Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs
Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позв...
Опубликовано: 07:10, октября 20, 2025 Читать полный текст на: www.opennet.ru Рубрика: «Наука и Технологии» Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев

Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Build 2025: представлена функция App Actions для Click to Do в Windows 11

Build 2025: представлена функция «App Actions» для Click to Do в Windows 11

Microsoft на конференции разработчиков Build 2025 анонсировала новый набор API App Actions для Windows, с помощью которого приложения смогут контекст …

 
Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Microsoft объявила, что пользователям браузера Edge стали доступны сразу две новые функции на базе искусственного интеллекта: Copilot Actions и Copil …

 
В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п …

 
Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre

Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre

Кевин Кофлер (Kevin Kofler) из проекта Fedora, входящий в рабочую группу, занимающуюся сопровождением пакетов с KDE, объявил о формировании для Fedor …

 
В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME

В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. …

 
Шприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАО

Шприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАО

Полицейские совместно с сотрудниками УФСБ задержали жителя села Ручейки, подозреваемого в незаконном хранении наркотических средств. Прибыв к нему до …

 
Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд …

 
Кикшеринг МТС Юрент запустил Пакеты минут для спокойных и безопасных поездок

Кикшеринг «МТС Юрент» запустил «Пакеты минут» для спокойных и безопасных поездок

Cервис микромобильности «МТС Юрент» запустил новый продукт для пользователей «Пакеты минут». Новая тарифная... …

 
Закрученный Python. Используем instld, чтобы ставить пакеты на лету

Закрученный Python. Используем instld, чтобы ставить пакеты на лету

Для подписчиковКак думаешь, можно ли прямо в рантайме установить пакет Python и воспользоваться им? Меня этот вопрос заинтересовал, так как он потенц …

 
Ученые создали грузовик, который доставляет генетические пакеты в мозг

Ученые создали «грузовик», который доставляет генетические пакеты в мозг

Созданные учеными системы доставки генетического материала представляют собой важный шаг в направлении генной терапии для мозга, способной безопасно …

 
Вместо зелени  пакеты: барнаульцы пожаловались на свалку в лесу на Южном

"Вместо зелени — пакеты": барнаульцы пожаловались на свалку в лесу на Южном

В лесу на Южном в Барнауле обнаружили свалку мусора после отдыхающих, написал Telegram-канал "В курсе 22". "Вместо зелени — пакеты, тряпки, бытовой м …

 
В МИД России рассказали об ответе Москвы на новые пакеты санкций Евросоюза

В МИД России рассказали об ответе Москвы на новые пакеты санкций Евросоюза

Российская Федерация ввела новые ограничительные меры в отношении ряда граждан западных стран в ответ на последние санкционные пакеты Европейского со …

 
В РФ запретили въезд ряду граждан стран ЕС в ответ на 17-й и 18-й пакеты санкций

В РФ запретили въезд ряду граждан стран ЕС в ответ на 17-й и 18-й пакеты санкций

Россия расширила список представителей стран ЕС и евроинститутов, которым запрещен въезд в страну. Об этом сообщило Министерство иностранных дел РФ. …

 
Пасечники Черемисиновского района собирают в пакеты массово погибших пчёл

Пасечники Черемисиновского района собирают в пакеты массово погибших пчёл

- Хочется попросить помощи и придать этой ситуации всеобщую огласку, потому что за свои поступки люди должны отвечать! - написали жители деревни Плах …

 
YouTube TV представит более дешёвые тематические пакеты в начале 2026 года

YouTube TV представит более дешёвые тематические пакеты в начале 2026 года

YouTube объявил о планах обновить YouTube TV в 2026 году, добавив более десяти пакетов по жанрам, включая спорт, новости, развлечения и семейный конт …

 
Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra

Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis н …

 
Алла-Виктория отмечает 14-летие! Первый паспорт, заветные пакеты из ЦУМа и сюрприз от звездного отца

Алла-Виктория отмечает 14-летие! Первый паспорт, заветные пакеты из ЦУМа и сюрприз от звездного отца

Несмотря на неприятный инцидент на открытии ГУМ-катка, Филипп Киркоров устроил для дочки сюрприз. Ровно в полночь Аллу-Викторию ждал торт и подарки. …

 
Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью

Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью

Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью Зачем мириться с тем, что к февралю …

 
GitHub преждевременно представил ИИ-модели OpenAI GPT-5

GitHub преждевременно «представил» ИИ-модели OpenAI GPT-5 Ранее на этой неделе OpenAI намекнула на скорый анонс новой ИИ-модели GPT-5. В преддверии этого события информация о релизе появилась на платформе Gi …

 
Microsoft переводит GitHub в подразделение CoreAI

Microsoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект …

 
Microsoft берёт на себя управление GitHub

Microsoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере …

 
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

 
Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu …

 
В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и …

 
GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско …

 
Открытая разработка: Яндекс запускает свой аналог GitHub

Открытая разработка: «Яндекс» запускает свой аналог GitHub «Яндекс» выводит на рынок аналог известных репозиториев GitHub и GitLab — платформу для разработки SourceCraft, с помощью которой IT-специалисты могу …

 
Хакеры приспособили GitHub для массового распространения вредоносов как услуги

Хакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн …

 
Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост …

 
Взломан популярный обработчик GitHub Action, использующийся в 23 000 репозиториев

Взломан популярный обработчик GitHub Action, использующийся в 23 000 репозиториев Обнаружена компрометация пакета tj-actions/changed-files, который является частью tj-actions. Это один из многочисленных GitHub Actions на одноименно …

 
Apple слила на GitHub исходный код нового интерфейса App Store

Apple слила на GitHub исходный код нового интерфейса App Store В начале ноября Apple представила обновленную версию своего веб-магазина приложений App Store. Однако всего через несколько часов после запуска исход …

 
Банкер Astaroth использует GitHub, чтобы избегать блокировок

Банкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св …

 
Проект Organic Maps перенёс разработку с GitHub на Forgejo

Проект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра …

 
GitHub вводит лимит в сто тысяч репозиториев для одной организации

GitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в …

 
Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или …

 
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

 
Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, …

 
В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены …

 
Google представила ИИ-инструмент для программистов, который проверит код в GitHub и исправит ошибки

Google представила ИИ-инструмент для программистов, который проверит код в GitHub и исправит ошибки Google выпустил Gemini CLI GitHub Actions — бесплатного ИИ-агента, который автоматизирует проверку кода и сортировку задач прямо в вашем репозитории. …

 
Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T …

 
ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с …

 
GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и …

 
GitHub будет брать деньги за те услуги, которые ранее были бесплатными

GitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик …

 
Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр …

 
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на …

 
GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на …

 
Глава GitHub ушёл в отставку  компания перейдёт под прямое управление Microsoft

Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он …

 
GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до …

 
Генератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работы

Генератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работы В прошлом году сотрудник компании Disney Мэтью Ван Андел стал жертвой хакерской атаки, которая привела к утечке конфиденциальной информации и потере …

 
По данным Монк Диджитал Лаб, Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке

По данным «Монк Диджитал Лаб», Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке Компания «Монк Диджитал Лаб», специализирующаяся на услугах по ИТ-мониторингу и являющаяся членом ассоциации... …

 
Создатель самого массового российского Linux почти прибрал к рукам отечественного убийцу GitHub

Создатель самого массового российского Linux почти прибрал к рукам отечественного «убийцу» GitHub «Группа Астра» увеличила свою долю в компании «Ресолют», авторе git-репозитория GitFlick, до 76,2%. До этого ее доля составляла 51%. Сделка обошлась …

 
Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года

Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 г. Согласно исследованию... …

 
Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях

Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях «Лаборатория Касперского» обнаружила новые случаи кибератак на российские организации с использованием Cobalt... …

 
Глава GitHub: разработчики будущего не будут писать код  они будут управлять ИИ

Глава GitHub: разработчики будущего не будут писать код — они будут управлять ИИ Самые передовые разработчики ПО уже «совершили переход от написания кода к разработке архитектуры и проверке реализаций, которые осуществляют а …

 
Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме …

 
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
Анализ Информзащиты: ИИ-код увеличивает уязвимость компаний в 15 раз

Анализ «Информзащиты»: ИИ-код увеличивает уязвимость компаний в 15 раз Программы, созданные с помощью искусственного интеллекта, содержат в 15 раз больше уязвимостей, чем традиционное ПО, особенно в проверке ввода данных …

 
В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк …

 
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

 
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Microsoft нашла уязвимость в нейросети Apple

Microsoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания …

 
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

 
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

 
В ИИ-конструкторе Langflow нашли критическую уязвимость

В «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
В версии WhatsApp для Windows обнаружили критическую уязвимость

В версии WhatsApp для Windows обнаружили критическую уязвимость В WhatsApp (принадлежит компании Metа, которая признана в России экстремистской организацией и запрещена) для Windows обнаружена уязвимость, которая …

 
В робособаках Unitree нашли опасную для пользователей уязвимость

В робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

 
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
В США усмотрели в GPS уязвимость для нацбезопасности и призвали найти альтернативы

В США усмотрели в GPS уязвимость для нацбезопасности и призвали найти альтернативы Федеральная комиссия по связи (FCC) США планирует проголосовать по вопросу изучения альтернатив GPS, сообщил председатель ведомства Брендан Карр (Bre …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome

Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome Google объявляет о закрытии опасной уязвимости в браузере Chrome, которая позволяла сайтам отслеживать историю посещений пользователей. …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в …

 
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Диска

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows

Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась... …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки

В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки Сейчас Microsoft занимается активным исправлением багов в своей ОС. В Windows 10 найдена серьёзная уязвимость, из-за которой якобы перенесут апрельск …

 
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive

Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из Google …

 
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows

В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, …

 
Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого раза

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности

В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е …

 
Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта  свежие версии BIOS получили заплатку

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign …

 
Positive Technologies помогла Veeam устранить уязвимость в консоли управления операциями и услугами для сервис-провайдеров

Positive Technologies помогла Veeam устранить уязвимость в консоли управления операциями и услугами для сервис-провайдеров Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления... …

 
Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы

Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы Узнайте, как цвет ваших волос раскрывает тайны характера! Психологи объясняют связь оттенка с личностью и судьбой. Какой цвет волос выдает ваш внутре …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790

ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790 Источник уязвимости связан с работой IOMMU (Input-Output Memory Management Unit) и PCIe-устройств. The post ASUS выявила опасную уязвимость в материн …

 
В московском парке Яуза пройдут мероприятия в поддержку бойцов СВО

В московском парке "Яуза" пройдут мероприятия в поддержку бойцов СВО В рамках проекта "Зима в Москве" в парке "Яуза" в Юрловском проекте состоится патриотическая акция, включающая в себя ряд мероприятий. На встречу при …

 
Замминистра энергетики заявил об отсутствии прогнозов по восстановлению света в Киеве

Замминистра энергетики заявил об отсутствии прогнозов по восстановлению света в Киеве Заместитель министра энергетики Украины Николай Колесник прокомментировал критическую ситуацию со светом в Киеве. По его словам, на данный момент нет …

 
Расчёты ПВО сбили 33 дрона ВСУ над регионами России, Чёрным и Азовским морями

Расчёты ПВО сбили 33 дрона ВСУ над регионами России, Чёрным и Азовским морями Российские ПВО за два часа (с 18:00 до 20:00) уничтожили 33 украинских БПЛА. Как сообщает Минобороны, дроны были сбиты над Азовским и Чёрным морями, …

 
Мэрия назвала причину пара из-под земли в центре Смоленска

Мэрия назвала причину пара из-под земли в центре Смоленска "На перекрёстке вода рекой течёт". На смоленских коммунальных сетях произошло ЧП Сообщение Мэрия назвала причину пара из-под земли в центре Смоленска …

 
Кто станет победителем Открытого чемпионата Австралии  2026

Кто станет победителем Открытого чемпионата Австралии — 2026? С 18 января по 1 февраля в Мельбурне (Австралия) пройдёт первый в сезоне турнир серии «Большого шлема» – Australian Open – 2026. …

 
Ферстаппен ответил на вопрос, пропустил ли бы он напарника при борьбе за титул

Ферстаппен ответил на вопрос, пропустил ли бы он напарника при борьбе за титул Четырёхкратный чемпион мира, пилот «Ред Булл» Макс Ферстаппен высказался о командных приказах и «правилах папайи» в команде «Макларен». …

 
ОАЭ не ясно, как США смогут реализовать пошлины в 25% в отношении сотрудничающих с Ираном стран

ОАЭ не ясно, как США смогут реализовать пошлины в 25% в отношении сотрудничающих с Ираном стран В ОАЭ пока не представляют, как США будут воплощать в жизнь решение президента Дональда Трампа ввести пошлины в 25% в отношении стран, сотрудничающих …

 
В ФРГ обвинили двух украинцев в подготовке диверсий по заданию спецслужб России

В ФРГ обвинили двух украинцев в подготовке диверсий по заданию спецслужб России Два гражданина Украины в Германии подозреваются в планировании диверсий с использованием посылок и отслеживании маршрутов доставки с помощью GPS-датч …

 
Общество: Россия в 2026 году поведет наступление на двух основных направлениях СВО

Общество: Россия в 2026 году поведет наступление на двух основных направлениях СВО Два отстоящих друг от друга примерно на 100 километров направления выглядят наиболее перспективными для продвижения российских войск в зоне СВО в 202 …

 
Китай запустит 200 тысяч интернет-спутников, чтобы обыграть Starlink и занять место на орбите

Китай запустит 200 тысяч интернет-спутников, чтобы обыграть Starlink и занять место на орбите В 2026 г. многие китайские компании подали заявки на запуск интернет-спутников в космос на фоне ожесточенной конкуренции между Пекином и Вашингтоном …

 
В России ужесточили применение статьи по борьбе с ботами для пробива

В России ужесточили применение статьи по борьбе с ботами для «пробива» Российские юристы предупредили об усилении жесткости наказания по новой статье за незаконный сбор и обработку персональных данных. В январе 2026 г. б …

 
Винисиус, Беллингем и Вальверде не принимали идеи Алонсо (ESPN)

Винисиус, Беллингем и Вальверде не принимали идеи Алонсо (ESPN) Некоторые из влиятельных игроков «Реала» не принимали идеи Хаби Алонсо. Контракт Алонсо с «Реалом» был расторгнут в понедельник по согласию сторон. К …

 
В подмосковном ЖК от застройщика MR Group сорвался лифт с матерью и ребенком

В подмосковном ЖК от застройщика MR Group сорвался лифт с матерью и ребенком В Подмосковье в жилом комплексе "Эко Видное 2.0" от застройщика MR Group произошел инцидент с лифтом: кабина с пассажирами сорвалась и пролетела неск …

 
Нетрезвый водитель пытался сбежать от автоинспекторов на Ставрополье

Нетрезвый водитель пытался сбежать от автоинспекторов на Ставрополье В станице Советской Кировского округа автоинспекторы заметили «Ладу Весту», которая ночью наехала на ограждение. Водителя попросили остановиться, но …

 
Крещенский городок достраивают на Оби в Барнауле. Фото

Крещенский городок достраивают на Оби в Барнауле. Фото В Барнауле продолжается строительство Крещенского городка на Оби в районе Нового моста. Накануне вице-мэр по дорожному хозяйству и транспорту Андрей …

 
Сотрудник МЧС показал работу пожарных на лютом морозе в Барнауле. Фото

Сотрудник МЧС показал работу пожарных на лютом морозе в Барнауле. Фото В поселке Бельмесево в Барнауле 17 января загорелись баня и гараж под одной крышей. Снимки с места происшествия в своем сообществе во "Вконтакте" опу …

 
Жительница Горно-Алтайска попалась на уловку лже-маркетологов

Жительница Горно-Алтайска попалась на уловку лже-маркетологов 49-летняя жительница Горно-Алтайска стала жертвой мошенников, пытаясь раскрутить свой массажный кабинет. Подробности сообщили в ГУ МВД по Республике …

 
Пожарные пришли на помощь водителю сломавшегося хлебовоза в Алтайском крае

Пожарные пришли на помощь водителю сломавшегося хлебовоза в Алтайском крае В Алтайском крае на трассе К-16 сломался грузовик, следовавший по маршруту для доставки хлеба от Горняцкого хлебокомбината в село Родино, сообщили в …

 
Оценки за поведение введут для всех учеников российских школ

Оценки за поведение введут для всех учеников российских школ В российских школах появятся оценки за поведение. Как пишет ТАСС, об этом сообщили в пресс-службе министерства просвещения. Апробация оценки поведени …

 
Анонсирована новая флагманская модель ИИ от DeepSeek

Анонсирована новая флагманская модель ИИ от DeepSeek Китайский ИИ-стартап DeepSeek анонсировал модель V4 на середину февраля. Ожидается, что ее возможности в программировании превзойдут GPT и Claude. …

 
Российские суды взыскали с соцсетей более 160 млн руб. за несоблюдение правил контента

Российские суды взыскали с соцсетей более 160 млн руб. за несоблюдение правил контента Российские суды за два года оштрафовали соцсети на 162,8 млн руб. за нарушение правил самоконтроля контента. Штрафы получили Telegram, TikTok, Twitch …

 
Аналитики представили два сценария развития рынка промроботов в России до 2030

Аналитики представили два сценария развития рынка промроботов в России до 2030 Российский рынок промроботов может расти на 38% год до 2030. Но для рывка нужны триллионы инвестиций, господдержка и активность бизнеса. …

 
Экс-чемпион Формулы-1 Росберг привлек $100 млн для своего венчурного фонда

Экс-чемпион «Формулы-1» Росберг привлек $100 млн для своего венчурного фонда Экс-чемпион «Формулы-1» Нико Росберг собрал $100 млн для своего венчурного фонда. Его компания Rosberg Ventures теперь управляет капиталом в $200 млн …

 
Гендиректор Heineken решил уволиться на фоне прогнозов о кризисе в компании

Гендиректор Heineken решил уволиться на фоне прогнозов о кризисе в компании Гендиректор Heineken Дольф ван ден Бринк уходит в отставку 31 мая. Его уход последует за предупреждением компании о снижении прибыли из-за падения пр …

 
Врач назвал только одну способную безопасно погрузиться в крещенскую прорубь категорию людей

Врач назвал только одну способную безопасно погрузиться в крещенскую прорубь категорию людей В ночь с 18 на 19 января россияне вновь рванут к проруби искупаться. Для кого-то это станет первым опытом, другие позволяют это себе раз в год на Кре …

 
Lexar выпустила SSD на 4 ТБ и 8 ТБ для PlayStation 5

Lexar выпустила SSD на 4 ТБ и 8 ТБ для PlayStation 5 Компания Lexar выпустила серию SSD-накопителей Play 2280, ориентированных на владельцев консолей PlayStation 5. В линейке представлены две модели с р …

 
Цыганова призвала Путина разобраться с Богомоловым и Собчак

Цыганова призвала Путина разобраться с Богомоловым и Собчак Певица Виктория Цыганова в Telegram-канале возмутилась скандальному поведению журналистки Ксении Собчак и ее мужа, театрального режиссера Константина …

 
Власти принудили ПИК пустить в многоэтажки разных интернет-провайдеров

Власти принудили ПИК пустить в многоэтажки разных интернет-провайдеров Фото: Unsplash ФАС вмешалась в ситуацию с застройщиком, который не давал выбрать провайдера и навязывал жителям услуги лишь одного. Подробности у ТАС …

 
Опубликован рейтинг орловских УК за год

Опубликован рейтинг орловских УК за год Его составили специалисты государственной жилищной инспекции. Фото: ИА “Орелград” / Светлана Числова Они подвели официальные итоги работы …

 
В Удмуртии регистрируется больше преступлений, чем в большинстве регионов России

В Удмуртии регистрируется больше преступлений, чем в большинстве регионов России Ижевск. Удмуртия. Удмуртия оказалась на 65 месте среди регионов России по количеству зарегистрированных преступлений в 2025 году. Об этом сообщают РИ …

 
В Ижевске отключилось электричество в районе улиц Майской, Пушкинской и переулка Северный

В Ижевске отключилось электричество в районе улиц Майской, Пушкинской и переулка Северный Ижевск. Удмуртия. В Ижевске ряд домов по улицам Майской, Пушкинской и переулка Северный остались без электричества. Об этом сообщает пресс-служба адм …

 
На пожаре в Селтинском районе погиб мужчина

На пожаре в Селтинском районе погиб мужчина Селты. Удмуртия. Мужчина погиб в одной из деревень Селтинского района. Об этом сообщает пресс-служба ГУ МЧС России по Удмуртии.Пожар возник ночью 18 …

 
Владислав Лекомцев в составе команды выиграл золото в эстафете на этапе Кубка мира по лыжным гонкам

Владислав Лекомцев в составе команды выиграл золото в эстафете на этапе Кубка мира по лыжным гонкам Германия. Удмуртский лыжник Владислав Лекомцев взял золото в эстафете на этапе Кубка мира по лыжным гонкам (18+). Об этом в своём ТГ-канале рассказал …

 
Чандра показала 25 лет расширения остатка сверхновой Кеплера

«Чандра» показала 25 лет расширения остатка сверхновой Кеплера Астрономы показали анимацию расширения остатка сверхновой Кеплера, созданную из данных наблюдений космической рентгеновской обсерватории «Чандра» в 2 …

 
В Петербурге появится маршрут Модный квартал

В Петербурге появится маршрут «Модный квартал» Ещё одним направлением пополнится перечень туристических маршрутов в Северной столице в 2026 году. Об этом сообщил вице-губернатор города Борис Пиотр …

 
Облачно и морозно будет в Петербурге 11 января

Облачно и морозно будет в Петербурге 11 января В последний день новогодних выходных Северная столица останется под влиянием северной периферии малоактивного и малоподвижного циклона. Небо над реги …

 
Дженнифер Лопес и Дженнифер Лоуренс в голых платьях посетили премию Золотой глобус  2026

Дженнифер Лопес и Дженнифер Лоуренс в "голых" платьях посетили премию "Золотой глобус — 2026" В Лос-Анджелесе прошла премия "Золотой глобус — 2026". На красной дорожке блистало множество голливудских звёзд. Актрисы Дженнифер Лопес и Дженнифер …

 
Деми Мур (в голом платье), Хейли Бибер, Кристен Стюарт и Памела Андерсон на премии WWD Style Awards

Деми Мур (в "голом" платье), Хейли Бибер, Кристен Стюарт и Памела Андерсон на премии WWD Style Awards В Санта-Монике (Калифорния) накануне состоялась церемония вручения премии WWD Style Awards 2026. Мероприятие посетили Деми Мур, Хейли Бибер, Кристен …

 
Поселок Пено Тверской области отмечает 84-ю годовщину освобождения от гитлеровских захватчиков

Поселок Пено Тверской области отмечает 84-ю годовщину освобождения от гитлеровских захватчиков 10 января посёлок Пено Тверской области отмечает 84-ю годовщину освобождения от немецко-фашистских захватчиков. Ветеранов и жителей муниципального ок …

 
Экскаваторщик устроил опасный аттракцион с тюбингами в Тверской области

Экскаваторщик устроил опасный аттракцион с тюбингами в Тверской области В Тверской области придумали новый способ катания на ватрушках. Об этом сообщает издание Readovka. Изобретательные тверичане нашли способ, как разноо …

 
В Клинцах Брянской области снесли опасный полуразрушенный дом

В Клинцах Брянской области снесли опасный полуразрушенный дом В Клинцах Брянской области снесли полуразрушенный дом, представлявший опасность для горожан. Об этом сообщила пресс-служба прокуратуры региона. Как у …

 
В Ижевске начали создавать ледовые скульптуры в рамках фестиваля Ангелы и Архангелы

В Ижевске начали создавать ледовые скульптуры в рамках фестиваля «Ангелы и Архангелы» Ижевск. Удмуртия. В преддверии Крещения в Ижевске создают подсвеченные скульптуры изо льда в рамках XV фестиваля «Ангелов и Архангелов» ( …

 
Скончался барабанщик ижевской рок-группы Трали-Вали Сергей Мерзляков

Скончался барабанщик ижевской рок-группы «Трали-Вали» Сергей Мерзляков Ижевск. Удмуртия. 11 января скончался барабанщик известной ижевской рок-группы «Трали-Вали» Сергей Мерзляков. Об этом сообщили в сообщест …

 
Медленно отступать: что означает назначение Буданова* главой офиса Зеленского

«Медленно отступать»: что означает назначение Буданова* главой офиса Зеленского Следующая стадия управления Украиной — это военная диктатура, заявил политолог Марат Баширов, комментируя назначение бывшего начальника ГРУ Миноборон …

 
Следующей целью США после Гренландии будет Канада  Михеев

Следующей целью США после Гренландии будет Канада — Михеев Следующей целью Соединенных Штатов после Гренландии будет Канада. Об этом в эфире радио «Вести ФМ» заявил автор и ведущий программы «Железная логика» …

 
Израиль был в шаге от ударов по Ирану в последние недели  экс-глава разведки

Израиль был в шаге от ударов по Ирану в последние недели – экс-глава разведки Тамир Хейман заявил, что власть в Иране могут взять военные, которые будут более жёсткими в отношении Израиля, нежели Али Хаменеи …

 
Рвало кровью. Тайное оружие США испытано на охране Мадуро и передано ВСУ

Рвало кровью. Тайное оружие США испытано на охране Мадуро и передано ВСУ В начале 2026 года в Венесуэле во время операции по захвату президента Николаса Мадуро американцы, по свидетельствам, применили неизвестное оружие, с …

 
Радио Судного Дня передало третье сообщение за сутки

«Радио Судного Дня» передало третье сообщение за сутки «Радиостанция Судного Дня» передала третье сообщение за сутки, в эфире «Жужжалки» в 21:48 мск прозвучали числа и наборы букв: «НЖТИ 14559 ОМАРОКАДР 4 …

 
WSJ сообщила о призыве Вэнса к Трампу вести диалог с Ираном

WSJ сообщила о призыве Вэнса к Трампу вести диалог с Ираном Вице-президент США Джей Ди Вэнс призвал президента Соединенных Штатов Дональда Трампа начать диалог с Ираном перед тем, как нанести удары. Об этом 12 …

 
Политолог рассказал о давлении на Зеленского ради сделки с Россией

Политолог рассказал о давлении на Зеленского ради сделки с Россией Политолог Руслан Бортник 13 января заявил, что на президента Украины Владимира Зеленского оказывают значительное давление, чтобы он согласился на сде …

 
В Петропавловске-Камчатском снежные массы сошли на дорогу

В Петропавловске-Камчатском снежные массы сошли на дорогу В городе Петропавловск-Камчатский недалеко от стадиона «Спартак» сошла лавина. Об этом 13 января заявил губернатор Камчатского края Владимир Солодов. …

 
Госдеп США аннулировал более 100 тысяч виз в 2025 году

Госдеп США аннулировал более 100 тысяч виз в 2025 году Администрация президента США Дональда Трампа в 2025 году аннулировала более 100 тыс. виз. Об этом заявил заместитель пресс-секретаря Государственного …

 
Белый дом подтвердил планы Трампа взять Гренландию под контроль США

Белый дом подтвердил планы Трампа взять Гренландию под контроль США Президент США Дональд Трамп четко обозначил свою позицию по Гренландии и намерен добиться того, чтобы Соединенные Штаты приобрели остров. Об этом зая …

 
Около нуля // Экономическая активность в конце 2025 года приблизилась к стагнации

Около нуля // Экономическая активность в конце 2025 года приблизилась к стагнации Судя по ноябрьской макростатистике Росстата и опережающим показателям, экономика РФ к концу 2025 года после длительного ускоренного роста перешла в ф …

 
Федеральную систему взимания платы с большегрузов распространят на дороги Ставрополья

Федеральную систему взимания платы с большегрузов распространят на дороги Ставрополья Государственную систему взимания платы с грузовых автомобилей планируют распространить на региональные дороги Ставрополья. Об этом рассказал глава ре …

 
Ставропольцам представили бизнес-календарь на январь

Ставропольцам представили бизнес-календарь на январь Более 2 тысяч консультаций бизнесу в Ставрополе оказали специалисты Городского центра предпринимательства в 2025 году. В наступившем работа продолжит …

 
Пойман серийный гаражный вор

Пойман серийный гаражный вор В Саратове оперативники задержали подозреваемого в совершении серии гаражных краж.По данным ГУ МВД по области, в полицию поступило сообщение жителя Л …

 
Кроссовер сбил двух мальчиков

Кроссовер сбил двух мальчиков В Балакове кроссовер сбил двух мальчиков. Об этом сообщает ГАИ Саратовской области.Утром 12 января у дома по улице Степной, 94/2 13-летние школьники …

 
Второй сезон сериала Лимитчицы покажет Россия

Второй сезон сериала «Лимитчицы» покажет «Россия» Премьерный показ сериала «Лимитчицы. Новые серии» стартует 19 января 2026 года на телеканале «Россия». Главные роли в многосерийной... …

 
Юбилей Вячеслава Добрынина отметит Первый канал

Юбилей Вячеслава Добрынина отметит Первый канал Премьера документального фильма «От первой до последней ноты» к 80-летию со дня рождения Вячеслава Добрынина состоится 24 января 2026 года... …

 
Спектакль Манюня с актерами одноименного сериала покажут в ММДМ

Спектакль «Манюня» с актерами одноименного сериала покажут в ММДМ Премьера спектакля «Манюня» по одноименной детской повести состоится 17 и 18 января 2026 года в Театральном зале Московского... …

 
В колонию отправили подрядчика воронежского КБХА за злоупотребления

В колонию отправили подрядчика воронежского КБХА за злоупотребления Freepik. Областной суд Воронежской области отменил предыдущее постановление Советского районного суда, согласно которому основатель столичной фирмы « …

 
Только и умеют, что разводить. Ольга Карпуть поделилась впечатлениями об отдыхе в Куршевеле

"Только и умеют, что разводить". Ольга Карпуть поделилась впечатлениями об отдыхе в Куршевеле Основательница концепт-стора "КМ20" Ольга Карпуть рассказала в соцсетях о своих впечатлениях от отдыха в излюбленном селебрити Куршевеле, где она с с …

 
Каяки, ледники и фламинго: как Юлия Барановская встретила Новый год в Аргентине. Фото

Каяки, ледники и фламинго: как Юлия Барановская встретила Новый год в Аргентине. Фото Юлия Барановская опубликовала кадры зимнего путешествия в Патагонию. Семья подошла на каяках вплотную к леднику Перито-Морено — одному из самых извес …

 
В Республике Алтай утвердили стратегию развития санавиации до 2030 года

В Республике Алтай утвердили стратегию развития санавиации до 2030 года 13 января на заседании правительства Республики Алтай утвердили стратегию развития санитарной авиации до 2030 года. Глава региона Андрей Турчак отмет …

 
Коммунальные тарифы дважды вырастут в Алтайском крае в 2026 году. Новые расценки

Коммунальные тарифы дважды вырастут в Алтайском крае в 2026 году. Новые расценки 1 января и 1 октября в России коммунальные тарифы ждут индексации. Как вырастут цены на ЖКУ в крупных городах Алтайского края, "Банкфаксу" сообщили в …

 
Захарова обвинила внешние силы в попытке дестабилизации Ирана

Захарова обвинила внешние силы в попытке дестабилизации Ирана Официальный представитель МИД РФ Мария Захарова заявила, что враждебные Ирану внешние силы стремятся дестабилизировать страну, применяя технологии «ц …

 
Следователи нашли гараж, где воры прятали похищенные из Лувра драгоценности

Следователи нашли гараж, где воры прятали похищенные из Лувра драгоценности Следователи, расследующие ограбление Лувра, установили местонахождение драгоценностей. Их хранили в гараже на автостоянке в жилом районе Обервилье. …

 
Reuters: 2 тыс. человек погибли при протестах в Иране

Reuters: 2 тыс. человек погибли при протестах в Иране Во время протестов в Иране погибли около 2 тыс. человек, заявил Reuters неназванный иранский чиновник. Он обвинил «террористов» в гибели мирных жител …

 
Проект Gentoo опубликовал отчёт за 2025 год

Проект Gentoo опубликовал отчёт за 2025 год Разработчики дистрибутива Gentoo Linux опубликовали отчёт с обзором основных событий и финансовых показателей за 2025 год. Среди отмеченных достижени …

 
Геркус  о московском Динамо: Сезон уже не спасти

Геркус – о московском «Динамо»: «Сезон уже не спасти» Илья Геркус, занимавший в прошлом пост президента столичного «Локомотива», дал комментарий о последних назначениях в московском «Ди …

 
Pathologic 3 вышла в Steam с 79% положительных отзывов

Pathologic 3 вышла в Steam с 79% положительных отзывов 9 января состоялся релиз одной из первых заметных новинок 2026-го — Pathologic 3. За несколько дебютных дней у Steam-версии игры сформировался «в осн …

 
Вся правда о женском гневе: почему умение злиться  это главный афродизиак

Вся правда о женском гневе: почему умение злиться — это главный афродизиак Узнайте, как гнев может стать вашим союзником в отношениях. Освойте техники "Я-сообщений" и защиты личных границ. Избавьтесь от психосоматики и постр …

 
Силва: В прошлый раз в Ньюкасле тоже было много решений не в нашу пользу

Силва: «В прошлый раз в Ньюкасле тоже было много решений не в нашу пользу» Полузащитник «Манчестер Сити» Бернарду Силва прокомментировал победу над «Ньюкаслом» (2:0) в первом матче 1/2 финала Кубка английской лиги. …

 
Экс-игрок сборной Франции Шнейдерлен вошел в руководство Страсбура

Экс-игрок сборной Франции Шнейдерлен вошел в руководство «Страсбура» Бывший полузащитник «Манчестер Юнайтед» и «Саутгемптона» Морган Шнейдерлен присоединился к руководящему составу «Страсбура». …

 
Дзюба: Я выносливый парень. Ною на всех бегах и тестах, но не могу остановиться

Дзюба: «Я выносливый парень. Ною на всех бегах и тестах, но не могу остановиться» Нападающий «Акрона» Артем Дзюба ответил «СЭ» на вопрос о своем физическом состоянии перед началом зимних сборов. …

 
Конте дисквалифицирован на два матча Серии А

Конте дисквалифицирован на два матча Серии А Главный тренер «Наполи» Антонио Конте дисквалифицирован на два матча чемпионата Италии, сообщает Corriere della Sera. …

 
Илья Лихтенштейн, участвовавший в ограблении Bitfinex, вышел на свободу досрочно

Илья Лихтенштейн, участвовавший в ограблении Bitfinex, вышел на свободу досрочно Илья Лихтенштейн (Ilya Lichtenstein), получивший пять лет лишения свободы за отмывание средств, украденных при взломе биржи Bitfinex в 2016 году, выш …

 
Meshtastic. Разбираем распределенный протокол, его криптографию и баги

Meshtastic. Разбираем распределенный протокол, его криптографию и баги Для подписчиковMeshtastic — это децентрализованная меш‑сеть, позволяющая передавать короткие сообщения на десятки километров без интернета, через цеп …

 
Российский паспорт усилил свои позиции

Российский паспорт усилил свои позиции Согласно данным рейтинга паспортов мира, составленного компанией Henley & Partners в 2026 году, Россия занимает 46-е место по количеству стран, досту …

 
Британия хочет изымать российскую нефть для финансирования Украины

Британия хочет "изымать" российскую нефть для финансирования Украины Великобритания изучает вариант использования нефти, изъятой с судов так называемого "теневого флота" России, для финансирования Украины. Об этом пише …

 
Потребительский террор: россияне массово сдают купленные перед праздниками вещи

Потребительский террор: россияне массово сдают купленные перед праздниками вещи Основные категории товаров, которые возвращают после праздников – искусственные елки, гирлянды, декор и карнавальные костюмы. …

 
Смартфоны до 10 тысяч рублей остались самыми востребованными у россиян

Смартфоны до 10 тысяч рублей остались самыми востребованными у россиян МТС проанализировала итоги российского рынка смартфонов за 2025 год. Всего за год в стране было продано 23,6 млн устройств на сумму 574 млрд рублей. …

 
В доме, где бывал Тургенев, установили зоны охраны

В доме, где бывал Тургенев, установили зоны охраны Речь идет о памятнике регионального историко-культурного значения. Фото: ИА “Орелград”, Светлана Числова Зона охраны официально появились …

 
Губернатор Александр Богомаз поздравил представителей средств массовой информации и полиграфии с Днем российской печати

Губернатор Александр Богомаз поздравил представителей средств массовой информации и полиграфии с Днем российской печати 13 января в областном Правительстве состоялось торжественное мероприятие, посвященное Дню российской печати. …

 
Нашел удаленный желчный пузырь: лжеврача поймали благодаря УЗИ

"Нашел" удаленный желчный пузырь: лжеврача поймали благодаря УЗИ Мужчина проводил обследования по чужим документам, а медицинские заключения копировал из других документов. …

 
Писториус пообещал защиту Гренландии на фоне угроз США

Писториус пообещал защиту Гренландии на фоне угроз США "Гренландия находится в зоне ответственности НАТО и, следовательно, должна быть защищена", – сказал министр обороны Германии. …

 
Монреаль переиграл Ванкувер в матче НХЛ, Демидов впервые в сезоне сделал ассистентский хеттрик

«Монреаль» переиграл «Ванкувер» в матче НХЛ, Демидов впервые в сезоне сделал ассистентский хет‑трик Хоккеисты «Монреаль Канадиенс» переиграли «Ванкувер Кэнакс» в домашнем матче регулярного чемпионата НХЛ. Подробнее… …

 
Мбаппе  об уходе Алонсо из Реала: Было приятно играть под вашим руководством, спасибо, что вселяли уверенность с первого дня

Мбаппе — об уходе Алонсо из «Реала»: «Было приятно играть под вашим руководством, спасибо, что вселяли уверенность с первого дня» Нападающий «Реала» Килиан Мбаппе поблагодарил бывшего тренера мадридского клуба Хаби Алонсо за доверие и отметил, что был рад работать с ним. Подробн …

 
Чемпионат Европы по фигурному катанию. Губанова, Хендрикс, Пинзарроне, Гутманн, Петрыкина, Репонд представят короткие программы

Чемпионат Европы по фигурному катанию. Губанова, Хендрикс, Пинзарроне, Гутманн, Петрыкина, Репонд представят короткие программы 14 января в Шеффилде на чемпионате Европы фигуристки выступят с короткими программами. Чемпионат Европы по фигурному катанию Шеффилд, Великобритания …

 
Чемпионат Европы по фигурному катанию. Метелкина и Берулава выиграли короткую программу, Хазе и Володин  2-е, Павлова и Святченко  3-и

Чемпионат Европы по фигурному катанию. Метелкина и Берулава выиграли короткую программу, Хазе и Володин – 2-е, Павлова и Святченко – 3-и 14 января в Шеффилде на чемпионате Европы по фигурному катанию пары представили короткие программы. Лидируют Анастасия Метелкина и Лука Берулава из Г …

 
Елена Вяльбе: С Большуновым у меня контакт прервался. Нет информации по поводу его готовности

Елена Вяльбе: «С Большуновым у меня контакт прервался. Нет информации по поводу его готовности» Глава Федерации лыжных гонок России (ФЛГР) Елена Вяльбе заявила, что сейчас не контактирует с Александром Большуновым , поэтому не имеет информации о …

 
Новости Авторадио. События в Биробиджане, ЕАО и на Дальнем Востоке 14.01.2025 г.

Новости Авторадио. События в Биробиджане, ЕАО и на Дальнем Востоке 14.01.2025 г. Год традиций и единства стартовал в ЕАО. Победителем ежегодного областного смотра-конкурса медиа-работ в номинации «Телеграм-канал года» признана адм …

 
МегаФон расширил покрытие в Анапском районе

«МегаФон» расширил покрытие в Анапском районе Уже в этом году технические специалисты «МегаФон» усилили покрытие в нескольких населённых пунктах близ черноморского... …

 
Российские военные нашли в штабе ВСУ секретную информацию

Российские военные нашли в штабе ВСУ секретную информацию При захвате командного пункта вооружённых сил Украины российские военнослужащие обнаружили ценные разведывательные материалы. …

 
NASA впервые в истории провело экстренную медицинскую эвакуацию экипажа с МКС

NASA впервые в истории провело экстренную медицинскую эвакуацию экипажа с МКС Почти по расписанию пилотируемая капсула корабля SpaceX Dragon Crew-11 отстыковалась от Международной космической станции и пошла на спуск. Миссия эк …

 
Трамп обложил пошлиной в 25 % ввозимые в США ИИ-чипы, которые будут отправляться в Китай

Трамп обложил пошлиной в 25 % ввозимые в США ИИ-чипы, которые будут отправляться в Китай Когда глава Nvidia договорился с Дональдом Трампом (Donald Trump) о разрешении поставок ускорителей H200 в Китай, последний поставил условие, что вла …

 
Дорожники Брянска за ночь вывезли с улиц города 1760 тонн снега

Дорожники Брянска за ночь вывезли с улиц города 1760 тонн снега В ночь на среду, 14 января, дорожники Брянска вывезли с улиц города 1760 тонн снега. Техника работала на проспекте Московском, улицах Горького, III И …

 
Силы ПВО сбили в Брянской области 5 украинских БПЛА в ночь на 14 января

Силы ПВО сбили в Брянской области 5 украинских БПЛА в ночь на 14 января Губернатор Александр Богомаз сообщил, что в ночь на 14 января силы ПВО предотвратили ряд воздушных атак ВСУ на Брянскую область.Над Брянщиной были об …

 
Более 1000 жителей Брянской области открыли свой бизнес в 2025 году

Более 1000 жителей Брянской области открыли свой бизнес в 2025 году Более тысячи жителей Брянской области открыли свой бизнес в 2025 году. В регионе зарегистрировали 1078 новых малых и средних предприятий, сообщили в …

 
В Помпеях нашли следы горячего смешивания римского цемента  инженер Адмир Масик

В Помпеях нашли следы горячего смешивания римского цемента — инженер Адмир Масик Древнеримский бетон, переживший тысячелетия, снова оказался в центре внимания учёных. Раскопки в Помпеях помогли подтвердить гипотезу о необычном спо …

 
Лучшие снайперы НХЛ на 15 января: Маккиннон удерживает лидерство

Лучшие снайперы НХЛ на 15 января: Маккиннон удерживает лидерство Нападающий «Колорадо» Нэйтан Маккиннон продолжает лидировать в гонке снайперов регулярного чемпионата НХЛ-2025/26. У него 36 голов в 45 матчах. …

 
Шевченко проиграл Умберу в четвертьфинале турнира в Аделаиде

Шевченко проиграл Умберу в четвертьфинале турнира в Аделаиде Представляющий Казахстан Александр Шевченко проиграл французу Уго Умберу в четвертьфинальном матче турнира в Аделаиде — 0:6, 3:6. …

 
Исследование Rambler&Co: семья радует, геополитика расстраивает. Россияне поделились своими итогами года

Исследование Rambler&Co: семья радует, геополитика расстраивает. Россияне поделились своими итогами года Декабрь 2025 оказался месяцем эмоциональных качелей, а ожидания от 2026 остаются сдержанными. Медиахолдинг Rambler&Co поинтересовался личными итогами …

 
Игорь Золотовицкий оставил шикарное наследство

Игорь Золотовицкий оставил шикарное наследство Накануне, 14 января, умер известный артист Игорь Золотовицкий. Ему было 64 года. Причиной смерти стало онкологическое заболевание. Теперь журналисты …

 
Американский поставщик расширил производство морских беспилотников в Великобритании

Американский поставщик расширил производство морских беспилотников в Великобритании Американская компания Huntington Ingalls Industries (HII) объявила о расширении своего предприятия в британском Портчестере. Как пояснили представите …

 
На Филиппины направился первый построенный в Южной Корее патрульный корабль Раджа Сулейман

На Филиппины направился первый построенный в Южной Корее патрульный корабль "Раджа Сулейман" Во вторник, 13 января, первый патрульный корабль типа OPV, построенный южнокорейской компанией Hyundai Heavy Industries (HHI) для Филиппин, покинул в …

 
В Брянске в этом году не будет купелей для традиционных крещенских купаний

В Брянске в этом году не будет купелей для традиционных крещенских купаний В Брянске в этом году, как и в прошлом, не будут оборудованы крещенские купели для традиционных омовений. Об этом сообщила пресс-служба Брянской горо …

 
В Брянской области обнаружено меньше всего майнинговых ферм среди регионов в ЦФО

В Брянской области обнаружено меньше всего майнинговых ферм среди регионов в ЦФО МТС сообщает о росте числа майнинговых ферм в России в 2025 году. Согласно данным МТС, количество обнаружений случаев майнинга выросло на 44% по срав …