Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленными

Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленными

Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, OneNote и Excel. По словам экспертов, эти проблемы позволяют злоумышленнику получить доступ к «микрофону, камере, папкам, записи экрана, пользовательскому вводу и многому другому»....
12:12, 22.08.2024
Источник: xakep.ru  
Рубрика: «Наука, Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

ГК Солар: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60% По данным «Солара», архитектора комплексной кибербезопасности, во II квартале 2025 г. число обнаруженных уязвимостей... ...

Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях.Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях. Сервис «Стингрей», который специализируется на безопасности мобильных приложений, подвел итоги ежегодного исследования... ...

Apple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOSApple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOS Apple опубликовала списки уязвимостей, которые были закрыты с выходом общедоступных обновлений iOS 18.3 и iPadOS 18.3, macOS Sequoia 15.3, а также wa ...

Microsoft открыл Hyperlight, гипервизор для изоляции отдельных функций в приложенияхMicrosoft открыл Hyperlight, гипервизор для изоляции отдельных функций в приложениях Компания Microsoft представила проект Hyperlight, развивающий гипервизор, предназначенный для встраивания в приложения с целью изолированного выполне ...

Microsoft исправила более 100 уязвимостейMicrosoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в W ...

В июле Microsoft исправила 137 уязвимостейВ июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, одн ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

Microsoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакерыMicrosoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакеры В общей сложности октябрьские патчи от компании Microsoft устранили 118 уязвимостей, включая пять публично раскрытых ранее проблем нулевого дня. Два ...

Microsoft патчит более 70 уязвимостей, включая четыре 0-dayMicrosoft патчит более 70 уязвимостей, включая четыре 0-day Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и ...

Microsoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакерыMicrosoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакеры Разработчики Microsoft выпустили патчи в рамках августовского «вторника обновлений». Компания устранила почти 90 уязвимостей в своих продуктах, включ ...

Microsoft патчит 66 уязвимостей, включая обход Secure BootMicrosoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял ...

Microsoft закрыла 80 уязвимостей в Windows и Office, включая восемь критическихMicrosoft закрыла 80 уязвимостей в Windows и Office, включая восемь критических Microsoft выпустила обновления безопасности для своих операционных систем Windows, а также программного обеспечения Office — в общей сложности ...

Microsoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дырыMicrosoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дыры Microsoft выпустила пакет исправлений в рамках «вторника патчей» (Patch Tuesday), устранив 107 уязвимостей в Windows, Office, браузере Ed ...

Microsoft оставит безопасников без работы и денег. Создан инструмент для автоматического удаления уязвимостей из кода программMicrosoft оставит безопасников без работы и денег. Создан инструмент для автоматического удаления уязвимостей из кода программ Microsoft создала для GitHub инструмент Copilot Autofix на базе искусственного интеллекта для устранения уязвимостей в программном коде. Виртуальный ...

Apple представила обновления iPadOS 17.7.3, macOS 13.7.2 Ventura и macOS 14.7.2 SonomaApple представила обновления iPadOS 17.7.3, macOS 13.7.2 Ventura и macOS 14.7.2 Sonoma Прошивки уже доступны для загрузки. Вместе с iOS 18.2, Apple выпустила обновления для операционных систем iPadOS 17.7.3, macOS 13.7.2 Ventura и macOS ...

Как установить macOS Sequoia и откатиться на macOS Sonoma в случае необходимостиКак установить macOS Sequoia и откатиться на macOS Sonoma в случае необходимости На WWDC 2024 Apple представила операционную систему для компьютеров Mac macOS Sequoia. Она получила хоть и небольшое количество новых функций, но при ...

YouTube обновил видеоплеер в веб-версии и приложенияхYouTube обновил видеоплеер в веб-версии и приложениях Google представила новый интерфейс видеоплеера YouTube как в веб-версии, так и в мобильных приложениях. Основные изменения коснулись прозрачности инт ...

ИИ-функции в приложениях M**a ежемесячно используют 400 млн человекИИ-функции в приложениях M**a ежемесячно используют 400 млн человек Инструменты на основе искусственного интеллекта компании M**a Platforms, доступные в F******k, I*******m, WhatsApp и Threads, используют не менее 400 ...

Apple разрешит промокоды в приложениях и играх для iPhoneApple разрешит промокоды в приложениях и играх для iPhone Компания Apple вскоре предоставит разработчикам App Store инструмент для лучшего продвижения покупок в приложениях и играх. Начиная с конца этого год ...

Wildberries запустила WB Pay для быстрой оплаты на сайтах и в приложенияхWildberries запустила WB Pay для быстрой оплаты на сайтах и в приложениях Объединенная компания Wildberries & Russ запустила сервис WB Pay для оплаты на сторонних сайтах и в приложениях. Об этом... ...

В приложениях такси может появиться тревожная кнопкаВ приложениях такси может появиться тревожная кнопка В Госдуме предлагают обязать компании добавить в приложения кнопку SOS для защиты пассажира. При нажатии на неё будет начинаться автоматическая запис ...

Роскачество предупредило россиян о поддельных банковских приложенияхРоскачество предупредило россиян о поддельных банковских приложениях Поддельные банковские приложения встречаются на любых смартфонах, отличить их от оригинальных может быть сложно, предупредили специалисты центра цифр ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

МВД посоветовало россиянам не использовать Face ID в банковских приложенияхМВД посоветовало россиянам не использовать Face ID в банковских приложениях МВД предупредило граждан о рисках использования биометрии — отпечатка пальца и функции распознавания лица — при входе в мобильные приложения банков, ...

Пометка о судимости может появиться в приложениях для знакомствПометка о судимости может появиться в приложениях для знакомств Депутаты Госдумы хотят, чтобы в приложениях для знакомств добавили пометку "Ранее судим". Дело в том, что бывшие заключенные очень редко говорят при ...

В Google Play Store появились AI-сводки отзывов о приложенияхВ Google Play Store появились AI-сводки отзывов о приложениях Google продолжает активно внедрять искусственный интеллект во все свои сервисы, и на этот раз новая функция добралась до магазина приложений Play Sto ...

Apple грозит групповой иск на $1 млрд из-за 30-процентной комиссии в приложенияхApple грозит групповой иск на $1 млрд из-за 30-процентной комиссии в приложениях Политика компании Apple в сфере предоставления разработчикам приложений доступа к своей экосистеме удручает многих из них до такой степени, что они п ...

В России предлагают оформлять ДТП на сайтах и в приложениях страховых компанийВ России предлагают оформлять ДТП на сайтах и в приложениях страховых компаний По данным информационного агентства «Интерфакс», соответствующий законопроект, расширяющий возможности оформления аварий по европротоколу без присутс ...

Как сделать набор текста в приложениях на iPhone значительно удобнееКак сделать набор текста в приложениях на iPhone значительно удобнее Уже несколько поколений кряду одной из самых популярных диагоналей экранов среди iPhone является 6,1 дюйма. С таким дисплеем Apple продает iPhone 14, ...

Методика испытания производительности в креативных приложениях 2024 г. (версия 24.1)Методика испытания производительности в креативных приложениях 2024 г. (версия 24.1) Ныне действующая методика тестирования компьютерных систем (образца 2020 г.) содержит тестовые версии ПО, созданного годом ранее (в 2019 г.), поэтому ...

По ком звонит мессенджер // Почему в России задумались о блокировке звонков в приложенияхПо ком звонит мессенджер // Почему в России задумались о блокировке звонков в приложениях Роскомнадзор может начать блокировку голосовых вызовов в мессенджерах, если они будут противоречить требованиям законодательства по борьбе с мошеннич ...

Центробанк обяжет банки установить в мобильных приложениях тревожную кнопкуЦентробанк обяжет банки установить в мобильных приложениях "тревожную кнопку" В настоящее время жертвам мошенников, которые пришли в себя и поняли, что их обманули, рекомендовано обратиться в полицию и в свой банк, Центробанк и ...

Роскачество: в поддельных банковских приложениях могут быть ошибки в названииРоскачество: в поддельных банковских приложениях могут быть ошибки в названии Фальшивые приложения российских банков могут встретиться на любом мобильном телефоне. По данным центра цифровой экспертизы Роскачества, неофициальные ...

Яндекс увеличил награду для охотников за ошибками в мобильных приложениях до 1 млн рублей«Яндекс» увеличил награду для охотников за ошибками в мобильных приложениях до 1 млн рублей «Яндекс» выделил направление мобильных приложений в отдельную категорию программы «Охота за ошибками» и увеличил... ...

Nvidia похвалилась, что поддержка технологии DLSS уже есть в 769 играх и приложенияхNvidia похвалилась, что поддержка технологии DLSS уже есть в 769 играх и приложениях Компания Nvidia похвасталась, что поддержка технологии Deep Learning Super Sampling (DLSS) теперь имеется в 769 играх и приложениях, что подтверждает ...

VK запускает сервис для тестирования и анализа новых функций в приложениях и сайтахVK запускает сервис для тестирования и анализа новых функций в приложениях и сайтах VK открывает собственную платформу для проведения A/B-экспериментов всем разработчикам. Она помогает принимать... ...

В iOS-приложениях скоро появится встроенный перевод через Apple TranslateВ iOS-приложениях скоро появится встроенный перевод через Apple Translate С выходом watchOS 11 на умных часах Apple появится приложение «Перевод». Новые функции также появятся в версиях приложения для iPhone и i ...

Яндекс увеличивает награды за ошибки в мобильных приложениях до миллиона рублей«Яндекс» увеличивает награды за ошибки в мобильных приложениях до миллиона рублей Компания «Яндекс» выделила мобильные приложения в отдельную категорию bug bounty программы «Охота за ошибками» и увеличила размер максимальной выплат ...

Помощник Gaming Copilot теперь доступен на ПК с Windows и в мобильных приложениях XboxПомощник Gaming Copilot теперь доступен на ПК с Windows и в мобильных приложениях Xbox Microsoft объявила об официальном релизе игрового помощника под названием Gaming Copilot. Помощник работает как персональный напарник, который знает, ...

Android упростит смену смартфона  авторизовываться в приложениях вручную больше не придётсяAndroid упростит смену смартфона — авторизовываться в приложениях вручную больше не придётся Google представила новую функцию для Android под названием «Восстановление учётных данных» (Restore Credentials), которая значительно обл ...

17 уязвимостей в GitLab17 уязвимостей в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.2, 17.2.5 и 17.1.7, в которых устранено 17 уязви ...

Google объединяется с Coinbase, чтобы принести платежи для стаблека в приложениях для искусственного интеллектаGoogle объединяется с Coinbase, чтобы принести платежи для стаблека в приложениях для искусственного интеллекта Google делает шаг к слиянию искусственного интеллекта (ИИ) и цифровых денег, развертывая новый протокол с открытым исходным кодом, который позволяет ...

Строка меню на iPad в iPadOS 26: как открыть, зачем она нужна и в каких приложениях работаетСтрока меню на iPad в iPadOS 26: как открыть, зачем она нужна и в каких приложениях работает В iPadOS 26 появилась функция, которая точно пригодится тем, кто работает на iPad как на полноценном компьютере. Новая строка меню почти как на Mac п ...

OnlyFans или должность // Зачем компании проверяют аккаунты сотрудников в соцсетях и дейтинг-приложенияхOnlyFans или должность // Зачем компании проверяют аккаунты сотрудников в соцсетях и дейтинг-приложениях Кадровики и службы безопасности начали проверять топ-менеджеров на наличие аккаунтов на OnlyFans. Это стало частью стандартной процедуры по выявлению ...

Обновление Git с устранением уязвимостейОбновление Git с устранением уязвимостей Опубликованы корректирующие выпуски распределённой системы управления исходным кодом Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2. ...

Почему клавиатура в MAX на iPhone не такая, как в других приложениях, и могут ли через нее узнать, что и кому вы пишетеПочему клавиатура в MAX на iPhone не такая, как в других приложениях, и могут ли через нее узнать, что и кому вы пишете В начале 2026 года без MAX становится всё сложнее. С учетом блокировки WhatsApp, долгой загрузки медиафайлов в Telegram и не работающими звонками чер ...

AMD упростила применение NPU в приложениях  выпущен открытый компилятор LLVM Peano для Ryzen с XDNA и XDNA2AMD упростила применение NPU в приложениях — выпущен открытый компилятор LLVM Peano для Ryzen с XDNA и XDNA2 В процессорах Ryzen 7000 (Phoenix) компания AMD впервые представила встроенные ИИ-движки или NPU Xilinx (XDNA) с производительностью до 10 TOPS. За н ...

ДИТ Москвы: более 100 млн счетов оплатили жители столицы в сервисе Мои платежи на mos.ru и городских мобильных приложенияхДИТ Москвы: более 100 млн счетов оплатили жители столицы в сервисе «Мои платежи» на mos.ru и городских мобильных приложениях За семь лет сервис «Мои платежи» на портале mos.ru стал одним из самых востребованных способов оплаты: с его помощью... ...

Как менять язык в приложениях на iPhone, iPad и Mac, независимо от системного. Актуально для пользователей Apple IntelligenceКак менять язык в приложениях на iPhone, iPad и Mac, независимо от системного. Актуально для пользователей Apple Intelligence Вместе с iOS 18.1, iPadOS 18.1 и macOS Sequoia 15.1 Apple выпустила нейросеть Apple Intelligence. Многие пользователи совместимых устройств сразу же ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостейОбновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д ...

Обновление OpenSSL 3.4.1 с устранением уязвимостейОбновление OpenSSL 3.4.1 с устранением уязвимостей Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и 3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1 устранена уя ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых по ...

Apple обвели вокруг пальца: хакеры украли геоданные с миллионов iPhone через рекламу в приложенияхApple обвели вокруг пальца: хакеры украли геоданные с миллионов iPhone через рекламу в приложениях Многие выбирают iPhone именно из-за обещанной Apple защиты личных данных и конфиденциальности. Однако последний инцидент показал, что даже самые защи ...

Слух: Microsoft хочет снизить зависимость от OpenAI в сервисе Microsoft 365 CopilotСлух: Microsoft хочет снизить зависимость от OpenAI в сервисе Microsoft 365 Copilot Microsoft намерена расширить перечень поддерживаемых моделей искусственного интеллекта в сервисе Microsoft 365 Copilot, чтобы снизить зависимость от ...

Microsoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 годаMicrosoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 года Microsoft объявила о прекращении поддержки приложения Paint 3D. Компания больше не будет выпускать какие-либо обновления для приложения, а 4 ноября 2 ...

В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password ManagerВ Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager Microsoft объявила, что теперь пользователи браузера Edge могут безопасно сохранять и синхронизировать ключи доступа (passkeys) между устройствами по ...

Microsoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и HaloMicrosoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и Halo Корпорация Microsoft направила в Роспатент заявки на регистрацию товарных знаков «Microsoft 365» и «Halo». Соответствующая информация была передана а ...

ЕС обвинила Microsoft в нарушении антимонопольного законодательства из-за связи Teams с Microsoft 365ЕС обвинила Microsoft в нарушении антимонопольного законодательства из-за связи Teams с Microsoft 365 Еврокомиссия выдвинула против Microsoft обвинения в нарушении антимонопольного законодательства ЕС, утверждая, что компания незаконно связала свое пр ...

Microsoft отменила дань для разработчиков, публикующих приложения в Microsoft StoreMicrosoft отменила дань для разработчиков, публикующих приложения в Microsoft Store Microsoft объявила, что с сегодняшнего дня разработчикам приложений для Windows больше не придётся платить за публикацию своих продуктов в магазине M ...

Microsoft удаляет скрипт, позволявший избежать создания аккаунта Microsoft во время установки ОСMicrosoft удаляет скрипт, позволявший избежать создания аккаунта Microsoft во время установки ОС Компания Microsoft удалила из preview-сборок Windows 11 скрипт BypassNRO.cmd, который позволял устанавливать ОС без подключения к интернету и обходит ...

Microsoft закроет сайт с обоями и темами для Windows  искать их придётся в Microsoft StoreMicrosoft закроет сайт с обоями и темами для Windows — искать их придётся в Microsoft Store Компания Microsoft планирует закрыть официальную веб-страницу, которая позволяет скачивать темы и обои для рабочего стола Windows 10 и Windows 11. Со ...

Microsoft снизила зависимость от OpenAI  в Microsoft 365 Copilot появились ИИ-модели Claude от AnthropicMicrosoft снизила зависимость от OpenAI — в Microsoft 365 Copilot появились ИИ-модели Claude от Anthropic Microsoft начала интеграцию ИИ-моделей Claude Sonnet 4 и Claude Opus 4.1 от компании Anthropic в свои офисные приложения Microsoft 365 Copilot. Это р ...

Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024 Microsoft объявила об отключении элементов управления ActiveX в приложениях Word, Excel, PowerPoint и Visio из состава Microsoft 365 и Office 2024 в ...

ИИ-функции в Microsoft Office станут бесплатными для подписчиков Microsoft 365ИИ-функции в Microsoft Office станут бесплатными для подписчиков Microsoft 365 Похоже, что Microsoft отказалась от идеи взимать с подписчиков Microsoft 365 Personal и Home дополнительные $20 в месяц за доступ к функциям Office н ...

Подписчики Microsoft 365 получат ИИ-функции в Microsoft Office бесплатноПодписчики Microsoft 365 получат ИИ-функции в Microsoft Office бесплатно Американская корпорация Microsoft сделала ИИ-функции Copilot Pro в Microsoft Office бесплатными для некоторых подписчиков Microsoft 365. Ранее для до ...

Microsoft готовит крупное обновление интерфейса Microsoft 365 и CopilotMicrosoft готовит крупное обновление интерфейса Microsoft 365 и Copilot Microsoft анонсировала крупное обновление пользовательского интерфейса приложения Microsoft 365 и сервиса Copilot, которое пользователи увидят уже в ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObj ...

В мультимедийном фреймворке GStreamer выявлено 29 уязвимостейВ мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

Масштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему мируМасштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему миру Вслед за недавними проблемами у AWS облачная платформа Microsoft Azure столкнулась с масштабным сбоем, который затронул ключевые цифровые сервисы ком ...

Microsoft добавляет ИИ-модели Anthropic в Microsoft 365 CopilotMicrosoft добавляет ИИ-модели Anthropic в Microsoft 365 Copilot На протяжении последних месяцев Microsoft активно работает над диверсификацией своей стратегии в области искусственного интеллекта, стремясь ослабить ...

Microsoft закрыла магазин Кино и ТВ в Microsoft StoreMicrosoft закрыла магазин «Кино и ТВ» в Microsoft Store Компания Microsoft объявила о закрытии раздела «Кино и ТВ» в магазине Microsoft Store. С сегодняшнего дня пользователи больше не смогут покупать филь ...

Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессовBi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов На платформе обновился модуль для управления уязвимостями Vulnerability Management. Новая версия расширяет возможности... ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности ус ...

Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоитыНовый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позв ...

Генеративный ИИ обещает более быструю сортировку уязвимостейГенеративный ИИ обещает более быструю сортировку уязвимостей Множество автоматизированных подходов выявляют и устраняют потенциальные уязвимости, при этом аналитики безопасности по-прежнему имеют возможность фи ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязви ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно о ...

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостейРелиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет сов ...

Positive Technologies представила топ трендовых уязвимостей за августPositive Technologies представила топ трендовых уязвимостей за август В августе 2024 г. эксперты Positive Technologies отнесли к трендовым шесть уязвимостей: пять из них в продуктах Microsoft и одна... ...

В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостейВ Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей Согласно исследованию Threat Zone 2025, 13% атак на организации в России и других странах СНГ начинаются с эксплуатации... ...

С декабря по февраль количество веб-уязвимостей увеличилось вдвоеС декабря по февраль количество веб-уязвимостей увеличилось вдвое По данным специалистов BI.ZONE WAF, в период с декабря 2024 года по февраль 2025 года было выявлено более 4000 новых уязвимостей в веб-приложениях. Б ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых може ...

Сбер заплатит клиентам за обнаружение уязвимостей в его сервисахСбер заплатит клиентам за обнаружение уязвимостей в его сервисах Пользователи сервисов Сбера, которые найдут в них уязвимости, смогут получить вознаграждение до 500 тысяч рублей в зависимости от уровня их критичнос ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Опубликован список самых атакуемых уязвимостей 2023 годаОпубликован список самых атакуемых уязвимостей 2023 года ФБР, АНБ и ведомства, входящие в разведывательный альянс Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобрит ...

В утилите Google Quick Share обнаружили десяток уязвимостейВ утилите Google Quick Share обнаружили десяток уязвимостей Многочисленные уязвимости в утилите для передачи данных Quick Share могут использоваться для проведения MiTM-атак и отправки файлов на Windows-устрой ...

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления п ...

OpenAI создала ИИ-агента для поиска уязвимостей в программном кодеOpenAI создала ИИ-агента для поиска уязвимостей в программном коде Компания OpenAI представила автономного агента на базе искусственного интеллекта (ИИ) Aardvark, предназначенного для поиска и устранения уязвимостей ...

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически гру ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостейХакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб ...

Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVMGoogle начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвим ...

Белые хакеры обнаружили почти 14 000 уязвимостей в российских компанияхБелые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях Заказчики стали в два раза чаще обращаться к bug bounty площадкам в качестве превентивной защиты ...

RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConfRED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостейСопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об ...

Microsoft с правоохранителями выявили мошеннический MicrosoftMicrosoft с правоохранителями выявили мошеннический Microsoft Сразу несколько правоохранительных органов из разных стран и Microsoft ликвидировали мошеннический колл-центр. ...

На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных системНа соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонст ...

В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостейВ 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google ...

Реализована совместимость платформы GitFlic со сканером уязвимостей PT Application InspectorРеализована совместимость платформы GitFlic со сканером уязвимостей PT Application Inspector Компания «РеСолют» (входит в «Группу Астра») объявила об успешном тестировании на совместимость платформы для... ...

Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для TelegramРоссийский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларовСоревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов 10-11 декабря в Лондоне на конференции Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в отк ...

Intel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятьюIntel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятью Компании Intel и AMD совместно развивают расширенный набор инструкций ChkTag (x86 Memory Tagging), который будет стандартизирован для унифицированной ...

Google опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостейGoogle опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостей Компания Google представила новый открытый проект Vanir, развивающий статический анализатор для автоматического выявления не применённых к коду патче ...

MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостейMITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей Министерство внутренней безопасности США не продлило контракт с организацией MITRE, связанный с финансированием работы по назначению уязвимостям иден ...

Инженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPUИнженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPU Так как число поддерживаемых в ядре Linux режимов для противостояния уязвимостям в CPU достигло 15 и перечисление всех уязвимостей в командной строке ...

Информзащита: число атак с эксплуатацией известных уязвимостей выросло более чем на треть«Информзащита»: число атак с эксплуатацией известных уязвимостей выросло более чем на треть Специалисты компании «Информзащиты» выявили, что число атак с эксплуатацией известных уязвимостей за 11 месяцев... ...

В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машиныВ Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег ...

Google закрыла несколько уязвимостей в Chrome  одну из них активно эксплуатировали хакерыGoogle закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступникам ...

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервереПять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2, в котором устранено 6 уязвимостей. 5 уязвимостям присвоен критический у ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическуюБраузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну из них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну из них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Налоговики США остаются без работыНалоговики США остаются без работы Налоговая служба США (IRS) готовится уволить тысячи сотрудников в ближайшие дни, что может создать нагрузку на ресурсы налогового агентства в критиче ...

Цены на газ остаются высокими  INGЦены на газ остаются высокими – ING Европейские цены на газ упали более чем на 9% на прошлой неделе, что стало крупнейшим недельным снижением с начала января. Тем не менее, цены остаютс ...

Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостейОбновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

Методы безопасной работы с памятью позволили существенно снизить число уязвимостей в AndroidМетоды безопасной работы с памятью позволили существенно снизить число уязвимостей в Android Компания Google подвела итоги инициативы по внедрению в Android методов безопасной разработки (Safe Coding), таких как использование языков программи ...

Google представила Chrome 138 с новыми ИИ-функциями, исправлениями уязвимостей и синхронизацией групп вкладокGoogle представила Chrome 138 с новыми ИИ-функциями, исправлениями уязвимостей и синхронизацией групп вкладок Google представила новую версию фирменного браузера — Chrome 138, которая включает исправления 11 уязвимостей и добавляет новые функции, связан ...

Остаются три дня до бюджетного апокалипсиса в США  экспертОстаются три дня до бюджетного апокалипсиса в США — эксперт Остаются три дня до бюджетного апокалипсиса в США: уже 1 ноября масса социальных программ вроде предоставления продуктовых карточек 42 миллионам амер ...

Охота на российских разработчиков. Эксперты зафиксировали рост уязвимостей в открытом коде в ПО на 25% в 2024 годуОхота на российских разработчиков. Эксперты зафиксировали рост уязвимостей в открытом коде в ПО на 25% в 2024 году За последний год эксперты AppSec Solutions зафиксировали существенный рост числа уязвимостей в Open Source компонентах ПО.... ...

В больницах Севастополя остаются 33 пострадавших при атаке ВСУВ больницах Севастополя остаются 33 пострадавших при атаке ВСУ В больницах Севастополя остаются 33 пострадавших в результате удара Вооруженных сил Украины (ВСУ), в том числе семеро детей. Об этом в пятницу, 28 ию ...

На Украине без света остаются почти 100 тыс. абонентовНа Украине без света остаются почти 100 тыс. абонентов В Одесской и Днепропетровской областях на Украине почти 100 тыс. остались без электроснабжения. Об этом сегодня, 19 декабря, сообщило Министерство эн ...

Почему шрамы на коже остаются навсегдаПочему шрамы на коже остаются навсегда После заживления кожи, на ней остаются рубцы. Источник фото: middlepathspa.com.np Человеческая кожа обладает способностью восстанавливаться даже посл ...

Должниками налоговой остаются 116 тысяч орловцевДолжниками налоговой остаются 116 тысяч орловцев При этом жители региона сократили долги по налогам. Фото: ИА “Орелград” По данным Управления ФНС России по Орловской области, по сравнени ...

После ДТП с маршруткой в больнице остаются три пассажиркиПосле ДТП с маршруткой в больнице остаются три пассажирки В Саратове после ДТП с маршруткой на кольце 10-го троллейбуса на лечении в стационаре остаются трое пострадавших. Об этом сообщает городская клиничес ...

В Кузбассе под обвалами породы остаются людиВ Кузбассе под обвалами породы остаются люди В результате обрушения породы на участке Моховского угольного разреза компании "Кузбассразрезуголь" два человека оказались под завалами. Один из них ...

На Ставрополье пожилые люди не остаются без вниманияНа Ставрополье пожилые люди не остаются без внимания Возраст – лишь цифры. В этом уверены пациенты Шпаковского центра социального обслуживания населения на Ставрополье. Главная цель центра – чтобы никто ...

Инфляционные ожидания в РФ остаются высокими  НабиуллинаИнфляционные ожидания в РФ остаются высокими — Набиуллина Банк России фиксирует, что инфляционные ожидания остаются высокими и почти не снижаются во всех категориях. Об этом заявила глава ЦБ РФ Эльвира Набиу ...

Бюджетники Ставрополья остаются без индексации зарплатБюджетники Ставрополья остаются без индексации зарплат Профсоюзы Ставропольского края выразили обеспокоенность уровнем заработных плат в бюджетной сфере региона. Об этом сообщила председатель Федерации пр ...

Перспективы урожая озимых в РФ остаются не слишком ...Перспективы урожая озимых в РФ остаются не слишком ... Изображение из открытых источников Ожидающиеся дожди помогут страдающим от засухи сельскохозяйственным регионам России, где выращивается пшеница, сле ...

Positive Technologies: треть выявленных в российских компаниях уязвимостей имели критическую и высокую степень рискаPositive Technologies: треть выявленных в российских компаниях уязвимостей имели критическую и высокую степень риска Эксперты Positive Technologies рассказали о результатах тестированиий на проникновение, проведенных для организаций в... ...