Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры

Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» всей системы. ИБ-исследователь Хосе Пино (Jose Pino) назвал эту проблему Brash и обнародовал PoC-эксплоит для нее....
12:12, 01.11.2025
Источник: xakep.ru  
Рубрика: «Наука, Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке BlinkВыпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

Кто выводит из строя подлодки ЧМФКто выводит из строя подлодки ЧМФ Как рассказал источник ВЧК-ОГПУ, с начала 2024 года на подводных лодках Черноморского флота РФ начали происходить постоянные поломки. Из-за этого на ...

Миршаймер: Россия прекрасно выводит из строя передовое оружие ЗападаМиршаймер: Россия прекрасно выводит из строя передовое оружие Запада Политолог отметил, что на Украине отсутствуют места, где можно разместить самолеты так, чтобы они не стали мишенями для российских беспилотников и ра ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

В Орле трамвай 4 выбыл из строя на две неделиВ Орле трамвай №4 выбыл из строя на две недели Однако его заменят автобусами. Фото: ИА “Орелград” / Светлана Числова Об этом рассказали в мэрии. О том, что маршрут перестал функциониро ...

Вышедшие из строя светильники меняют в БиробиджанеВышедшие из строя светильники меняют в Биробиджане В Биробиджане ведутся работы по замене светильников и зарядных схем подключения, сообщили корр. РИА Биробиджан в городской мэрии. Сейчас ведётся рабо ...

Microsoft выводит антивирусное ПО за пределы ядра WindowsMicrosoft выводит антивирусное ПО за пределы ядра Windows Прошёл почти год с того момента, когда обновление CrowdStrike вывело из строя около 8,5 миллионов компьютеров под управлением Windows по всему миру. ...

Триколор выводит на рынок собственные QLED-телевизоры«Триколор» выводит на рынок собственные QLED-телевизоры Компания «Триколор», наряду со Sber и «Яндексом», вошла в пятерку отечественных брендов, использующих технологию... ...

Рег.ру выводит на рынок новый почтовый сервис для МСП без IT-специалистов«Рег.ру» выводит на рынок новый почтовый сервис для МСП без IT-специалистов Российская компания «Рег.ру» запустила новый сервис «Почта под ключ» для малого и среднего бизнеса. Решение позволяет... ...

Мэр Константин Шестаков снова выводит Владивосток в лидерыМэр Константин Шестаков снова выводит Владивосток в лидеры Аэропорт Владивостока занял второе место по темпам роста пассажироперевозок. Этот показатель свидетельствует о том, что курс на развитие города, кото ...

LG выводит на мировой рынок антимикробный материал PuroTecLG выводит на мировой рынок антимикробный материал PuroTec Компания LG Electronics расширяет присутствие на международной арене в сфере передовых материалов, выведя на мировой рынок инновационную разработку P ...

VK выводит на рынок собственные продукты информационной безопасностиVK выводит на рынок собственные продукты информационной безопасности VK Tech представила линейку новых сервисов информационной безопасности, разработанных и протестированных в VK. Сервисы... ...

Московские контракты Рам-Строя  дело казанской командыМосковские контракты «Рам-Строя» – дело «казанской» команды? Как компания бывшего чиновника Рамиля Галиуллина «осваивает» бюджет столицыКонтракт Государственного университета управления (ФГБОУ «ГУУ») на заверше ...

ВСУ атаковали два объекта Брянскэнерго и вывели из строя две подстанцииВСУ атаковали два объекта «Брянскэнерго» и вывели из строя две подстанции Украинские формирования 9 апреля 2025 года атаковали объекты энергетики на территории Брянской области. Об этом сообщил губернатор Александр Богомаз. ...

Сбой AWS вывел из строя умные системы для сна Eight SleepСбой AWS вывел из строя умные системы для сна Eight Sleep На этой неделе масштабный сбой Amazon Web Services (AWS) вывел из строя не только половину интернета, но и умные системы для сна Eight Sleep стоимост ...

В Череповце в 11-й раз прошел детский смотр строя и песниВ Череповце в 11-й раз прошел детский смотр строя и песни В финал городского конкурса "Солдатушки, бравы ребятушки" вышли команды восьми детских садов. ...

IVA Technologies выводит на рынок новую платформу для бизнес-коммуникаций IVA OneIVA Technologies выводит на рынок новую платформу для бизнес-коммуникаций IVA One Компания IVA Technologies анонсировала выход инновационного продукта IVA One – платформы для бизнес-коммуникаций и совместной работы, которая создает ...

Октава ДМ выводит на рынок микрофоны для озвучивания барабанной установки«Октава ДМ» выводит на рынок микрофоны для озвучивания барабанной установки «Октава ДМ» выводит на рынок новые инструментальные микрофоны. Модели D-1 и D-2, производимые на собственной базе... ...

ИИ-процессор Toshiba TV выводит домашние развлечения на новый уровеньИИ-процессор Toshiba TV выводит домашние развлечения на новый уровень На фоне ИИ-ландшафта прошедшей выставки экосистемы «умного дома» переопределяют ожидания... Сообщение ИИ-процессор Toshiba TV выводит домашние развле ...

MSI выводит на рынок эргономичный MAG 274QPF X32 с Rapid IPS, WQHD, 320 Гц и HDMI 2.1MSI выводит на рынок эргономичный MAG 274QPF X32 с Rapid IPS, WQHD, 320 Гц и HDMI 2.1 MSI разместила на официальном сайте новый игровой монитор MAG 274QPF X32. Это 27-дюймовый дисплей на базе Rapid IPS с разрешением 2560 x 1440 пикселе ...

ВИДЕО: система с ИИ предскажет выход из строя промышленного оборудованияВИДЕО: система с ИИ предскажет выход из строя промышленного оборудования На прошедшей в Екатеринбурге выставке "Иннопром-2025" компания "Лаборатория Касперского" представила свои решения по защите от атак на инфраструктуру ...

В Брянской области из-за обстрела ВСУ вышла из строя трансформаторная подстанцияВ Брянской области из-за обстрела ВСУ вышла из строя трансформаторная подстанция ВСУ в нарушение договорённостей с Россией и США продолжили атаковать энергообъекты на территории Брянской области. Как сообщили в Министерстве оборон ...

Форвард Арсенала Хаверц выбыл из строя из-за травмы коленаФорвард «Арсенала» Хаверц выбыл из строя из-за травмы колена Нападающий «Арсенала» Кай Хаверц пропустит ближайшие матчи команды из-за травмы колена, сообщает The Athletic. ...

Смартфоны Samsung массово выходят из строя после обновления до One UI 8Смартфоны Samsung массово выходят из строя после обновления до One UI 8 Решившие обновить прошивку пользователи получили вместо любимых устройств «кирпичи» — они зависают на экране приветствия, блокируя доступ ко всем фун ...

В России и за рубежом у iPhone стали выходить из строя eSIMВ России и за рубежом у iPhone стали выходить из строя eSIM Среди владельцев Apple iPhone увеличилось число жалоб на сбои в работе модулей eSIM — доходит до того, что из строя выходят не только виртуальные SIM ...

QD-Mini-LED, HDR 1400, 4K165 и KVM: TCL выводит игровой монитор 32R84 на рынокQD-Mini-LED, HDR 1400, 4K165 и KVM: TCL выводит игровой монитор 32R84 на рынок В апреле 2025 года китайская компания TCL представила под брендом FFalcon в Китае игровой монитор Thunderbird 32U8. Теперь эта же модель выходит на з ...

OCS выводит на рынок новый бренд мультимедийного оборудования из Китая Pixelhue Pro AVOCS выводит на рынок новый бренд мультимедийного оборудования из Китая Pixelhue Pro AV Российский ИТ-дистрибьютор OCS займётся продвижением мультимедийных решений китайского бренда Pixelhue Pro AV («Пиксельхью... ...

Дмитрий Григоренко: Перезагрузка госуслуг выводит их на качественно новый уровеньДмитрий Григоренко: Перезагрузка госуслуг выводит их на качественно новый уровень В России проводится комплексная трансформация государственных услуг, которая выводит их на качественно новый уровень. Перезагрузка предусматривает пе ...

AOC выводит на рынок Q27G4SMN с Fast-VA-панелью, QD-Mini-LED, 300 Гц и DisplayHDR 1000AOC выводит на рынок Q27G4SMN с Fast-VA-панелью, QD-Mini-LED, 300 Гц и DisplayHDR 1000 На китайском сайте AOC, тайваньского подразделения TPV Technology, появился новый игровой монитор Q27G4SMN. Это 27-дюймовая модель на Fast-VA с разре ...

Компания Ванэнерджи выводит на российский рынок многофункциональный USB-хаб Philips SWV6115G/59Компания «Ванэнерджи» выводит на российский рынок многофункциональный USB-хаб Philips SWV6115G/59 В России стартовали продажи 5-в-1 USB-хаба Philips SWV6115G/59 — многофункционального решения для пользователей, которым... ...

Россиянам назвали семь признаков выхода из строя генератора в машинеРоссиянам назвали семь признаков выхода из строя генератора в машине Коварство поломки генератора заключается в том, что остановка автомобиля произойдет не сразу, а когда водитель может уехать далеко от ближайших СТО. ...

Несекретные поломки: два фургона доставки документов НАТО и ЕС вышли из строяНесекретные поломки: два фургона доставки документов НАТО и ЕС вышли из строя После 10 лет эксплуатации два фургона Volkswagen, на которых Румыния перевозит секретную корреспонденцию НАТО и ЕС, полностью вышли из строя и требую ...

Гормоны выходят из строя: детям и подросткам запрещено сидеть на диетеГормоны выходят из строя: детям и подросткам запрещено сидеть на диете Доктор Айгуль Арсланова проинформировала, кому нельзя садиться на жесткую диету, чтобы не усугубить состояние здоровья, пишет UfaTime. ...

На участке трассы Сарапул-Ижевск выходит из строя наружное освещениеНа участке трассы Сарапул-Ижевск выходит из строя наружное освещение Сарапул. Удмуртия. Министерство транспорта и дорожного хозяйства Удмуртии прокомментировало жалобы жителей на освещение участка трассы Ижевск-Сарапул ...

В Израиле спорят, в состоянии ли Хезболла вывести из строя энергосистему страныВ Израиле спорят, в состоянии ли «Хезболла» вывести из строя энергосистему страны Генеральный директор Noga — Israel Independent System Operator Ltd. Шауль Гольдштейн заявил в четверг на конференции Института исследований националь ...

В Сети рассказали об опасных обоях, выводящих из строя Android-смартфоныВ Сети рассказали об опасных обоях, выводящих из строя Android-смартфоны Наиболее уязвимыми оказались гаджеты производства Samsung. С каждым днём появляется всё больше зловредного ПО, способного навредить современной техни ...

Около 20 объектов заметили на орбите вышедшего из строя спутника Intelsat-33eОколо 20 объектов заметили на орбите вышедшего из строя спутника Intelsat-33e Около 20 объектов зафиксировано на орбите вышедшего из строя европейского спутника intelsat-33e, вблизи него находятся четыре российских космических ...

Одна Герань вывела из строя ж/д мост через Днепр в КременчугеОдна «Герань» вывела из строя ж/д мост через Днепр в Кременчуге ВС России нанесли удар по железнодорожному мосту в городе Кременчуге Полтавской области. Об этом говорится в сообщении телеграм-канала «Карты и стрел ...

Группа Базовые Решения выводит на российский рынок ИБ новый бренд ЛинзаГруппа «Базовые Решения» выводит на российский рынок ИБ новый бренд «Линза» Группа компаний «Базовые Решения» выводит на российский рынок информационной безопасности новый бренд — компанию... ...

Philips выводит на рынок Evnia 27M2N5801PK: Dual-Hz (4K240 или FHD480) и DisplayPort 2.1Philips выводит на рынок Evnia 27M2N5801PK: Dual-Hz (4K240 или FHD480) и DisplayPort 2.1 MMD, владелец бренда Philips, представил новый игровой монитор Evnia 27M2N5801PK в белом исполнении. Модель построена на панели Fast IPS, имеет диаго ...

IVA Technologies выводит на рынок новый продукт  почтово-календарную систему IVA MailIVA Technologies выводит на рынок новый продукт — почтово-календарную систему IVA Mail Компания IVA Technologies, ведущий российский разработчик решений для корпоративных коммуникаций, сообщает о запуске нового продукта — почтово-календ ...

Самолет летит, подшипник липовый: кто и зачем вывел из строя пять Ил-76МД-90А«Самолет летит, подшипник липовый»: кто и зачем вывел из строя пять Ил-76МД-90А? 130 миллионов рублей составил ущерб, нанесенный Министерству обороны России из-за поставок некачественных подшипников для военной авиации в рамках вы ...

ИИ-система производителя игрушек Funko вывела из строя сайт платформы itch.ioИИ-система производителя игрушек Funko вывела из строя сайт платформы itch.io Площадка для размещения инди-игр itch.io на несколько часов 9 декабря стала недоступна из-за действий компании Funko, известной как производитель сер ...

РТ-УльтимаТек выводит на рынок комплексные консультационные услуги для построения частных сетей связи«РТ-УльтимаТек» выводит на рынок комплексные консультационные услуги для построения частных сетей связи «РТ-УльтимаТек» выводит на рынок комплексные консультационные услуги для построения частных сетей связи. Независимая... ...

Генштаб ВСУ выводит на переформирование третью по счёту бригаду, потерявшую боеспособность на Харьковском направленииГенштаб ВСУ выводит на переформирование третью по счёту бригаду, потерявшую боеспособность на Харьковском направлении Противник в попытках вытеснить российские подразделения за границу Области несет большие потери ...

Возможная причина выхода из строя: динамическое напряжение SoC у Ryzen 9000 на платах ASRockВозможная причина выхода из строя: динамическое напряжение SoC у Ryzen 9000 на платах ASRock На Reddit в разделе ASRock появилось множество сообщений о том, что процессоры Ryzen 9000 выходят из строя спустя некоторое время после начала эксплу ...

Юные уссурийцы открыли смотр строя и песни в честь 80-летия Великой ПобедыЮные уссурийцы открыли смотр строя и песни в честь 80-летия Великой Победы Торжественное открытие первого муниципального смотра строя и песни «Правнуки Победителей 2025» прошло в Уссурийске на базе школы № 25 им. В. Г. Асапо ...

Если не хотите, чтобы бензонасос вышел из строя,  следуйте этому совету экспертаЕсли не хотите, чтобы бензонасос вышел из строя, — следуйте этому совету эксперта Регулярное использовании транспортного средства с полупустым бензобаком грозит его поломкой. Об этом рассказал директор департамента механического ре ...

Поток газа на Украину через Румынию остановился: Герани вывели Орловку из строяПоток газа на Украину через Румынию остановился: «Герани» вывели «Орловку» из строя Поставка газа через Румынию на Украину остановилась. Такие данные дают операторы ГТС стран Евросоюза. После атаки ВСУ на НПЗ в России российская арми ...

Технологии уПАКованные для бизнеса: Группа Астра выводит на рынок новую линейку ПАКов XPlatformТехнологии уПАКованные для бизнеса: «Группа Астра» выводит на рынок новую линейку ПАКов XPlatform С их помощью можно решать целый спектр инфраструктурных задач: от резервного копирования и доставки приложений до построения частного облака, работы ...

Максим Ликсутов: Столичные технологии для цифровой эпохи. Москва выводит на рынок инновационное оборудованиеМаксим Ликсутов: Столичные технологии для цифровой эпохи. Москва выводит на рынок инновационное оборудование Москва играет ключевую роль в обеспечении производственных мощностей страны. Город способствует внедрению передовых... ...

Сбой в облаках AWS вывел из строя часть интернета  не работают Perplexity, Fortnite, Canva и другиеСбой в облаках AWS вывел из строя часть интернета — не работают Perplexity, Fortnite, Canva и другие Облачный провайдер Amazon Web Services (AWS) в настоящее время испытывает серьезный сбой, который привел к отключению многих популярных онлайн-сервис ...

Возможная причина выхода из строя: динамическое напряжение SoC у Ryzen 9000 на платах ASRock (обновление 2)Возможная причина выхода из строя: динамическое напряжение SoC у Ryzen 9000 на платах ASRock (обновление 2) На Reddit в разделе ASRock появилось множество сообщений о том, что процессоры Ryzen 9000 выходят из строя спустя некоторое время после начала эксплу ...

Медиаиндустрия теряет архивы  каждый пятый жёсткий диск с музыкой 90-х вышел из строя от старостиМедиаиндустрия теряет архивы — каждый пятый жёсткий диск с музыкой 90-х вышел из строя от старости Компания по управлению корпоративной информацией Iron Mountain специализируется на управлении записями, уничтожении информации, резервном копировании ...

Компания ОКТРОН выводит на российский рынок новые карточные принтеры Seaory с ретрансферной технологией печатиКомпания ОКТРОН выводит на российский рынок новые карточные принтеры Seaory с ретрансферной технологией печати Недавно пополнившие портфель продуктов Seaory принтеры R300 и R600 используют ретрансферную технологию сублимационной печати, обеспечивающую высокое ...

Метшин  о подготовке к Играм БРИКС: Любое такое мероприятие выводит на новый уровень городскую инфраструктуруМетшин — о подготовке к Играм БРИКС: «Любое такое мероприятие выводит на новый уровень городскую инфраструктуру» Мэр Казани Ильсур Метшин считает, что работы по подготовке к проведению Игр БРИКС оказали положительное влияние на развитие городской инфраструктуры ...

HONOR выводит на рынок Западной Европы свой самый тонкий и бескомпромиссный складной смартфон-книжку Magic V5HONOR выводит на рынок Западной Европы свой самый тонкий и бескомпромиссный складной смартфон-книжку Magic V5 Компания HONOR, являющаяся мировым лидером в области экосистемы ИИ-устройств, представила... Сообщение HONOR выводит на рынок Западной Европы свой са ...

LEPAS L8 выводит каждое семейное путешествие на новый уровень благодаря концепции элегантной езды и изысканному салонуLEPAS L8 выводит каждое семейное путешествие на новый уровень благодаря концепции элегантной езды и изысканному салону Для семей по всему миру, которые предпочитают качественный стиль жизни,... Сообщение LEPAS L8 выводит каждое семейное путешествие на новый уровень бл ...

Этот визг выводит из себя даже пешеходов: простая гаражная хитрость, которая убирает скрип тормозовЭтот визг выводит из себя даже пешеходов: простая гаражная хитрость, которая убирает скрип тормозов Раздражающий визг при торможении знаком водителям и пешеходам. Последние никак на это повлиять не могут, а вот автолюбителям стоит воспользоваться од ...

Очищает печень, выводит шлаки и снимает похмелье: чудо-напиток за копейки есть в любом магазине  это ряженкаОчищает печень, выводит шлаки и снимает похмелье: чудо-напиток за копейки есть в любом магазине — это ряженка Живительная сила в одном стакане.shutterstock.comРассказывает Ирина Юзуп, сооснователь Академии врачей UniProf.Чем полезна ряженкаРяженка представляе ...

Айфоны с eSIM массово выходят из строя у россиян. Проблема затронула абонентов МТС, МегаФона, Yota, Т-Мобайла и ВымпелкомаАйфоны с eSIM массово выходят из строя у россиян. Проблема затронула абонентов МТС, МегаФона, Yota, Т-Мобайла и Вымпелкома Сначала отключается eSIM, а потом перестаёт работать физическая симка. Решение одно — замена модуля в сервисе за свой счёт. За первые недели 2025 год ...

Бургеры в прошлом  есть крутая замена: этот запеченный сэндвич выводит бутерброды на новый уровень  готовьте каждый день или к торжествуБургеры в прошлом — есть крутая замена: этот запеченный сэндвич выводит бутерброды на новый уровень — готовьте каждый день или к торжеству Этот сэндвич — взрыв вкуса и простоты. Ароматный сэндвич с соленой ветчиной, сочным ананасом и плавленым сыром идеально подходит для приема внезапно ...

Линия энергоснабжения Запорожской АЭС выведена из строя после артобстрела Запорожской ТЭСЛиния энергоснабжения Запорожской АЭС выведена из строя после артобстрела Запорожской ТЭС Линия энергоснабжения «Ферросплавная-1», подключенная к Запорожской АЭС, была выведена из строя на неопределенный срок в результате артобст ...

Масштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему мируМасштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему миру Вслед за недавними проблемами у AWS облачная платформа Microsoft Azure столкнулась с масштабным сбоем, который затронул ключевые цифровые сервисы ком ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Уязвимость ChatGPT: ваш ИИ может запомнить ложьУязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимостьИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной и ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет о ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

В Firefox обнаружили и исправили уязвимость нулевого дняВ Firefox обнаружили и исправили уязвимость нулевого дня Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже ис ...

В qBittorrent исправили уязвимость 14-летней давностиВ qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa ...

Критическая RCE-уязвимость обнаружена в проекте OllamaКритическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

Хакеры эксплуатируют RCE-уязвимость в Microsoft OutlookХакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). ...

One step to crit. Раскручиваем уязвимость в платежной логикеOne step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп ...

Ботнеты атакуют неисправленную уязвимость в IP-камерах EdimaxБотнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai ...

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KRУязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

В Acronis Cyber Infrastructure исправили критическую уязвимостьВ Acronis Cyber Infrastructure исправили критическую уязвимость Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркива ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Исследование выявило уязвимость платформ метавселенной к кибератакамИсследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам ...

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNKMicrosoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке ...

Juniper экстренно патчит уязвимость обхода аутентификацииJuniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVS ...

Cisco патчит критическую уязвимость в Meeting ManagementCisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrustВ PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным ...

Свежая уязвимость Windows NTLM уже используется в атакахСвежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтовУязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Свежая уязвимость в SolarWinds Serv-U уже применяется в атакахСвежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. ...

Уязвимость в GNU sort, приводящая к выходу за границу буфераУязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера ...

В M**a починили уязвимость, позволявшую читать чужие ИИ-диалогиВ M**a починили уязвимость, позволявшую читать чужие ИИ-диалоги Специалист по кибербезопасности выявил уязвимость в системе M**a AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Са ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

Во Франции признали уязвимость позиции США в конфликте на УкраинеВо Франции признали уязвимость позиции США в конфликте на Украине Позиция США по отношению к проблеме стабилизации ситуации на Украине проигрывает по отношению к позиции России. Об этом сообщил в беседе с изданием S ...

Уязвимость в WhatsApp позволяла выполнить произвольный код в WindowsУязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении ...

Microsoft исправила уязвимость нулевого дня в ядре WindowsMicrosoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 ...

Неисправленная уязвимость в Office раскрывает NTLM-хешиНеисправленная уязвимость в Office раскрывает NTLM-хеши Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику. ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

ASUS устранила опасную уязвимость в приложении MyAsusASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним ...

Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHionОбнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода. ...

В робособаках Unitree нашли опасную для пользователей уязвимостьВ робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Qualcomm признала уязвимость нулевого дня в своих процессорах​​Qualcomm признала уязвимость нулевого дня в своих процессорах Чипмейкер Qualcomm подтвердил уязвимость нулевого дня под кодом CVE-2024-43047, обнаруженную специалистами Threat Analysis Group Google в 64 моделях ...

HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4jHTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакерыCisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры Компания Cisco исправляет уязвимость нулевого дня в NX-OS, связанную с внедрением команд. Еще в апреле этот баг эксплуатировала связанная с Китаем ки ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...

Уязвимость в pam_oath, позволяющая получить права root в системеУязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT ...

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПКУязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимо ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика ...

В Telegram найдена уязвимость, которая грозит взломом аккаунтаВ Telegram найдена уязвимость, которая грозит взломом аккаунта Уязвимость в Telegram позволяет хакерам красть аккаунты через ПК. В Telegram обнаружена уязвимость, позволяющая хакерам красть аккаунты, если они пол ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Уязвимость в Binder, подсистеме ядра Linux, написанной на RustУязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код ...

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атакахВ Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) ...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атакахGoogle исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу ...

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет ...

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториевУязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально ...

Облачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogicОблачный хостер Rackspace взломан через 0-day уязвимость в ScienceLogic Облачный хостинг-провайдер Rackspace пострадал от утечки данных, в результате которой были раскрыты «ограниченные» клиентские данные. Злоумышленники ...