Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs
Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позв...
Опубликовано: 07:10, октября 20, 2025 Читать полный текст на: www.opennet.ru Рубрика: «Наука и Технологии» Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Build 2025: представлена функция App Actions для Click to Do в Windows 11

Build 2025: представлена функция «App Actions» для Click to Do в Windows 11

Microsoft на конференции разработчиков Build 2025 анонсировала новый набор API App Actions для Windows, с помощью которого приложения смогут контекст …

 
Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Microsoft объявила, что пользователям браузера Edge стали доступны сразу две новые функции на базе искусственного интеллекта: Copilot Actions и Copil …

 
В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п …

 
Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre

Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre

Кевин Кофлер (Kevin Kofler) из проекта Fedora, входящий в рабочую группу, занимающуюся сопровождением пакетов с KDE, объявил о формировании для Fedor …

 
Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд …

 
В Курске развесили пакеты с мусором на деревьях в Зарёвском лесу

В Курске развесили пакеты с мусором на деревьях в Зарёвском лесу

В Курске сложилась странная ситуация в Зарёвском лесу. Тревогу забили сами горожане. Дело дошло до того, что пакеты с мусором сваливают не только под …

 
Шприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАО

Шприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАО

Полицейские совместно с сотрудниками УФСБ задержали жителя села Ручейки, подозреваемого в незаконном хранении наркотических средств. Прибыв к нему до …

 
В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME

В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. …

 
Пасечники Черемисиновского района собирают в пакеты массово погибших пчёл

Пасечники Черемисиновского района собирают в пакеты массово погибших пчёл

- Хочется попросить помощи и придать этой ситуации всеобщую огласку, потому что за свои поступки люди должны отвечать! - написали жители деревни Плах …

 
В РФ запретили въезд ряду граждан стран ЕС в ответ на 17-й и 18-й пакеты санкций

В РФ запретили въезд ряду граждан стран ЕС в ответ на 17-й и 18-й пакеты санкций

Россия расширила список представителей стран ЕС и евроинститутов, которым запрещен въезд в страну. Об этом сообщило Министерство иностранных дел РФ. …

 
Кикшеринг МТС Юрент запустил Пакеты минут для спокойных и безопасных поездок

Кикшеринг «МТС Юрент» запустил «Пакеты минут» для спокойных и безопасных поездок

Cервис микромобильности «МТС Юрент» запустил новый продукт для пользователей «Пакеты минут». Новая тарифная... …

 
В МИД России рассказали об ответе Москвы на новые пакеты санкций Евросоюза

В МИД России рассказали об ответе Москвы на новые пакеты санкций Евросоюза

Российская Федерация ввела новые ограничительные меры в отношении ряда граждан западных стран в ответ на последние санкционные пакеты Европейского со …

 
Ученые создали грузовик, который доставляет генетические пакеты в мозг

Ученые создали «грузовик», который доставляет генетические пакеты в мозг

Созданные учеными системы доставки генетического материала представляют собой важный шаг в направлении генной терапии для мозга, способной безопасно …

 
Вместо зелени  пакеты: барнаульцы пожаловались на свалку в лесу на Южном

"Вместо зелени — пакеты": барнаульцы пожаловались на свалку в лесу на Южном

В лесу на Южном в Барнауле обнаружили свалку мусора после отдыхающих, написал Telegram-канал "В курсе 22". "Вместо зелени — пакеты, тряпки, бытовой м …

 
Не выбрасываю пакеты от сахара: показываю крутой лайфхак, как их можно использовать на кухне

Не выбрасываю пакеты от сахара: показываю крутой лайфхак, как их можно использовать на кухне

Фото из архива "Pro Город"Пустые пакеты из-под сахара, не такая бесполезная вещь, как нас кажется. Они могут принести большую пользу в быту и на кухн …

 
YouTube TV представит более дешёвые тематические пакеты в начале 2026 года

YouTube TV представит более дешёвые тематические пакеты в начале 2026 года

YouTube объявил о планах обновить YouTube TV в 2026 году, добавив более десяти пакетов по жанрам, включая спорт, новости, развлечения и семейный конт …

 
Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra

Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis н …

 
Алла-Виктория отмечает 14-летие! Первый паспорт, заветные пакеты из ЦУМа и сюрприз от звездного отца

Алла-Виктория отмечает 14-летие! Первый паспорт, заветные пакеты из ЦУМа и сюрприз от звездного отца

Несмотря на неприятный инцидент на открытии ГУМ-катка, Филипп Киркоров устроил для дочки сюрприз. Ровно в полночь Аллу-Викторию ждал торт и подарки. …

 
Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью

Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью

Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью Зачем мириться с тем, что к февралю …

 
GitHub преждевременно представил ИИ-модели OpenAI GPT-5

GitHub преждевременно «представил» ИИ-модели OpenAI GPT-5 Ранее на этой неделе OpenAI намекнула на скорый анонс новой ИИ-модели GPT-5. В преддверии этого события информация о релизе появилась на платформе Gi …

 
Microsoft переводит GitHub в подразделение CoreAI

Microsoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект …

 
Microsoft берёт на себя управление GitHub

Microsoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере …

 
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

 
Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu …

 
В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и …

 
GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско …

 
GNOME начал перенаправление части git-трафика на GitHub

GNOME начал перенаправление части git-трафика на GitHub Разработчики проекта GNOME объявили о начале перенаправления части запросов к основным Git-репозиториям проекта на зеркала, размещённые на GitHub. С …

 
Проект Organic Maps перенёс разработку с GitHub на Forgejo

Проект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра …

 
Банкер Astaroth использует GitHub, чтобы избегать блокировок

Банкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св …

 
Apple слила на GitHub исходный код нового интерфейса App Store

Apple слила на GitHub исходный код нового интерфейса App Store В начале ноября Apple представила обновленную версию своего веб-магазина приложений App Store. Однако всего через несколько часов после запуска исход …

 
Хакеры приспособили GitHub для массового распространения вредоносов как услуги

Хакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн …

 
GitHub вводит лимит в сто тысяч репозиториев для одной организации

GitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в …

 
Gentoo завершил первый этап миграции с GitHub на Codeberg

Gentoo завершил первый этап миграции с GitHub на Codeberg Разработчики дистрибутива Gentoo объявили о реализации возможности передачи изменений в ebuild-репозиторий, используя Git-хостинг Codeberg. На Codebe …

 
В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены …

 
Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, …

 
Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или …

 
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

 
GitHub будет брать деньги за те услуги, которые ранее были бесплатными

GitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик …

 
Глава GitHub ушёл в отставку  компания перейдёт под прямое управление Microsoft

Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он …

 
Google представила ИИ-инструмент для программистов, который проверит код в GitHub и исправит ошибки

Google представила ИИ-инструмент для программистов, который проверит код в GitHub и исправит ошибки Google выпустил Gemini CLI GitHub Actions — бесплатного ИИ-агента, который автоматизирует проверку кода и сортировку задач прямо в вашем репозитории. …

 
GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и …

 
ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с …

 
Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T …

 
Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр …

 
GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до …

 
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на …

 
По данным Монк Диджитал Лаб, Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке

По данным «Монк Диджитал Лаб», Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке Компания «Монк Диджитал Лаб», специализирующаяся на услугах по ИТ-мониторингу и являющаяся членом ассоциации... …

 
Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО

Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО Камилла Мораес (Camilla Moraes), менеджер по продукту из компании GitHub, начала обсуждение добавления в GitHub возможности для автоматической блокир …

 
Создатель самого массового российского Linux почти прибрал к рукам отечественного убийцу GitHub

Создатель самого массового российского Linux почти прибрал к рукам отечественного «убийцу» GitHub «Группа Астра» увеличила свою долю в компании «Ресолют», авторе git-репозитория GitFlick, до 76,2%. До этого ее доля составляла 51%. Сделка обошлась …

 
Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях

Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях «Лаборатория Касперского» обнаружила новые случаи кибератак на российские организации с использованием Cobalt... …

 
Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года

Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 г. Согласно исследованию... …

 
Глава GitHub: разработчики будущего не будут писать код  они будут управлять ИИ

Глава GitHub: разработчики будущего не будут писать код — они будут управлять ИИ Самые передовые разработчики ПО уже «совершили переход от написания кода к разработке архитектуры и проверке реализаций, которые осуществляют а …

 
Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
В ИИ-конструкторе Langflow нашли критическую уязвимость

В «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для …

 
Microsoft нашла уязвимость в нейросети Apple

Microsoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания …

 
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

 
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

 
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

 
Анализ Информзащиты: ИИ-код увеличивает уязвимость компаний в 15 раз

Анализ «Информзащиты»: ИИ-код увеличивает уязвимость компаний в 15 раз Программы, созданные с помощью искусственного интеллекта, содержат в 15 раз больше уязвимостей, чем традиционное ПО, особенно в проверке ввода данных …

 
В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк …

 
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

 
Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м …

 
Уязвимость, позволяющая обойти механизм защиты Intel TDX

Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Техно …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост …

 
Уязвимость в Блокноте позволяла удаленно выполнить произвольный код

Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через M …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
В робособаках Unitree нашли опасную для пользователей уязвимость

В робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
В версии WhatsApp для Windows обнаружили критическую уязвимость

В версии WhatsApp для Windows обнаружили критическую уязвимость В WhatsApp (принадлежит компании Metа, которая признана в России экстремистской организацией и запрещена) для Windows обнаружена уязвимость, которая …

 
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атак …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Каждая шестая уязвимость в приложениях знакомств оказалась критической

Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome

Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome Google объявляет о закрытии опасной уязвимости в браузере Chrome, которая позволяла сайтам отслеживать историю посещений пользователей. …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

 
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

 
Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа

Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа Ключевой риск при таких условиях для Евросоюза представляет наложении нефтяного кризиса на критически низкий уровень заполнения газовых хранилищ, поя …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Диска

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Microsoft устранила уязвимость в Блокноте, связанную с удалённым выполнением кода (RCE)

Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026 …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
В Google Chrome исправили первую уязвимость нулевого дня в этом году

В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441 …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive

Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из Google …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows

Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась... …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows

Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows Компания Google предупредила, что широко известная и уже получившая патч исправления уязвимость инструмента архивирования и сжатия файлов WinRAR для …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого раза

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …

 
В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows

В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности

В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е …

 
Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта  свежие версии BIOS получили заплатку

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign …

 
Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы

Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы Узнайте, как цвет ваших волос раскрывает тайны характера! Психологи объясняют связь оттенка с личностью и судьбой. Какой цвет волос выдает ваш внутре …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790

ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790 Источник уязвимости связан с работой IOMMU (Input-Output Memory Management Unit) и PCIe-устройств. The post ASUS выявила опасную уязвимость в материн …

 
В Тверской области проходит региональный этап чемпионата Профессионалы

В Тверской области проходит региональный этап чемпионата «Профессионалы» В Тверской области проходят соревнования регионального этапа Чемпионата по профессиональному мастерству «Профессионалы». В них принимают участие 219 …

 
Виталий Королев прокомментировал ночную атаку БПЛА на Тверскую область

Виталий Королев прокомментировал ночную атаку БПЛА на Тверскую область Портал TVTVER.RU сообщал о том, что минувшей ночью в небе над территорией Тверской области силами ПВО были уничтожены 12 вражеских беспилотников само …

 
Орловцев научат правильно петь свадебные песни

Орловцев научат правильно петь свадебные песни Особенности народных свадебных песен раскроют специалисты. vk.com/oocnt57 В Орле 24 февраля в 15:00 в концертном зале Орловского областного центра на …

 
Снег помешал выбрать самого внимательного читателя

Снег помешал выбрать самого внимательного читателя Финал областного конкурса пришлось продлить из-за непогоды. https://vk.com/bunin_lib XII областной литературный конкурс «Самый внимательный читатель» …

 
Дизайнеры массово отказываются от плитки в ванных комнатах ради этих 5 современных материалов 2026 года

Дизайнеры массово отказываются от плитки в ванных комнатах ради этих 5 современных материалов 2026 года Фото ИИ pg12.ruИнтерьерные тренды 2026 года окончательно вытесняют классическую керамическую плитку из ванных комнат. Дизайнеры все чаще делают ставк …

 
Соседские обрезки обоев стали моим секретным оружием для создания вещей, от которых ваш дом преобразится до неузнаваемости

Соседские обрезки обоев стали моим секретным оружием для создания вещей, от которых ваш дом преобразится до неузнаваемости Фото ИИ pg12.ruОстатки обоев после ремонта часто отправляются в мусорный бак, хотя качественные виниловые или флизелиновые полотна могут служить года …

 
Глава IPC заявил об отсутствии планов отменять допуск РФ с флагом к Паралимпиаде

Глава IPC заявил об отсутствии планов отменять допуск РФ с флагом к Паралимпиаде Международный паралимпийский комитет (IPC, МПК) не будет отменять решение о допуске российских спортсменов к Паралимпиаде с национальной символикой. …

 
Медведев поздравил Ким Чен Ына с переизбранием на пост генсека Трудовой партии

Медведев поздравил Ким Чен Ына с переизбранием на пост генсека Трудовой партии Председатель партии «Единая Россия», зампред Совбеза РФ Дмитрий Медведев поздравил Ким Чен Ына с переизбранием на пост генерального секретаря Трудово …

 
Матч КХЛ сорван из-за атаки беспилотников

Матч КХЛ сорван из-за атаки беспилотников Матч регулярного чемпионата Континентальной хоккейной лиги (КХЛ) между "Сочи" и ЦСКА остановлен после первого периода из-за атаки беспилотников в Кра …

 
Дженнифер Лопес показала архивные кадры с близнецами Эммой и Максом в честь их 18-летия

Дженнифер Лопес показала архивные кадры с близнецами Эммой и Максом в честь их 18-летия Детям Дженнифер Лопес Эмме и Максу исполнилось 18 лет, и в честь этого события певица опубликовала в соцсетях видео с ними. В ролике она показала мом …

 
Минобороны сообщило об ударе по объектам ВПК Украины

Минобороны сообщило об ударе по объектам ВПК Украины Вооруженные силы России нанесли массированный удар высокоточным оружием большой дальности по объектам военно-промышленного комплекса и энергетической …

 
Ростех разработал восемь новых моделей БПЛА

«Ростех» разработал восемь новых моделей БПЛА «Ростех» показал в Москве восемь моделей новейших российских дронов. Некоторые из них уже готовят к серийному производству, сообщил гендиректор госко …

 
Скорость как стратегия: как китайский бизнес принимает решения

Скорость как стратегия: как китайский бизнес принимает решения Китайский бизнес давно перестал быть синонимом дешевого копирования. Сегодня компании из Поднебесной задают темп в электронной коммерции, производств …

 
Каждый четвертый новый бизнес в России открылся в приоритетных отраслях

Каждый четвертый новый бизнес в России открылся в приоритетных отраслях Число малых и средних предприятий в России превысило 6,86 млн, обновив исторический рекорд. Почти четверть новых компаний открылась в приоритетных от …

 
Сооснователь Asos найден погибшим в Таиланде при загадочных обстоятельствах

Сооснователь Asos найден погибшим в Таиланде при загадочных обстоятельствах Сооснователь Asos Квентин Гриффитс найден мертвым в Таиланде. Миллионер выпал с балкона 17-го этажа при загадочных обстоятельствах. …

 
Тихий час: среди россиян становится все популярнее сонный туризм

Тихий час: среди россиян становится все популярнее «сонный туризм» Россияне переходят на туризм ментального благополучия, все чаще выбирая вместо типичных экскурсий ретриты и цифровой детокс. …

 
Через Абхазию проще лишь технически  как возобновить ж/д сообщение с Грузией

«Через Абхазию проще лишь технически» — как возобновить ж/д сообщение с Грузией Заявление вице-премьера России Алексея Оверчука о возможности восстановления железнодорожного сообщения через Абхазию следует рассматривать как зонди …

 
Военные эксперты констатировали нашествие истребителей из США в одном регионе

Военные эксперты констатировали нашествие истребителей из США в одном регионе Портал Axios со ссылкой на неназванных чиновников Белого дома констатировал настоящее нашествие американских истребителей на Ближнем Востоке. Речь о …

 
Минобороны: Силы ПВО сбили 45 украинских БПЛА над шестью регионами России

Минобороны: Силы ПВО сбили 45 украинских БПЛА над шестью регионами России В результате массированной атаки с Украины силы ПВО за пять часов уничтожили 45 беспилотников, в том числе 12 над Крымом и восемь над Азовским морем. …

 
NBC News: Трамп отчитал директора ФБР за бурные восторги на Олимпийских играх

NBC News: Трамп отчитал директора ФБР за бурные восторги на Олимпийских играх Президент США Дональд Трамп вызвал «на ковер» и отчитал директора ФБР Кэша Пателя за его непосредственное поведение на зимних Олимпийских играх — 202 …

 
АТОР: В ОАЭ находятся 50 тысяч россиян

АТОР: В ОАЭ находятся 50 тысяч россиян Туроператоры назвали число граждан России, которые находятся в странах, что подверглись атаке со стороны Ирана. Туристы находятся в ОАЭ, Катаре, Оман …

 
Сланцы, Выборг, ТихвинГде в Ленобласти планово отключат электричество

Сланцы, Выборг, Тихвин…Где в Ленобласти планово отключат электричество ЛОЭСК сообщает о работах на электрооборудовании в первую неделю марта. Света может не быть до самого вечера. …

 
В деревне близ Сланцев в огне нашли человеческие останки

В деревне близ Сланцев в огне нашли человеческие останки Огонь охватил частный дом в Сланцевском районе Ленобласти. С пожаром справились быстро, а на месте обнаружили останки. …

 
Атака на Иран: опять использован ИИ

Атака на Иран: опять использован ИИ Американские военные снова сделали ставку на искусственный интеллект, и, судя по всему, этот инструмент становится ключевым элементом современных опе …

 
Цена нефти Brent взлетела выше $80 за баррель. Что произошло

Цена нефти Brent взлетела выше $80 за баррель. Что произошло Цены на нефть резко выросли на 9–10% на фоне эскалации конфликта на Ближнем Востоке. Майские фьючерсы на Brent поднялись до $80,03 за баррель — это м …

 
Цена нефти Brent выросла на 13% и превысила $82 за баррель. Что произошло на Ближнем Востоке

Цена нефти Brent выросла на 13% и превысила $82 за баррель. Что произошло на Ближнем Востоке Стоимость нефти марки Brent резко подскочила после начала военной операции США и Израиля против Ирана. В пике майские фьючерсы на лондонской бирже IC …

 
В мире: Испания мстит США за старые поражения

В мире: Испания мстит США за старые поражения Резкий конфликт внезапно вспыхнул между бывшей колониальной империей – Испанией и самым могущественным государством современности – Соединенными Штат …

 
Хуситы заявили о готовности в любой момент нажать на спусковой крючок ради Ирана

Хуситы заявили о готовности в любой момент нажать на спусковой крючок ради Ирана Лидер правящего на севере Йемена шиитского движения «Ансар Алла» (хуситы) Абдель Малик аль-Хуси заявил, что пальцы хуситов всегда находятся «на спуск …

 
При ударе дрона по авто на трассе Сватово  Первомайск в ЛНР погибла женщина

При ударе дрона по авто на трассе Сватово – Первомайск в ЛНР погибла женщина Женщина погибла, мужчина госпитализирован после удара дрона ВСУ по гражданскому автомобилю на трассе в Луганской Народной Республике, сообщило Первое …

 
Здоровье, технику и яркие впечатления: чего хотят женщины в преддверии 8 марта

Здоровье, технику и яркие впечатления: чего хотят женщины в преддверии 8 марта Фото: пресс-служба БилайнаЧтобы помочь в выборе подарка на 8 марта, эксперты Билайн.Аналитики проанализировали обезличенные данные и узнали, какими м …

 
Руки прочь: в Заречном родители протестуют против сноса детского сада на ул. Ленина

Руки прочь: в Заречном родители протестуют против сноса детского сада на ул. Ленина архив редакцииЗареченцы бьют тревогу. Местная жительница выложила в Сети ролик, в котором рассказывает о назревающей проблеме с детским садом №11 на …

 
В Костромской области коротыш превратил дом в факел

В Костромской области коротыш превратил дом в факел Пожар случился около восьми вечера 4 марта в Шарьинском районе. Загорелся частный жилой дом в поселке Зебляки. В 23:45 пожарные все полностью потушил …

 
Жильцов дома с дырявой крышей в Космынино переселяют

Жильцов дома с дырявой крышей в Космынино переселяют Пока — в помещения маневренного фонда. Ранее K1NEWS.RU писал, как в доме, где живет, в частности, семья участника СВО, от снега провалилась крыша. Пр …

 
Девочка попала под автобус в городе Дятьково накануне

Девочка попала под автобус в городе Дятьково накануне Девочка попала под автобус на пешеходном переходе в городе Дятьково накануне. Об этом сообщили в региональной Госавтоинспекции. Накануне в городе Дят …

 
Брянец лишился машины за повторное вождение в нетрезвом состоянии

Брянец лишился машины за повторное вождение в нетрезвом состоянии Брянец лишился машины за повторное вождение в нетрезвом состоянии. Об этом сообщили в региональной прокуратуре. Брянский суд рассмотрел уголовное дел …

 
Брянские футболистки обыграли Калужаночку на этапе всероссийских соревнований

Брянские футболистки обыграли «Калужаночку» на этапе всероссийских соревнований Брянские футболистки обыграли «Калужаночку» на этапе всероссийских соревнований. Об этом сообщили в городском спорткомитете. В последний день уходяще …

 
Сегодня 30 лет Ангелине Стречиной

Сегодня 30 лет Ангелине Стречиной ИнтерМедиа представляет календарь актуальных дат и важных событий на сегодня, завтра и послезавтра.20 февраля 2026 года, пятница.Чиж... …

 
Брянский сырзавод внедряет методы бережливого производства в рамках нацпроекта

Брянский сырзавод внедряет методы бережливого производства в рамках нацпроекта Руководитель проекта от Регионального центра компетенций Брянской области Сергей Аверченков провёл сотрудникам завода вводную встречу, на которой объ …

 
НАСА отложило запуск пилотируемой миссии к Луне

НАСА отложило запуск пилотируемой миссии к Луне Из-за технических проблем намеченный на март запуск пилотируемой миссии к Луне Artemis II отложат. Об этом написал в соцсети X глава НАСА ???(Национа …

 
НАСА готовится отложить запуск аппарата для лунной миссии

НАСА готовится отложить запуск аппарата для лунной миссии Национальное управление США по аэронавтике и исследованию космического пространства (НАСА) готовится к возвращению аппарата для лунной миссии Artemis …

 
Врач рассказала, как связаны больные зубы у детей и частые ангины

Врач рассказала, как связаны больные зубы у детей и частые ангины Кариес, пульпит и ранняя потеря молочных зубов у детей ведут к заболеваниям желудочно-кишечного тракта, частым ангинам, отитам и гайморитам. Об этом …

 
Король Карл III посетил показ в Лондоне после задержания брата Эндрю

Король Карл III посетил показ в Лондоне после задержания брата Эндрю Король Карл III посетил показ британско-нигерийского бренда Tolu Coker в Лондоне после задержания брата Эндрю. Об этом сообщает Vogue. Карл III в сер …

 
Категорийный директор Таисия Изнова призвала дарить мужчинам классические цепи

Категорийный директор Таисия Изнова призвала дарить мужчинам классические цепи Классические цепи и браслеты станут отличным подарком для мужчин на 23 Февраля. Об этом "Газете.Ru" рассказал категорийный директор SOKOLOV Таисия Из …

 
Десятки газовых электростанций: гигантские дата-центры строят без подключения к общей сети

Десятки газовых электростанций: гигантские дата-центры строят без подключения к общей сети В США — и прежде всего там по масштабу — планируют целую волну гигантских дата-центров для обслуживания бума ИИ. Речь идет о проектах мощностью в гиг …

 
The Elder Scrolls VI: новые подробности о движке и концепции игрового опыта

The Elder Scrolls VI: новые подробности о движке и концепции игрового опыта В интервью Тодд Говард поделился новыми деталями о технической базе и концепции The Elder Scrolls VI. Ролевая игра, которую Bethesda Game Studios ано …

 
Судебные приставы в 2025 году взыскали долги почти на 1,5 трлн руб.  глава Минюста РФ

Судебные приставы в 2025 году взыскали долги почти на 1,5 трлн руб. — глава Минюста РФ Судебные приставы в 2025 году взыскали долги почти на 1,5 трлн рублей. Об этом сообщил министр юстиции РФ Константин Чуйченко, который принял участие …

 
Сбер назвал расчеты в рупиях выгодными для России и Индии

Сбер назвал расчеты в рупиях выгодными для России и Индии Первый заместитель председателя правления Сбербанка Александр Ведяхин рассказал индийскому изданию Mint, почему перевод расчетов в рупии выгоден обеи …

 
Популярный кулинарный блогер погибла, упав с мопеда под колеса фуры в Анапе

Популярный кулинарный блогер погибла, упав с мопеда под колеса фуры в Анапе Автор кулинарного блога «Вашу Мышь!» Александра Криворучко погибла, упав с мопеда под колеса грузовика в Анапе, сообщили близкие в комментариях к ее …

 
Прогноз магнитных бурь по часам на 22 февраля 2026 года. Инфографика

Прогноз магнитных бурь по часам на 22 февраля 2026 года. Инфографика 22 февраля 2026 ожидается спокойный геомагнитный фон. Вероятность магнитных бурь составляет 3 процента.Почасовой прогноз магнитных бурь по московском …

 
Украинец из автомобиля распылил огнетушитель в лицо сотрудникам ТЦК и уехал

Украинец из автомобиля распылил огнетушитель в лицо сотрудникам ТЦК и уехал Житель Одессы с помощью огнетушителя отбился от сотрудников ТЦК (территориального центра комплектования - аналог военкомата на Украине) и скрылся на …

 
Более 10 млн рублей украли у жителей РФ, включая ставропольцев, мошенники из Волгограда

Более 10 млн рублей украли у жителей РФ, включая ставропольцев, мошенники из Волгограда Сотрудники УФСБ России по Ставропольскому краю пресекли деятельность преступной группы телефонных мошенников из Волгограда, от рук которых пострадали …

 
В Ставрополе стартовал приём заявок на медиашколу MediumMedia

В Ставрополе стартовал приём заявок на медиашколу MediumMedia В краевой столице идёт приём заявок на участие в Ставропольской медиашколе MediumMedia. Образовательный проект реализует молодежный центр «Трамплин» …

 
Сборная Канады выиграла мужской олимпийский турнир по керлингу

Сборная Канады выиграла мужской олимпийский турнир по керлингу Сборная Канады по керлингу обыграла команду Великобритании в финальном матче Олимпиады в Милане и Кортина-д'Ампеццо. Матч завершился со счетом 9:6. …

 
Идеальные блины на Масленицу: весь секрет не в рецепте, а в правильной технологии выпечки

Идеальные блины на Масленицу: весь секрет не в рецепте, а в правильной технологии выпечки Стремясь испечь идеальные блины на Масленицу, кулинары-любители перебирают десятки рецептов, сковород и пр. Но секрет не в них, а в понимании процесс …

 
Соль на уггах проявляется снова и снова: глупые рекомендации и реальный способ убрать разводы

Соль на уггах проявляется снова и снова: глупые рекомендации и реальный способ убрать разводы Лучший способ защитить угги или другую замшевую обувь от белых разводов — своевременная чистка и водоотталкивающие пропитки. Но, если пятна от реаген …

 
Умерла вокалистка Бурановских бабушек Зоя Дородова

Умерла вокалистка "Бурановских бабушек" Зоя Дородова О смерти Зои Дородовой в субботу, 21 февраля, сообщил глава Малопургинского района Удмуртии Александр Деев на своей странице во "ВКонтакте". …

 
Козероги найдут любовь, Овны станут лидерами: гороскоп на неделю с 23 февраля по 1 марта для всех знаков зодиака

Козероги найдут любовь, Овны станут лидерами: гороскоп на неделю с 23 февраля по 1 марта для всех знаков зодиака Каждый день звезды принимают новое положение, определяя ход событий. Одни верят в это, другие используют хорошие подсказки звезд как аффирмации. Расс …

 
Высоцкая приготовила зеленые блины, Безруков ел только с икрой: звезды отмечают Масленицу

Высоцкая приготовила зеленые блины, Безруков ел только с икрой: звезды отмечают Масленицу Масленичная неделя — время веселья и блинов. Давайте посмотрим, как провели эти дни российские знаменитости. …

 
Новосибирские зумеры полюбили ретро-айфоны

Новосибирские зумеры полюбили ретро-айфоны МТС проанализировала ретро-смартфоны, зарегистрированные в собственной мобильной сети. За последний год в России... …

 
Трамп заявил, что США направят госпитальное судно к берегам Гренландии

Трамп заявил, что США направят госпитальное судно к берегам Гренландии Президент США Дональд Трамп объявил об отправке американского госпитального судна к побережью Гренландии для оказания медицинской помощи местному нас …

 
Генерал из Минобороны Кувшинов признал вину по делу о взятке

Генерал из Минобороны Кувшинов признал вину по делу о взятке Хамовнический суд Москвы получил представление прокуратуры о рассмотрении в особом порядке уголовного дела в отношении бывшего руководителя 9-го лече …

 
В аэропорту Калуги введены ограничения на прием и выпуск воздушных судов

В аэропорту Калуги введены ограничения на прием и выпуск воздушных судов В аэропорту Калуга (Грабцево) введены временные ограничения на прием и вылет воздушных судов. Читать далее …

 
Дорогу к селу Бересток в Севском районе отремонтируют по нацпроекту

Дорогу к селу Бересток в Севском районе отремонтируют по нацпроекту Дорогу к селу Бересток в Севском районе отремонтируют по нацпроекту. Об этом сообщили в региональном управлении автодорог. В план ремонт по националь …

 
Медаль Отец солдата получил житель брянского села Семцы

Медаль «Отец солдата» получил житель брянского села Семцы Медаль «Отец солдата» получил житель брянского села Семцы. Об этом сообщили в пресс-службе регионального парламента. В Малом зале Государственной Дум …

 
Хартли: Локомотив хочет занять первое место в конференции, чтобы получить преимущество своего льда в плей-офф

Хартли: «Локомотив» хочет занять первое место в конференции, чтобы получить преимущество своего льда в плей-офф» Главный тренер «Локомотива» Боб Хартли после победы над минским «Динамо» (5:4 Б) заявил о цели команды финишировать на первом месте в Западной конфер …

 
Буше: Не понравился матч с Сибирью. У Авангарда не получалось ничего

Буше: «Не понравился матч с «Сибирью». У «Авангарда» не получалось ничего» Главный тренер «Авангарда» Ги Буше остался недоволен матчем против «Сибири» в FONBET чемпионате КХЛ, несмотря на победу. …

 
Калининградский Локомотив обыграл Корабелку из Санкт-Петербурга

Калининградский «Локомотив» обыграл «Корабелку» из Санкт-Петербурга Игра началась для «Локо» позитивно. По ходу первого сета хозяйки владели преимуществом, уверенно провели концовку и выиграли сет. …

 
Словакия пригрозила прекратить аварийные поставки электроэнергии на Украину

Словакия пригрозила прекратить аварийные поставки электроэнергии на Украину Словакия в ультимативной форме потребовала от киевского режима возобновить поставки в страну российской нефти по трубопроводу «Дружба». …

 
Орбан: Северный поток взорвала Украина

Орбан: «Северный поток» взорвала Украина Киев несет ответственность как за взрыв газопровода «Северный поток», так и за остановку нефтепровода «Дружба», заявил премьер-министр Венгрии Виктор …

 
23 февраля костромичи не получат газеты и письма

23 февраля костромичи не получат газеты и письма Сегодня многие почтовые отделения работают. В День защитника Отечества 23 февраля большинство отделений Почты России работать не будет. А 22 февраля …

 
Задекларировать доходы от сделок с имуществом костромичи могут онлайн

Задекларировать доходы от сделок с имуществом костромичи могут онлайн Сделать это можно в личном кабинете налогоплательщика, напомнили в региональном УФНС. Отчитаться придется девяти тысячам костромичей, которые расстал …

 
Экс-игрок киевского Динамо Алиев* поддержал побившего сотрудника ТЦК футболиста

Экс-игрок киевского «Динамо» Алиев* поддержал побившего сотрудника ТЦК футболиста Бывший игрок киевского «Динамо» Александр Алиев❷ поддержал футболиста Данилу Колесника, которому грозит увольнение за драку с сотрудником ТЦК. Об это …

 
Сколько сна достаточно именно вам: как понять свою норму  далеко не всем нужно 8 часов

Сколько сна достаточно именно вам: как понять свою норму — далеко не всем нужно 8 часов Определение того, сколько сна нужно человеку, не сводится к универсальному правилу, как бы медики не твердили об обязательной продолжительности ночно …

 
Вы теряете драгоценные витамины каждый раз: как сохранить витамины С и В при готовке

Вы теряете драгоценные витамины каждый раз: как сохранить витамины С и В при готовке Выбор правильных ингредиентов — первый шаг к здоровому питанию. Однако методы приготовления овощей и фруктов влияют на количество витаминов. Водораст …

 
В Петербурге концерт Icegergert начался почти с часовой задержкой  зрители прождали кумира на улице

В Петербурге концерт Icegergert начался почти с часовой задержкой — зрители прождали кумира на улице В Петербурге концерт рэпера Icegergert, которого ранее штрафовали за выкрики АУЕ*-лозунгов, начался почти с часовой задержкой. Об этом сообщил коррес …

 
Что такое Project Silica: как Microsoft собирается записывать диски из стекла

Что такое Project Silica: как Microsoft собирается записывать диски из стекла Архивные хранилища — сложная для науки тема. Нам нужны накопители с огромной плотностью данных, в идеале — совсем не потребляющие энергии. …

 
Фильм с Леонардо Ди Каприо стал триумфатором премии БАФТА

Фильм с Леонардо Ди Каприо стал триумфатором премии БАФТА Боевик "Битва за битвой" американского режиссера Пола Томаса Андерсона с Леонардо Ди Каприо в главной роли завоевал шесть наград премии Британской ак …

 
Возможно, тот же человек хотел иметь ее волосы как фетиш: в файлах Эпштейна нашли информацию о погибшей русской модели

«Возможно, тот же человек хотел иметь ее волосы как фетиш»: в файлах Эпштейна нашли информацию о погибшей русской модели Руслана Коршунова была востребованной моделью, но в 2008 году, накануне 21-летия, погибла при странных обстоятельствах …

 
ИКСА РАН и Фуданьский университет представят доклад об отношениях России и Китая

ИКСА РАН и Фуданьский университет представят доклад об отношениях России и Китая Институт Китая и современной Азии (ИКСА) РАН совместно с Фуданьским университетом представят исследование «Российско-китайский диалог: двусторонние о …

 
Трамп пригрозил делать ужасные вещи с помощью торговых лицензий

Трамп пригрозил делать «ужасные вещи» с помощью торговых лицензий Президент США Дональд Трамп пригрозил использовать торговые лицензии, чтобы делать «ужасные вещи» с иностранными государствами. Об этом глава государ …

 
Искусственный интеллект и человек будущего // Премьер-министр Индии написал статью для Ъ

Искусственный интеллект и человек будущего // Премьер-министр Индии написал статью для “Ъ” В Нью-Дели прошел глобальный саммит по искусственному интеллекту (India AI Impact Summit). Об итогах форума и той роли, которую может сыграть ИИ в ре …

 
Захарова обвинила Британию в сокрытии данных по делу Эпштейна

Захарова обвинила Британию в сокрытии данных по делу Эпштейна Официальный представитель МИД России Мария Захарова заявила, что многочисленные обвинения в адрес Кремля со стороны британских элит служат прикрытием …

 
В Польше обвиняют экс-премьера Моравецкого в растрате на $370 млн

В Польше обвиняют экс-премьера Моравецкого в растрате на $370 млн Правительство Польши направило в прокуратуру уведомление о возможных злоупотреблениях при закупке сотен тыс. тонн угля на 1,3 млрд злотых ($370 млн). …

 
Россиянам запретили работать гидами, курьерами и таксистами в Грузии

Россиянам запретили работать гидами, курьерами и таксистами в Грузии Иностранные граждане не смогут работать таксистами, курьерами и гидами в Грузии c 1 марта 2026 года. Постановление правительства об этом подписал пре …

 
Стало известно о желании одной страны Европы стать новым газовым хабом

Стало известно о желании одной страны Европы стать новым газовым хабом Греция рассчитывает, что сможет стать центральным звеном в импорте сжиженного природного газа (СПГ) в европейские страны. Об этом пишет газета The Fi …

 
Миллиардеры экспериментируют с нашим здоровьем при помощи мясного клея, а власти не торопятся их за это сажать

Миллиардеры экспериментируют с нашим здоровьем при помощи «мясного клея», а власти не торопятся их за это сажать Несколько лет назад в правительстве надумали ввести уголовную статью за подделку пищевых продуктов. Задумке поаплодировали, но затем предложение зате …

 
На Украине произошел взрыв в райотделе полиции

На Украине произошел взрыв в райотделе полиции Взрыв произошел в одном из районных отделений полиции в Днепропетровске (украинское название - Днепр) на юго-востоке Украины. Об этом сообщило издани …

 
СПГ для Украины и Чехии застрял: успешная борьба со льдом в Германии аукнулась всем

СПГ для Украины и Чехии застрял: «успешная» борьба со льдом в Германии аукнулась всем Почти три недели газовозы не могли разгрузиться на крупнейшем терминале СПГ Германии из-за льда и вышедшего из строя ледокола. Как оказалось, задержк …

 
Слова разногласия: Брюссель изменит 20-й пакет санкций против России

Слова разногласия: Брюссель изменит 20-й пакет санкций против России От каких пунктов могут отказаться европейцы и почему их союзники по G7 не хотят присоединяться к новым рестрикциям …

 
Мэр Сочи сообщил об отражении атаки БПЛА на город

Мэр Сочи сообщил об отражении атаки БПЛА на город Силы противовоздушной обороны (ПВО) отражают атаку беспилотных летательных аппаратов (БПЛА) Вооруженных сил Украины (ВСУ) на Сочи. Об этом 23 февраля …

 
Эксперт заявил об отсутствии наказания для получивших подозрительные СБП-переводы

Эксперт заявил об отсутствии наказания для получивших подозрительные СБП-переводы Получателям подозрительных переводов по Системе быстрых платежей (СБП) не грозит наказание. Об этом 23 февраля заявил IT-эксперт, главный разработчик …

 
Xiaomi Pad 6 против Pad 5: сравнение характеристик старого и нового планшета

Xiaomi Pad 6 против Pad 5: сравнение характеристик старого и нового планшета В 2021 году китайская компания Xiaomi вернулась на планшетный рынок со своим новым планшетом под названием Xiaomi Pad 5. А спустя два года, весной 20 …

 
Дрон украинских боевиков убил жителя приграничной брянской деревни Горицы

Дрон украинских боевиков убил жителя приграничной брянской деревни Горицы Дрон-камикадзе украинских террористов убил мирного жителя приграничной деревни Горицы Погарского района Брянской области. Как сообщил губернатор Алек …

 
В ночь на 22 февраля в Брянской области сбили девять беспилотников ВСУ

В ночь на 22 февраля в Брянской области сбили девять беспилотников ВСУ В ночь на воскресенье, 22 февраля, силы ПВО Минобороны РФ предотвратили несколько воздушных атак на Брянскую область.Над территорией региона были обн …

 
Василий Анохин поздравил смолян с Днём защитника Отечества

Василий Анохин поздравил смолян с Днём защитника Отечества "Мы поддерживаем наших защитников и заботимся об их семьях и детях" Сообщение Василий Анохин поздравил смолян с Днём защитника Отечества появились сн …

 
Украинский бизнес нацелился на активы Еврохима в Нидерландах

Украинский бизнес нацелился на активы «Еврохима» в Нидерландах Такие же попытки заполучить активы «Газпрома» в качестве компенсации ущерба от СВО не увенчались успехом …

 
В России запущено уголовное расследование в отношении Павла Дурова

В России запущено уголовное расследование в отношении Павла Дурова Павел Дуров попал под уголовное расследование в России. В отношении основателя Telegram ведётся расследование по уголовному делу о содействии террори …

 
Великобритания ввела санкции против девяти российских банков. Среди них  Точка

Великобритания ввела санкции против девяти российских банков. Среди них — «Точка» Великобритания включила в санкционный список девять российских банков, сообщило 24 февраля управление по осуществлению финансовых санкций (OFSI). В с …

 
Лыжник Коростелев пронес Непряеву на плечах на закрытии Олимпиады-2026. Жест поддержки тронул весь мир

Лыжник Коростелев пронес Непряеву на плечах на закрытии Олимпиады-2026. Жест поддержки тронул весь мир Российский лыжник Савелий Коростелев пронес на плечах свою коллегу по команде Дарью Непряеву во время церемонии закрытия зимних Олимпийских игр-2026 …

 
Умерла актриса из Снежной королевы Наталья Климова

Умерла актриса из "Снежной королевы" Наталья Климова Благодаря своему таланту и харизме Климова создала много ярких образов, оставив след в истории советского кинематографа. …

 
Путин: российские ученые движутся к созданию живого сердца

Путин: российские ученые движутся к созданию живого сердца Президент РФ отметил, что развитие биотехнологий и биоэкономики открывает принципиально новые возможности для медицины. …

 
Отказ США поддержать антироссийскую резолюцию назвали давлением на европейцев

Отказ США поддержать антироссийскую резолюцию назвали давлением на европейцев В Вашингтоне видят в "вопросе о территориях" предлог для затягивания Брюсселем конфликта на Украине. …

 
Так экономно в Сочи мы еще не отдыхали: сели, посчитали и обомлели - вот сколько денег потратили за 5 дней в апреле

Так экономно в Сочи мы еще не отдыхали: сели, посчитали и обомлели - вот сколько денег потратили за 5 дней в апреле Прогород Есть два способа рассказывать об отпуске. Первый — это пафосные фото в ресторанах и намёки на «нехилый бюджет». Второй — честный разбор полё …

 
Лучше фундука и кешью: учёные назвали орех, в котором больше всего антиоксидантов  ешьте горсть каждый день

Лучше фундука и кешью: учёные назвали орех, в котором больше всего антиоксидантов — ешьте горсть каждый день Фото из архива ПроГородГорсть пекана в день — и уровень «плохого» холестерина ползёт вниз. Новый обзор, опубликованный в журнале Nutrients, переверну …

 
Определили в штурмовики: на Украине мобилизован чемпион мира по шашкам Юрий Аникеев

Определили в штурмовики: на Украине мобилизован чемпион мира по шашкам Юрий Аникеев Украинского чемпиона мира по шашкам Юрия Аникеева мобилизовали ВСУ, сообщил депутат Верховной рады Георгий Мазурашу. …

 
Приземлённый боевик Samson: A Tyndalston Story от создателя Just Cause выйдет уже совсем скоро  новый трейлер и дата релиза

Приземлённый боевик Samson: A Tyndalston Story от создателя Just Cause выйдет уже совсем скоро — новый трейлер и дата релиза Шведская студия Liquid Swords, основанная соучредителем Avalanche Studios и автором франшизы Just Cause Кристофером Сундбергом (Christofer Sundberg), …

 
Metacritic удалил обзор Resident Evil Requiem от уважаемого игрового сайта  новая администрация заменила авторов на ИИ

Metacritic удалил обзор Resident Evil Requiem от уважаемого игрового сайта — новая администрация заменила авторов на ИИ Администрация агрегатора рецензий Metacritic удалила со страницы экшен-хоррора Resident Evil Requiem обзор от уважаемого британского сайта Videogamer …

 
Nvidia выпустила драйвер с поддержкой Resident Evil Requiem

Nvidia выпустила драйвер с поддержкой Resident Evil Requiem Компания Nvidia выпустила свежую версию графического драйвера GeForce Game Ready 595.59 WHQL. В него добавлена поддержка Resident Evil Requiem и Mara …

 
Хорошего понемногу: надёжный инсайдер заявил, что Sony перестанет портировать эксклюзивы PlayStation на ПК

Хорошего понемногу: надёжный инсайдер заявил, что Sony перестанет портировать эксклюзивы PlayStation на ПК Не успели ПК-геймеры напиться из потока однопользовательских эксклюзивов с PS4 и PS5, как, похоже, придётся начинать отвыкать. По слухам, Sony отходи …

 
СМИ узнали о желании США завершить операцию против Ирана, пока не кончились боеприпасы

СМИ узнали о желании США завершить операцию против Ирана, пока не кончились боеприпасы Соединенные Штаты торопятся завершить военную кампанию против Ирана раньше, чем у них кончатся боеприпасы, сообщает в воскресенье газета The Wall Str …

 
Трамп заявил, что власти Ирана хотят переговоров и он готов пойти им навстречу

Трамп заявил, что власти Ирана хотят переговоров и он готов пойти им навстречу Президент США Дональд Трамп заявил, что руководство Ирана после американо-израильских ударов хочет вести переговоры, и он намерен ответить согласием …

 
Жителей Москвы предупредили о тумане

Жителей Москвы предупредили о тумане Столичный комплекс городского хозяйства предупреждает о тумане, который ожидается в Москве вечером воскресенья и утром понедельника."По прогнозам син …

 
Израильские ВВС наносят очередные удары по Тегерану

Израильские ВВС наносят очередные удары по Тегерану Армия обороны Израиля (ЦАХАЛ) сообщила о новых авиаударах по объектам в Тегеране."Израильские ВВС начали волну ударов по Тегерану", - говорится в соо …

 
Нуарный ретрошутер Mouse: P.I. For Hire не выйдет 19 марта  объявлена новая дата релиза

Нуарный ретрошутер Mouse: P.I. For Hire не выйдет 19 марта — объявлена новая дата релиза Издательство PlaySide Publishing и разработчики из польской студии Fumi Games сообщили о вынужденном переносе своего заряженного джазом нуарного ретр …

 
Госдума отреагировала на закрытие книжного магазина в Биробиджане

Госдума отреагировала на закрытие книжного магазина в Биробиджане Появление алкомаркета в стенах закрывшегося книжного магазина в Биробиджане, как тревожное явление в целом по стране, заметили в Государственной Думе …

 
Конфликт на Ближнем Востоке / Планы Украины на ядерное оружие / Форпост России в Арктике / 01.03.26

Конфликт на Ближнем Востоке / Планы Украины на ядерное оружие / Форпост России в Арктике / 01.03.26 Смотрите новости: • Бикфордов шнур к мировой катастрофе подожжен. Какие цели преследует Трамп, и прологом к чему может послужить это нападение? …