Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root
В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-62876), позволяющая поднять привилегии с непривилегированного пользователя lightdm, под которым запу...
Опубликовано: 00:10, ноября 16, 2025 Читать полный текст на: www.opennet.ru Рубрика: «Игры и Интернет» Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Серия новых уязвимостей в telnetd, позволяющих получить root-привилегии в системе

Серия новых уязвимостей в telnetd, позволяющих получить root-привилегии в системе

Следом за выявленной в конце января уязвимостью, позволявшей подключиться под пользователем root без проверки пароля, в сервере telnetd из набора GNU …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root

В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе

В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам

Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
15-минутная утренняя привычка, повышающая продуктивность на 200%

15-минутная утренняя привычка, повышающая продуктивность на 200%

Суть метода: 15-минутный утренний комплекс Предлагаемый метод представляет собой продуманную последовательность действий, разработанную швейцарскими …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
В МВД назвали привилегии для высококвалифицированных специалистов среди мигрантов

В МВД назвали привилегии для высококвалифицированных специалистов среди мигрантов

Иностранцы в любой стране сталкиваются с рядом трудностей при попытке обосноваться. Немало ограничений и требований ждёт их и в России. Но есть исклю …

 
Зюганов пожаловался на привилегии для Единой России в мессенджере MAX

Зюганов пожаловался на привилегии для «Единой России» в мессенджере MAX

Председатель ЦК КПРФ Геннадий Зюганов считает, что национальный мессенджер MAX создал привилегии для партии «Единая Россия» (ЕР), позволив ей сделать …

 
Генерал Попов получил автомобиль Lexus за привилегии при стройке Генштаба

Генерал Попов получил автомобиль Lexus за привилегии при стройке Генштаба

Бывшему заместителю министра обороны генералу армии Павлу Попову вменяют получение автомобиля Lexus и столичной квартиры за создание привилегий компа …

 
Удвойте свои привилегии: комбинируйте кэшбэк от Примсоцбанка и программы лояльности Мир

Удвойте свои привилегии: комбинируйте кэшбэк от Примсоцбанка и программы лояльности «Мир»

Примсоцбанк предлагает держателям карт «Мир» возможность увеличить выгоду от покупок благодаря совмещению двух программ лояльности.... …

 
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл …

 
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

 
Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root

Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root

Организация FreeBSD Foundation объявила о реализации поддержки воспроизводимых сборок, позволяющих убедиться, что распространяемые бинарные файлы соб …

 
Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе

В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …

 
Крупнейшим банкам урежут привилегии по выплате пенсий, налоговая усилила контроль за сотрудниками ПВЗ. Обзор Банки.ру

Крупнейшим банкам урежут привилегии по выплате пенсий, налоговая усилила контроль за сотрудниками ПВЗ. Обзор Банки.ру

 
Минцифры планирует ввести единый ID пользователя в интернете

Минцифры планирует ввести единый ID пользователя в интернете Минцифры собирается внедрить в России единый идентификатор пользователя интернет-сервисов. Идея, по словам замглавы ведомства Бэллы Черкесовой, обсуж …

 
В Wildberries стартовало тестирование единого аккаунта пользователя WB ID

В Wildberries стартовало тестирование единого аккаунта пользователя WB ID Команда крупнейшей российской торговой онлайн-площадки Wildberries начала тестировать единый аккаунт пользователя под названием WB ID. Об этом сообщи …

 
OpenAI переманила разработчика ИИ-приложения, который управляет ПК пользователя

OpenAI переманила разработчика ИИ-приложения, который управляет ПК пользователя Питер Штайнбергер — разработчик ИИ-агента Moltbot (ставшего OpenClaw) — объявил о переходе в OpenAI. Там он будет работать над созданием «нового поко …

 
Дуров компенсировал убытки пользователя Telegram из-за возникшей ошибки

Дуров компенсировал убытки пользователя Telegram из-за возникшей ошибки Один из пользователей Telegram по имени Теймур по ошибке понес убытки в размере 1 млн руб. при продаже коллекционного подарка. …

 
OpenAI создаёт браузер, который будет думать за пользователя

OpenAI создаёт браузер, который будет «думать» за пользователя Главная особенность нового браузера — глубокая интеграция с ИИ, благодаря чему большая часть взаимодействий будет происходить внутри чат-интерфейса, …

 
Единый ID пользователя признали шагом к запрету зарубежных сервисов

Единый ID пользователя признали шагом к запрету зарубежных сервисов Если придется обязывать всех пользователей регистрироваться в едином реестре, это приблизит интернет России к варианту Северной Кореи, заявил НСН Эль …

 
XCritical  интеграция личного кабинета пользователя в торговую платформу

XCritical — интеграция личного кабинета пользователя в торговую платформу Цифровые решения в трейдинге становятся все более комплексными, и одна из ключевых тенденций – объединение инструментов в единую экосистему. Платформ …

 
Wildberries & Russ начинает тестирование единого аккаунта пользователя WB ID

Wildberries & Russ начинает тестирование единого аккаунта пользователя WB ID Объединенная компания Wildberries и Russ начала тестировать единый аккаунт пользователя под названием WB ID, который со... …

 
В Google Chrome появился ИИ-агент, работающий вместо пользователя

В Google Chrome появился ИИ-агент, работающий вместо пользователя Компания Anthropic выпустила в открытом доступе расширение для браузера Chrome с ИИ-агентом на модели Claude. Ранее инструмент находился в режиме зак …

 
ChatGPT научился менять свой характер по желанию пользователя

ChatGPT научился менять свой характер по желанию пользователя В ChatGPT появились новые функции персонализации, которые позволяют регулировать эмоциональный тон и стиль ответов искусственного интеллекта (ИИ). Op …

 
Батарея Samsung Galaxy Ring вздулась на пальце пользователя

Батарея Samsung Galaxy Ring вздулась на пальце пользователя Автор YouTube-канала ZONEofTECH сообщил подписчикам в социальных сетях, что у его умного кольца Galaxy Ring начала вздуваться батарея — и произошло э …

 
Памятник архитектуры в сердце Костромы погибает от бездействия пользователя

Памятник архитектуры в сердце Костромы погибает от бездействия пользователя Здание городской думы, с балкона которого в 1937 году выступал деятель международного коммунистического движения Георгий Димитров, разрушается на гла …

 
ChatGPT будет прогнозировать возраст по манере общения пользователя

ChatGPT будет «прогнозировать» возраст по манере общения пользователя OpenAI добавила в ChatGPT систему, выявляющую несовершеннолетних, чтобы автоматически блокировать для них неподходящий контент. …

 
А кто спрашивает,  точность ответов DeepSeek зависит от региона пользователя

«А кто спрашивает?», — точность ответов DeepSeek зависит от региона пользователя Американская компания CrowdStrike, являющаяся мировым лидером в области кибербезопасности, провела эксперимент, в ходе которого выяснила, что качеств …

 
В России запретят автоматическое списание платежей за подписки без согласия пользователя

В России запретят автоматическое списание платежей за подписки без согласия пользователя Правительство России одобрило изменения в закон «О защите прав потребителей», которые запрещают онлайн-сервисам самостоятельно списывать оплату за по …

 
Apple разрабатывает дисплей, способный автоматически подстраиваться под взгляд пользователя

Apple разрабатывает дисплей, способный автоматически подстраиваться под взгляд пользователя Apple работает над инновационной технологией, которая позволит дисплеям самостоятельно менять угол наклона в зависимости от положения человека перед …

 
У пользователя вздулся аккумулятор смарт-кольца Samsung Galaxy Ring

У пользователя вздулся аккумулятор смарт-кольца Samsung Galaxy Ring Блогер Дэниел с канала ZONEofTECH показал фотографии, на которых смарт-кольцо Samsung Galaxy Ring разбухло на пальце, из-за чего ему пришлось обратит …

 
Минцифры РФ введет единый ID пользователя интернета с привязкой к номеру телефона

Минцифры РФ введет единый ID пользователя интернета с привязкой к номеру телефона Фото: Grok Власти РФ разрабатывают систему единого ID для использования соцсетей и онлайн-платформ. Об этом пишет RG.ru. Согласно источнику, такая ме …

 
Скупой платит дважды: бесплатные Android-антивирусы торгуют информацией пользователя

Скупой платит дважды: бесплатные Android-антивирусы «торгуют» информацией пользователя Отсутствие антивируса также опасно, как некачественное ПО, уверены эксперты. Лучше просто не заходить на подозрительные сайты. Мощность современных с …

 
Пользователя Telegram, обвинившего чиновника в смерти брата, арестовали за пропаганду нацизма

Пользователя Telegram, обвинившего чиновника в смерти брата, арестовали за пропаганду нацизма Олег Мельниченко разместил в своем личном аккаунте в Telegram символ запрещенного в России кельтского креста*. Вину он не признал. По словам обвиняем …

 
Биржа грузоперевозок ATI.SU запустила функцию подтверждения контакта пользователя с помощью Mobile ID

«Биржа грузоперевозок ATI.SU» запустила функцию подтверждения контакта пользователя с помощью Mobile ID Продолжая развивать безопасную цифровую среду для организации логистики, «Биржа грузоперевозок ATI.SU» интегрировала... …

 
В Gmail появились ИИ-входящие  Gemini разберёт письма за пользователя и поставит задачи

В Gmail появились ИИ-входящие — Gemini разберёт письма за пользователя и поставит задачи Google представила новый режим «ИИ-входящие» (AI Inbox) в почтовой службе Gmail — вместо традиционного списка писем помощник на осн …

 
YouTube может снизить скорость видео для пользователя при обнаружении блокировщиков рекламы

YouTube может снизить скорость видео для пользователя при обнаружении блокировщиков рекламы YouTube начал снижать скорость воспроизведения видео для пользователей, которые блокируют рекламу. На Reddit и на форуме браузера Brave появились соо …

 
Meta* запатентовала ИИ, способный вести аккаунт пользователя даже после его смерти

Meta* запатентовала ИИ, способный «вести» аккаунт пользователя даже после его смерти Meta* получила патент на технологию, которая позволяет ИИ имитировать активность человека в соцсетях. Система может публиковать посты, ставить лайки, …

 
WhatsApp начнёт показывать сведения о незнакомой группе, в которую пригласили пользователя

WhatsApp начнёт показывать сведения о незнакомой группе, в которую пригласили пользователя Мессенджер WhatsApp запустил функцию обзора безопасности для групповых чатов, которая, в случае, если кто-то, не указанный в списке контактов пользов …

 
Госуслуги будут блокировать доступ к финансовой информации при подозрении на взлом пользователя

«Госуслуги» будут блокировать доступ к финансовой информации при подозрении на взлом пользователя Подозрительные действия пользователя на Едином портале государственных и муниципальных услуг приведут к ограничению доступа к разделам с финансовой и …

 
Производители смартфонов хотят вернуть microSD, чтобы переложить приобретение памяти на пользователя

Производители смартфонов хотят вернуть microSD, чтобы переложить приобретение памяти на пользователя Производители смартфонов готовятся вернуть слот для карт памяти microSD, который они давно убрали из своих устройств. Это связано прежде всего с быст …

 
Яндекс тестирует ИИ-агента, который по голосовой команде пользователя работает с приложениями на смартфоне

«Яндекс» тестирует ИИ-агента, который по голосовой команде пользователя работает с приложениями на смартфоне «Яндекс» тестирует нового ИИ-агента для Android, способного выполнять многошаговые действия на смартфоне по голосовой... …

 
Стартап eSelf запустил ИИ-аватары с функцией анализа экрана пользователя для обучения и поддержки

Стартап eSelf запустил ИИ-аватары с функцией анализа экрана пользователя для обучения и поддержки Компания eSelf выпустила функцию для ИИ-аватаров, позволяющую анализировать экран пользователя и консультировать в реальном времени. …

 
Яндекс представил Нейроэксперта  ИИ, который соберёт базу знаний по ссылкам и файлам пользователя

«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя Компания «Яндекс» представила сервис «Нейроэксперт», который доступен в формате бета-версии. Он позволяет загружать документы …

 
Глава Mozilla рассказал о приоритетах развития браузера Firefox  акцент на ИИ и интересах пользователя

Глава Mozilla рассказал о приоритетах развития браузера Firefox — акцент на ИИ и интересах пользователя Генеральный директор Mozilla Энтони Энзор-Демео (Anthony Enzor-DeMeo) заявил, что в условиях стремительного внедрения ИИ в браузеры, в Firefox будет …

 
Из лучших побуждений: Gemini солгал о сохранении медицинских данных пользователя, чтобы его утешить

Из лучших побуждений: Gemini солгал о сохранении медицинских данных пользователя, чтобы его утешить Американский пенсионер Джо Д. (Joe D.) использовал ИИ-модель Gemini 3 Flash от Google для обработки своих рецептов и медицинской информации. Чат-бот …

 
Слежка без камер: Apple создала ИИ, который вычисляет действия пользователя по звуку и движениям

Слежка без камер: Apple создала ИИ, который вычисляет действия пользователя по звуку и движениям Компания Apple опубликовала отчёт по результатам исследования, цель которого заключалась в изучении того, как большие языковые модели (LLM) могут ана …

 
Яндекс представил Нейроэксперта  сервис, который сам найдет нужную информацию в файлах и ссылках пользователя

«Яндекс» представил «Нейроэксперта» — сервис, который сам найдет нужную информацию в файлах и ссылках пользователя «Яндекс» запустил бета-версию «Нейроэксперта». В него можно загрузить ссылки из интернета, документы, таблицы... …

 
Windows 11 получит голосовое управление, будет следить за происходящим на экране и выполнять поручения пользователя

Windows 11 получит голосовое управление, будет следить за происходящим на экране и выполнять поручения пользователя Попрощавшись с Windows 10, компания Microsoft в преддверии 40-летнего юбилея Windows решила радикально преобразить свою настольную операционную систе …

 
Панель задач Windows 11 научится думать за пользователя. Microsoft готовит ИИ-помощника Agentic Companions

Панель задач Windows 11 научится «думать» за пользователя. Microsoft готовит ИИ-помощника Agentic Companions Компания Microsoft постепенно наделяет Windows 11 всё большим числом ИИ-функций. Следующим этапом она хочет добавить в систему ещё больше самостоятел …

 
На девять девчонок по статистике десять ребят: Ростелеком представил портрет пользователя домашнего интернета

На девять девчонок по статистике десять ребят: «Ростелеком» представил портрет пользователя домашнего интернета erid: 2Vtzqvyg861К неофициальному Дню интернета, который отмечается в России 30 сентября, «Ростелеком» представил портрет типичного польз …

 
Tinder запускает новую функцию на основе ИИ, которая будет анализировать фото из галереи пользователя

Tinder запускает новую функцию на основе ИИ, которая будет анализировать фото из галереи пользователя Tinder тестирует функцию Chemistry, которая с разрешения пользователя будет получать доступ к фото с камеры телефона для лучшего подбора пар. …

 
Nintendo рекомендует не удалять плёнку с дисплея игровой консоли Switch 2 ради безопасности пользователя

Nintendo рекомендует не удалять плёнку с дисплея игровой консоли Switch 2 ради безопасности пользователя Защитные транспортировочные плёнки в наши дни наносятся на многие плоские и не очень поверхности для предотвращения появления царапин, но некоторые и …

 
Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут

Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, при …

 
Алиса AI получила ИИ-агентов, которые бронируют услуги, ищут скидки и проводят исследования по заданию пользователя

«Алиса AI» получила ИИ-агентов, которые бронируют услуги, ищут скидки и проводят исследования по заданию пользователя «Яндекс» открыл предварительную запись на доступ к агентам искусственного интеллекта службы «Алиса AI». ИИ-агенты, как называ …

 
Google научила Discover слушаться пользователя  новостной ленте Android теперь можно сказать, что вам интересно

Google научила Discover слушаться пользователя — новостной ленте Android теперь можно сказать, что вам интересно Компания Google начала тестировать новую экспериментальную функцию «Настроить ленту» (Tailor your feed) в рамках раздела Labs, предназнач …

 
OpenAI представила ChatGPT Agent  ИИ-агент для выполнения сложных заданий от имени пользователя на собственном виртуальном компьютере

OpenAI представила ChatGPT Agent — ИИ-агент для выполнения сложных заданий от имени пользователя на собственном «виртуальном компьютере» Компания OpenAI представила новый инструмент, который называется ChatGPT Agent и способен выполнять сложные многоэтапные задачи по поручению пользова …

 
Оплавился разъем 12V-26 на Radeon RX 9070 XT  гарантийный случай или вина пользователя Разбираем первую проблему с новым коннектором AMD

Оплавился разъем 12V-2×6 на Radeon RX 9070 XT — гарантийный случай или вина пользователя? Разбираем первую проблему с новым коннектором AMD Иллюстрация — wccftech.com История с плавящимися разъемами питания, казалось, осталась в прошлом вместе с первыми ревизиями карт NVIDIA. Однако гейме …

 
Революция в мире браузеров OpenAI представила свой браузер Atlas с интегрированным ChatGPT, который может работать вместо пользователя

Революция в мире браузеров? OpenAI представила свой браузер Atlas с интегрированным ChatGPT, который может работать вместо пользователя Итак, компания OpenAI представила свой ИИ-браузер, который назвала Atlas. Новый браузер призван полностью пересмотреть привычное ПО, конечно, при пом …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
This is fine: Google Фото научится превращать фото пользователя в мемы

This is fine: «Google Фото» научится превращать фото пользователя в мемы Google постоянно совершенствует приложение «Фото». Недавно компания добавила в него поддержку генератора изображений с искусственным инте …

 
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

 
Microsoft нашла уязвимость в нейросети Apple

Microsoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания …

 
Анализ Информзащиты: ИИ-код увеличивает уязвимость компаний в 15 раз

Анализ «Информзащиты»: ИИ-код увеличивает уязвимость компаний в 15 раз Программы, созданные с помощью искусственного интеллекта, содержат в 15 раз больше уязвимостей, чем традиционное ПО, особенно в проверке ввода данных …

 
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

 
В ИИ-конструкторе Langflow нашли критическую уязвимость

В «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для …

 
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

 
В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Microsoft наконец запустила для всех ИИ-функцию Recall, которая делает скриншоты всех действий пользователя на ПК

Microsoft наконец запустила для всех ИИ-функцию Recall, которая делает скриншоты всех действий пользователя на ПК Спустя почти год после первого анонса компания Microsoft начала массовое развёртывание спорной функции Recall на компьютерах Copilot Plus PC. Функция …

 
Microsoft убивает древнейший компонент Windows при помощи ИИ. Нейросеть будет настраивать Windows без участия пользователя. Видео

Microsoft убивает древнейший компонент Windows при помощи ИИ. Нейросеть будет настраивать Windows без участия пользователя. Видео Встроенный в Windows 11 искусственный интеллект многократно упростит меню «Параметры», пришедшее на смену «Панели управления». При помощи ИИ искать н …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
Уязвимость, позволяющая обойти механизм защиты Intel TDX

Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Техно …

 
Уязвимость в Блокноте позволяла удаленно выполнить произвольный код

Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через M …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

 
В версии WhatsApp для Windows обнаружили критическую уязвимость

В версии WhatsApp для Windows обнаружили критическую уязвимость В WhatsApp (принадлежит компании Metа, которая признана в России экстремистской организацией и запрещена) для Windows обнаружена уязвимость, которая …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В робособаках Unitree нашли опасную для пользователей уязвимость

В робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атак …

 
Каждая шестая уязвимость в приложениях знакомств оказалась критической

Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

 
Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome

Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome Google объявляет о закрытии опасной уязвимости в браузере Chrome, которая позволяла сайтам отслеживать историю посещений пользователей. …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа

Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа Ключевой риск при таких условиях для Евросоюза представляет наложении нефтяного кризиса на критически низкий уровень заполнения газовых хранилищ, поя …

 
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

 
Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в …

 
Microsoft устранила уязвимость в Блокноте, связанную с удалённым выполнением кода (RCE)

Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026 …

 
В Google Chrome исправили первую уязвимость нулевого дня в этом году

В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441 …

 
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive

Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из Google …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Диска

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …

 
Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows

Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась... …

 
Шнякин ответил на критику пользователя Спортса: Впервые слышу термин пошлые синонимы. Откуда вы взяли, что я сам себя нахваливаю Если я готов обсужда

Шнякин ответил на критику пользователя Спортса’’: «Впервые слышу термин «пошлые синонимы». Откуда вы взяли, что я сам себя нахваливаю? Если я готов обсуждать свою работу, то вряд ли тащусь» Дмитрий Шнякин ответил на критику со стороны комментатора Дениса Цаплинда в комментариях Спортса’‘. Денис Цаплинд оставил комментарий под новостью о …

 
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …

 
В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows

В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows

Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows Компания Google предупредила, что широко известная и уже получившая патч исправления уязвимость инструмента архивирования и сжатия файлов WinRAR для …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого раза

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы

Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы Узнайте, как цвет ваших волос раскрывает тайны характера! Психологи объясняют связь оттенка с личностью и судьбой. Какой цвет волос выдает ваш внутре …

 
В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности

В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е …

 
Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта  свежие версии BIOS получили заплатку

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790

ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790 Источник уязвимости связан с работой IOMMU (Input-Output Memory Management Unit) и PCIe-устройств. The post ASUS выявила опасную уязвимость в материн …

 
Власти запретили въезд в Тверь грузовикам

Власти запретили въезд в Тверь грузовикам TVTVER.ru сообщал, что Балканский циклон все-таки достигнет территории Тверской области и принесет с собой обильный снегопад. Предостережение объявле …

 
Орловские медики передали гуманитарный груз в зону СВО

Орловские медики передали гуманитарный груз в зону СВО Квадрокоптер, строительные материалы, инструменты. Фото: БСМП им Н.А. Семашко (г.Орел) Очередная посылка сформирована на средства работников БСМП им. …

 
Жителей средней полосы России предупредили о грядущем половодье

Жителей средней полосы России предупредили о грядущем половодье Половодье в средней полосе России в этом году обязательно будет, заявил старший преподаватель кафедры метеорологии и климатологии географического фак …

 
На границе России и Эстонии возникли большие очереди

На границе России и Эстонии возникли большие очереди Российские таможенники наблюдают увеличение числа граждан, следующих из Эстонии в Россию. В связи с этим на эстонской стороне возникли большие очеред …

 
Молчание - золото: 5 тем, которые лучше не обсуждать ни с кем, даже с самыми близкими

Молчание - золото: 5 тем, которые лучше не обсуждать ни с кем, даже с самыми близкими "Про Город" Психологи предупреждают: даже самые доверительные отношения имеют границы, которые нельзя пересекать. Некоторые темы способны разрушить д …

 
Каллас предложила вернуться к дискуссии об экспроприации активов России

Каллас предложила вернуться к дискуссии об экспроприации активов России Европейскому союзу (ЕС) следует вновь вернуться к дискуссии об экспроприации замороженных активов России. Об этом 23 февраля заявила глава евродиплом …

 
Зеленский ответил на обвинения Залужного

Зеленский ответил на обвинения Залужного Украинский лидер Владимир Зеленский 23 февраля выразил недовольство критическими высказываниями в свой адрес со стороны бывшего главнокомандующего Во …

 
В Белоруссии назвали заявления Лондона об отправке войск на Украину сумасшествием

В Белоруссии назвали заявления Лондона об отправке войск на Украину сумасшествием Заявления Великобритании о возможной отправке войск на территорию Украины являются сумасшествием. Об этом 23 февраля заявил государственный секретарь …

 
Получившая чудовищную травму горнолыжница из США вышла из больницы

Получившая чудовищную травму горнолыжница из США вышла из больницы Американская горнолыжница Линдси Вонн рассказала в своих соцсетях, что была выписана из больницы после того, как перенесла несколько операций на слом …

 
В Госдуме назвали нормальным присутствие россиян на церемонии закрытия Игр

В Госдуме назвали нормальным присутствие россиян на церемонии закрытия Игр Первый заместитель председателя комитета Госдумы РФ по спорту Дмитрий Свищев прокомментировал приглашение российских спортсменов на церемонию закрыти …

 
Кейт Миддлтон появилась на публике в Лондоне

Кейт Миддлтон появилась на публике в Лондоне 44-летняя Кейт Миддлтон посетила матч по регби Guinness Six Nations 2026 между Англией и Ирландией.Принцесса Уэльская пришла на игру без мужа, принца …

 
Продажи кофемашин в России обновили исторический максимум

Продажи кофемашин в России обновили исторический максимум Рынок кофемашин в России обновил максимум и составил в денежном выражении 38 млрд руб. При этом 40% продаж пришлось на бюджетные модели до 5 тыс. руб …

 
Что читают предприниматели в Телеграме. Итоги опроса Инка

Что читают предприниматели в «Телеграме». Итоги опроса «Инка» На фоне новостей о возможных ограничениях работы Telegram в России мы решили изучить, какую роль мессенджер реально играет в жизни бизнеса. Для многи …

 
Характеристики GeForce RTX 5090 Ti  TDP 1000 Вт и до 20% выше производительность

Характеристики GeForce RTX 5090 Ti – TDP 1000 Вт и до 20% выше производительность Инсайдер Moore’s Law Is Dead раскрыл спецификации готовящегося флагмана NVIDIA – GeForce RTX 5090 Ti. По его данным, инженерный образец под код …

 
Аэропорт Пензы приостановил работу

Аэропорт Пензы приостановил работу Временные ограничения на прием и выпуск воздушных судов введены в аэропорту Пензы, сообщает Росавиация. …

 
Минобороны: Силы ПВО сбили 45 украинских БПЛА над шестью регионами России

Минобороны: Силы ПВО сбили 45 украинских БПЛА над шестью регионами России В результате массированной атаки с Украины силы ПВО за пять часов уничтожили 45 беспилотников, в том числе 12 над Крымом и восемь над Азовским морем. …

 
Зрителям советуют покупать билеты в театры и на концерты на проверенных ресурсах

Зрителям советуют покупать билеты в театры и на концерты на проверенных ресурсах "Пилотный проект уже начал давать первые результаты в решении одной из главных своих задач – в борьбе с перекупщиками и недобросовестными агент …

 
Воробьев обсудил с представителями Беларуси новые совместные проекты

Воробьев обсудил с представителями Беларуси новые совместные проекты "Мы дорожим нашими дружескими, партнерскими, соседскими отношениями. Понимаем, что они должны быть наполнены и экономическими проектами, и гуманитарн …

 
Выходные заканчиваются. У Ладожского моста - не протолкнуться

Выходные заканчиваются. У Ладожского моста - не протолкнуться На мосту с 28 января введены ограничения движения из-за начавшегося ремонта. Известно, что только две из четырёх полос будут пока работать. …

 
Сколько путешественников из России сейчас находятся в ОАЭ и Омане, рассказали в Союзе туриндустрии

Сколько путешественников из России сейчас находятся в ОАЭ и Омане, рассказали в Союзе туриндустрии По информации властей Объединённых Арабских Эмиратов, за последние часы аэропорты и национальные авиаперевозчики оказали содействие примерно 20,2 тыс …

 
Ядерный физик и бриджистка: русские любовницы Билла Гейтса, о которых его жена узнала из новостей

Ядерный физик и бриджистка: русские любовницы Билла Гейтса, о которых его жена узнала из новостей Эти истории не только раскрывают неизвестные страницы биографии основателя Microsoft, но и показывают, насколько сложная личная жизнь скрывалась за о …

 
Директор элитной гимназии два раза пыталась убить жену любовника, когда тот бросил ее

Директор элитной гимназии два раза пыталась убить жену любовника, когда тот бросил ее Беспрецедентный случай, когда суд присяжных оправдал заказчика преступления, не найдя в деле достаточных доказательств вины Василисы Масловой. …

 
Новая битва экстрасенсов: дочь Борисовой поругалась с магом, ИИ совершил ошибку

«Новая битва экстрасенсов»: дочь Борисовой поругалась с магом, ИИ совершил ошибку Полина Борисова услышала о себе правду и набросила на экстрасенса с упреками, назвав «мерзкой теткой». …

 
Камила Валиева осталась единственной обладательницей мирового рекорда среди российских фигуристов

Камила Валиева осталась единственной обладательницей мирового рекорда среди российских фигуристов Камила Валиева сохраняет уникальное достижение в истории мирового фигурного катания: ей по-прежнему принадлежат все три рекорда в женской одиночной к …

 
ЦБ установил курс юаня на 2 марта. Рубль укрепился к китайской валюте

ЦБ установил курс юаня на 2 марта. Рубль укрепился к китайской валюте Центробанк установил официальный курс юаня на 2 марта — 11,2394 рубля за единицу китайской валюты. Рубль укрепился к юаню на 9,3 копейки по сравнению …

 
Жители Пензы массово жалуются на общественный транспорт

Жители Пензы массово жалуются на общественный транспорт Pro ГородЗа последние сутки в соцсетях и мессенджерах появилось довольно много жалоб на общественный транспорт в Пензе. Так, в паблике «Пенза Новости …

 
Попробовал проехать из Крыма не через мост: стоит ли ехать по трассе Р-280  вот как там обстояли дела

Попробовал проехать из Крыма не через мост: стоит ли ехать по трассе Р-280 – вот как там обстояли дела Яндекс.Карты Крымский мост давно стал символом единства полуострова с большой землей. Маршрут привычный, предсказуемый, но с двумя минусами: в сезон …

 
США предупредили о возможных терактах и кибератаках на фоне ударов по Ирану

США предупредили о возможных терактах и кибератаках на фоне ударов по Ирану Министерство внутренней безопасности США выпустило предупреждение о потенциальных террористических и кибератаках на фоне продолжающихся ударов по Ира …

 
РЖД и Росстат продолжат обмениваться информацией

РЖД и Росстат продолжат обмениваться информацией Российские железные дороги и Федеральная служба государственной статистики подписали дополнительное соглашение о сотрудничестве в области обмена инфо …

 
Без перекупщиков и лишних наценок: в Костромской области пройдут пасхальные ярмарки

Без перекупщиков и лишних наценок: в Костромской области пройдут пасхальные ярмарки Губернатор Костромской области Сергей Ситников подписал распоряжение о проведении в регионе пасхальных ярмарок. Их главная задача — обеспечить жителе …

 
Костромичи обнаружили, что больничное и ресторанное меню слегка отличаются

Костромичи обнаружили, что больничное и ресторанное меню слегка отличаются В Костроме разгорелась небольшая гастрономическая дискуссия. Правда, речь не о новом кафе, а о меню в детском инфекционном отделении второй городской …

 
Слышали взрывы: из-за войны на Ближнем Востоке костромская семья застряла в Омане

«Слышали взрывы»: из-за войны на Ближнем Востоке костромская семья застряла в Омане Пока на Ближнем Востоке закрывают отдельные направления и отменяют рейсы, костромичи пережидают ситуацию… в аэропорту столицы Омана — Маскате, узнал …

 
Второй сезон Эльбруса с Иваном Оганесяном и золотистым ретривером снимает Пятый канал

Второй сезон «Эльбруса» с Иваном Оганесяном и золотистым ретривером снимает Пятый канал Начались съёмки продолжения сериала «Эльбрус» Пятого канала с Иваном Оганесяном в главной роли. Новый туристический сезон обещает... …

 
Слава ушла со сцены после нервного срыва на концерте

Слава ушла со сцены после нервного срыва на концерте Слава (Анастасия Сланевская) пожаловалась на нервный срыв. Проблемы у певицы возникли прямо во время ее концерта в Смоленске 18 февраля... …

 
Снежная каша в Твери победила даже фуру

Снежная каша в Твери победила даже фуру 21 февраля в Твери на улице Хромова в снежной каше завязла фура. На помощь пришли сотрудники ПСЧ-3. Как сообщили в ГУ МЧС России по Тверской области, …

 
Авито Путешествия расширяют комплекс ИИ-технологий для безопасности и комфорта при краткосрочной аренде

Авито Путешествия расширяют комплекс ИИ-технологий для безопасности и комфорта при краткосрочной аренде Платформа запускает умную суммаризацию отзывов на основе больших языковых моделей, наряду с уже действующими инструментами — автоматической модерацие …

 
Москвич перевёл мошенникам на резервный фонд более 41 млн рублей

Москвич перевёл мошенникам на «резервный фонд» более 41 млн рублей Связавшиеся с мужчиной мошенники, которые представились бывшим руководителем, убедили 65-летнего жителя Москвы перевести на «резервный фонд» 41 милли …

 
По горам и холмам // История хайкеров

По горам и холмам // История хайкеров Хайкинг стал одним из самых популярных видов аутдор-досуга за последние 100 лет. А ни один активный вид отдыха не обходится без подходящей для него э …

 
Лабубу сожгли на Масленице в Липецкой области

Лабубу сожгли на Масленице в Липецкой области В липецком археологическом парке «Аргамач» во время празднования Масленицы сожгли трехметровое чучело Лабубу. Персонажа для символических проводов зи …

 
Трамп: Я, как президент США, немедленно повышаю 10%-й мировой тариф до уровня в 15%

Трамп: Я, как президент США, немедленно повышаю 10%-й мировой тариф до уровня в 15% Президент США Дональд Трамп объявил о повышении пошлин на импорт в США до 15%. Об этом он написал на своей странице в Truth Social. «Я, как Президент …

 
Сбер умножит пожертвования клиентов на развитие детского спорта в регионах

Сбер умножит пожертвования клиентов на развитие детского спорта в регионах Во время Зимней Олимпиады Сбер предложил россиянам новый способ выразить благодарность олимпийцам и поддержать развитие отечественного спорта. В прил …

 
Парламент Венесуэлы принял закон об амнистии

Парламент Венесуэлы принял закон об амнистии Депутаты Национального собрания Венесуэлы единогласно одобрили закон об амнистии тех, кто отбывал длительные сроки заключения в период политических к …

 
Украинец из автомобиля распылил огнетушитель в лицо сотрудникам ТЦК и уехал

Украинец из автомобиля распылил огнетушитель в лицо сотрудникам ТЦК и уехал Житель Одессы с помощью огнетушителя отбился от сотрудников ТЦК (территориального центра комплектования - аналог военкомата на Украине) и скрылся на …

 
Кулько: FPV-дроны уничтожили за сутки несколько БМП и БТР ВСУ у Гришина

Кулько: FPV-дроны уничтожили за сутки несколько БМП и БТР ВСУ у Гришина Кадры уничтожения бронетехники ВСУ в районе села Гришино под Красноармейском опубликовал в субботу в своем Telegram-канале военкор Дмитрий Кулько.По …

 
Авиакомпания El Al запретила пользоваться пауэрбанками на борту самолётов

Авиакомпания El Al запретила пользоваться пауэрбанками на борту самолётов Израильская авиакомпания El Al с 10 февраля ввела запрет на использование пауэрбанков на борту самолётов. Согласно новым требованиям, пассажирам разр …

 
В Ставрополе второй раз за неделю пропала пенсионерка

В Ставрополе второй раз за неделю пропала пенсионерка В поисково-спасательном отряде «ЛизаАлерт» сообщили о поисках 74-летней Цины (Лили) Унежевой. 21 февраля пенсионерка вышла из дома в Ставрополе и не …

 
Светодинамический фонтан появится в центре села на Ставрополье

Светодинамический фонтан появится в центре села на Ставрополье В селе Донском Труновского округа края появится пешеходный светодинамический фонтан. Как сообщили в администрации муниципалитета, объект возводят в р …

 
Что смотреть на Олимпиаде 22 февраля // Пройдут финал мечты в хоккейном турнире и церемония закрытия в античном амфитеатре

Что смотреть на Олимпиаде 22 февраля // Пройдут «финал мечты» в хоккейном турнире и церемония закрытия в античном амфитеатре На уходящей Олимпиаде в Милане и Кортина-д’Ампеццо неразыгранными остаются пять комплектов наград. Среди них выделяется финал хоккейного турнира межд …

 
Американские фристайлисты выиграли Олимпиаду в акробатике в миксте

Американские фристайлисты выиграли Олимпиаду в акробатике в миксте Американские фристайлисты завоевали золото Олимпийских игр в Милане и Кортина-д'Ампеццо в дисциплине лыжная акробатика среди смешанных команд. В сост …

 
Российские спортсмены смогут посетить церемонию закрытия Олимпиады

Российские спортсмены смогут посетить церемонию закрытия Олимпиады Российские и белорусские спортсмены, выступающие на Олимпиаде в нейтральном статусе, смогут посетить церемонию закрытия Игр. При этом они не имеют пр …

 
Японские водоросли вместо ботокса: лифтинг-сыворотка вакаме, которая отлично работает после 30 лет

Японские водоросли вместо ботокса: лифтинг-сыворотка вакаме, которая отлично работает после 30 лет Для ухода за кожей лица после 30 лет не всегда требуются готовые средства. Домашние работают не хуже, если подойти к их приготовлению с умом. Наприме …

 
Как гаджеты провоцируют лимфостаз: отеки, гипоксия и падение когнитивных навыков  это все они

Как гаджеты провоцируют лимфостаз: отеки, гипоксия и падение когнитивных навыков — это все они Время, проведенное за экраном, в сочетании с малоподвижным образом жизни связано с целым рядом серьезных проблем, предупреждает невролог Людмила Коко …

 
Кайф и драмы: почему победа Алисы Лю  подарок фигурному катанию

Кайф и драмы: почему победа Алисы Лю — подарок фигурному катанию? В мире фигурного катания, где девочки рыдают на тренировках, рыдают перед прокатами и после, американка показывает, что можно иначе. В Милане она сна …

 
Аделия Петросян объяснила, как сережка сорвала ее прокат на Олимпиаде-2026

Аделия Петросян объяснила, как сережка сорвала ее прокат на Олимпиаде-2026 Фигуристка поделилась, что именно произошло в тот момент, когда случилось ее падение. Оказалось, роковую роль сыграла вовсе не сложность четверного п …

 
Трамп объявил о поднятии пошлин до 15%

Трамп объявил о поднятии пошлин до 15% Президент США Дональд Трамп объявил о повышении глобальной импортной пошлины с 10% до 15% для всех стран мира. Читать далее …

 
Эксперт Гапоненко: компании ЕС из-за ухода с рынка РФ потеряли до 400 млрд

Эксперт Гапоненко: компании ЕС из-за ухода с рынка РФ потеряли до €400 млрд Кандидат экономических наук рассказал о том, что в 2021 году на долю Volkswagen, Stellantis, BMW и Mercedes приходилось около 70% продаж новых автомо …

 
Тренер сборной Канады Купер  о финале Олимпиады: Мы знаем, что поставлено на карту

Тренер сборной Канады Купер — о финале Олимпиады: «Мы знаем, что поставлено на карту» Главный тренер сборной Канады Джон Купер рассказал об ожиданиях от матча против США в финале Олимпийских игр-2026. …

 
Уилсон  о финале Олимпиады: Хоккей  это игра канадцев, но у американцев чертовски сильная сборная

Уилсон — о финале Олимпиады: «Хоккей — это игра канадцев, но у американцев чертовски сильная сборная» Нападающий сборной Канады Том Уилсон рассказал об ожиданиях от матча против США в финале Олимпийских игр-2026. …

 
Мир искусственного интеллекта, где доминируют альфа-самцы, исключает женщин: профессор информатики Холл

«Мир искусственного интеллекта, где доминируют альфа-самцы, исключает женщин»: профессор информатики Холл Искусственный интеллект может изменить мир, но нехватка женщин в этом бурно развивающемся секторе подорвет обещания по внедрению инклюзивных технолог …

 
Какая погода ждет ставропольцев в праздник: прогноз синоптиков

Какая погода ждет ставропольцев в праздник: прогноз синоптиков На Ставрополье ожидается сильный ветер и минус ночью. Таким прогнозом поделились в краевом гидрометцентре. В Ставропольском крае сегодня, 22 февраля, …

 
В Ессентуках на ребенка напали собаки

В Ессентуках на ребенка напали собаки В Ессентуках возбуждено уголовное дело по факту нападения собак на ребенка. Об этом сообщили в СКР по Ставрополью. В социальных сетях стражи порядка …

 
Пятигорский театр оперетты готовит премьеру

Пятигорский театр оперетты готовит премьеру В Пятигорском театре оперетты готовятся к премьере постановки «Девичий переполох». Этот материал уже ставили в 1954 и 1988 годах. Некоторые из ныне р …

 
Рваная говядина  трендовый рецепт сочного мяса для ленивых

Рваная говядина — трендовый рецепт сочного мяса для ленивых Можно закинуть мясо в кастрюлю и забыть о нём на три часа, а результат получается невероятно вкусным. …

 
Маленькая Варя из Нерехты стала опорой для бойцов на передовой

Маленькая Варя из Нерехты стала опорой для бойцов на передовой В старинном русском городе Нерехте живет самая настоящая маленькая защитница. Варя еще совсем небольшая, но позывной у нее уже боевой — «Варвар». Эту …

 
Онлайн-знакомства больше не радуют костромичей

Онлайн-знакомства больше не радуют костромичей Еще несколько лет назад дейтинг-приложения казались удобным и даже азартным способом познакомиться. Листать анкеты, совпадать, переписываться — в это …

 
Вы теряете драгоценные витамины каждый раз: как сохранить витамины С и В при готовке

Вы теряете драгоценные витамины каждый раз: как сохранить витамины С и В при готовке Выбор правильных ингредиентов — первый шаг к здоровому питанию. Однако методы приготовления овощей и фруктов влияют на количество витаминов. Водораст …

 
Стыдно впустить медсестру: женщина из-за тяжелой болезни превратила дом в свалку

Стыдно впустить медсестру: женщина из-за тяжелой болезни превратила дом в свалку Женщина с тяжелым аутоиммунным заболеванием призналась, что из-за химиотерапии месяцами не могла убираться в доме и была вынуждена отказаться даже от …

 
Над Воронежской областью уничтожили 14 БПЛА и высокоскоростную цель

Над Воронежской областью уничтожили 14 БПЛА и высокоскоростную цель Обломки уничтоженных беспилотников ВСУ упали на один из объектов энергетической инфраструктуры региональной столицы. …

 
Букинистический магазин в центре Москвы торговал чужими открытками

Букинистический магазин в центре Москвы торговал чужими открытками "Почта России" и правоохранители организовали проверку по факту торговли чужими персональными данными. …

 
Купол Донбасса за неделю предотвратил почти 180 атак украинских дронов

"Купол Донбасса" за неделю предотвратил почти 180 атак украинских дронов Наибольшее количество беспилотников было сбито над Донецком и Макеевкой – 157 аппаратов, еще 21 дрон ликвидировали над Горловкой. …

 
Уровень развития человекоподобных роботов оценили

Уровень развития человекоподобных роботов оценили Гуманоидные роботы сравнимы по развитию с детьми. Об этом заявил основатель китайской компании Unitree Robotics Ван Синсин, передает РИА Новости. 17 …

 
Обломались: Бородина ответила, почему муж сбежал со съемок реалити

"Обломались": Бородина ответила, почему муж "сбежал" со съемок реалити Ксения Бородина ответила в Instagram, почему ее супруг Николай Сердюков "сбежал" со съемок проекта "Мастер игры" в Марокко. 5 февраля издание Super.r …

 
Бузова спела с Никитой Кологривым

Бузова спела с Никитой Кологривым Певица и телеведущая Ольга Бузова в Telegram-канале анонсировала выход совместного трека со звездой "Слова пацана" Никитой Кологривым. Бузова и Колог …

 
Как правильно сварить вкусный кофе в турке на плите: тонкости приготовления

Как правильно сварить вкусный кофе в турке на плите: тонкости приготовления Чтобы получить густой бодрящий напиток, наполняющий волшебным ароматом кухню, нужно знать несколько правил …

 
Опухшая рожа Зеленского  следствие недосыпа и кофе без сахара, а не наркотиков

Опухшая рожа Зеленского – следствие недосыпа и кофе без сахара, а не наркотиков Американский телеканал CNN выдал в эфир материал, в котором установил новый рекорд в подхалимаже и лизоблюдстве «просроченному» …

 
Командир взвода Гектор: мы не используем на передовой мессенджер Телеграм

Командир взвода «Гектор»: мы не используем на передовой мессенджер «Телеграм» Российские артиллеристы взяли на вооружение военный мессенджер, в котором есть видеозвонки, конференц-связь, обмен текстовыми сообщениями, отправка ф …

 
Огонь уничтожил особняк и унёс жизнь мужчины

Огонь уничтожил особняк и унёс жизнь мужчины В Екатериновском районе сегодня ночью на пожаре погиб мужчина.Как сообщает ГУ МЧС по Саратовской области, сигнал о возгорании в частном доме на улице …

 
В горящем доме нашли два трупа

В горящем доме нашли два трупа В Гагаринском районе Саратова сегодня на месте пожара нашли двух погибших.По информации областного ГУ МЧС, сообщение о возгорании в частном доме на у …

 
На пожаре в частном доме обгорел мужчина

На пожаре в частном доме обгорел мужчина В Фёдоровском районе в горящем доме пострадал мужчина. Об этом сообщает ГУ МЧС по Саратовской области.Сигнал о пожаре в частном доме в селе Первомайс …

 
Словакия прекратила помощь энергосистеме Украины из-за приостановки Дружбы

Словакия прекратила помощь энергосистеме Украины из-за приостановки «Дружбы» Премьер-министр Словакии Роберт Фицо заявил о прекращении поставок электроэнергии Украине в ответ на остановку транзита российской нефти по трубопров …

 
Европарламент приостановил ратификацию торгового соглашения с США

Европарламент приостановил ратификацию торгового соглашения с США Европарламент решил отложить голосование по торговому соглашению ЕС и США из-за введения американским президентом Дональдом Трампом глобальной импорт …

 
Сийярто назвал сумму, которую требует Украина на содержание армии в 2026 году

Сийярто назвал сумму, которую требует Украина на содержание армии в 2026 году Министр иностранных дел и внешнеэкономических связей Венгрии Петер Сийярто по итогам заседания совета глав МИД стран ЕС заявил, что Украина требует о …

 
В Росатоме заявили о готовности к возможным санкциям со стороны ЕС

В "Росатоме" заявили о готовности к возможным санкциям со стороны ЕС "Росатом" полностью готов к возможным санкциям со стороны Европейского союза (ЕС) и без зарубежных заказов не останется. Об этом заявил глава госкорп …

 
Миллиардеры экспериментируют с нашим здоровьем при помощи мясного клея, а власти не торопятся их за это сажать

Миллиардеры экспериментируют с нашим здоровьем при помощи «мясного клея», а власти не торопятся их за это сажать Несколько лет назад в правительстве надумали ввести уголовную статью за подделку пищевых продуктов. Задумке поаплодировали, но затем предложение зате …

 
Все организованные туристические группы из России покинули Кубу

Все организованные туристические группы из России покинули Кубу Все организованные туристические группы из России покинули территорию Кубы, воспользовавшись вывозными рейсами авиаперевозчиков "Россия" и "Северный …

 
ВСУ второй раз за день атаковали школу в Брянской области

ВСУ второй раз за день атаковали школу в Брянской области Вооруженные силы Украины (ВСУ) второй раз за день атаковали школу в селе Новая Погощь Брянской области. Об этом 23 февраля сообщил губернатор региона …

 
Обсудили проблемы в работе коммунальных служб

Обсудили проблемы в работе коммунальных служб 12 февраля под руководством Игоря Сухачева состоялось заседание комитета областной Думы по жилищно-коммунальному хозяйству, дорожному строительству, …

 
Владимир Соловьев 22 февраля расскажет о буднях бригады БАРС-Брянск

Владимир Соловьев 22 февраля расскажет о буднях бригады «БАРС-Брянск» Известный телеведущий Владимир Соловьев расскажет о том, как несет службу и чем живет бригада «БАРС-Брянск».Журналист и его съемочная группа провели …

 
Брянская область 21 февраля пережила массированный налет БПЛА

Брянская область 21 февраля пережила массированный налет БПЛА Брянская область 21 февраля подверглась массированной воздушной атаке ВСУ. Налет был отражен силами ПВО Минобороны РФ, мобильно-огневыми группами бри …

 
Василий Анохин поздравил смолян с Днём защитника Отечества

Василий Анохин поздравил смолян с Днём защитника Отечества "Мы поддерживаем наших защитников и заботимся об их семьях и детях" Сообщение Василий Анохин поздравил смолян с Днём защитника Отечества появились сн …

 
В Смоленске парковка на зелёной зоне привела к аварии на водопроводе

В Смоленске парковка на зелёной зоне привела к аварии на водопроводе Глава города Смоленска Александр Новиков посетил аварийный участок Сообщение В Смоленске парковка на зелёной зоне привела к аварии на водопроводе поя …

 
Билл Гейтс извинился за связи с Эпштейном и признался в романах с россиянками. Что он рассказал

Билл Гейтс извинился за связи с Эпштейном и признался в романах с россиянками. Что он рассказал Основатель Microsoft Билл Гейтс публично извинился перед сотрудниками своего благотворительного фонда за контакты с осуждённым финансистом Джеффри Эп …

 
Песков назвал условие для встречи Путина, Трампа и Зеленского

Песков назвал условие для встречи Путина, Трампа и Зеленского Пресс-секретарь президента РФ отметил, что позиция Киева по ключевым вопросам не претерпела изменений. …

 
Вербовщика секты Царская империя задержали в Подмосковье

Вербовщика секты "Царская империя" задержали в Подмосковье Его задержали в рамках расследования дела о двух девочках из Петербурга, которых мать привела в секту. …

 
Директор по безопасности ИИ в Meta* лишилась всей почты из-за ИИ

Директор по безопасности ИИ в Meta* лишилась всей почты из-за… ИИ ИИ используют в том числе, чтобы быстро навести порядок в почте. Но он может перестараться. Так, Саммер Юэ, директор по безопасности ИИ в Meta*, расс …

 
AOC выпустит 2К-монитор с временем отклика всего 0,03 миллисекунды

AOC выпустит 2К-монитор с временем отклика всего 0,03 миллисекунды AOC представила новый игровой монитор. Модель Q27G4ZD уже в конце февраля появится в продаже по цене около 480 евро. Главная особенность новинки — QD …

 
Год работаю в Европе в богатой фирме: умудряюсь зарабатывать приличные деньги без знаний - вот почему меня тут терпят

Год работаю в Европе в богатой фирме: умудряюсь зарабатывать приличные деньги без знаний - вот почему меня тут терпят ПроГородВот такая ситуация. Случайно получилось устроиться на работу, к которой оказалась неспособна. До этого работала в России на похожей должности …

 
Высший Госсовет СГ сегодня примет решения по экономическим вопросам

Высший Госсовет СГ сегодня примет решения по экономическим вопросам Высший Госсовет Союзного государства 26 февраля рассмотрит выполнение планов по интеграции, примет решения о создании союзного Комитета по стандартиз …

 
Yakuza Kiwami 3 & Dark Ties  вы чего наделали! Рецензия

Yakuza Kiwami 3 & Dark Ties — вы чего наделали?! Рецензия Был ремейк первой Yakuza, был ремейк второй, а теперь пришла пора осовременить и третью. Хотя по большей части нововведения в Kiwami 3 удачные, есть …

 
Журналисты раскрыли первые подробности сюжета и разработки Wolfenstein 3

Журналисты раскрыли первые подробности сюжета и разработки Wolfenstein 3 Горячо ожидаемый антифашистский шутер Wolfenstein 3 от шведской MachineGames (Indiana Jones and the Great Circle) пока официально не анонсирован, одн …

 
Израильские ВВС наносят очередные удары по Тегерану

Израильские ВВС наносят очередные удары по Тегерану Армия обороны Израиля (ЦАХАЛ) сообщила о новых авиаударах по объектам в Тегеране."Израильские ВВС начали волну ударов по Тегерану", - говорится в соо …

 
Лавров и Ван И осудили массированные военные удары США и Израиля по Ирану

Лавров и Ван И осудили массированные военные удары США и Израиля по Ирану Состоялся телефонный разговор министра иностранных дел РФ Сергея Лаврова с китайским коллегой Ван И."Главы внешнеполитических ведомств двух стран осу …

 
В Совфеде предупредили, кому проиндексируют пенсию с 1 апреля

В Совфеде предупредили, кому проиндексируют пенсию с 1 апреля С 1 апреля 2026 года в России будет проиндексирована на 6,8% социальная пенсия, что затронет около 4,3 млн получателей, включая 3,6 млн человек с соц …

 
Ubisoft подтвердила разработку двух очень многообещающих Far Cry и нескольких Assassins Creed, включая мультиплеерные

Ubisoft подтвердила разработку двух «очень многообещающих» Far Cry и нескольких Assassin’s Creed, включая мультиплеерные Сооснователь и генеральный директор Ubisoft Ив Гиймо (Yves Guillemot) в интервью изданию Variety прокомментировал дальнейшее развитие двух из трёх св …

 
Вечер обещает быть ужасным: Арафи анонсировал сокрушительный удар по Израилю

Вечер обещает быть ужасным: Арафи анонсировал сокрушительный удар по Израилю Временный исполняющий обязанности духовного лидера Ирана аятолла Алиреза Арафи анонсировал сокрушительный удар по Израилю. Об этом он сообщил в соцсе …

 
У Мерца опять раздвоение: Канцлер не знает, как реагировать на атаку на Иран

У Мерца опять раздвоение: Канцлер не знает, как реагировать на атаку на Иран Удары США и Израиля по Ирану поставили правительство Германии перед дилеммой. Об этом заявил на пресс-конференции в Берлине канцлер ФРГ Фридрих Мерц. …

 
В МИД Украины ищут кандидатов на место спецпредставителя по вопросам Белоруссии

В МИД Украины ищут кандидатов на место спецпредставителя по вопросам Белоруссии МИД Украины готовит кандидатуры на место спецпредставителя по вопросам Белоруссии. Об этом заявил Владимир Зеленский. …

 
Центр одарённых детей естественно-научного направления планируют создать в сельской глубинке в ЕАО

Центр одарённых детей естественно-научного направления планируют создать в сельской глубинке в ЕАО Кузницей юных сельских талантов может стать с. Башмак в Ленинском районе Еврейской автономной области, где ранее располагалось опытно-производственно …

 
Посольство РФ: россияне могут выехать из Ирана через Армению

Посольство РФ: россияне могут выехать из Ирана через Армению Проход для россиян свободный, для пересечения границы достаточно предъявить действительный заграничный или внутренний паспорт. …

 
Знаете ли вы, что  Нефизика еды (01.03.2026)

Знаете ли вы, что? — Нефизика еды (01.03.2026) В этом выпуске: Секреты еды. Почему сгущёнка взрывается? Из-за чего картошку нельзя варить вместе с капустой? Обман зрения. Почему самолёт в небе не …