Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT
Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется...
Опубликовано: 00:10, декабря 12, 2025 Читать полный текст на: xakep.ru Рубрика: «Наука и Технологии» Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Китайские хакеры уже эксплуатируют критический баг React2Shell

Китайские хакеры уже эксплуатируют критический баг React2Shell

Всего через несколько часов после раскрытия информации о критической уязвимости React2Shell злоумышленники начали использовать проблему в атаках. Бол …

 
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атак …

 
Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей

Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб …

 
Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейне

Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейне

Аналитики Google Threat Intelligence Group (GTIG) сообщили, что северокорейские хакеры начали использовать технику EtherHiding и смарт-контракты для …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
Хакеры из КНДР злоупотребляют малоизвестной функцией дистанционного управления в Zoom

Хакеры из КНДР злоупотребляют малоизвестной функцией дистанционного управления в Zoom

Группировка Elusive Comet использует малоизвестную функцию Remote Control в Zoom, чтобы получить контроль над компьютером жертвы, установить вредонос …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive

Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive

Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из Google …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Диска

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска»

Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows

В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows

Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows

Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows

Компания Google предупредила, что широко известная и уже получившая патч исправления уязвимость инструмента архивирования и сжатия файлов WinRAR для …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint

Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Песков: Хакеры  не хакеры, но все это тревожно с Аэрофлотом

Песков: Хакеры — не хакеры, но все это тревожно с «Аэрофлотом»

Сообщения об атаках на серверы «Аэрофлота» хакерскими группировками достаточно тревожные. Об этом сегодня, 28 июля, заявил пресс-секретарь президента …

 
В России запущен первый стратосферный БПЛА для развертывания 5G

В России запущен первый стратосферный БПЛА для развертывания 5G

В России запустили в первый полет отечественную беспилотную стратосферную платформу. На таких устройствах планируется размещать аппаратуру для связи …

 
Обои на телефон: качаем свежую подборку

Обои на телефон: качаем свежую подборку

Начинаем раскачиваться после долгих праздников. Начать можно с обновления экранов. Представляем вашему вниманию свежую подборку обоев: животные, океа …

 
Обои на смартфон: забираем свежую подборку

Обои на смартфон: забираем свежую подборку

Представляем вашему вниманию нашу свежую подборку обоев. Все остальные выпуски вы можете найти на нашем сайте по тегу «Обои». Скачать изображения без …

 
Шахтеры могут вызвать свежую распродажу BTC.

Шахтеры могут вызвать свежую распродажу BTC.

Биткойн может столкнуться с свежей волной давления продаж, поскольку шахтеры продолжают перемещать резервные монеты на историческом уровне. The post …

 
Релиз Multipass 1.16, инструментария для развёртывания Ubuntu в виртуальных машинах

Релиз Multipass 1.16, инструментария для развёртывания Ubuntu в виртуальных машинах

Компания Canonical опубликовала выпуск инструментария multipass 1.16, предназначенного для упрощения установки различных версий Ubuntu в виртуальных …

 
Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk

Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk Аналитики Cisco Talos предупреждают, что инструмент Velociraptor, предназначенный для цифровой криминалистики и реагирования на инциденты, использует …

 
В России появилась новая платформа для развертывания ИИ-моделей на серверах компаний

В России появилась новая платформа для развертывания ИИ-моделей на серверах компаний Компания Napoleon IT запустила новую платформу для локального развертывания больших языковых моделей — Napoleon OnPremAI. Как сообщили «Инк.» в росси …

 
Ошибка в SAP NetWeaver используется для развертывания Linux-малвари Auto-Color

Ошибка в SAP NetWeaver используется для развертывания Linux-малвари Auto-Color Эксперты Darktrace предупредили, что хакеры эксплуатировали критическую уязвимость в SAP NetWeaver (CVE-2025-31324) для внедрения Linux-малвари Auto- …

 
В Карибском море нависла угроза войны из-за развертывания сил США  глава МИД Кубы

В Карибском море нависла угроза войны из-за развертывания сил США — глава МИД Кубы Угроза войны нависла сегодня в Карибском море в связи с развертыванием Военно-воздушных и Военно-морских сил США, «которое совершенно неоправданно». …

 
В Череповце на ярмарке будут продавать свежую форель и лисички

В Череповце на ярмарке будут продавать свежую форель и лисички Очередная сельхозярмарка пройдет 15 ноября с 10 до 15 часов на площади Химиков. Свои товары привезут 34 фермера и ремесленника. …

 
Суд пояснил, как применяют контрсанкции к внешнеторговым сделкам

Суд пояснил, как применяют контрсанкции к внешнеторговым сделкам Ответчик пытался оспорить решение МКАС, ссылаясь на указы президента о запрете сделок с иностранными компаниями. Две инстанции его не поддержали. …

 
Первые публичные версии Nelm, форка Helm для развёртывания приложений в Kubernetes

Первые публичные версии Nelm, форка Helm для развёртывания приложений в Kubernetes Объявлено о готовности к массовому использованию открытого проекта Nelm, позиционируемого как "альтернатива Helm 3". Nelm зародился в процессе разраб …

 
Apple выпустила macOS Tahoe 26.2. Что в ней нового и стоит ли обновлять Mac на свежую ОС

Apple выпустила macOS Tahoe 26.2. Что в ней нового и стоит ли обновлять Mac на свежую ОС В пятницу вечером Apple устроила внезапный парад релизов. Наряду с iOS 26.2 компания выпустила macOS 26.2 Tahoe с новыми функциями! И хоть дебют опер …

 
Боец ВС РФ заявил, что ВСУ применяют запрещенное химическое оружие

Боец ВС РФ заявил, что ВСУ применяют запрещенное химическое оружие Боец российской армии проинформировал, что ВСУ используют самодельное химическое оружие в зоне спецоперации. Об этом солдат ВС РФ рассказал корреспон …

 
В РФ более 7 млн предпринимателей применяют налоговый режим для самозанятых

В РФ более 7 млн предпринимателей применяют налоговый режим для самозанятых Глава ФНС Росси Даниил Егоров отметил отсутствие нормальной градации между бизнес-активностью и трудовой …

 
1С-Битрикс представляет официальное контейнерное окружение для быстрого развертывания своих продуктов и микросервисов

«1С-Битрикс» представляет официальное контейнерное окружение для быстрого развертывания своих продуктов и микросервисов Официальные контейнеры от вендора ускоряют внедрение любых редакций «1С-Битрикс Управление сайтом» и «Битрикс24»... …

 
Компании Ericsson и Supermicro расширяют возможности корпоративной связи для развертывания систем периферийного ИИ

Компании Ericsson и Supermicro расширяют возможности корпоративной связи для развертывания систем периферийного ИИ Компании Ericsson и Supermicro объявили о намерении наладить стратегическое сотрудничество для... Сообщение Компании Ericsson и Supermicro расши …

 
Купился на советы друзей: сменил свежую Весту на Haval  не пожалел ни разу

Купился на советы друзей: сменил свежую Весту на Haval — не пожалел ни разу Купился на советы друзей: сменил свежую Весту на Haval — не пожалел ни разу Стоит только задуматься о покупке нового автомобиля, как на голову обруши …

 
Золотые медведи почуяли свежую кровь // Готовится к старту Берлинский кинофестиваль

«Золотые медведи» почуяли свежую кровь // Готовится к старту Берлинский кинофестиваль В четверг в Берлине открывается 76-й Международный кинофестиваль. О том, как он поменялся за три четверти века и как пришел к тому, что впервые за ег …

 
Красноярцам рассказали, как выбрать идеальную свежую клубнику. Сезон ее продажи уже стартовал

Красноярцам рассказали, как выбрать идеальную свежую клубнику. Сезон ее продажи уже стартовал В Красноярске на прилавках магазинов и уличных торговцев появились первые крупные партии свежей клубники. …

 
Смерть в апельсинах // В Новой опере представили свежую постановку Татьяны Багановой

Смерть в апельсинах // В «Новой опере» представили свежую постановку Татьяны Багановой На сцене «Новой оперы» состоялась мировая премьера спектакля «Кармен в моей голове». Татьяна Кузнецова полагает, что женская попытка увидеть события …

 
Мошенники применяют новую коварную схему развода школьников

Мошенники применяют новую коварную схему развода школьников В МВД заявили, что школьники попали под очередной удар мошенников. Схема основана на порочном желании учащихся добиться успехов без особых усилий с п …

 
Яндекс рассказал, как применяют Алису AI в бытовых и профессиональных задачах

«Яндекс» рассказал, как применяют «Алису AI» в бытовых и профессиональных задачах «Яндекс» опубликовал исследование «Как используют нейросеть Алису AI». Выяснилось, что чаще всего россияне обращаются... …

 
При ремонте брянских дорог применяют современные материалы и технологии

При ремонте брянских дорог применяют современные материалы и технологии Благодаря методу холодной регенерации, который позволяет использовать прежнее покрытие, как компонент нового, в 2025 году в Клинцовском районе отремо …

 
Как выбрать свежую курицу в магазине: 5 признаков, по которым повара отличают качество от химии

Как выбрать свежую курицу в магазине: 5 признаков, по которым повара отличают качество от химии Цвет кожи и мяса — первый индикатор свежести Профессиональные повара всегда начинают оценку курицы с внимательного осмотра её внешнего вида. Кожа све …

 
Для устранения последствий снегопада в столице применяют тяжелую погрузочную технику

Для устранения последствий снегопада в столице применяют тяжелую погрузочную технику В местах проведения работ автомобилистов просят не парковать машины, а пешеходов — не заходить за ограждения. …

 
ИИ в своей работе применяют 70% опрошенных представителей среднего и крупного бизнеса

ИИ в своей работе применяют 70% опрошенных представителей среднего и крупного бизнеса VK Predict и консалтинговое агентство Prognosis опросили 200 представителей среднего и крупного бизнеса из разных отраслей — ритейла, финансов, девел …

 
Решения для защиты данных применяют только в трети российских компаний

Решения для защиты данных применяют только в трети российских компаний Российский бизнес делает ставку на защиту от утечек и контроль доступа, но недооценивает узкоспециализированные... …

 
Современные технологии применяют в детской хирургии, ортопедии и онкологии на Ставрополье

Современные технологии применяют в детской хирургии, ортопедии и онкологии на Ставрополье В краевой детской больнице на Ставрополье стартовала международная научно-практическая конференция «Актуальные вопросы хирургии, онкологии, анестезио …

 
Киберэксперт Власов: мошенники применяют много схем обмана в сфере ЖКХ

Киберэксперт Власов: мошенники применяют много схем обмана в сфере ЖКХ Эксперт в области информационной безопасности Александр Власов рассказал, что мошенники применяют много схем обмана в области ЖКХ. …

 
Беспилот показал, как Кочевники применяют лазер для уничтожения вражеских БПЛА

"Беспилот" показал, как "Кочевники" применяют лазер для уничтожения вражеских БПЛА Телеграм-канал "Беспилот" опубликовал видео, на котором российское спецподразделение "Кочевник" уничтожает вражеские БПЛА с применением лазерных сист …

 
Отечественная замена МКС задерживается: старт развёртывания Российской орбитальной станции теперь планируется на 2028 года

Отечественная замена МКС задерживается: старт развёртывания Российской орбитальной станции теперь планируется на 2028 года «Развертывание Российской орбитальной станции (РОС) запланировано с 2028 года», — заявил первый вице-премьер РФ Денис Мантуров 19 ф …

 
Исследование Google показало, что почти 90 % разработчиков видеоигр применяют в производстве генеративный ИИ

Исследование Google показало, что почти 90 % разработчиков видеоигр применяют в производстве генеративный ИИ Генеративный искусственный интеллект всё глубже проникает во все аспекты нашей жизни, включая разработку видеоигр. Об этом свидетельствуют данные нед …

 
Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью

Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью Зачем мириться с тем, что к февралю …

 
Лавров прибыл в КНДР на переговоры

Лавров прибыл в КНДР на переговоры Министр прилетел в курортный город Вонсан на встречу с главой МИД КНДР Цой Сон Хи. В аэропорту Лаврова встретила толпа с цветами и рота почетного кар …

 
Скончался посол России в КНДР

Скончался посол России в КНДР Российский посол в КНДР Александр Мацегора скончался на 71-м году жизни. О его смерти сообщили в МИД России, отметив, что он сыграл заметную роль в р …

 
США отметили мощность ядерных сил КНДР

США отметили мощность ядерных сил КНДР Мощность ядерных сил КНДР продолжает расти и набирать обороты. Об этом сообщили в Пентагоне. Соответствующие оценки содержатся в оборонной стратегии …

 
Россия может модернизировать ТЭЦ и ТЭС в КНДР

Россия может модернизировать ТЭЦ и ТЭС в КНДР По словам министра энергетики Сергея Цивилева, РФ также готова рассмотреть новые запросы республики в сфере повышения квалификации специалистов энерг …

 
Молодежная делегация из России прибыла в КНДР

Молодежная делегация из России прибыла в КНДР Делегацию возглавил председатель Национального совета молодежных и детских объединений России Петушков. …

 
В КНДР испытали обновлённую крупнокалиберную РСЗО

В КНДР испытали обновлённую крупнокалиберную РСЗО Вооружённые силы КНДР во вторник испытали модернизированную крупнокалиберную реактивную систему залпового огня. За испытаниями наблюдал северокорейск …

 
Клычков встретился с главой провинции КНДР

Клычков встретился с главой провинции КНДР Планируется, что регионы двух стран будут развивать сотрудничество. Фото: Андрей Клычков Об этом орловский глава сообщил в своих соцсетях. Провинция …

 
Ким Чен Ын посетил новый ракетный завод в КНДР

Ким Чен Ын посетил новый ракетный завод в КНДР Лидер КНДР Ким Чен Ын осмотрел новый производственный комплекс по выпуску ракет, введенный в эксплуатацию. Об этом 31 августа сообщает Центральное те …

 
Медведев поздравил Ким Чен Ына с годовщиной основания КНДР

Медведев поздравил Ким Чен Ына с годовщиной основания КНДР Председатель партии «Единая Россия» Дмитрий Медведев направил поздравительную телеграмму генеральному секретарю Трудовой партии Кореи Ким Чен Ыну в ч …

 
Умер бывший формальный глава КНДР Ким Ен Нам

Умер бывший формальный глава КНДР Ким Ен Нам Бывший председатель президиума Верховного народного собрания КНДР Ким Ен Нам скончался на 98-м году жизни от онкологического заболевания. По данным Ц …

 
Самолёт Ким Чен Ына улетел из Пхеньяна на восток КНДР

Самолёт Ким Чен Ына улетел из Пхеньяна на восток КНДР Предполагают, что лидер северной Кореи был на борту. Южнокорейское информационное агентство Рёхан передало информацию, что спецсамолёт Ким Чен Ына, л …

 
Ким Чен Ын заявил, что КНДР разработала секретное оружие

Ким Чен Ын заявил, что КНДР разработала «секретное оружие» Председатель государственных дел КНДР Ким Чен Ын заявил, что народная республика в рамках наращивания оборонного потенциала «заполучила секретное ору …

 
В России начали продавать пиво из КНДР

В России начали продавать пиво из КНДР В России поступило в продажу пиво, произведённое в Корейской Народно-Демократической Республике. …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
Военных КНДР могут задействовать на других участках СВО

Военных КНДР могут задействовать на других участках СВО Корейские военнослужащие завершили выполнение задач в Курской области, и теперь готовятся к "другим задачам, о которых мы узнаем позже"... …

 
Востоковед Котков рассказал о значении сестры Ким Чен Ына в КНДР

Востоковед Котков рассказал о значении сестры Ким Чен Ына в КНДР Главным кандидатом на пост следующего главы КНДР является младшая сестра действующего лидера Ким Чен Ына по имени Ким Ё Чжон. На это указал востокове …

 
Ким Чен Ын оценил учения спецназа и танковые соревнования в КНДР

Ким Чен Ын оценил учения спецназа и танковые соревнования в КНДР Глава КНДР Ким Чен Ын посетил тактические учения спецназа и танковые соревнования, где обсудил важность модернизации подготовки военных подразделений …

 
Белоусов: отношения России и КНДР ковались в сражениях

Белоусов: отношения России и КНДР «ковались в сражениях» Народы России и КНДР связывает больше, чем дружба, поскольку их отношения «ковались в сражениях», заявил глава Минобороны России Андрей Белоусов. …

 
Турпоток из России в КНДР вырос почти в три раза

Турпоток из России в КНДР вырос почти в три раза Туристический поток из России в КНДР за три квартала 2025 года вырос почти в три раза по сравнению с аналогичным периодом предыдущего года, сообщила …

 
Шойгу прибыл в Пхеньян, где встретится с лидером КНДР

Шойгу прибыл в Пхеньян, где встретится с лидером КНДР Секретарь Совета безопасности РФ Сергей Шойгу по поручению президента РФ Владимира Путина в среду прибыл в Пхеньян, где запланированы переговоры с Пр …

 
Военные КНДР испытали вооружение новейшего эсминца

Военные КНДР испытали вооружение новейшего эсминца КНДР испытала системы вооружения многоцелевого эсминца "Чвэ Рён", который на прошлой неделе спустили на воду. Об этом сообщает ТАСС со ссылкой на Цен …

 
Sun: Ким Чен Ын запретил использовать в КНДР некоторые западные слова

Sun: Ким Чен Ын запретил использовать в КНДР некоторые западные слова Северокорейский лидер Ким Чен Ын запретил употребление в КНДР слов «гамбургер», «караоке» и «мороженое», сочтя их чрезмерно отражающими западное влия …

 
Между РФ и КНДР начали строить автомобильный мост

Между РФ и КНДР начали строить автомобильный мост Между РФ и КНДР с 2026 года впервые появится автомобильное сообщение — 30 апреля стартовало строительство соединяющего две страны моста. Старт проект …

 
Еще больше завистников SHAMAN рассказал о концерте в КНДР

Еще больше завистников? SHAMAN рассказал о концерте в КНДР Певец SHAMAN поделился впечатлениями о поездке в КНДР и рассказал, как поменялась его жизнь после визита в Северную Корею. Артист выступил там в чест …

 
ЦТАК сообщило о соболезнованиях Ким Чен Ына российскому посольству в КНДР

ЦТАК сообщило о соболезнованиях Ким Чен Ына российскому посольству в КНДР Лидер КНДР Ким Чен Ын 10 декабря посетил российское посольство в стране для выражения соболезнований в связи с кончиной чрезвычайного и полномочного …

 
Саперы из КНДР приступили к разминированию Курской области

Саперы из КНДР приступили к разминированию Курской области На территории Курской области, освобожденной от подразделений ВСУ в марте текущего года, продолжаются масштабные работы по разминированию. Об этом со …

 
Влияние дочери Ким Чен Ына в верхушке КНДР продолжает расти

Влияние дочери Ким Чен Ына в верхушке КНДР продолжает расти Северокорейский лидер Ким Чен Ын, который неоднократно появлялся на публике со своей дочерью, перешел к конкретным шагам по утверждению ее в статусе …

 
Первый прямой поезд из Владивостока в КНДР запустят в мае

Первый прямой поезд из Владивостока в КНДР запустят в мае Первый прямой поезд из Владивостока в Северную Корею отправится 8 мая, сообщила генеральный директор компании «Восток Интур» Инна Мухина. …

 
Глава МИД КНДР Чхве Сон Хи посетит Россию и Белоруссию

Глава МИД КНДР Чхве Сон Хи посетит Россию и Белоруссию Глава МИД КНДР Чхве Сон Хи посетит Россию и Белоруссию по приглашению министерств иностранных дел этих стран. Об этом сообщает Центральное телеграфно …

 
МИД КНДР: очередные санкции показывают неизменную враждебность США

МИД КНДР: очередные санкции показывают неизменную враждебность США Администрация президента США ввела новые, пятые по счету, санкции в отношении Северной Кореи. Замглавы МИД КНДР Ким Ын Чхор заявил, что этим шагом Ва …

 
Армия КНДР провела испытания гиперзвуковых ракет

Армия КНДР провела испытания гиперзвуковых ракет Северная Корея провела испытания гиперзвуковых ракет в воскресенье, за учениями наблюдал Ким Чен Ын, сообщает ЦТАК."4 января прошли учения подразделе …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
В ИИ-конструкторе Langflow нашли критическую уязвимость

В «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для …

 
В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк …

 
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

 
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

 
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

 
Microsoft нашла уязвимость в нейросети Apple

Microsoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания …

 
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

 
Анализ Информзащиты: ИИ-код увеличивает уязвимость компаний в 15 раз

Анализ «Информзащиты»: ИИ-код увеличивает уязвимость компаний в 15 раз Программы, созданные с помощью искусственного интеллекта, содержат в 15 раз больше уязвимостей, чем традиционное ПО, особенно в проверке ввода данных …

 
Российские футболистки сыграли вничью с командой КНДР в Пхеньяне

Российские футболистки сыграли вничью с командой КНДР в Пхеньяне Женская сборная России по футболу сыграла вничью со счетом 1:1 с командой КНДР в товарищеском матче. Встреча прошла в Пхеньяне. Встреча прошла в стол …

 
Для флота КНДР построят еще один эсминец нового поколения

Для флота КНДР построят еще один эсминец нового поколения Власти КНДР приняли решение построить новый эсминец класса "Чвэ Хён" до октября 2026 года. Об этом сообщает ТАСС со ссылкой на Центральное телеграфно …

 
Шойгу поблагодарил военных КНДР за защиту Курской области

Шойгу поблагодарил военных КНДР за защиту Курской области Секретарь Совбеза России Сергей Шойгу встретился с министром госбезопасности КНДР Ли Чхан Дэ. В ходе беседы господин Шойгу отметил подвиг северокорей …

 
КНДР отправила 5 тысяч солдат в Россию  СМИ узнали причину

КНДР отправила 5 тысяч солдат в Россию — СМИ узнали причину Южнокорейская разведка заявила, что с сентября на территорию России перебрасывается около 5 тысяч военнослужащих. Часть из них займется восстановлени …

 
Трамп: Россия, Китай и КНДР строят заговор против США

Трамп: Россия, Китай и КНДР строят заговор против США Американский президент Дональд Трамп, комментируя военный парад в Пекине, заявил о заговоре России, Китая и КНДР против США. По словам Трампа, ключев …

 
Глава Минприроды РФ встретился с министром внешнеэкономических дел КНДР в Пхеньяне

Глава Минприроды РФ встретился с министром внешнеэкономических дел КНДР в Пхеньяне Глава Минприроды РФ Александр Козлов и министр внешнеэкономических дел КНДР Юн Чжон Хо провели переговоры в Пхеньяне 31 октября. Об этом сообщило Цен …

 
КНДР обвинила Южную Корею в провокационной стрельбе на границе

КНДР обвинила Южную Корею в провокационной стрельбе на границе КНДР заявляет, что во вторник Сеул произвел из пулемета более 10 предупредительных выстрелов в районе южной границы страны, следует из пресс-релиза. …

 
Сборная России U17 одержала вторую подряд победу над КНДР U17

Сборная России U17 одержала вторую подряд победу над КНДР U17 Сборная России из игроков до 17 лет победила сверстников из национальной команды КНДР в повторном товарищеском матче в Хабаровске — 1:0. …

 
NHK: предполагаемая ракета КНДР упала вне экономической зоны Японии

NHK: предполагаемая ракета КНДР упала вне экономической зоны Японии Выпущенная, предположительно, Северной Кореей баллистическая ракета упала вне экономической зоны Японии. Об этом сообщил японский телеканал NHK со сс …

 
Первые туристы из РФ рассказали об отдыхе в КНДР на курорте Вонсан

Первые туристы из РФ рассказали об отдыхе в КНДР на курорте «Вонсан» На побережье Японского моря в Северной Корее открылся курорт мирового уровня «Вонсан-Кальма», который одними из первых посетили 13 российских туристо …

 
Бывшего президента Южной Кореи Юн Сок Ёля обвинили в пособничестве КНДР

Бывшего президента Южной Кореи Юн Сок Ёля обвинили в пособничестве КНДР Специальный прокурор Южной Кореи Чо Ын Сок выдвинул против бывшего президента Юн Сок Ёля новые обвинения, касающиеся его решения о введении военного …

 
Ким Чен Ын пообещал направить армию КНДР в случае атаки на Россию

Ким Чен Ын пообещал направить армию КНДР в случае атаки на Россию По его словам, северокорейские военные в Курской области «кровью доказали» прочность отношений двух стран …

 
Медведев назвал исключительно важной поддержку СВО со стороны КНДР

Медведев назвал исключительно важной поддержку СВО со стороны КНДР Москва считает исключительно важной позицию Пхеньяна по поддержке СВО. Об этом заявил председатель «Единой России», зампред Совбеза РФ Дмитрий Медвед …

 
МИД КНДР назвал денуклеаризацию корейского полуострова несбыточной мечтой

МИД КНДР назвал денуклеаризацию корейского полуострова несбыточной мечтой Денуклеаризация Корейского полуострова является несбыточной мечтой, заявил заместитель министра иностранных дел КНДР Пак Мён Хо. …

 
Песков: военнослужащие КНДР размещены только на территории России

Песков: военнослужащие КНДР размещены только на территории России Пресс-секретарь президента России Дмитрий Песков заявил, что военнослужащие КНДР находятся только на российской территории. Он опроверг информацию об …

 
Мишустин дал старт строительству автомоста между Россией и КНДР

Мишустин дал старт строительству автомоста между Россией и КНДР Премьер Михаил Мишустин по видеосвязи дал старт строительству автомобильного моста через реку Туманную в Приморском крае. Он соединит Россию с КНДР. …

 
Российские спортсмены прибыли в КНДР на фестиваль по фигурному катанию

Российские спортсмены прибыли в КНДР на фестиваль по фигурному катанию На опубликованной фотографии изображены Вероника Яметова, Эдуард Карартынян, Макар Солодников, спортивная пара Анна Москалева - Артем Родзянов, а так …

 
Shaman назвал себя вторым по популярности в КНДР после Ким Чен Ына

Shaman назвал себя вторым по популярности в КНДР после Ким Чен Ына Shaman (Ярослав Дронов) объяснил, почему расписался с Екатериной Мизулиной именно в Донецке. Певец признался, что это была заранее... …

 
Лидер КНДР Ким Чен Ын направил Путину поздравление с Днем России

Лидер КНДР Ким Чен Ын направил Путину поздравление с Днем России Лидер Северной Кореи Ким Чен Ын направил президенту РФ Владимиру Путину поздравление с Днем России. Об этом сообщило Центральное телеграфное агентств …

 
Советник Трампа Наварро перепутал КНДР с Южной Кореей

Советник Трампа Наварро перепутал КНДР с Южной Кореей Советник президента США по торговле и производству Питер Наварро перепутал Южную Корею и КНДР, заявив, что власти Штатов якобы ведут переговоры о тор …

 
ЦТАК: КНДР продолжит поддерживать Россию в вопросах безопасности

ЦТАК: КНДР продолжит поддерживать Россию в вопросах безопасности КНДР и впредь будет поддерживать Россию в вопросах защиты её интересов безопасности, рассматривая это как братский долг. Об этом сообщает Центральное …

 
Лавров охарактеризовал отношения России и КНДР как непобедимое братство

Лавров охарактеризовал отношения России и КНДР как «непобедимое братство» Министр иностранных дел России Сергей Лавров заявил, что участие военнослужащих КНДР в освобождении Курской области является прямым подтверждением то …

 
Шойгу прибыл в КНДР на переговоры с Ким Чен Ыном по поручению Путина

Шойгу прибыл в КНДР на переговоры с Ким Чен Ыном по поручению Путина Секретарь Совета безопасности России Сергей Шойгу по поручению президента Владимира Путина прибыл в Пхеньян, где встретится с лидером КНДР Ким Чен Ын …

 
МИД КНДР: Северная Корея никогда не откажется от ядерного потенциала

МИД КНДР: Северная Корея никогда не откажется от ядерного потенциала КНДР «ни при каких обстоятельствах» не откажется от ядерного потенциала. Замминистра иностранных дел Северной Кореи Ким Сон Ген заявил, что призывы к …

 
Лавров назвал отношения России и КНДР непобедимым братством

Лавров назвал отношения России и КНДР «непобедимым братством» Отношения между Россией и Северной Кореей можно назвать «непобедимым братством», заявил министр иностранных дел России Сергей Лавров во в …

 
Вместе быстрее: саперы из КНДР очищают от мин курское приграничье

Вместе быстрее: саперы из КНДР очищают от мин курское приграничье Им песня жить и… разминировать помогает. Саперов из КНДР с прекрасными вокальными данными везут на работу. Такое многоголосье – каждый день. - Когда …

 
МИД КНДР пообещал поддержать политику России по защите суверенитета

МИД КНДР пообещал поддержать политику России по защите суверенитета Глава МИД КНДР заявила, что правительство страны будет поддерживать политику России по защите ее территориальной целостности и суверенитета. Лавров н …

 
Лавров назвал Вонсан в КНДР прекрасным новым курортом

Лавров назвал Вонсан в КНДР «прекрасным новым курортом» Россия будет способствовать увеличению потока туристов из России на северокорейский курорт Вонсан, заявил министр иностранных дел России Сергей Лавро …

 
КНДР завершила реконструкцию железнодорожной станции на границе с Россией

КНДР завершила реконструкцию железнодорожной станции на границе с Россией В КНДР завершилась реконструкция находящейся рядом с российской границей железнодорожной станции у реки Туманная. Об этом 29 мая сообщает Центральное …

 
Лавров отметил подвиги солдат КНДР в Курской области

Лавров отметил подвиги солдат КНДР в Курской области Министр иностранных дел России Сергей Лавров и глава МИД КНДР Цой Сон Хи обменялись посланиями по случаю 80-летней годовщины освобождения Корейского …

 
Российские экологи предложили посчитать дальневосточных леопардов в КНДР

Российские экологи предложили посчитать дальневосточных леопардов в КНДР На первом заседании российско-корейской подкомиссии по охране окружающей среды в 2025 году специалисты природоохраны из РФ предложили коллегам провес …

 
Ким Чен Ын: КНДР будет поддерживать борьбу России по защите суверенитета

Ким Чен Ын: КНДР будет поддерживать борьбу России по защите суверенитета Корейская Народно-Демократическая Республика будет полностью поддерживать борьбу России по защите суверенитета и территорий. …

 
В Кремле не исключили награждение военнослужащих КНДР за подвиги под Курском

В Кремле не исключили награждение военнослужащих КНДР за подвиги под Курском Президент России Владимир Путин может наградить корейских военнослужащих, которые отличились в операции по освобождению Курской области. Об этом заяв …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
В робособаках Unitree нашли опасную для пользователей уязвимость

В робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
В версии WhatsApp для Windows обнаружили критическую уязвимость

В версии WhatsApp для Windows обнаружили критическую уязвимость В WhatsApp (принадлежит компании Metа, которая признана в России экстремистской организацией и запрещена) для Windows обнаружена уязвимость, которая …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост …

 
Уязвимость, позволяющая обойти механизм защиты Intel TDX

Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Техно …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в Блокноте позволяла удаленно выполнить произвольный код

Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через M …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Президент Южной Кореи пообещал уважать систему власти КНДР

Президент Южной Кореи пообещал уважать систему власти КНДР Южнокорейский президент Ли Чжэ Мен призвал уважать систему КНДР и исключил объединение путем поглощения, акцентируя внимание на мирном диалоге. Прези …

 
Лавров: у Москвы не было причин отказываться от помощи КНДР в спецоперации

Лавров: у Москвы не было причин отказываться от помощи КНДР в спецоперации Пхеньян сам определяет форматы, в которых реализует договор о стратегическом партнерстве с Россией, – МИД …

 
Путин поблагодарил военных КНДР за героизм при освобождении Курской области

Путин поблагодарил военных КНДР за героизм при освобождении Курской области Во время телефонного разговора с северокорейским лидером Ким Чен Ыном президент России Владимир Путин отметил мужество армии КНДР при освобождении Ку …

 
Захарова опровергла сообщения СМИ о якобы переговорах с Южной Кореей по КНДР

Захарова опровергла сообщения СМИ о якобы переговорах с Южной Кореей по КНДР Официальный представитель Министерства иностранных дел России Мария Захарова 21 декабря опровергла сообщения СМИ о якобы официальных переговорах с юж …

 
На восстановление Курского приграничья из КНДР направили 6 тысяч строителей и саперов

На восстановление Курского приграничья из КНДР направили 6 тысяч строителей и саперов Информацию о том, что в Курскую область будет направлено 5 тысяч военных строителей и 1 тысяча саперов для помощи в восстановлении приграничных терри …

 
Герасимов отметил роль бойцов КНДР в освобождении Курской области

Герасимов отметил роль бойцов КНДР в освобождении Курской области Начальник Генштаба ВС РФ Валерий Герасимов, зачитывая доклад президенту России Владимиру Путину, заявил, что военные Корейской Народно-Демократическо …

 
Reuters: предложение о работе может оказаться уловкой хакеров из КНДР

Reuters: предложение о работе может оказаться уловкой хакеров из КНДР Северокорейские хакеры за последний год наводнили интернет фальшивыми объявлениями о вакансиях в криптовалютной индустрии, сообщает Reuters. Злоумышл …

 
КНДР возвела противотанковые заграждения длиной 10 км на границе с Южной Кореей

КНДР возвела противотанковые заграждения длиной 10 км на границе с Южной Кореей КНДР возвела противотанковые заграждения общей протяженностью 10 км в демилитаризованной зоне на границе с Республикой Корея. Об этом сообщило агентс …

 
С родной землей и роботом: как работают саперы из КНДР в Курской области

С родной землей и роботом: как работают саперы из КНДР в Курской области Пример здоровых межгосударственных отношений демонстрируют Россия и КНДР. Пхеньян, как истинный друг и стратегический партнер Москвы, протянул руку п …

 
Женская сборная России по футболу сыграет с национальной командой КНДР

Женская сборная России по футболу сыграет с национальной командой КНДР Женская футбольная сборная России, как сообщает официальный сайт Российского футбольного союза, проведет в столице Северной Кореи Пхеньяне тренировоч …

 
Российские фигуристы рассказали о запретах в КНДР: Попросили поменьше смеяться

Российские фигуристы рассказали о запретах в КНДР: «Попросили поменьше смеяться» Танцоры на льду Таисия Шепталина и Дмитрий Пекин, а также тренирующая их экс-фигуристка Ксения Конкина стали гостями международного фестиваля в Север …

 
Трамп заявил, что США ведут консультации с КНДР и допустил контакты с Ким Чен Ыном

Трамп заявил, что США ведут консультации с КНДР и допустил контакты с Ким Чен Ыном Президент США Дональд Трамп заявил, что Вашингтон поддерживает каналы коммуникации с КНДР, и допустил, что на каком-то этапе он может пойти на контак …

 
КНДР и другие друзья остаются с РФ, а смысл G7  неясен, заявил Медведев

КНДР и другие друзья остаются с РФ, а смысл G7 — неясен, заявил Медведев Значение G7 сегодня неясно, зато в списке друзей России все стабильно, в нем по-прежнему есть Корейская Народно-Демократическая Республика. Об этом з …

 
Южная Корея открыла огонь по солдатам КНДР за пересечение границы

Южная Корея открыла огонь по солдатам КНДР за пересечение границы Военные Южной Кореи открыли предупредительный огонь по солдатам КНДР, которые пересекли государственную границу, передаёт Объединённое командование н …

 
Замглавы Минобороны России в Пхеньяне встретился с министром обороны КНДР

Замглавы Минобороны России в Пхеньяне встретился с министром обороны КНДР В ходе визита в Пхеньян замглавы Минобороны России Виктор Горемыкин обсудил с министром обороны КНДР Но Гван Чхолем расширение военного сотрудничеств …

 
Кандидат в президенты Южной Кореи предлагает восстановить коммуникацию с КНДР

Кандидат в президенты Южной Кореи предлагает восстановить коммуникацию с КНДР Фаворит президентской гонки в Южной Корее Ли Чжэ Мён предлагает восстановить работу военной горячей линии между Сеулом и Пхеньяном. …

 
Из России в КНДР прокладывают автомобильный мост через реку Туманная  СМИ

Из России в КНДР прокладывают автомобильный мост через реку Туманная — СМИ Россия и Северная Корея возводят мост через реку Туманная, длина которого составит почти 5 километров. Об этом сообщает Newsweek. …

 
Появилось фото бойцов КНДР, воевавших за освобождение Курской области

Появилось фото бойцов КНДР, воевавших за освобождение Курской области В интернете появилось фото бойцов из КНДР, участвовавших в освобождении Курской области от украинских войск. На это обратил внимание военный блогер Б …

 
Захарова пошутила о возможной реакции Варшавы на испытания БПЛА в КНДР

Захарова пошутила о возможной реакции Варшавы на испытания БПЛА в КНДР Официальный представитель МИД России Мария Захарова с иронией прокомментировала испытания беспилотников в КНДР, предположив, что Польша может заявить …

 
ЦТАК: деятельность военных КНДР в России отвечает международному праву

ЦТАК: деятельность военных КНДР в России отвечает международному праву Деятельность военных Северной Кореи на территории России соответствует международному праву. Об этом сообщает Центральное телеграфное агентство КНДР …

 
МО РФ показало кадры подготовки солдат КНДР к освобождению Курской области

МО РФ показало кадры подготовки солдат КНДР к освобождению Курской области Военные из КНДР проходили подготовку на российских полигонах, после которой их направили на освобождение территорий Курской области. Они тренировалис …

 
Сильный ход: влияние РФ в Южной Азии растет благодаря договору с КНДР

Сильный ход: влияние РФ в Южной Азии растет благодаря договору с КНДР Андрей Добров – о том, как влияние России в Южной Азии растет благодаря стратегическому партнерству с КНДР. …

 
Лидер КНДР встретил самолет с телами бойцов, погибших под Курском

Лидер КНДР встретил самолет с телами бойцов, погибших под Курском Северокорейское гостелевидение показало кадры возвращения северокорейских грузовых самолетов в Пхеньян с гробами военнослужащих КНДР, погибших в Курс …

 
Военная тайна с Игорем Прокопенко  Военные КНДР под Курском (03.05.2025)

Военная тайна с Игорем Прокопенко — Военные КНДР под Курском (03.05.2025) В этом выпуске: Военные КНДР. Чего боятся ВСУ Молодые волчата. Чему учат подростков украинские нацисты? Испанский стыд. Как Европа довела себя до блэ …

 
Yonhap: КНДР выпустила неопознанную ракету в сторону Японского моря

Yonhap: КНДР выпустила неопознанную ракету в сторону Японского моря КНДР выпустила неопознанную баллистическую ракету в сторону Японского моря. Об этом сообщает агентство Yonhap со ссылкой на Комитет начальников штабо …

 
КНДР ежегодно производит ядерных материалов на 20 боеголовок, заявили в Сеуле

КНДР ежегодно производит ядерных материалов на 20 боеголовок, заявили в Сеуле Президент Республики Корея Ли Чжэ Мён заявил, что КНДР ежегодно производит ядерные материалы в объемах, которых хватит для создания 10-20 ядерных бое …

 
Признание героических заслуг: Песков об общении Путина с военными КНДР

«Признание героических заслуг»: Песков об общении Путина с военными КНДР После парада в честь юбилея Победы президент Российской Федерации Владимир Путин пообщался с военными из КНДР. Этим поступком глава государства призн …

 
Захарова: БПЛА мониторили пляж в КНДР во время визита Лаврова

Захарова: БПЛА мониторили пляж в КНДР во время визита Лаврова Официальный представитель МИД России Мария Захарова рассказала на полях международного форума «Крылья Сахалина», что во время визита министра иностра …

 
Министерство объединения Кореи оценило ущерб эсминца КНДР как минимальный

Министерство объединения Кореи оценило ущерб эсминца КНДР как минимальный Власти Южной Кореи выразили мнение, что новый эсминец КНДР не пострадал серьезно в результате аварии при спуске на воду. Новый эсминец КНДР, авария с …

 
В 2019 году Белый дом не уведомил Конгресс о секретной операции в КНДР

В 2019 году Белый дом не уведомил Конгресс о секретной операции в КНДР В 2019 году по прямому распоряжению президента США Дональда Трампа была проведена секретная разведывательная операция на территории КНДР. В тот перио …

 
Ким Чен Ын на встрече с Путиным назвал помощь России братским долгом КНДР

Ким Чен Ын на встрече с Путиным назвал помощь России братским долгом КНДР Президент РФ поблагодарил своего коллегу за участие северокорейских солдат в освобождении Курской области …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Каждая шестая уязвимость в приложениях знакомств оказалась критической

Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome

Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome Google объявляет о закрытии опасной уязвимости в браузере Chrome, которая позволяла сайтам отслеживать историю посещений пользователей. …

 
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Определен состав женской сборной России на товарищеские матчи с командой КНДР

Определен состав женской сборной России на товарищеские матчи с командой КНДР Тренерский штаб женской сборной России по футболу назвал состав на учебно-тренировочный сбор, который пройдет в 22 ноября по 2 декабря. Об этом сообщ …

 
КНДР сообщила о возвращении саперов после выполнения задач в Курской области

КНДР сообщила о возвращении саперов после выполнения задач в Курской области В Пхеньяне состоялась церемония приветствия инженерно-саперного полка, вернувшегося в Северную Корею после выполнения боевого приказа в Курской облас …

 
Глава МИД КНДР: Пхеньян будет поддерживать политику России по защите её суверенитета

Глава МИД КНДР: Пхеньян будет поддерживать политику России по защите её суверенитета Правительство КНДР будет безоговорочно поддерживать политику России по защите её территориальной целостности и суверенитета. …

 
ЦТАК: саперы КНДР вернулись на родину после разминирования Курской области

ЦТАК: саперы КНДР вернулись на родину после разминирования Курской области В КНДР вернулись военнослужащие 528-го инженерно-саперного полка, которые участвовали в разминировании территории Курской области. Об этом сообщило Ц …

 
КНДР провела финальное наземное испытание сопла мощного ракетного двигателя

КНДР провела финальное наземное испытание сопла мощного ракетного двигателя Главное управление ракетостроения КНДР и пхеньянский НИИ химических материалов 8 сентября провели девятое, последнее, наземное испытание сопла твердо …

 
Америка купила Украину / Тьма над Европой / Что получит КНДР от России / ДОБРОВЭФИРЕ

Америка купила Украину / Тьма над Европой / Что получит КНДР от России? / ДОБРОВЭФИРЕ - Америка купила Украину. Кто что получил? И повлияет ли это на наше СВО? - Тьма над Европой. Почему, подсев на “зеленую энергетику”, она …

 
Япония направила КНДР протест по дипломатическим каналам после ракетного пуска

Япония направила КНДР протест по дипломатическим каналам после ракетного пуска Япония направила КНДР по дипломатическим каналам протест в связи с проведенным ракетным пуском. Об этом сообщил глава Министерства обороны Гэн Наката …

 
В Госдуме допустили участие войск КНДР в боях на других участках фронта

В Госдуме допустили участие войск КНДР в боях на других участках фронта Военнослужащие КНДР завершили задачи в Курской области и готовятся к выполнению новых. Об этом заявил председатель комитета Госдумы по обороне Андрей …

 
News1: секретным оружием КНДР может быть баллистическая ракета или БПЛА

News1: секретным оружием КНДР может быть баллистическая ракета или БПЛА Секретным оружием Северной Кореи, о котором сообщил Пхеньян, может оказаться межконтинентальная баллистическая ракета «Хвасон-20» или модификация это …

 
Пункт пропуска на мосту из РФ в КНДР смогут пересекать до 300 авто в сутки  Минтранс РФ

Пункт пропуска на мосту из РФ в КНДР смогут пересекать до 300 авто в сутки — Минтранс РФ Пункт пропуска на мосту из России в КНДР смогут пересекать до 300 транспортных средств и почти 3 тыс. физических лиц в сутки, говорится в сообщении М …

 
Рост интереса к поездкам в КНДР после открытия Вонсана отметили турэксперты

Рост интереса к поездкам в КНДР после открытия Вонсана отметили турэксперты Интерес к путешествиям в КНДР растёт, и поводом для новой волны внимания стал открывшийся курорт Вонсан. Первые российские туристы отправились туда е …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

 
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

 
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

 
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа

Эксперт Левченко отметила уязвимость ЕС из-за низкого уровня запасов газа Ключевой риск при таких условиях для Евросоюза представляет наложении нефтяного кризиса на критически низкий уровень заполнения газовых хранилищ, поя …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows

Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась... …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
В Google Chrome исправили первую уязвимость нулевого дня в этом году

В Google Chrome исправили первую уязвимость нулевого дня в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441 …

 
Microsoft устранила уязвимость в Блокноте, связанную с удалённым выполнением кода (RCE)

Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026 …

 
Аэрофлот восстановился. Хакеры в пролете

«Аэрофлот» восстановился. Хакеры в пролете Фото: Unsplash Регистрация и вылеты пассажиров уже работают в штатном режиме. «Аэрофлот» отчитался после масштабного взлома системы хакерами, что про …

 
Российские хакеры бьют по глазам ВСУ

Российские хакеры бьют по "глазам" ВСУ В современных условиях кибероперации способны нанести противнику больший урон, чем ракетный удар или танковый прорыв. …

 
Хакеры взломали Венецианский кинофестиваль

Хакеры взломали Венецианский кинофестиваль Организаторы Венецианского кинофестиваля начали уведомлять участников о том, что фестиваль стал жертвой хакерской атаки, в результате которой оказали …

 
Хакеры взломали каталог Spotify

Хакеры взломали каталог Spotify Музыкальный каталог сервиса потоковой передачи аудио и медиаконтента Spotify был взломан группой «пиратских активистов» …

 
Хакеры.RU. Глава 0х16. Код настоящего

Хакеры.RU. Глава 0х16. Код настоящего Для подписчиковЭто двадцать третья глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для …

 
Десятки тысяч уже едут: КНДР поможет России решить проблему с трудовыми ресурсами

Десятки тысяч уже едут: КНДР поможет России решить проблему с трудовыми ресурсами Миграционные процессы продолжают оставаться одной из наиболее актуальных и острых проблем для России: экономика остро нуждается в рабочей силе, однак …

 
Герасимов доложил Путину о полном освобождении Курской области, поблагодарив бойцов КНДР

Герасимов доложил Путину о полном освобождении Курской области, поблагодарив бойцов КНДР Минобороны отчиталось о выдавливании ВСУ за пределы Курской области, впервые признав участие в СВО бойцов из Северной Кореи. …

 
Глава Приморья на видео парада в КНДР показал сражавшиеся в Курской области части

Глава Приморья на видео парада в КНДР показал сражавшиеся в Курской области части На параде в Пхеньяне в честь 80-летия Трудовой партии Кореи были представлены подразделения КНДР, участвовавшие в освобождении Курской области. Глава …

 
Появились фотографии бойцов КНДР в Курской области: как корейцы помогли выбить ВСУ из региона

Появились фотографии бойцов КНДР в Курской области: как корейцы помогли выбить ВСУ из региона Появились фотографии, на которых запечатлены солдаты КНДР, помогавшие российским войскам освобождать Курскую область от украинских оккупантов. На одн …

 
США и Южная Корея вынудили КНДР открыто заявить о готовности использовать стратегическое оружие

США и Южная Корея вынудили КНДР открыто заявить о готовности использовать стратегическое оружие Заявление было озвучено во время заседания Центрального военного комитета Трудовой партии Кореи (ЦВК ТПК). 24 мая генеральный секретарь КНДР товарищ …

 
Круизную линию между Дальним Востоком, КНР и КНДР могут запустить до конца года

Круизную линию между Дальним Востоком, КНР и КНДР могут запустить до конца года Международная круизная линия, которая соединит регионы Дальневосточного федерального округа, Китай и Северную Корею, должна начать работу до конца 20 …

 
Стало известно, куда мог исчезнуть спецназ КНДР после освобождения курского приграничья

Стало известно, куда мог «исчезнуть» спецназ КНДР после освобождения курского приграничья После появления информации об освобождении Курской области в конце апреля, президент России Владимир Путин отметил, что этому способствовали и подраз …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …

 
Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого раза

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Хакеры Vortex Werewolf маскируются под Telegram

Хакеры Vortex Werewolf маскируются под Telegram Специалисты BI.ZONE Threat Intelligence зафиксировали волну атак группировки Vortex Werewolf на российские оборонные предприятия и госорганы. Вредоно …

 
Хакеры.RU. Глава 0х18. Конец файла

Хакеры.RU. Глава 0х18. Конец файла Для подписчиковЭто заключительная глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для …

 
Компьютер на колёсах: как хакеры взламывают электромобили

Компьютер на колёсах: как хакеры взламывают электромобили Раньше преступникам, чтобы угнать машину, нужны были отмычки или «удочки» для ключей. Теперь всё больше случаев, когда удар наносится по коду. Только …

 
Хакеры похитили данные 17,5 млн аккаунтов Instagram*

Хакеры похитили данные 17,5 млн аккаунтов Instagram* Зафиксирована повторная утечка данных 17,5 млн аккаунтов Instagram* из-за уязвимости 2024 года. Пользователям рекомендовали срочно сменить пароль. …

 
Хакеры взломали сайты украинских госучреждений

Хакеры взломали сайты украинских госучреждений Хакеры взломали сайты украинских госучреждений. Об этом сообщает РИА Новости со ссылкой на слова представителя группы хакеров «Кибер серп». …

 
Хакеры заявили о взломе серверов Nintendo

Хакеры заявили о взломе серверов Nintendo Группа киберпреступников Crimson Collective утверждает, что совершила масштабную атаку на серверы Nintendo. …

 
Северокорейские хакеры освоят ИИ для взлома и разведки

Северокорейские хакеры освоят ИИ для взлома и разведки Власти КНДР начали формировать новое подразделение специалистов по киберборьбе — оно будет специализироваться на взломе с использованием искусс …

 
Хакеры.RU. Глава 0х15. Фантомы системы

Хакеры.RU. Глава 0х15. Фантомы системы Для подписчиковЭто двадцать вторая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для …

 
Хакеры заполонили F******k замаскированными в SVG-изображениях вирусами

Хакеры заполонили F******k замаскированными в SVG-изображениях вирусами Всё больше стран требуют внедрения систем проверки возраста пользователей на сайтах, публикующих контент с возрастными ограничениями. На этом фоне ха …

 
Хакеры.RU. Глава 0х14. Игра на опережение

Хакеры.RU. Глава 0х14. Игра на опережение Для подписчиковЭто двадцать первая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для …

 
Хакеры взломали и уничтожили IT-инфраструктуру Аэрофлота

Хакеры взломали и уничтожили IT-инфраструктуру «Аэрофлота» Компания была вынуждена отменить десятки пар рейсов и попросить пассажиров покинуть аэропорты. Первая информация о сбое у «Аэрофлота» появилась около …

 
Хакеры скомпрометировали почтовые серверы МВД Франции

Хакеры скомпрометировали почтовые серверы МВД Франции Министерство внутренних дел Франции сообщило о кибератаке. Злоумышленники взломали почтовые серверы ведомства и получили доступ к документам. …

 
Печатная версия книги Хакеры.RU в продаже

Печатная версия книги «Хакеры.RU» в продаже В прошлом месяце на сайте «Хакера» завершилась публикация книги Валентина Холмогорова «Хакеры.RU» — приключенческой истории с налетом технотриллера и …

 
Китайские хакеры атакуют клиентов Microsoft

Китайские хакеры атакуют клиентов Microsoft Американский технологический гигант предупредил во вторник, что китайские хакеры, спонсируемые государством, активно используют критические уязвимост …

 
Standoff 15: хакеры из 15 стран сразятся за приз

Standoff 15: хакеры из 15 стран сразятся за приз В рамках киберфестиваля Positive Hack Days в «Лужниках», с 21 по 24 мая пройдет кибербитва Standoff 15. В соревнованиях примут участие более 40 коман …

 
Хакеры злоупотребляют форензик-инструментом Velociraptor

Хакеры злоупотребляют форензик-инструментом Velociraptor ИБ-специалисты Sophos обратили внимание на кибератаку, в рамках которой неизвестные злоумышленники использовали опенсорсный форензик-инструмент для м …

 
Хакеры из Китая атаковали ядерное агентство США

Хакеры из Китая атаковали ядерное агентство США Некоторые компьютеры национального управления по ядерной безопасности США подверглись взлому при крупномасштабной хакерской кибератаке на Microsoft. …

 
Хакеры атаковали платформу Samsung MagicINFO

Хакеры атаковали платформу Samsung MagicINFO Критическая уязвимость в платформе Samsung MagicINFO 9 Server, обнаруженная в августе 2024 года, начала активно использоваться хакерами после публика …

 
Игроков Apex Legends атаковали хакеры

Игроков Apex Legends атаковали хакеры В минувшие выходные игроки Apex Legends столкнулись с необычной атакой — злоумышленники перехватывали управление их персонажами в реальном времени, о …

 
Хакеры заявили об уничтожении IT-инфраструктуры Аэрофлота

Хакеры заявили об уничтожении IT-инфраструктуры Аэрофлота Авиакомпания "Аэрофлот" столкнулась с масштабным сбоем в работе своих информационных систем, из-за чего было принято решение отменить 49 рейсов, выпо …

 
Хакеры публикуют украденные у Telefónica данные

Хакеры публикуют украденные у Telefónica данные Хакер угрожает слить 106 ГБ данных, предположительно похищенных у испанской телекоммуникационной компании Telefónica в результате взлома. В компании …

 
Бесценный боевой опыт: западные СМИ  об участии войск КНДР в изгнании ВСУ с территории Курской области

«Бесценный боевой опыт»: западные СМИ — об участии войск КНДР в изгнании ВСУ с территории Курской области Владимир Путин выразил уверенность, что отношения дружбы, добрососедства и сотрудничества между Россией и КНДР будут лишь развиваться. Об этом говори …

 
Советник Трампа, которого Маск назвал отсталым идиотом, перепутал КНДР с Южной Кореей

Советник Трампа, которого Маск назвал «отсталым идиотом», перепутал КНДР с Южной Кореей Советник американского лидера по торговле и производству Питер Наварро перепутал Южную Корею и КНДР. В интервью телеканалу NBC News он заявил, что СШ …

 
Прямые рейсы Москва  Пхеньян: почему КНДР становится популярным направлением для отдыха россиян

Прямые рейсы Москва — Пхеньян: почему КНДР становится популярным направлением для отдыха россиян Интерес россиян к путешествиям в КНДР стремительно растёт. За первые шесть месяцев 2025 года страну посетили 2615 туристов из России — это на 60 % бо …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …