
Tank превратился в суперкар. Представлен Tank 700 Hi4-Z с силовой установкой мощностью почти 1000 л.с.

Tank превратился в суперкар. Представлен Tank 700 Hi4-Z с силовой установкой мощностью почти 1000 л.с. Концерн Great Wall рассекретил новую модификацию своего флагманского внедорожника — Tank 700 Hi4-Z. Изображение: Autohome/Great Wall Дизайн нов …

 
Под Костромой похитили ящик благотворительного фонда  деньги потратили сразу

Под Костромой похитили ящик благотворительного фонда — деньги потратили сразу Сотрудники полиции из поселка Островское раскрыли кражу ящика для пожертвований, пропавшего из магазина одежды в Судиславле. В дежурную часть обратил …

 
Дроны совершили десять нападений на Брянскую область за 1 марта

Дроны совершили десять нападений на Брянскую область за 1 марта Дроны совершили десять нападений на Брянскую область за 1 марта. Об этом сообщил в своих соцсетях губернатор региона Александр Богомаз. 1 марта Брянс …

 
Кибермошенники похитили деньги у жительницы Брянска

Кибермошенники похитили деньги у жительницы Брянска Кибермошенники похитили деньги у жительницы Брянска. Об этом сообщили в региональном УМВД. В полицию на прошлой неделе обратилась жительница города Б …

 
Хилари Дафф выпустила первый альбом за десятилетие

Хилари Дафф выпустила первый альбом за десятилетие Релиз нового альбома Хилари Дафф «Luck… or Something» состоялся 20 февраля 2026 года. Это шестая студийная работа певицы и актрисы и первая за... …

 
Плаксу с Никой Жуковой поставят в Московском театре мюзикла

«Плаксу» с Никой Жуковой поставят в Московском театре мюзикла 16-й сезон Московского театра мюзикла откроется в сентябре 2026 года премьерой спектакля «Плакса» Сергея Жукова. Главную роль в мюзикле,... …

 
Сегодня 30 лет Ангелине Стречиной

Сегодня 30 лет Ангелине Стречиной ИнтерМедиа представляет календарь актуальных дат и важных событий на сегодня, завтра и послезавтра.20 февраля 2026 года, пятница.Чиж... …

 
В Твери наградили защитников Отечества

В Твери наградили защитников Отечества 20 февраля, в преддверии Дня защитника Отечества, временно исполняющий обязанности губернатора Виталий Королев вручил государственные и региональные …

 
На базе Суражского промышленно-аграрного техникума работает кластер Сельское хозяйство

На базе Суражского промышленно-аграрного техникума работает кластер «Сельское хозяйство» В Брянской области в 2025 году для повышения эффективности аграрного производства был образован сельскохозяйственный кластер. Он функционирует на баз …

 
НАСА отложило запуск пилотируемой миссии к Луне

НАСА отложило запуск пилотируемой миссии к Луне Из-за технических проблем намеченный на март запуск пилотируемой миссии к Луне Artemis II отложат. Об этом написал в соцсети X глава НАСА ???(Национа …

 
NVIDIA определилась: 30 млрд долларов для OpenAI

NVIDIA определилась: 30 млрд долларов для OpenAI Американский производитель чипов NVIDIA, по данным источников, близок к закрытию сделки по вложению 30 млрд долларов в OpenAI. Ранее OpenAI приглашал …

 
Умер звезда сериалов Анатомия страсти и Эйфория Эрик Дэйн

Умер звезда сериалов "Анатомия страсти" и "Эйфория" Эрик Дэйн Актёр Эрик Дэйн умер в возрасте 53 лет от болезни Лу Герига (боковой амиотрофический склероз), о которой он публично рассказал 10 месяцев назад.После …

 
Иногда они пересекаются // Восстановите историческую параллельность в тесте Ъ

Иногда они пересекаются // Восстановите историческую параллельность в тесте “Ъ” Благодаря школьному предмету «история» у многих из нас есть хотя бы минимальное представление об основных событиях прошлого. Сложнее сопоставить, как …

 
США сконцентрировали на Ближнем востоке сразу шесть самолетов управления AWACS

США сконцентрировали на Ближнем востоке сразу шесть самолетов управления AWACS Соединенные Штаты за последние дни перебросили на авиабазу Принц Султан в Саудовской Аравии в общей сложности шесть самолетов дальнего радиолокационн …

 
Трамп вводит пошлины в 10% в отношении импорта из всех стран мира с 24 февраля

Трамп вводит пошлины в 10% в отношении импорта из всех стран мира с 24 февраля Распоряжение президента США Дональда Трампа о введении пошлин в 10% в отношении всех стран мира начнет действовать с 24 февраля, оно также содержит р …

 
Венгрия заблокировала выделение Евросоюзом Украине 90 млрд евро  Сийярто

Венгрия заблокировала выделение Евросоюзом Украине 90 млрд евро — Сийярто Правительство Венгрии приняло решение заблокировать выделение Евросоюзом Украине 90 млрд евро, поскольку она препятствует транзиту российской нефти п …

 
Судебные приставы в 2025 году взыскали долги почти на 1,5 трлн руб.  глава Минюста РФ

Судебные приставы в 2025 году взыскали долги почти на 1,5 трлн руб. — глава Минюста РФ Судебные приставы в 2025 году взыскали долги почти на 1,5 трлн рублей. Об этом сообщил министр юстиции РФ Константин Чуйченко, который принял участие …

 
Сбер реализовал более ста инициатив в рамках банковской программы Ноль мошенничества

Сбер реализовал более ста инициатив в рамках банковской программы «Ноль мошенничества» Фото пресс-службы Сбера В Сбере действует амбициозная общебанковская программа в области противодействия мошенничеству — «Ноль мошенничества», в ее р …

 
Девять человек в автомобиле провалились под лед Байкала, есть погибшие  СК

Девять человек в автомобиле провалились под лед Байкала, есть погибшие — СК Девять человек, среди которых есть туристы, провалились в автомобиле под лед Байкала в Иркутской области, есть погибшие. Возбуждено уголовное дело, с …

 
Посольство РФ во Вьетнаме рекомендовало туристам опасаться местных насекомых

Посольство РФ во Вьетнаме рекомендовало туристам опасаться местных насекомых Посольство России во Вьетнаме предупредило туристов о возможных природных опасностях. В частности, отдыхающим рекомендуют избегать контакта с азиатск …

 
ФСБ: украинские службы получают данные из Telegram

ФСБ: украинские службы получают данные из Telegram ФСБ России заявила, что украинские вооруженные силы и спецслужбы могут получать доступ к информации из мессенджера Telegram и применять её в военных …

 
VK обогнал Telegram в топе безлимитных приложений у российской молодёжи

VK обогнал Telegram в топе безлимитных приложений у российской молодёжи Свыше 43% российских абонентов выбирают тарифы с безлимитным интернетом и нулевым пакетом минут, отдавая предпочтение онлайн-общению перед голосовой …

 
Сборная Франции выиграла смешанную эстафету в ски-альпинизме на Олимпиаде

Сборная Франции выиграла смешанную эстафету в ски-альпинизме на Олимпиаде Французские ски-альпинисты Эмили Арроп и Тибо Ансельме завоевали золото Олимпийских игр в смешанной эстафете. Они показали время 26 минут 57,44 секун …

 
Сборная Норвегии установила рекорд зимних Олимпиад по количеству золотых медалей

Сборная Норвегии установила рекорд зимних Олимпиад по количеству золотых медалей Сборная Норвегии установила рекорд по количеству завоеванных золотых медалей на одних Олимпийских играх. На счету команды 17 наград высшего достоинст …

 
Идеальные блины на Масленицу: весь секрет не в рецепте, а в правильной технологии выпечки

Идеальные блины на Масленицу: весь секрет не в рецепте, а в правильной технологии выпечки Стремясь испечь идеальные блины на Масленицу, кулинары-любители перебирают десятки рецептов, сковород и пр. Но секрет не в них, а в понимании процесс …

 
Киркоров тайно встретился с Пугачевой в Германии  подробности

Киркоров тайно встретился с Пугачевой в Германии — подробности Филипп Бедросович продолжает уважительно и с теплотой говорить о Примадонне, даже после ее заявления о том, что их брак был фиктивным и она помогла е …

 
От Волги до Енисея: 5 уникальных уголков России в кино

От Волги до Енисея: 5 уникальных уголков России в кино География российского кино давно вышла за пределы павильонов — природа становится полноправным героем фильмов. …

 
Сгорел заживо, не мог смириться с жизнью неудачника: трагедия Кольки Герасимова из Гостьи из будущего

Сгорел заживо, не мог смириться с жизнью неудачника: трагедия Кольки Герасимова из «Гостьи из будущего» 30 лет назад не стало актера Алексея Фомкина, которому прочили славу нового Савелия Крамарова, но юный талантище не смог даже окончить школу. …

 
Группа Rubytech и Лектон объединяют ресурсы для перевода банков на отечественный стек

Группа Rubytech и «Лектон» объединяют ресурсы для перевода банков на отечественный стек Группа Rubytech и компания «Лектон» объявили о стратегическом партнёрстве с целью перевода финансового сектора на... …

 
Белгородский Гормаш перешел на решения вендора Инферит

Белгородский «Гормаш» перешел на решения вендора «Инферит» Российский вендор «Инферит» (кластер «СФ Тех» ГК Softline) поставил компании «Гормаш» аппаратное решение – сервер... …

 
СМАРТС-Кванттелеком получила сертификаты ФСБ России на квантовую криптографическую систему КВАЛИОН 1.0

«СМАРТС-Кванттелеком» получила сертификаты ФСБ России на квантовую криптографическую систему «КВАЛИОН 1.0» Компания «СМАРТС-Кванттелеком» объявляет о получении сертификатов ФСБ России на квантовую криптографическую... …

 
Российский боец в одиночку взял в плен восемь солдат ВСУ

Российский боец в одиночку взял в плен восемь солдат ВСУ Боец ВС РФ в одиночку взял в плен восемь украинских боевиков под Красноармейском (Покровск в ДНР). Об этом рассказали военнослужащие 79-й отдельной д …

 
Дети мигрантов должны будут покинуть Россию в 30-дневный срок после 18-летия

Дети мигрантов должны будут покинуть Россию в 30-дневный срок после 18-летия Дети трудовых мигрантов по достижении 18-летнего возраста будут обязаны в течение 30 дней выехать с территории Российской Федерации. Читать далее …

 
В Кубке губернатора Брянской области поучаствовали свыше 270 лыжников

В Кубке губернатора Брянской области поучаствовали свыше 270 лыжников В Кубке губернатора Брянской области поучаствовали свыше 270 лыжников. Об этом сообщили в региональном департаменте физкультуры и спорта. 21 февраля …

 
Брянские дети готовили пиццу рядом с памятниками героям

Брянские дети готовили пиццу рядом с памятниками героям В канун 23 февраля в Брянске прошло необычное мероприятие — юные участники Фонда «Защитники Отечества» учились готовить итальянское блюдо в самом пат …

 
Стражи порядка раскрыли кражу продуктов из магазина в Унече

Стражи порядка раскрыли кражу продуктов из магазина в Унече Рецидивиста, подозреваемого в краже продуктов из магазина, задержали полицейские в Унече. Об этом сообщили в региональном УМВД. В полицию обратился с …

 
Роскачество: в Таджикистане официально признали российские сертификаты халяль

Роскачество: в Таджикистане официально признали российские сертификаты халяль Решение означает, что продукция российских производителей, прошедшая должную процедуру сертификации, может беспрепятственно поступать на таджикский р …

 
Буше: Не понравился матч с Сибирью. У Авангарда не получалось ничего

Буше: «Не понравился матч с «Сибирью». У «Авангарда» не получалось ничего» Главный тренер «Авангарда» Ги Буше остался недоволен матчем против «Сибири» в FONBET чемпионате КХЛ, несмотря на победу. …

 
Владимир Путин заслушал доклад главы Ингушетии о развитии региона

Владимир Путин заслушал доклад главы Ингушетии о развитии региона Владимир Путин заслушал доклад главы Ингушетии о социально-экономическом развитии региона. Махмуд-Али Калиматов рассказал о крупных инвестпроектах, с …

 
На Ставрополье будут судить группу обвиняемых в мошенничестве при строительстве ЛЭП

На Ставрополье будут судить группу обвиняемых в мошенничестве при строительстве ЛЭП Завершено расследование уголовного дела о мошенничестве при строительстве высоковольтной линии электропередачи Невинномысск - Моздок в Ставропольском …

 
В Минводах под видом электриков орудуют мошенники

В Минводах под видом электриков орудуют мошенники Мошенники ходят по домам в Минеральных Водах и навязывают платные услуги, представляясь сотрудниками Ставрополькоммунэлектро. Жильцы жалуются на навя …

 
ЕК одобряет: Азербайджан прибрал к рукам две стратегические отрасли в Италии

ЕК одобряет: Азербайджан прибрал к рукам две стратегические отрасли в Италии Еврокомиссия одобрила приобретение Государственной нефтяной компанией Азербайджана («SOCAR») 99,82% акций итальянской компании Italiana Petroli у API …

 
Дополнительные автобусы пустят на Масленицу в Костроме

Дополнительные автобусы пустят на Масленицу в Костроме Долго ждать транспорт завтра не придется. В городской администрации сообщили, что больше автобусов выйдет 22 февраля на маршрутах № 3, 11, 14, 15 и 2 …

 
Блогер купил Samsung Galaxy S26 Ultra за три дня до премьеры: опубликованы фото смартфона

Блогер купил Samsung Galaxy S26 Ultra за три дня до премьеры: опубликованы фото смартфона Пока многие ждут официальную премьеру новых флагманов Samsung Galaxy S26 (она, напомним, намечена на 25 февраля), новинка уже попала в руки конечного …

 
120 лет тишины перед катастрофой: как разлом Сан-Андреас готовит новый сокрушительный толчок

120 лет тишины перед катастрофой: как разлом Сан-Андреас готовит новый сокрушительный толчок Вдоль побережья Калифорнии прячется невидимая угроза. Разлом Сан-Андреас – это гигантский шрам в земной коре длиной свыше 1276 км. Он начинается в Ме …

 
Как распознать начало деменции по характеру: симптомы, которые нельзя списывать на возраст

Как распознать начало деменции по характеру: симптомы, которые нельзя списывать на возраст Внезапная перемена в характере или личности — один из самых тревожных признаков, указывающих на раннюю стадию деменции. Поэтому важно различать эмоци …

 
Фицо назвал безумием финансирование Украины ЕС

Фицо назвал безумием финансирование Украины ЕС Кредиты, выделяемые Европейским союзом (ЕС) Украине, являются идеологическим безумием. Об этом заявил премьер-министр Словакии Роберт Фицо, его обращ …

 
Как создать модный образ без лишних трат  советы стилиста

Как создать модный образ без лишних трат — советы стилиста Обновить образ без лишних трат можно, просто по-новому взглянув на привычные вещи в шкафу. Стилист-имиджмейкер Светлана Болотова рассказала Life.ru, …

 
Понимать возрастные особенности: в России появится методичка по воспитанию детей

«Понимать возрастные особенности»: в России появится «методичка» по воспитанию детей Для родителей дошкольников в России подготовят специальные методические материалы по воспитанию детей. Об этом РИА Новости рассказал глава Минпросвещ …

 
В Лувре повесили сделанное после допроса фото экс-принца Эндрю

В Лувре повесили сделанное после допроса фото экс-принца Эндрю Активисты британского движения Everyone Hates Elo повесили в Лувре в Париже фотографию экс-принца Эндрю Маунтбеттен-Виндзора, сделанную после его доп …

 
Собянин: функционал приложения Московский спорт расширится

Собянин: функционал приложения «Московский спорт» расширится В 2026 году столичные власти продолжат активную цифровизацию спортивной отрасли. Об этом сообщил мэр Москвы Сергей Собянин в канале в MAX. Главной пл …

 
В Британии требуют усилить контроль за монархией после ареста экс-принца Эндрю

В Британии требуют усилить контроль за монархией после ареста экс-принца Эндрю 23 февраля во время парламентского заседания депутаты планируют поднять вопрос об исключении Эндрю из линии наследования. …

 
Российским туристам в Мексике порекомендовали не выходить на улицу

Российским туристам в Мексике порекомендовали не выходить на улицу Россиянам порекомендовали принять меры личной безопасности и избегать места массового скопления людей. …

 
НОВОСТИ РЕН ТВ в 12:30  Выпуск от 22 февраля 2026 года

НОВОСТИ РЕН ТВ в 12:30 — Выпуск от 22 февраля 2026 года Смотрите новости: • Когда цена улова слишком высока: в Приморье машины рыбаков массово уходят под лед. • Конфликт между Мелони и Макроном о …

 
Александр Богомаз: 23 февраля - один из самых значимых государственных праздников. В этот день мы отдаем дань глубокого уважения всем, кто служит Рос

Александр Богомаз: «23 февраля - один из самых значимых государственных праздников. В этот день мы отдаем дань глубокого уважения всем, кто служит России, охраняет ее суверенитет»! 23 февраля в Брянске состоялось торжественная церемония возложения цветов к Вечному огню на площади Партизан. …

 
Reuters: США создают онлайн-портал для обхода цензуры в ЕС и других странах

Reuters: США создают онлайн-портал для обхода цензуры в ЕС и других странах Госдепартамент США работает над онлайн-порталом, который позволит жителям Европы и других стран просматривать контент, запрещенный их правительствами …

 
Хочу войти в квартиру, где живы родители: Алексей Гоман  про шоу Маска, семью и возвращение в прошлое

«Хочу войти в квартиру, где живы родители»: Алексей Гоман — про шоу «Маска», семью и возвращение в прошлое Артист рассказал, что для него главное в жизни и почему к личному мнению знаменитостей прислушиваться не стоит …

 
Мотострелки учатся на полигоне освобождать города и сбивать дроны против солнца

Мотострелки учатся на полигоне освобождать города и сбивать дроны против солнца Военнослужащие 5-й гвардейской бригады группировки войск «Центр» продолжают интенсивную подготовку к выполнению новых боевых задач …

 
Герой спецоперации Z Егор Матейкин первым ворвался на позицию врага

Герой спецоперации «Z» Егор Матейкин первым ворвался на позицию врага Младший сержант уничтожил несколько украинских боевиков, чем обеспечил быстрое продвижение группы по опорному пункту …

 
Александр Богомаз вручил ключи от новой автомобильной техники бойцам БАРС-Брянск

Александр Богомаз вручил ключи от новой автомобильной техники бойцам «БАРС-Брянск» В День защитника Отечества губернатор Брянской области Александр Богомаз вручил ключи от новой автомобильной техники бойцам добровольческой бригады & …

 
Святое дело  Родине служить

Святое дело – Родине служить Каждый человек может стать настоящим защитником Отечества, особенно когда оно сталкивается с серьёзными внешними угрозами. Чтобы подготовить умелого …

 
Новобранцев ЕС могут определить во вторую лигу // В Брюсселе задумались о модели членства в Евросоюзе без права голоса

Новобранцев ЕС могут определить во вторую лигу // В Брюсселе задумались о модели членства в Евросоюзе без права голоса Премьер Северной Македонии Христиан Мицкоский объявил о наличии в Евросоюзе сценария, при котором эта балканская страна может стать членом ЕС уже в 2 …

 
Россиянам запретили работать гидами, курьерами и таксистами в Грузии

Россиянам запретили работать гидами, курьерами и таксистами в Грузии Иностранные граждане не смогут работать таксистами, курьерами и гидами в Грузии c 1 марта 2026 года. Постановление правительства об этом подписал пре …

 
Медведев напомнил о въезде российских военных в Европу без виз в 1812 и 1945 годах

Медведев напомнил о въезде российских военных в Европу без виз в 1812 и 1945 годах Дмитрий Медведев высказался о запрете на въезд российских военных в Шенгенскую зону, указав на исторические примеры таких визитов без виз. Зампред Со …

 
Сийярто: Глава МИД Люксембурга поставил под сомнение заявления Киева о Дружбе

Сийярто: Глава МИД Люксембурга поставил под сомнение заявления Киева о «Дружбе» Министр иностранных дел Люксембурга Ксавье Беттель невольно поставил в неловкое положение украинского коллегу Андрея Сибигу вопросом о состоянии нефт …

 
Казахстан и нефтегиганты погрязли в судах: западные компании сделали ответный шаг

Казахстан и нефтегиганты погрязли в судах: западные компании сделали ответный шаг Участники разработки одного из трех мегапроектов Казахстана не собираются уступать Астане и пытаются оспорить экологический штраф в $ 5 млрд. …

 
Швейцарский расчет: Россия готовится к новому этапу переговоров по Украине

Швейцарский расчет: Россия готовится к новому этапу переговоров по Украине Киев затягивает процесс, но контакты в Женеве всё же пойдут на пользу урегулированию, полагают эксперты …

 
Роснано попросило суд закрыть процесс по иску к экс-руководителям компании

«Роснано» попросило суд закрыть процесс по иску к экс-руководителям компании Группа «Роснано» попросила суд закрыть рассмотрение иска о взыскании 11,9 млрд рублей с бывших руководителей госкомпании, которые отвечали за реализа …

 
Каллас выдвинула требования для начала переговоров с Россией

Каллас выдвинула требования для начала переговоров с Россией Глава евродипломатии Евросоюза (ЕС) Кая Каллас 23 февраля по итогам встречи глав МИД стран союза выдвинула требования для начала переговоров с Россие …

 
Ватага с концертной программой

"Ватага" с концертной программой 23 февраля в 17:00 на сцене к/з "Дружба" Брянской областной филармонии традиционно выступит ансамбль народной музыки "Ватага" с концертной программой …

 
Жителей Брянской области предупредили о налипании мокрого снега 24 февраля

Жителей Брянской области предупредили о налипании мокрого снега 24 февраля Желтый уровень погодной опасности ввели в Брянской области, следует из данных Гидрометцентра.Синоптики предупреждают жителей региона о налипании мокр …

 
В Брянске назвали победителей футбольного Кубка Защитника Отечества

В Брянске назвали победителей футбольного Кубка Защитника Отечества В Брянске 22 февраля состоялись соревнования по футболу на Кубок Защитника Отечества.Турнир был организован по инициативе ФК «Динамо Брянск» в рамках …

 
Пицца, история и детский восторг: как Брянск встречает 23 февраля

Пицца, история и детский восторг: как Брянск встречает 23 февраля Канун 23 февраля в Брянске отметили не парадным строем, а мукой на ладошках и запахом свежей пиццы из печи. Для детей участников регионального Фонда …

 
Смолянин отсудил у управляющей компании почти полмиллиона рублей за залив квартиры

Смолянин отсудил у управляющей компании почти полмиллиона рублей за залив квартиры Причиной случившегося стала неисправность кровли Сообщение Смолянин отсудил у управляющей компании почти полмиллиона рублей за залив квартиры появили …

 
Мокрый снег, морось и дождь. Синоптики рассказали о погоде в Смоленской области в воскресенье

Мокрый снег, морось и дождь. Синоптики рассказали о погоде в Смоленской области в воскресенье Природа вновь преподнесёт смолянам неприятные сюрпризы Сообщение Мокрый снег, морось и дождь. Синоптики рассказали о погоде в Смоленской области в во …

 
Росатом нацелился на выкуп транспортной группы Дело

"Росатом" нацелился на выкуп транспортной группы "Дело" Госкорпорация "Росатом" официально уведомила партнёра по транспортной группе "Дело" Сергея Шишкарева о намерении завершить партнёрское владение компа …

 
Инсайдер: Vivo начала тесты смартфона с аккумулятором на 12 000 мАч

Инсайдер: Vivo начала тесты смартфона с аккумулятором на 12 000 мА·ч Согласно утечке Digital Chat Station, Vivo разрабатывает новый смартфон с «огромной» батареей. Устройство использует одну ячейку на 4,53 В с номиналь …

 
Директор по безопасности ИИ в Meta* лишилась всей почты из-за ИИ

Директор по безопасности ИИ в Meta* лишилась всей почты из-за… ИИ ИИ используют в том числе, чтобы быстро навести порядок в почте. Но он может перестараться. Так, Саммер Юэ, директор по безопасности ИИ в Meta*, расс …

 
Ученые выявили новую пользу яиц: а мы едим и не догадываемся

Ученые выявили новую пользу яиц: а мы едим и не догадываемся Прогород Всю жизнь нас пугали холестерином. Особенно доставалось яйцам: съешь больше двух в неделю — и всё, артерии забиты, инфаркт обеспечен. А пото …

 
В Госдуме заявили о провале Зеленского

В Госдуме заявили о провале Зеленского Президент Украины Владимир Зеленский и премьер Новергии Йонас Гар Стере провели пресс-конференцию, которую транслировало украинское агентство Укринфо …

 
Дело Алии Галицкой как повод для самоочистки судебной системы

Дело Алии Галицкой как повод для самоочистки судебной системы Обстоятельства гибели экс-супруги одиозного воротилы Александра Галицкого в изоляторе временного содержания постепенно проясняются. На прошлой неделе …

 
В ЦАХАЛ признали негерметичность ПВО страны

В ЦАХАЛ признали «негерметичность» ПВО страны Армия обороны Израиля констатировала наличие проблем в системе противовоздушной обороны на фоне продолжающихся ракетных запусков с иранской территори …

 
Работодатель доплатит сотруднику за перевод эпизодических задач в регулярные

Работодатель доплатит сотруднику за перевод эпизодических задач в регулярные Суды поддержали юрисконсульта, который на постоянной основе выполнял функции, предусмотренные в должностной инструкции лишь по мере необходимости. …

 
Топ-3 самых неоднозначных законопроектов в сфере ЖКХ этой зимы

Топ-3 самых неоднозначных законопроектов в сфере ЖКХ этой зимы В числе идей – введение отдельных штрафов за несвоевременную уборку снега с придомовой территории, компенсация молодым семьям 25% взносов на капремон …

 
Сегодня Всемирный день кошек

Сегодня Всемирный день кошек Впервые этот праздник отметили 1 марта 2004 года. В этот день принято баловать пушистых питомцев различными вкусностями. …

 
Хоррор-приключение Necrophosis получит расширенное издание и выйдет на консолях

Хоррор-приключение Necrophosis получит расширенное издание и выйдет на консолях Студия Dragonis Ares представила расширенное издание хоррора Necrophosis, изначально поступившего в продажу 25 апреля 2025 года. По случаю анонса был …

 
Sony прокачала апскейлер PSSR для PS5 Pro, но пока только в Resident Evil Requiem

Sony прокачала апскейлер PSSR для PS5 Pro, но пока только в Resident Evil Requiem При анализе консольных версий экшен-хоррора Resident Evil Requiem от Capcom специалистов Digital Foundry особенно впечатлил вариант для PS5 Pro, и не …

 
Для тех, кто пойдёт следом: для Clair Obscur: Expedition 33 вышла профессиональная русская озвучка от GamesVoice

«Для тех, кто пойдёт следом»: для Clair Obscur: Expedition 33 вышла профессиональная русская озвучка от GamesVoice Как было обещано, 26 февраля российская студия GamesVoice объявила о выходе неофициального русскоязычного дубляжа фэнтезийной пошаговой ролевой игры …

 
Почему снег выглядит белым

Почему снег выглядит белым? Люди привыкли думать о снеге как о чем-то сияющем и белом… Но он не всегда и не обязательно должен быть белым. …

 
ОПЕК добавит баррелей

ОПЕК+ добавит баррелей Страны ОПЕК+ решили возобновить увеличение добычи. Заседание стран участников сделки совпало с атаками США и Израиля на Иран и ответными атаками, кот …

 
Одним выстрелом убиты 48 лидеров: Трамп смакует результаты ударов США по Ирану

Одним выстрелом убиты 48 лидеров: Трамп смакует результаты ударов США по Ирану В результате атаки США на Иран погибли 48 иранских лидеров, операция опережает график. Об этом заявил президент США Дональд Трамп. …

 
Иран предупредил соседние государства: Если у вас есть базы США, мы нанесем удар

Иран предупредил соседние государства: Если у вас есть базы США, мы нанесем удар Тегеран продолжит удары по странам Персидского залива. Об этом заявил Али Лариджани, секретарь Высшего совета национальной безопасности Ирана, которы …