Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей

Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной кибербезопасности, с целью эксплуатации свежих n-day уязвимостей в реальных атаках....

00:12, 06.09.2025
Источник: xakep.ru  
Рубрика: «Наука, Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления п ...

Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейнеСеверокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейне Аналитики Google Threat Intelligence Group (GTIG) сообщили, что северокорейские хакеры начали использовать технику EtherHiding и смарт-контракты для ...

Microsoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакерыMicrosoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакеры В общей сложности октябрьские патчи от компании Microsoft устранили 118 уязвимостей, включая пять публично раскрытых ранее проблем нулевого дня. Два ...

Белые хакеры обнаружили почти 14 000 уязвимостей в российских компанияхБелые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях Заказчики стали в два раза чаще обращаться к bug bounty площадкам в качестве превентивной защиты ...

Microsoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакерыMicrosoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакеры Разработчики Microsoft выпустили патчи в рамках августовского «вторника обновлений». Компания устранила почти 90 уязвимостей в своих продуктах, включ ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну из них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну из них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Google закрыла несколько уязвимостей в Chrome  одну из них активно эксплуатировали хакерыGoogle закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступникам ...

На вторичном авторынке снизилась доля свежих машинНа вторичном авторынке снизилась доля «свежих» машин По итогам января — мая 2024-го в России объем продаж автомобилей «возрастом» до семи лет составил 440 тысяч штук, что на 7,3% меньше, чем в аналогичн ...

В каких фруктах больше калорий  в свежих или сушеныхВ каких фруктах больше калорий — в свежих или сушеных? Сухофруктами называются высушенные ягоды и фрукты, с остаточной влажностью примерно 20%. Для их приготовления подойдут яблоки, малина, груша, шиповни ...

Спортивная драма и Нюрнберг с Рами Малеком: обзор свежих трейлеровСпортивная драма и "Нюрнберг" с Рами Малеком: обзор свежих трейлеров Кинокритик Николай Никулин рассказал подробнее о проектах, которые выйдут в ближайшее время. ...

Употребление свежих фруктов поможет снизить вред загрязнённого воздуха для лёгкихУпотребление свежих фруктов поможет снизить вред загрязнённого воздуха для лёгких В рамках нового исследования специалисты проанализировали данные из британского биобанка, охватившие около 200 000 добровольцев. Они сравнили предпоч ...

Ubuntu переходит на использование самых свежих версий ядра в предстоящих релизахUbuntu переходит на использование самых свежих версий ядра в предстоящих релизах Сопровождающие пакеты с ядром из компании Canonical (Canonical Kernel Team) объявили об изменении процесса выбора версии ядра Linux для предстоящих р ...

У HUAWEI появился новый процессор Kirin 9020A. Ждём в свежих смартфонахУ HUAWEI появился новый процессор Kirin 9020A. Ждём в свежих смартфонах HUAWEI Mate 70 Pro Premium Edition, возможно, оснащён новым процессором Kirin 9020A. Согласно утечкам, этот чип обещает улучшенную производительность ...

ВС РФ применяют собак для борьбы с дронамиВС РФ применяют собак для борьбы с дронами Российские военные используют служебных собак для раннего предупреждения атак БПЛА Вооруженных сил Украины (ВСУ) в зоне специальной военной операции. ...

Суд пояснил, как применяют контрсанкции к внешнеторговым сделкамСуд пояснил, как применяют контрсанкции к внешнеторговым сделкам Ответчик пытался оспорить решение МКАС, ссылаясь на указы президента о запрете сделок с иностранными компаниями. Две инстанции его не поддержали. ...

Неварёное варенье из свежих ягод научили готовить детей в рамках проекта Связь поколений в ЕАО«Неварёное варенье» из свежих ягод научили готовить детей в рамках проекта «Связь поколений» в ЕАО Социальные работники филиала ОГБУ «Комплексный центр социального обслуживания Еврейской автономной области» в Облученском районе вместе с ученицами ш ...

Боец ВС РФ заявил, что ВСУ применяют запрещенное химическое оружиеБоец ВС РФ заявил, что ВСУ применяют запрещенное химическое оружие Боец российской армии проинформировал, что ВСУ используют самодельное химическое оружие в зоне спецоперации. Об этом солдат ВС РФ рассказал корреспон ...

Миномёты особой мощности применяют артиллеристы-дальневосточники на СВОМиномёты особой мощности применяют артиллеристы-дальневосточники на СВО Расчёты 240-мм самоходных минометов особой мощности 2С4 «Тюльпан» артиллерии группировки войск «Восток» уничтожили укрепленный опорный пункт ВСУ на о ...

В РФ уже 7 процентов организаций применяют в работе искусственный интеллектВ РФ уже 7 процентов организаций применяют в работе искусственный интеллект На заседании Совета по данным при Федеральной службе по труду и занятости обсудили влияние искусственного интеллекта на рынок труда. Представленное и ...

Георгиевская ленточка, флаг России, Динамо и ЦСКА: что нужно знать о свежих требованиях к русским гимнастамГеоргиевская ленточка, флаг России, «Динамо» и ЦСКА: что нужно знать о свежих требованиях к русским гимнастам У олимпийской чемпионки Листуновой реальный шанс на одобрение.РИА НовостиНа днях прошло заседание Исполнительного комитета Международной федерации ги ...

Apple Intelligence стал доступен обычным пользователям в свежих бета-версиях iOS 18.1, iPadOS 18.1 и macOS Sequoia 15.1Apple Intelligence стал доступен обычным пользователям в свежих бета-версиях iOS 18.1, iPadOS 18.1 и macOS Sequoia 15.1 Apple выпустила публичные бета-версии iOS 18.1, iPadOS 18.1 и macOS Sequoia 15.1 с функциями Apple Intelligence. Владельцы iPhone 16, iPhone 15 Pro и ...

Nvidia выпустила драйвер с поддержкой ARC Raiders, The Outer Worlds 2, Vampire: The Masquerade  Bloodlines 2 и других свежих игрNvidia выпустила драйвер с поддержкой ARC Raiders, The Outer Worlds 2, Vampire: The Masquerade — Bloodlines 2 и других свежих игр Компания Nvidia выпустила свежий пакет графического драйвера GeForce Game Ready 581.57 WHQL с поддержкой игр ARC Raiders, Pax Dei, The Outer Worlds 2 ...

Байден и Трамп применяют тяжелую артиллерию перед выборами в СШАБайден и Трамп применяют тяжелую артиллерию перед выборами в США Громкие обещания бывшего президента звучат на фоне попыток нынешнего лидера США уничтожить конкурента и остаться в Белом доме. ...

Атаки ClickFix теперь применяют против пользователей LinuxАтаки ClickFix теперь применяют против пользователей Linux Исследователи заметили новую вредоносную кампанию, использующую ClickFix-атаки. Теперь злоумышленники нацелены и на пользователей Linux. ...

Опенсорсный игровой движок Godot применяют для распространения малвариОпенсорсный игровой движок Godot применяют для распространения малвари Малварь GodLoader эксплуатирует возможности популярного игрового движка Godot, чтобы избежать обнаружения. Вредоносу уже удалось заразить более 17 00 ...

ВС РФ ежедневно применяют более 3,5 тыс. дронов в зоне СВО, сообщил БелоусовВС РФ ежедневно применяют более 3,5 тыс. дронов в зоне СВО, сообщил Белоусов ВС РФ ежедневно применяют в зоне проведения специальной военной операции более 3,5 тыс. беспилотников, и этот показатель растёт, сообщил в понедельни ...

Будь бдителен: ВСУ применяют запрещенные законами войны методыБудь бдителен: ВСУ применяют запрещенные законами войны методы Противник все чаще прибегает к такому методу, как терроризм, и не только в тылу. На линии боестолкновения и в прифронтовых зонах запрещенные законами ...

Мошенники применяют новое вредоносное ПО для кражи денег россиян  F6Мошенники применяют новое вредоносное ПО для кражи денег россиян — F6 Мошенники начали активно применять новое вредоносное приложение SuperCard для похищения денег со счетов российских банковских клиентов. ...

Беспилот показал, как Кочевники применяют лазер для уничтожения вражеских БПЛА"Беспилот" показал, как "Кочевники" применяют лазер для уничтожения вражеских БПЛА Телеграм-канал "Беспилот" опубликовал видео, на котором российское спецподразделение "Кочевник" уничтожает вражеские БПЛА с применением лазерных сист ...

Роскачество: мошенники активно применяют технологию подделки голоса для кражиРоскачество: мошенники активно применяют технологию подделки голоса для кражи Мошенники уже активно применяют технологию подделки голоса для кражи денег россиян, предупредил в беседе с RT Сергей Кузьменко, руководитель Центра ц ...

В Курской области ВС РФ применяют новейший БпЛА самолетного типа Молния-1В Курской области ВС РФ применяют новейший БпЛА самолетного типа "Молния-1" Небольшие приготовления и "Молния-1" взмывает в небо. Новейший беспилотник самолетного типа начинает охоту. - Эта "птица" ближе всего к fpv - рассказ ...

Самые необычные методы лечения, которые применяют на Олимпиаде в ПарижеСамые необычные методы лечения, которые применяют на Олимпиаде в Париже На Олимпийских играх часто используют методы лечения, которые не имеют под собой научных оснований. Источник фото: budobelly.com Олимпиада уже долгое ...

Не уступает Ланцету: бойцы РФ применяют новый уникальный БПЛА в зоне СВОНе уступает «Ланцету»: бойцы РФ применяют новый уникальный БПЛА в зоне СВО На южнодонецком направлении российские бойцы сейчас активно используют «Молнии». Этот новейший беспилотник — своего рода аналог лег ...

Где и для чего применяют датчики-энкодеры: полный обзор технологий и сфер примененияГде и для чего применяют датчики-энкодеры: полный обзор технологий и сфер применения Современная автоматизация невозможна без точных измерительных приборов, способных в режиме реального времени отслеживать положение, скорость и направ ...

Новые технологии социальной реабилитации детей применяют в Лермонтовском комплексном центре соцобслуживания населенияНовые технологии социальной реабилитации детей применяют в Лермонтовском комплексном центре соцобслуживания населения В 2022 и 2023 году Лермонтовский комплексный центр социального обслуживания населения, подведомственный Минтруда СК, получил грант от Фонда поддержки ...

Valentino уличили в эксплуатации рабочихValentino уличили в эксплуатации рабочих Миланский суд передал под судебное управление компанию Valentino Bags Lab Srl, производящую сумки и товары для путешествий под брендом Valentino. Реш ...

СМИ: 13 австралийцев обвиняют в сексуальной эксплуатации детейСМИ: 13 австралийцев обвиняют в сексуальной эксплуатации детей Австралийские правоохранительные органы предъявили обвинения 13 гражданам страны в связи с сексуальной эксплуатацией детей с Филиппин, совершаемой че ...

Маск призвал готовиться к прекращению эксплуатации МКСМаск призвал готовиться к прекращению эксплуатации МКС Необходимо готовиться к прекращению эксплуатации Международной космической станции (МКС), поскольку от нее «мало пользы». ...

Cetus dex от Sui вернулся в Интернет после эксплуатации 223 млн долларов СШАCetus dex от Sui вернулся в Интернет после эксплуатации 223 млн долларов США Протокол децентрализованного обменного обмена (DEX) Cetus вернулся в Интернет после 17-дневного отключения, вызванного в прошлом месяце в прошлом мес ...

МВД России опровергло слухи об ограничениях в эксплуатации праворульных автомобилейМВД России опровергло слухи об ограничениях в эксплуатации праворульных автомобилей Ведомство не планирует выдвигать никаких инициатив по этому поводу, заявила представитель МВД Ирина Волк. ...

В США TikTok столкнулась с новым иском из-за эксплуатации детей в стримахВ США TikTok столкнулась с новым иском из-за «эксплуатации детей в стримах» Согласно новому иску, поданному генеральным прокурором штата Юта Шоном Рейесом, соцсеть TikTok использовалась для эксплуатации детей на стримах TikTo ...

Принцип работы и особенности эксплуатации мобильных кондиционеров без воздуховодаПринцип работы и особенности эксплуатации мобильных кондиционеров без воздуховода . В современном мире климатическое оборудование становится неотъемлемой частью комфортного жилья. Среди множества решений особое внимание привлекает ...

ASIC Bitmain Antminer S19  полное руководство по выбору и эксплуатацииASIC Bitmain Antminer S19 — полное руководство по выбору и эксплуатации Криптовалютный майнинг давно вышел за рамки экспериментов энтузиастов и превратился в высокотехнологичную индустрию. Одним из ключевых инструментов в ...

В Италии подрядчика бренда Dior заподозрили в эксплуатации трудаВ Италии подрядчика бренда Dior заподозрили в эксплуатации труда В Италии подрядчика бренда Dior заподозрили в эксплуатации труда мигрантов при организации производства сумок. Об этом сообщает газета Corriere della ...

Азаров: МАГАТЭ не видит, что срок эксплуатации украинских АЭС закончилсяАзаров: МАГАТЭ не видит, что срок эксплуатации украинских АЭС закончился МАГАТЭ слишком лояльно относится к киевскому режиму, в то время как сроки эксплуатации украинских АЭС закончились. ...

Росатом выведет из эксплуатации 33 атомных реактора к 2045 годуРосатом выведет из эксплуатации 33 атомных реактора к 2045 году Госкорпорация «Росатом» планирует до 2045 года остановить и начать вывод из эксплуатации 33 атомных энергоблока, относящихся к так называемому «насле ...

В Самаре зарплата инженера по эксплуатации зданий достигает 160 тысячВ Самаре зарплата инженера по эксплуатации зданий достигает 160 тысяч На максимальный доход от 85 до 160 тысяч могут рассчитывать кандидаты с опытом руководства ремонтными группами и подбора подрядчиков, монтажа совреме ...

Австралия передаст Украине 49 танков Abrams, выведенных из эксплуатацииАвстралия передаст Украине 49 танков Abrams, выведенных из эксплуатации Австралия выведет из эксплуатации 59 американских танков Abrams M1A1 после получения 75 новых машин — Abrams M1A2. 49 устаревших танков передадут Укр ...

Саундбар Hisense HS3100: обзор и личный опыт эксплуатацииСаундбар Hisense HS3100: обзор и личный опыт эксплуатации Современные телевизоры уже давно не ограничиваются только эфирной сеткой, они стали центром мультимедийных развлечений, что увеличило требования не т ...

Азербайджан обнародовал текущие доходы от эксплуатации нефте- и газопроводовАзербайджан обнародовал текущие доходы от эксплуатации нефте- и газопроводов В январе-марте 2024 года доходы Азербайджана от магистральных нефтепроводов составили 263,920 млн манатов ($ 155,250 млн), что на 1,3% меньше в годов ...

Перечислены неисправности Lada Vesta на девятом году эксплуатацииПеречислены неисправности Lada Vesta на девятом году эксплуатации На девятом году седан Lada Vesta, находящийся на длительном тесте, потребовал замены радиатора системы охлаждения, а также обслуживания кондиционера. ...

Эксперимент по эксплуатации беспилотных грузовиков продлили до ноября 2028 годаЭксперимент по эксплуатации беспилотных грузовиков продлили до ноября 2028 года К водителям-испытателям будут предъявлять дополнительное требование – отсутствие судимости. ...

В Белоруссии введены серьезные изменения в сфере ввоза и эксплуатации автомобилейВ Белоруссии введены серьезные изменения в сфере ввоза и эксплуатации автомобилей Правительство Белоруссии внесло важные изменения в нормативно-правовую базу в сфере ввоза и эксплуатации транспортных средств на территории страны. О ...

Магистральные линии связи в России близки к предельному сроку эксплуатацииМагистральные линии связи в России близки к предельному сроку эксплуатации В России от 50% до 70% доступной волоконно-оптической инфраструктуры на направлении запад — восток исчерпает срок гарантийного использования в 2025 г ...

В кабмине назвали срок начала опытной эксплуатации спутникового интернетаВ кабмине назвали срок начала опытной эксплуатации спутникового интернета Вице-премьер российского правительства Дмитрий Григоренко подтвердил, что уже в начале 2027 года в стране стартует опытная эксплуатация спутникового ...

Шейкин: эксперимент по эксплуатации беспилотных автомобилей продлят до 2028 годаШейкин: эксперимент по эксплуатации беспилотных автомобилей продлят до 2028 года Продление эксперимента подчеркивает востребованность и важность развития подобных инноваций в РФ, отметил зампред Совета по развитию цифровой экономи ...

Авиакомпании просят продлить особый режим эксплуатации зарубежных самолетовАвиакомпании просят продлить особый режим эксплуатации зарубежных самолетов Это необходимо для завершения процесса страхового урегулирования с иностранными собственниками ...

В петербургских многоквартирных домах не останется лифтов с истекшим сроком эксплуатацииВ петербургских многоквартирных домах не останется лифтов с истекшим сроком эксплуатации В здании проживает 142 человека. В каждой из двух парадных расположено по одному пассажирскому лифту. Они работают с 1998 года и ни разу не были заме ...

Новые защищенные часы Amazfit T-Rex 3 готовы к эксплуатации в экстремальных условияхНовые защищенные часы Amazfit T-Rex 3 готовы к эксплуатации в экстремальных условиях Новые защищенные часы Amazfit T-Rex 3 — самое последнее поколение защищенных «умных» часов с GPS-модулем, расширенными... ...

17 уязвимостей в GitLab17 уязвимостей в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.2, 17.2.5 и 17.1.7, в которых устранено 17 уязви ...

Россиян предупредили о падении цены на китайские авто до 50% после года эксплуатацииРоссиян предупредили о падении цены на китайские авто до 50% после года эксплуатации Китайские автомобили, которые покупают россияне, значительно теряют в цене уже после года эксплуатации. Лучше всего ситуация обстоит в случае с машин ...

Росавиация не увидела причин отказываться от эксплуатации Superjet-100 после инцидента в АнтальеРосавиация не увидела причин отказываться от эксплуатации Superjet-100 после инцидента в Анталье Как полагают в Росавиации, дальнейшее использование самолетов SSJ100 отвечает требованиям безопасности, и отказываться от него нет никаких причин даж ...

Beeline Cloud представил комплексное решение для миграции и эксплуатации 1С в защищенном облакеBeeline Cloud представил комплексное решение для миграции и эксплуатации «1С» в защищенном облаке Beeline Cloud вывел на рынок расширенное комплексное решение «1С Cloud Pro», предназначенное для миграции и последующей эксплуатации приложений на пл ...

В России у магистральных кабелей заканчивается срок эксплуатации  интернет может тормозитьВ России у магистральных кабелей заканчивается срок эксплуатации — интернет может тормозить От 50 до 70% оптоволоконной сетевой инфраструктуры в РФ на направлении Запад-Восток требует замены уже сейчас или потребует в ближайший год. Результа ...

Огромная печаль: икона Испании впервые отреагировал на обвинения в секс-эксплуатацииОгромная печаль: икона Испании впервые отреагировал на обвинения в секс-эксплуатации Один из самых известных исполнителей Испании 82-летний Хулио Иглесиас после трехдневного молчания впервые отреагировал на обвинения в сексуальном и п ...

Российский ИИ помогает тиражировать лучше практики безаварийной эксплуатации атомных станцийРоссийский ИИ помогает тиражировать лучше практики безаварийной эксплуатации атомных станций Калининская АЭС полностью оцифровала архив технической документации с применением российских технологий искусственного интеллекта. Калининская атомна ...

Обновление Git с устранением уязвимостейОбновление Git с устранением уязвимостей Опубликованы корректирующие выпуски распределённой системы управления исходным кодом Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2. ...

Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPressBi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress С февраля 2025 г. специалисты Bi.Zone WAF фиксируют рост атак на сайты WordPress — системы управления контентом (CMS) с открытым... ...

Huawei: помощь операторам в изменении бизнеса, инфраструктуры и эксплуатации и технического обслуживания с помощью ИИHuawei: помощь операторам в изменении бизнеса, инфраструктуры и эксплуатации и технического обслуживания с помощью ИИ Во время MWC Barcelona 2025 компания Huawei собирает операторов связи,... Сообщение Huawei: помощь операторам в изменении бизнеса, инфраструктуры и э ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых по ...

В июле Microsoft исправила 137 уязвимостейВ июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, одн ...

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостейОбновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server д ...

Обновление OpenSSL 3.4.1 с устранением уязвимостейОбновление OpenSSL 3.4.1 с устранением уязвимостей Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и 3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1 устранена уя ...

Microsoft исправила более 100 уязвимостейMicrosoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в W ...

Актуализированы показатели нормативной совокупной фискальной нагрузки участников отрасли клининга и технической эксплуатацииАктуализированы показатели нормативной совокупной фискальной нагрузки участников отрасли клининга и технической эксплуатации Письмо Федеральной налоговой службы от 24 января 2025 г. N СД-4-2/647@ “О направлении актуализированных показателей нормативной совокупной фискальной ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObj ...

В мультимедийном фреймворке GStreamer выявлено 29 уязвимостейВ мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д ...

Отходы свалили вправо // Срок эксплуатации временных мусорных полигонов готовятся продлить до 2028 годаОтходы свалили вправо // Срок эксплуатации «временных» мусорных полигонов готовятся продлить до 2028 года В условиях дефицита мощностей по переработке отходов в ряде субъектов РФ правительство может до 1 января 2028 года отложить закрытие мусорных полигон ...

Бренд Loro Piana свёкра Натальи Водяновой Бернара Арно заподозрили в эксплуатации труда мигрантовБренд Loro Piana свёкра Натальи Водяновой Бернара Арно заподозрили в эксплуатации труда мигрантов Итальянский люксовый бренд Loro Piana, который принадлежит конгломерату LVMH свёкра Натальи Водяновой Бернара Арно, заподозрили в эксплуатации труда ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Сбер заплатит клиентам за обнаружение уязвимостей в его сервисахСбер заплатит клиентам за обнаружение уязвимостей в его сервисах Пользователи сервисов Сбера, которые найдут в них уязвимости, смогут получить вознаграждение до 500 тысяч рублей в зависимости от уровня их критичнос ...

Positive Technologies представила топ трендовых уязвимостей за августPositive Technologies представила топ трендовых уязвимостей за август В августе 2024 г. эксперты Positive Technologies отнесли к трендовым шесть уязвимостей: пять из них в продуктах Microsoft и одна... ...

Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленнымиРяд уязвимостей в приложениях Microsoft для macOS остаются неисправленными Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых може ...

Генеративный ИИ обещает более быструю сортировку уязвимостейГенеративный ИИ обещает более быструю сортировку уязвимостей Множество автоматизированных подходов выявляют и устраняют потенциальные уязвимости, при этом аналитики безопасности по-прежнему имеют возможность фи ...

Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессовBi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов На платформе обновился модуль для управления уязвимостями Vulnerability Management. Новая версия расширяет возможности... ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности ус ...

В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостейВ Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей Согласно исследованию Threat Zone 2025, 13% атак на организации в России и других странах СНГ начинаются с эксплуатации... ...

С декабря по февраль количество веб-уязвимостей увеличилось вдвоеС декабря по февраль количество веб-уязвимостей увеличилось вдвое По данным специалистов BI.ZONE WAF, в период с декабря 2024 года по февраль 2025 года было выявлено более 4000 новых уязвимостей в веб-приложениях. Б ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоитыНовый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позв ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали ...

Apple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOSApple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOS Apple опубликовала списки уязвимостей, которые были закрыты с выходом общедоступных обновлений iOS 18.3 и iPadOS 18.3, macOS Sequoia 15.3, а также wa ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно о ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязви ...

Microsoft патчит более 70 уязвимостей, включая четыре 0-dayMicrosoft патчит более 70 уязвимостей, включая четыре 0-day Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и ...

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостейРелиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет сов ...

Совместимость GitFlic и Nova Container Platform позволит построить эффективный конвейер для разработки и эксплуатации микросервисных приложенийСовместимость GitFlic и Nova Container Platform позволит построить эффективный конвейер для разработки и эксплуатации микросервисных приложений Компания «РеСолют» (входит в «Группу Астра») объявляет о подтвержденной совместимости платформы для хранения... ...

В России появился дешёвый пикап, рассчитанный на 10 лет эксплуатации. Калининградский Ambertruck Work с полным приводом оценили в 2,6 млн рублейВ России появился дешёвый пикап, рассчитанный на 10 лет эксплуатации. Калининградский Ambertruck Work с полным приводом оценили в 2,6 млн рублей Калининградский «Автотор» представил пикап Ambertruck Work — это настоящая рабочая лошадка, способная перевезти почти тонну груза. ...

Не рассыпалась, но проблемы имеются: Владелец LADA Vesta SW Cross рассказал о нюансах авто спустя 2 года эксплуатации«Не рассыпалась, но проблемы имеются»: Владелец LADA Vesta SW Cross рассказал о нюансах авто спустя 2 года эксплуатации Отечественная модель на дорогах страны встречается все чаще, но некоторые автомобилисты до сих опасаются ее покупать. Спрос на модельный ряд LADA Ves ...

OpenAI создала ИИ-агента для поиска уязвимостей в программном кодеOpenAI создала ИИ-агента для поиска уязвимостей в программном коде Компания OpenAI представила автономного агента на базе искусственного интеллекта (ИИ) Aardvark, предназначенного для поиска и устранения уязвимостей ...

Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостейСопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически гру ...

RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConfRED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

В утилите Google Quick Share обнаружили десяток уязвимостейВ утилите Google Quick Share обнаружили десяток уязвимостей Многочисленные уязвимости в утилите для передачи данных Quick Share могут использоваться для проведения MiTM-атак и отправки файлов на Windows-устрой ...

Опубликован список самых атакуемых уязвимостей 2023 годаОпубликован список самых атакуемых уязвимостей 2023 года ФБР, АНБ и ведомства, входящие в разведывательный альянс Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобрит ...

Microsoft патчит 66 уязвимостей, включая обход Secure BootMicrosoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял ...

ГК Солар: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60% По данным «Солара», архитектора комплексной кибербезопасности, во II квартале 2025 г. число обнаруженных уязвимостей... ...

Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVMGoogle начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвим ...

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

Владислав Третьяк: Татарстан  первый в Европе по строительству и эксплуатации объектов. Отрадно, что 58 хоккейных стадионов. Хоккей  национальная горВладислав Третьяк: «Татарстан – первый в Европе по строительству и эксплуатации объектов. Отрадно, что 58 хоккейных стадионов. Хоккей – национальная гордость» Президент Федерации хоккея России посетил церемонию открытия Игр БРИКС в Казани. «Вклад Татарстана в спорт большой. Думаю, Татарстан по строительству ...

Инженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPUИнженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPU Так как число поддерживаемых в ядре Linux режимов для противостояния уязвимостям в CPU достигло 15 и перечисление всех уязвимостей в командной строке ...

В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостейВ 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google ...

Реализована совместимость платформы GitFlic со сканером уязвимостей PT Application InspectorРеализована совместимость платформы GitFlic со сканером уязвимостей PT Application Inspector Компания «РеСолют» (входит в «Группу Астра») объявила об успешном тестировании на совместимость платформы для... ...

Microsoft закрыла 80 уязвимостей в Windows и Office, включая восемь критическихMicrosoft закрыла 80 уязвимостей в Windows и Office, включая восемь критических Microsoft выпустила обновления безопасности для своих операционных систем Windows, а также программного обеспечения Office — в общей сложности ...

На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных системНа соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонст ...

Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для TelegramРоссийский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского ...

Google опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостейGoogle опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостей Компания Google представила новый открытый проект Vanir, развивающий статический анализатор для автоматического выявления не применённых к коду патче ...

MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостейMITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей Министерство внутренней безопасности США не продлило контракт с организацией MITRE, связанный с финансированием работы по назначению уязвимостям иден ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларовСоревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов 10-11 декабря в Лондоне на конференции Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в отк ...

Intel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятьюIntel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятью Компании Intel и AMD совместно развивают расширенный набор инструкций ChkTag (x86 Memory Tagging), который будет стандартизирован для унифицированной ...

Microsoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дырыMicrosoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дыры Microsoft выпустила пакет исправлений в рамках «вторника патчей» (Patch Tuesday), устранив 107 уязвимостей в Windows, Office, браузере Ed ...

Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическуюБраузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac ...

В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машиныВ Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег ...

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервереПять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2, в котором устранено 6 уязвимостей. 5 уязвимостям присвоен критический у ...

Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях.Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях. Сервис «Стингрей», который специализируется на безопасности мобильных приложений, подвел итоги ежегодного исследования... ...

Информзащита: число атак с эксплуатацией известных уязвимостей выросло более чем на треть«Информзащита»: число атак с эксплуатацией известных уязвимостей выросло более чем на треть Специалисты компании «Информзащиты» выявили, что число атак с эксплуатацией известных уязвимостей за 11 месяцев... ...

ЧМ-2026 станет самым вредным для окружающей среды в истории. Загрязнение будет эквивалентно годовой эксплуатации 6,5 млн автомобилей, подсчитали эколЧМ-2026 станет самым вредным для окружающей среды в истории. Загрязнение будет эквивалентно годовой эксплуатации 6,5 млн автомобилей, подсчитали экологи (Independent) Согласно отчету, подготовленному учеными совместно с Фондом защиты окружающей среды и организацией Sport for Climate Action, чемпионат мира в США, Ка ...

Методы безопасной работы с памятью позволили существенно снизить число уязвимостей в AndroidМетоды безопасной работы с памятью позволили существенно снизить число уязвимостей в Android Компания Google подвела итоги инициативы по внедрению в Android методов безопасной разработки (Safe Coding), таких как использование языков программи ...

Google представила Chrome 138 с новыми ИИ-функциями, исправлениями уязвимостей и синхронизацией групп вкладокGoogle представила Chrome 138 с новыми ИИ-функциями, исправлениями уязвимостей и синхронизацией групп вкладок Google представила новую версию фирменного браузера — Chrome 138, которая включает исправления 11 уязвимостей и добавляет новые функции, связан ...